Aller au contenu


Nouveau rogue ?


  • Vous ne pouvez pas répondre à ce sujet
33 replies to this topic

#1 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 29 mai 2010 - 16:54

J'avais déjà signalé cette URL sur "World'Securinformatique" le 14 Mais dernier, mais elle est toujours sur Google.
Fichier joint  Capture001.PNG   67,98 Ko   10 Nombre de téléchargements 

Si vous pouviez verrifier
: http://malwarebytes-2010.com/


Fichier joint  002.PNG   542,21 Ko   11 Nombre de téléchargements 

-Fenetre de téléchargement:

Fichier joint  003.PNG   111,97 Ko   9 Nombre de téléchargements Fichier joint  Capture003.PNG   111,38 Ko   9 Nombre de téléchargements 

-Fenetre de téléchargement du vrait Malwarebytes
:

Fichier joint  004.PNG   90,08 Ko   9 Nombre de téléchargements 

-Si on execute
:

Fichier joint  capture2.PNG   235,4 Ko   9 Nombre de téléchargements Fichier joint  Capture3.PNG   240,27 Ko   9 Nombre de téléchargements 

-Annalyse de l' exe. sur Virustotal :

Fichier joint  Capture_R1.PNG   26,77 Ko   10 Nombre de téléchargements 


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#2 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 29 mai 2010 - 17:07

rapporte le a malwarebytes :

http://forums.malwar...hp?showforum=30

#3 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 29 mai 2010 - 17:18

visualbasic:
rapporte le a malwarebytes


Ok , mais pour ça il faut etre inscrit, et ne l'etant pas , je laisse le soin à d'autres de le faire.(surtout que l'Anglais c'est pas mon fort!)


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#4 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 29 mai 2010 - 17:23

l'as tu scan avec malwarebytes pour savoir si il est detecté avec la derniere maj ? sinon je vais passer pour un con ..
et me donner un lien direct de virustotal avec le scan déjà fait.?

Ce message a été modifié par visualbasic - 29 mai 2010 - 17:25 .


#5 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 29 mai 2010 - 17:48

Virustotal :
http://www.virustota...2e2c-1274747624

Scan de Malwarebytes :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4154

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29/05/2010 18:45:58
mbam-log-2010-05-29 (18-45-58).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 1
Temps écoulé: 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

*Malwarebytes ne bloc pas la page en résident


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#6 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 29 mai 2010 - 18:52

Hitman pro 3,5 l'a detecté

Fichier joint  Capture005.PNG   138,4 Ko   10 Nombre de téléchargements 


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#7 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 01 juin 2010 - 19:32

Superbe, super, génial ^^'

Oups, je me trompe de vocabulaire, ou bien ??

J'aime beaucoup l'idée du SMS à un numéro vite fait, hop et ça taxe... Je serais curieux de savoir combien le zouave a déjà récolté... ^^'
C'est tellement vite fait, en plus les gens qui ont un ordi, ont généralement aussi un mobile... oui.gif


Bref, reste plus que le dénoncer ^^'

Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#8 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 01 juin 2010 - 20:17

C'est claire que le zouave doit bien se remplir les poches , surtout en jouant sur le renom de logiciel tel que Malwarebytes...

Ce qui m'étonne le plus dans cette histoire c'est que Google ne réagisse pas plus vite , car cela fait bientôt un mois que je vois ce site.
En plus il déconne grave quand on regarde où est référencé le site....juste à coté du site officiel de Malwarebytes !


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#9 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 01 juin 2010 - 20:19

Effectivement ! Je ne dirais pas le contraire...
Surtout que je suis toujours le premier à conseiller MBAM clindoeil.gif


Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#10 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 01 juin 2010 - 21:35

j'ai posté, les ips sont blacklistée par MBAM pro, je ne sais pas quelle nom de detection il a donner .. j'ai plus le fichier, et les serveurs ont suprimer son domaines des telechargements, vive mbam sourire.png

#11 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 02 juin 2010 - 05:46

yes.gif visualbasic

Impeccable , toujours une saletée de moin sur le net !


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#12 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 02 juin 2010 - 13:02

clindoeil.gif pas de problémes si tu recontres d'autre type comem celui-la, pm moi, je leur envoie tous ca.

#13 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 03 juin 2010 - 08:08

Fichier joint  Capture06.PNG   356,77 Ko   11 Nombre de téléchargements 

*Ces nouveaux rogues , immites en prenant l'aspec mais aussi le nom.
http://www.spywarevo...er-removal.html


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#14 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 03 juin 2010 - 13:30

Wouah, c'est poussé comme imitation ^^'
Est-ce qu'il te trouve aussi des virus ?

Et il fait quoi ? De la pub ?
((C'en est un autre ça, ou bien tu as payé pour voir à quoi ça resemble icon_lol.gif ))
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#15 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 03 juin 2010 - 15:01

J'en ai rêvé ils l'ont fait biggrin.gif

#16 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 03 juin 2010 - 15:14

CODE
J'en ai rêvé ils l'ont fait

francais.gif

CODE
Et il fait quoi ? De la pub ?

J'immagine le genre de pub...
diabolo.gif

Ce message a été modifié par loumax - 03 juin 2010 - 15:16 .


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#17 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 03 juin 2010 - 15:17

J'ai pas payé hein donc je sais pas ce qu'il fait =)

#18 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 03 juin 2010 - 15:30

Nan , mais des comme ça il y en a à foison , j'ai choisi celui-la car au niveau du nom (bytedefender) ils ont fais fort !
Faut dire que sur le coup... mdr2.gif

En principe ce qui m'interesse : ceux qui ne sont ni connus, ni reconnus ! transpi.gif


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#19 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 03 juin 2010 - 16:29

http://www.spywarevo...oval-guide.html

#20 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 03 juin 2010 - 17:18

Oui je le connais celui là :
aprés l'avoir executé en testant Emsisoft 5 bêta , il m'a éteind windows + rien à faire, même en mode sans échecs je n'arrivais pas à lancer Malwarebytes !
Donc un coriace !!! oui.gif


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#21 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 03 juin 2010 - 17:30

C'est moi qui l'a envoyer a malwarebytes en premier sourire.png
Y'a un mois je crois.

Ce message a été modifié par visualbasic - 03 juin 2010 - 17:30 .


#22 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 03 juin 2010 - 19:15

CITATION(loumax @ 3/06/2010, 18:18:59) <{POST_SNAPBACK}>
Oui je le connais celui là :
aprés l'avoir executé en testant Emsisoft 5 bêta , il m'a éteind windows + rien à faire, même en mode sans échecs je n'arrivais pas à lancer Malwarebytes !
Donc un coriace !!! oui.gif
Et ta machine virtuelle ?
Et la restauration du système à partir d'une sauvegarde "physique" ?

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#23 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 03 juin 2010 - 22:16

CODE
Et ta machine virtuelle ?

-Sun Virtualbox

CITATION
Et la restauration du système à partir d'une sauvegarde "physique" ?

-En principe j'ai toujours 2 ou 3 instantanés que je prends évidemment sur un système sain . (XP)



"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#24 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 04 juin 2010 - 21:26

Je crois que Txon voulait savoir :
-pourquoi tu ne travaillais pas sous machine virtuelle, ou si tu le faisais, comment le virus a-t-il pu te contaminer réellement.
-si la restauration du système t'avait permis de le supprimer...

clindoeil.gif
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#25 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 04 juin 2010 - 22:27

Oui, sous virtulbox l'avantage c'est que lorsque le système est corrompu, d'un simple clip vous revenez à un système sain. clindoeil.gif
Donc voilà, à chaque fois que je ruine XP sous virtualbox, et bien un petit clic s'impose !


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#26 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 04 juin 2010 - 22:38

C'est à se demander si l'on parle la même langue... ^^'

Tu réponds oui à quoi ?


Tu utilisais ta machine virtuelle et le virus a réussi à passer outre ou bien tu utilisais pas ta machine virtuelle ?

Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#27 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 04 juin 2010 - 23:01

Oui j'étais sous MV (virtualbox)
Oui le rogue est passé puisqu'à l'époque je testais emsisoft 5 , et que celui-ci ne l'a pas reconnu.
Oui mon XP qui fonctionne dans la MV etait corrompu.
Oui j'ai fais une restauration instantané pour redémarer XP et revenir sur un system sain.

Et pour finir mon system d'exploitation principal (seven) qui n'a rien à voir avec tous ça, fonctionnait trés bien.



"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#28 virtualobx

virtualobx

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 205 Messages :
  • Gender:Not Telling

Posté 30 juillet 2010 - 11:53

CITATION(loumax @ 3/06/2010, 09:08:41) <{POST_SNAPBACK}>
Fichier joint  Capture06.PNG   356,77 Ko   11 Nombre de téléchargements 

*Ces nouveaux rogues , immites en prenant l'aspec mais aussi le nom.
http://www.spywarevo...er-removal.html

Evite de rendre le lien cliquable !

Ce message a été modifié par youtube2 - 30 juillet 2010 - 11:56 .


#29 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 30 juillet 2010 - 20:02

Dans les memes domaines de ce site, il continue a faire d'autre logiciel !! bah oui ils sont comme ca la bas biggrin.gif

Suffit de taper VLC sur google pour s'en rendre compte.



Qui est un rogue/hoax comme les faux adobes Ou ce malwarebytes ! presenter y'a 1 mois sourire.png

VIRUSTOTAL : http://www.virustota...1398-1280517076

Ce message a été modifié par visualbasic - 30 juillet 2010 - 20:11 .


#30 virtualobx

virtualobx

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 205 Messages :
  • Gender:Not Telling

Posté 30 juillet 2010 - 20:52

CITATION(visualbasic @ 30/07/2010, 21:02:07) <{POST_SNAPBACK}>
Dans les memes domaines de ce site, il continue a faire d'autre logiciel !! bah oui ils sont comme ca la bas biggrin.gif

Suffit de taper VLC sur google pour s'en rendre compte.



Qui est un rogue/hoax comme les faux adobes Ou ce malwarebytes ! presenter y'a 1 mois sourire.png

VIRUSTOTAL : http://www.virustota...1398-1280517076

Je l'avais vu mais tu m'a devancer ^^



0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)