Il y a actuellement 776 visiteurs
Samedi 06 Décembre 2025
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Bifrost [Résolu]

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Bifrost [Résolu]

Message le 24 Déc 2011 01:59

Bonjour tout le monde,

J'ai été hacké il y a quelques semaines par le celèbre et dangereux trojan Bifrost.
J'ai essayé de supprimer le server de mon pc mais il est malheureusement toujours là, la seule solution qui me reste est de le formater.
Je voudrai tout d'abord copier mes fichiers sur un disque dur externe avant de le formater mais j'ai peur que mon disque chope le server une fois connecté sur le pc, et même chose pour mes clee usb. ??!
Besoin d'aide.

Merci.
Winner07
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 24 Déc 2011 01:50
 


Re: Bifrost

Message le 24 Déc 2011 03:52

Bonsoir , :)

Sa serais dommage de formater votre pc , si nous pouvons le désinfecter...


Télécharge puis installe :


Image Image par Marcin Kleczynski

Tu peut , si tu le souhaite , consulter se superbe Tuto-Malwarebyte réalisé par Danakil
  • Met-le à jour(très important ) , puis coche, "Exécuter un examen complet"
  • Si une infection est trouvée, coche la case à coté et valide avec l’Onglet Supprimer la sélection
  • Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
  • il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.


Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" selectionne le dernier puis Copier/Coller dans ta réponse

Puis :::




Image Télécharge ZHPDiag par Nicolas Coolman et sauvegarde-le sur le Bureau.

  • Laisse toi guider lors de l'installation, le programme se lancera automatiquement à la fin.
  • /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag:
    « exécuter en tant qu'Administrateur »/!\

  • Cliquer sur l'icône représentant une loupeLancer le diagnostic »)
    ImageNe touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programmeImage
  • Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
  • Va sur le site http://cjoint.com/
  • Clique sur le bouton Parcourir et sélectionne le dernier rapport ZHPDiag.txt qui est sur ton bureau.
  • Clique ensuite sur Créer le lien Cjoint pour déposer le fichier
  • Patiente puis copie/colle dans ta réponse le lien qui apparait

Note: pour les utilisateurs d'Avast : Cet antivirus génère des alertes, il s'agit de faux positif (fausses alertes) délivrés par l'antivirus lorsqu'il rencontre une base de donnée PARADOX Delphi Borland.
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Bifrost

Message le 03 Jan 2012 17:27

Bonjour,

Merci beaucoup pour ta réponse Del-crosseur, j'ai bien suivi ce que tu as écris, voilà donc le 1er rapport :


Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.03.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
hp :: PC-DE-HP [administrateur]

03/01/2012 04:53:00
mbam-log-2012-01-03 (04-53-00).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 320139
Temps écoulé: 1 heure(s), 52 minute(s), 52 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47a3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{9FEC6A72-29B3-EAE5-0215-F3C47B4CEC13} (Backdoor.Bifrose) -> Données: C:\Users\hp\AppData\Roaming\server.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\hp\AppData\Roaming\Bifrost (Backdoor.Bifrose) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 7
C:\Users\hp\AppData\Roaming\server.exe (Backdoor.Bifrose) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\AppData\Roaming\Bifrost\server.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\Downloads\MediaPluginSetup.exe (Spyware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\Downloads\WhiteSmokeInstaller_9147(1).exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\Downloads\WhiteSmokeInstaller_9147.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
D:\Tracing\D.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\AppData\Roaming\addons.dat (Bifrose.Trace) -> Mis en quarantaine et supprimé avec succès.

(fin)
Winner07
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 24 Déc 2011 01:50
 

Re: Bifrost

Message le 03 Jan 2012 18:14

Bonsoir , :)

Vous voyez , le Trojan a bien étais trouvé & supprimé par Malwarebytes ... Mais , nous n'avons pas terminé
il peut y rester des traces...Ainsi que d'autres traces d'infections... !

Pouvez-vous me transmettre le rapport ZHPDiag demandé si dessus svp ?

Bonne fin de journée ! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Bifrost

Message le 04 Jan 2012 02:26

Re bonjour cher ami,

J'ai telechargé ZHPDiag mais quelques minutes après le démarrage du scan un message comme suit "le texte dépasse la capacité du mémo" s'affiche. et puis quand je clique sur ok, le logiciel bloque sur 1% et ne répond plus.
Un petit problème ? :D

Merci et joyeuse année.
Winner07
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 24 Déc 2011 01:50
 

Re: Bifrost

Message le 04 Jan 2012 20:08

Bonjour , :)

Pour le lancez , faite Clique-droit et "Exécuté en tant qu'administrateur"
Sinon je contact le développeur afin de récolter plus d'informations sur cette erreur..

EDIT: Alors , pouvez vous me transmettre votre "Fichier Hosts" se trouvant: C:\WINDOWS\system32\drivers\etc\hosts

1-Compressé le avec Winrar
2-Upload le sur Mégaupload

Puis donne moi le lien de téléchargement !

Si vous ne savez pas... Comment compressé avec Winrar

Bonne soirée ! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Bifrost

Message le 06 Jan 2012 04:11

Bonjour,

J'ai voulu le compresser mais un message surgit : ! Impossible de créer hosts.rar! Accès refusé.
LOL
Winner07
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 24 Déc 2011 01:50
 

Re: Bifrost

Message le 06 Jan 2012 20:57

Bonsoir

Va ton dossier de Winrar (C:\Program Files (x86)\WinRAR) :

Là clique droit sur WinRAR.exe
>Propriétés
>Compatibilité
>Cocher "Exécuter ce programme en tant qu'administrateur"

réessaye , sinon copie tout le contenue du Fichier Hosts puis colle dans un document texte
Puis fais les étape en le compressant ...
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Bifrost

Message le 08 Jan 2012 05:52

Bonsoir,

C'est bon :D voici le lien : http://www.megaupload.com/?d=9J3D9VA9
Winner07
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 24 Déc 2011 01:50
 

Re: Bifrost

Message le 08 Jan 2012 14:31

Bonjour

Merci , je le transmet au développeur ... Je reviendrais vers toi dès que possible
Merci pour votre patience ;)

@ +
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Bifrost

Message le 08 Jan 2012 20:19

Hello

Retente le Scan en Mode normale , si il bloque tente en Mode Sans Échec !

@ +
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Bifrost

Message le 17 Jan 2012 05:31

Salut,

Merci pour ton aide je te remercie énormément !! J'ai réussi à me débarrasser de ce trojan

Je voudrai telecharger un anti-virus mais je ne sais lequel... pouvez vous me conseiller le meilleur ?

Merci encore une fois
Winner07
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 24 Déc 2011 01:50
 

Re: Bifrost

Message le 17 Jan 2012 11:18

Bonjour , :)

Avira est très bien , vous le trouverais en version gratuite ici -> http://www.commentcamarche.net/download ... 55-antivir

@ + ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 



Sujets similaires

Message [Résolu] La sauvegarde de windows ne s'est pas effectuée
Salut tout le monde j'ai essayé de faire une sauvegarde Windows et elle a échoué je pense à cause de deux fichiers de mon téléphone, je ne sais d'ailleurs pas pourquoi elles se trouvent avec? voir captures écran svp pour plus de clarté https://up2sha.re/file?f=VfV04mIhttps://up2sha.re/file?f=kabkYAt ...
Réponses: 5

Message [Résolu] imprimante brother win11
Bonjour,J'ai essayé les conseils lu sur le net pour installer mon imprimante brother dcp2520dw sur mon pc win11, mais "échec".J'ai utilisé un câble comme demandé.Cdt
Réponses: 16

Message [Résolu]probleme Ads by Images+
Depuis quelque jours avec mon moteur de recherche Google sur Firefox, c'est ajouté Ads by Images+merci
Réponses: 16

Message [Résolu]Ads by Images+
Bonjour depuis quelques jours, j'ai Ads by images dans mes recherches Google peut on enlevé ca merci
Réponses: 5

Message [Résolu] probleme ecran noir de 1 à 2 secondes
Salut tout le monde Décidément......... J'ai un problème sur mon pc qui n'est pas grave, mais qui est perturbant. Je m'explique lorsque je fais un clic droit sur un fichier ou dossier dans l'explorateur de fichier ou sur le bureau, j'ai un écran noir qui apparait brièvement et qui fait redémarrer t ...
Réponses: 42

Message [Résolu] Demarrage W10
Bonjour à tous,Depuis peu, mon PC démarre en affichant les documents stockés sur mon DD externe autrement que sur mon bureau. Seriez vous m'expliquer comment y remédier s'il vous plait ? Merci par avance A bientot
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: opop2 et 31 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.