Virus backdoor.biforse/bug internet explorer

TITIENNA -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour,

J'ai aidé aujourd'hui un ami qui rencontre des problèmes avec son PC.
1/ Il ne peut plus utiliser Internet Explorer alors que d'autres applications nécessitant internet fonctionnent (ex: skype). Internet explorer indique: "go.microsoft.com n'est pas configuré pour établir une connexion au port Service Web (http) avec mon ordinateur"
2/ Son PC étant particulièrement lent je me suis dit qu'il y avait certainement un souci, j'ai donc lancé le logiciel Malwarbytes qui a détecté un élément infecté appelé ''Backdoor.bifrose''
3/ J'ai essayé de restaurer le système à plusieurs reprises (en modifiant la date de récupération) et à chaque fois ça ne fonctionne pas, j'ai un message me disant qu'il est impossible de restaurer le système et que je dois changer de date.
.
.
Pouvez-vous m'aider à régler ces problèmes? (je n'y arrive pas car mes connaissances en info ne sont pas vraiment poussées)
Est-ce que ces problèmes sont liés?
Merci par avance!!!
A voir également:

23 réponses

dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Ok encore des problèmes ? =)
0
TITIENNA Messages postés 28 Statut Membre
 
Oui toujours ce problème de connexion à Internet. Et toujours le même message sur les problèmes de connexion à savoir ''go microsoft.com n'est pas configuré pour établir une connexion au port ''service web'' (http) avec cet ordinateur''
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
* Télécharge RstHosts sur ton bureau : ici
* Lance-le et appuie sur "Restaurer".
* Un message t'indiquera de la réussite de l'opération, clique sur OK puis clique sur Créer un rapport
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

* Note : Le rapport est également sauvegardé à la racine du disque dur (C:\RstHosts.txt)
0
TITIENNA Messages postés 28 Statut Membre
 
Le message RstHosts:

-|x| RstHosts v2.0 - Rapport créé le 15/03/2012 à 20:59:34
-|x| Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 1 (32 bits)
-|x| Nom d'utilisateur : Ahmed - PC-DE-AHMED (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 02/11/2006 - 11:23:50
Date de modification : 15/03/2012 - 20:59:32
Date de dernier accès : 15/03/2012 - 20:59:32

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 635 bytes -|x|-
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Redémarre ton pc et regarde si ça a marché :-)
0
TITIENNA Messages postés 28 Statut Membre
 
Le problème est encore là désoléeeeeeeee!
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Tu dois copier ces lignes en gras :

R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.16386 (vista_rtm.061101-2205)) -- C:\Windows\System32\ieframe.dll
C:\Users\Ahmed\AppData\Local\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] None
C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\8pyw08lc.default\prefs.js
EMPTYTEMP
EMPTYFLASH
FirewallRaz


-Puis Lance ZHPFix depuis le raccourci du bureau .

-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

-Vérifie que c'est les bonne lignes qui sont collés.

-Clique sur le bouton GO

-Copie/Colle le rapport à l'écrans sur pjjoint .
0
TITIENNA Messages postés 28 Statut Membre
 
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut,

Regarde qu'est ce que ça donne :-)
0
TITIENNA Messages postés 28 Statut Membre
 
Bonjour!!!
Toujours pas de connexion à internet explorer!
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Essaye de télécharger Mozilla Firefox ou google chrome pour voir
0
TITIENNA Messages postés 28 Statut Membre
 
J'ai installé Google Chrome (car je n'ai pas réussi à installer firefox) la connexion a échouée.
Le message indiqué sur google chrome est:
"La tentative de connexion de Google Chrome a été rejetée . Il est possible que le site web soit bloqué ou que votre réseau ne soit pas correctement configuré"
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
*Télécharge et installe Malwarebyte's Anti-Malware : ici

-Met la base de définition à jour

-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

Et poste-moi le rapport dans ta prochaine réponse :-)
0
TITIENNA Messages postés 28 Statut Membre
 
oki c'est parti!
0
TITIENNA Messages postés 28 Statut Membre
 
Voila le rapport d'analyse Malwarebyte's:
https://pjjoint.malekal.com/files.php?id=20120317_c11d8x10n10f5
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Essaye de faire ceci : http://general-changelog-team.fr/naviguer-dans-les-tutoriels/internet/349-comment-recuperer-sa-connexion-wi-fi- =)
0