Virus backdoor.biforse/bug internet explorer

Fermé
TITIENNA - Modifié par TITIENNA le 5/03/2012 à 19:36
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 17 mars 2012 à 17:25
Bonjour,

J'ai aidé aujourd'hui un ami qui rencontre des problèmes avec son PC.
1/ Il ne peut plus utiliser Internet Explorer alors que d'autres applications nécessitant internet fonctionnent (ex: skype). Internet explorer indique: "go.microsoft.com n'est pas configuré pour établir une connexion au port Service Web (http) avec mon ordinateur"
2/ Son PC étant particulièrement lent je me suis dit qu'il y avait certainement un souci, j'ai donc lancé le logiciel Malwarbytes qui a détecté un élément infecté appelé ''Backdoor.bifrose''
3/ J'ai essayé de restaurer le système à plusieurs reprises (en modifiant la date de récupération) et à chaque fois ça ne fonctionne pas, j'ai un message me disant qu'il est impossible de restaurer le système et que je dois changer de date.
.
.
Pouvez-vous m'aider à régler ces problèmes? (je n'y arrive pas car mes connaissances en info ne sont pas vraiment poussées)
Est-ce que ces problèmes sont liés?
Merci par avance!!!
A voir également:

23 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
5 mars 2012 à 20:34
Salut,

Peux-tu me donner le rapport par https://www.cjoint.com/

Puis,

* Télécharge sur le bureau RogueKiller : ici

- Quitte tous les programmes en cours

- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

- Sinon lance simplement RogueKiller.exe

- Lorsque demandé, clic sur Scan et valide.

- Puis clic sur Rapport et donne-le moi.

;-)
1
Bonsoir,

Avant tout merci beaucouuuuuuuup pour ta réponse et ton aide. Le hic c'est que c'est l'ordi d'un ami à moi du coup là je ne suis plus chez lui et je n'ai donc pas accès à son Pc. Est-ce que je peux te poster les rapports demain?
Merci encore une fois!!!!
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
5 mars 2012 à 22:37
Oui k @demain =)
0
Bonjour,

Dsl je n'ai pas pu me connecter hier! J'ai lancé RogueKiller et j'ai joint le rapport avec joint.com, voila donc le lien: http://cjoint.com/?BChlak145yW
Merci!!
0
Est ce que quelqu'un pourrait m'aider SVPPPPP!!!!!
0
Utilisateur anonyme
7 mars 2012 à 11:42
salut attends ton helper et n'ouvre pas d'autres sujet
0
ok pas de problème. merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
7 mars 2012 à 13:40
Salut,

J'ai aussi ma vie privée donc je ne peut pas toujours être ici 24h/24h je te rappelle qu'on est bénévole =)

Relance Roguekiller en mode Suppression et HOST RAZ puis donne-moi les rapports :-)
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
9 mars 2012 à 21:21
Bonsoir,
Donc là je vais relancer RogueKiller en mode suppression et host raz.
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
9 mars 2012 à 21:29
Voici les liens:
https://www.cjoint.com/?BCjvBMznG3E (mode suppression)
https://www.cjoint.com/?BCjvCTMIOel (mode host raz)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
9 mars 2012 à 22:12
Salut,

Relance-le e mode Scan puis à la fin du scan, clic sur Suppression puis sur Racc RAZ
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
9 mars 2012 à 22:12
Puis,

Telecharge et enregistre Pre_Scan sur ton bureau : :

ici

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://dl.dropbox.com/u/21363431/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://dl.dropbox.com/u/21363431/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
9 mars 2012 à 22:37
0
hello bonsoir il est possible d'avoir le fichier nommé "Reboot" qui se trouve dans C:\Pre_scan ? il s'ouvre avec le lboc notes en clic droit
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
10 mars 2012 à 17:44
Bonjour,

Est ce que je peux te l'envoyer dans la soirée? Tu seras connecté (vers 20h30 / 21h)?
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
13 mars 2012 à 18:44
Il me semble avoir envoyé ce fichier en pièce jointe sous le lien:
https://pjjoint.malekal.com/files.php?id=20120309_c14c5d12j8o12
0
Utilisateur anonyme
12 mars 2012 à 08:26
salut week end chargé je suis de retour :)
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
13 mars 2012 à 18:41
Bonjour,

Je suis là, quel est la prochaine étape?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
13 mars 2012 à 19:04
Hello,

Tu as encore la page ? =)
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
13 mars 2012 à 19:37
La page prescan?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
13 mars 2012 à 19:47
Non la page du virus ^^
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
Modifié par TITIENNA le 13/03/2012 à 19:55
euhhhhhh je ne sais pas?? Comment est ce que je peux trouver cette page?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
13 mars 2012 à 20:23
Oups désolé je me suis complétement trompé de sujet :-}

Est-ce que le problème est encore là ?
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
Modifié par TITIENNA le 13/03/2012 à 20:55
lol oui il est encore là, lorsque j'essaye de me connecter sur internet j'ai un message m'indiquant ''go microsoft.com n'est pas configuré pour établir une connexion au port ''service web'' (http) avec cet ordinateur''
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
13 mars 2012 à 21:14
Télécharge Reload_Tdsskiller :ici.

*Lance le choisis : lancer le nettoyage

*TDSSKiller va s'ouvrir , clique sur "Start Scan"
-Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
-Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
-Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
-Si Suspicious file est indiqué, laisse l''option cochée sur SkipSi Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas.

*une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

*sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu sur pjjoint et donne moi le lien dans ta prochaine réponse.
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
13 mars 2012 à 21:34
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
13 mars 2012 à 21:49
Ok on va passer à DR.web Cureit :-)

** Télécharge Dr Web CureIt : ici sur ton Bureau.

- Double clique sur drweb-cureit.exe et ensuite clique sur Analyse.

- Clique sur Commencer le scan à l'invite de l'analyse rapide.

PS: S'il trouve des processus infectés, clique Oui.

Note : Une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

- Lorsque le scan rapide est terminé, clique sur le menu Options
puis Changer la configuration.

- Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.

- Sur la fenêtre principale, cliques sur Analyse complète.

- Cliques sur la flèche verte à droite.

- Le scan débute

- Si des éléments néfastes sont trouvés, cliques sur Oui pour tout à l'invite Désinfecter ?

- Lorsque le scan sera terminé, cliques sur Tout sélectionner puis sur Quarantaine.

- De retour au menu principal, cliques sur Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau.

- Ferme Dr.Web Cureit

- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

Canned speech issu de FEI : https://2011n2.forumgratuit.org/login
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
13 mars 2012 à 22:20
OK J'ai lancé le logiciel
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
13 mars 2012 à 22:21
ok :-)
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
14 mars 2012 à 14:01
Bonjour,

J'ai lancé le logiciel hier soir j'ai bien suivi tes instructions, à un moment il a repéré un virus trojan qu'il a supprimé. A la fin de l'analyse complète lorsque j'ai fais ''Fichier'' ''Enregistrer le rapport'' J'ai eu un écran bleu et l'ordi à redémarré. Du coup je n'ai pas pu enregistrer le rapport. J'ai donc relancé depuis ce matin le logiciel, cette fois ci il n'a pas trouvé de virus et à la fin du scan je n'avais pas l'option 'Enregistrer le rapport'' dans l'onglet ''fichier''. C'est bizarre non???
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
14 mars 2012 à 14:17
Salut,

Ok dommage pour le rapport mais on va 'en passer =)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 14/03/2012 à 14:18
On va diagnostiquer ton pc :

* Télécharge ZHPDiag (de Nicolas Coolman) : ici

*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

*Il va se lancer tout seul.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.

PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
14 mars 2012 à 22:51
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
14 mars 2012 à 22:57
**Télécharge AdwCleaner ( d'Xplode ) : ici

*installe-le sur ton bureau.

*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
14 mars 2012 à 23:05
OK je lance adwcleaner, au fait j'ai suivi ton conseil et j'ai insisté pour pouvoir amener le PC directement chez moi, je dois avouer que c'est beaucoup plus pratique ainsi!!
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
14 mars 2012 à 23:13
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
15 mars 2012 à 18:01
Salut,

Oui ça sera beaucoup plus simple ^^


* Télécharge UsbFix sur ton bureau : ici.

- Double clique sur le fichier téléchargé, UsbFix va s'installer tout seul.

- Le logiciel va normalement se lancer automatiquement, choisis l'option "Recherche".

- Vérifie que tu as bien branché tous tes disques amovibles(disques durs externes etc...), clés USB puis clique sur OK.

- L'analyse va alors commencer puis un rapport s'affichera à la fin du scan. Héberge-le sur pjjoint , et donne moi le lien fourni.

TUTO en vidéo : ici

:-)
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
15 mars 2012 à 19:01
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
15 mars 2012 à 19:04
* Lance UsbFix puis clique sur l'option "Suppression".

- Branche ou laisse branché tes disques amovibles, clés USB puis clique sur OK.

- UsbFix va alors procéder à la suppression des fichiers potentiellement détectés grâce au scan effectué précédemment.
(Il se peut que tu sois obligé de relancer explorer.exe après l'intervention de UsbFix)

- Un rapport s'affichera à l'écran. Héberge-le sur pjjoint , et donne moi le lien fourni.

TUTO en vidéo : ici
0
TITIENNA Messages postés 28 Date d'inscription mercredi 7 mars 2012 Statut Membre Dernière intervention 17 mars 2012
15 mars 2012 à 19:25
0