Virus backdoor.biforse/bug internet explorer
TITIENNA
-
dr.pc1 Messages postés 5077 Statut Contributeur -
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour,
J'ai aidé aujourd'hui un ami qui rencontre des problèmes avec son PC.
1/ Il ne peut plus utiliser Internet Explorer alors que d'autres applications nécessitant internet fonctionnent (ex: skype). Internet explorer indique: "go.microsoft.com n'est pas configuré pour établir une connexion au port Service Web (http) avec mon ordinateur"
2/ Son PC étant particulièrement lent je me suis dit qu'il y avait certainement un souci, j'ai donc lancé le logiciel Malwarbytes qui a détecté un élément infecté appelé ''Backdoor.bifrose''
3/ J'ai essayé de restaurer le système à plusieurs reprises (en modifiant la date de récupération) et à chaque fois ça ne fonctionne pas, j'ai un message me disant qu'il est impossible de restaurer le système et que je dois changer de date.
.
.
Pouvez-vous m'aider à régler ces problèmes? (je n'y arrive pas car mes connaissances en info ne sont pas vraiment poussées)
Est-ce que ces problèmes sont liés?
Merci par avance!!!
J'ai aidé aujourd'hui un ami qui rencontre des problèmes avec son PC.
1/ Il ne peut plus utiliser Internet Explorer alors que d'autres applications nécessitant internet fonctionnent (ex: skype). Internet explorer indique: "go.microsoft.com n'est pas configuré pour établir une connexion au port Service Web (http) avec mon ordinateur"
2/ Son PC étant particulièrement lent je me suis dit qu'il y avait certainement un souci, j'ai donc lancé le logiciel Malwarbytes qui a détecté un élément infecté appelé ''Backdoor.bifrose''
3/ J'ai essayé de restaurer le système à plusieurs reprises (en modifiant la date de récupération) et à chaque fois ça ne fonctionne pas, j'ai un message me disant qu'il est impossible de restaurer le système et que je dois changer de date.
.
.
Pouvez-vous m'aider à régler ces problèmes? (je n'y arrive pas car mes connaissances en info ne sont pas vraiment poussées)
Est-ce que ces problèmes sont liés?
Merci par avance!!!
A voir également:
- Virus backdoor.biforse/bug internet explorer
- Internet explorer - Guide
- Internet explorer 11 - Télécharger - Navigateurs
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 10 - Télécharger - Navigateurs
- Explorer patcher - Télécharger - Personnalisation
23 réponses
Tu dois copier ces lignes en gras :
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.16386 (vista_rtm.061101-2205)) -- C:\Windows\System32\ieframe.dll
C:\Users\Ahmed\AppData\Local\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] None
C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\8pyw08lc.default\prefs.js
EMPTYTEMP
EMPTYFLASH
FirewallRaz
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.16386 (vista_rtm.061101-2205)) -- C:\Windows\System32\ieframe.dll
C:\Users\Ahmed\AppData\Local\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] None
C:\Users\Ahmed\AppData\Roaming\Mozilla\Firefox\Profiles\8pyw08lc.default\prefs.js
EMPTYTEMP
EMPTYFLASH
FirewallRaz
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .
*Télécharge et installe Malwarebyte's Anti-Malware : ici
-Met la base de définition à jour
-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )
A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.
Et poste-moi le rapport dans ta prochaine réponse :-)
-Met la base de définition à jour
-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )
A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.
Et poste-moi le rapport dans ta prochaine réponse :-)
Voila le rapport d'analyse Malwarebyte's:
https://pjjoint.malekal.com/files.php?id=20120317_c11d8x10n10f5
https://pjjoint.malekal.com/files.php?id=20120317_c11d8x10n10f5
* Lance-le et appuie sur "Restaurer".
* Un message t'indiquera de la réussite de l'opération, clique sur OK puis clique sur Créer un rapport
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
* Note : Le rapport est également sauvegardé à la racine du disque dur (C:\RstHosts.txt)
-|x| RstHosts v2.0 - Rapport créé le 15/03/2012 à 20:59:34
-|x| Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 1 (32 bits)
-|x| Nom d'utilisateur : Ahmed - PC-DE-AHMED (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 02/11/2006 - 11:23:50
Date de modification : 15/03/2012 - 20:59:32
Date de dernier accès : 15/03/2012 - 20:59:32
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 635 bytes -|x|-