Aller au contenu


Attention Nouveau Rogue!


  • Vous ne pouvez pas répondre à ce sujet
46 replies to this topic

#1 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 21 avril 2011 - 19:09

Bonsoir a tous,

Je tiens a vous préciser que sur Internet un nouveau Rogue circule!
Pour ce qui ne savent pas un Rogue est un faux logiciel de sécurité qui vous fait croire que vous êtes infecter et vous demande de l'argent pour vous désinfecter.Bien sur tout ces infection sont fausse car ce sont des images annimés! Et quand vous aurez cédés , vous vous feriez arnaqué! Certains Rogues paralisent votre PC jusqu'a que vous le payer.

Bon revenons au Rogue
Mon oncle l'a chopper cet après-midi,il redémarre direct l'ordinateur,ouvre le centre de maintenance et le Rogue apparaît!
Enplus de ça,il supprime les association de fichier (les fichiers .exe peuvent plus êtres lançés!)
Il démarre en mode sans échec
Pour s'en débarassés,j'ai scanné le PC avec SUPERAntispyware Pro,Malwarebytes , HitManPro et RogueKiller
Résultat,pendant 30 minutes de combat,le Rogue revennais sans cesse!
Donc je suis aller dans le géstionnaire de tache Windows,trouver le processus (il se nomme bad.exe) fais clique droit,propriété,fais copier ou il se trouve,coller dans poste de travail,aller dans le répertoire et supprimer le fichier en question!
Pour réstaurer les association,scanner votre PC avec RogueKiller faite 1 pour scanner,quand il a fini relancez-le et faite 2 pour nétoyer (il remet les association en même temps)
Résultat: ôôôôôh les associations étais denouveau là! Sauf que son antivirus (MSE 2.0) été mort parce que le Roguel'avais tuer donc je l'ai remplacer. Voila maintenant il est sain et sauf! ^^

Bonne soirée a tous!
A
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#2 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 23 avril 2011 - 15:02

Oui j'ai un malware aussi qui supprime les associations de fichier (mais pas sous la forme d'un rogue..) C'est assez rageant quand tu le lances pour la première fois sans savoir son action, surtout au début d'un test, tu passe du temps a tous remettre dans l'ordre.

#3 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 23 avril 2011 - 16:17

Il existe un logiciel qui réstaure les associations de fichiers. Il se nomme RstAssociations (je remercie Xplode d'avoir éditer ce software intéressent)
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#4 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 23 avril 2011 - 16:54

Je ne connaisais pas, merci de l'info ;-)

#5 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 23 avril 2011 - 19:09

Derien :D
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#6 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 23 avril 2011 - 21:57

Il existe un logiciel qui réstaure les associations de fichiers. Il se nomme RstAssociations (je remercie Xplode d'avoir éditer ce software intéressent)


Ok et si t'as plus aucune extension qui fonctionne incluant le .EXE, comment cet outil merveilleux arrive à se lancer ?

Ce message a été modifié par PegHorse - 23 avril 2011 - 21:58 .


#7 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 24 avril 2011 - 07:17

J'ai fais clique droit et il y avais un truc qui s'appellais "start" j'ai cliqué dessu et il c'est lançé!
Sans doute que le Rogues étais trop sympa!^^ :francais:
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#8 Th-Crown

Th-Crown

    Martien

  • Eminence Verte
  • PipPipPipPipPipPipPipPip
  • 1 319 Messages :
  • Gender:Male
  • Location:Quelque part entre l'enfer et la Terre

Posté 25 avril 2011 - 15:47

Malheureusement, RstAssociations semble difficile à trouver. Tous les liens semblent morts.

#9 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 25 avril 2011 - 16:46

Je vais regarder de mon coté et je réediterais ce message quand j'aurais trouver le logiciel
Il est recommander de sauvegarder ce logiciel,les virus aiment détruires les logiciels de réparation!
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#10 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 25 avril 2011 - 16:57

Site Web pour le télécharger trouvé! -----> http://www.teamxscri...ssociations.exe
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#11 virtualobx

virtualobx

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 205 Messages :
  • Gender:Not Telling

Posté 25 avril 2011 - 18:18

Site Web pour le télécharger trouvé! -----> http://www.teamxscri...ssociations.exe

Lien mort chez moi :S

#12 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 25 avril 2011 - 18:49

Il existe un logiciel qui réstaure les associations de fichiers. Il se nomme RstAssociations (je remercie Xplode d'avoir éditer ce software intéressent)

Tu as eu le lien de cet outil où ?
Tu connais Xplode ? Image IPB


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#13 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 26 avril 2011 - 15:04

Il existe un logiciel qui réstaure les associations de fichiers. Il se nomme RstAssociations (je remercie Xplode d'avoir éditer ce software intéressent)

Tu as eu le lien de cet outil où ?
Tu connais Xplode ? Image IPB


Xplode je le connais vu que avant j'étais sur Commentcamarche.net mais on a arrêter mon compte. Le lien je l'ai trouver sur Commentcamarche il a été utiliser dans certains forum donc j'ai fais une recherche!
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#14 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 26 avril 2011 - 15:42

Xplode je le connais vu que avant j'étais sur Commentcamarche.net mais on a arrêter mon compte. Le lien je l'ai trouver sur Commentcamarche il a été utiliser dans certains forum donc j'ai fais une recherche!


Ok !
Xplode est un helper/programmeur qui développe des outils essentiellement utilisé en désinfection.
je ne conseille pas l'utilisation de ces outils à un novice sans l'aide d'une personne sachant ce qu'il fait !
Celui dont tu parles "RstAssociations" ne risque rien pour le bon fonctionnement de Windows, mais ce n'est pas le cas de tous les outils de désinfection, donc prudence ! ;)

Présentation de RstAssociations par Xplode.


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#15 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 26 avril 2011 - 15:59

Ce programme est très performant car il remet les assoiations de fichier!
Il est vrai pour un novice que je lui déconseille si il s'en conais pas!
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#16 Th-Crown

Th-Crown

    Martien

  • Eminence Verte
  • PipPipPipPipPipPipPipPip
  • 1 319 Messages :
  • Gender:Male
  • Location:Quelque part entre l'enfer et la Terre

Posté 26 avril 2011 - 20:28

Je suis toujours preneur si un lien est retrouvé.

Merci d'avance pour celui qui en trouveras 1.

#17 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 28 avril 2011 - 06:24

Je suis toujours preneur si un lien est retrouvé.

Merci d'avance pour celui qui en trouveras 1.

Xplode te répondra peut-être lui-même, qui sait ... ? ;)


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#18 Th-Crown

Th-Crown

    Martien

  • Eminence Verte
  • PipPipPipPipPipPipPipPip
  • 1 319 Messages :
  • Gender:Male
  • Location:Quelque part entre l'enfer et la Terre

Posté 28 avril 2011 - 15:17

Pas bête cela ! je vais lui demander. :diabolo:

#19 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 30 avril 2011 - 07:24

Pas bête cela ! je vais lui demander. :diabolo:


Ici, regardes en bas de la page. :transpi:


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#20 Xplode

Xplode

    Voyageur de l'espace

  • Eminence Verte
  • PipPip
  • 28 Messages :
  • Gender:Male
  • Location:France

Posté 08 mai 2011 - 17:31

Bonjour à tous,

Merci pour l'attention que vous portez à mon outil :)
En effet en ce moment c'est un peu le bazar avec les liens de téléchargement ( j'ai eu des problèmes avec le site ou était hebergé mes outils )

Par conséquent, je les ai hebergé ailleurs et ça roule comme sur des roulettes. Malheureusement, je n'ai pas encore eu le temps d'héberger RstAssociations.

Néanmoins, je mets à disposition des liens "miroir" sur ma dropbox.

Version .exe : http://dl.dropbox.co...ssociations.exe

Et pour répondre à PegHorse, j'avais prévu l'éventualité que l'association .exe soit endommagée. Par conséquent, il existe également une version en .scr qui fonctionne de la même manière.

Version .scr : http://dl.dropbox.co...ssociations.scr

:byebye:

#21 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 08 mai 2011 - 17:38

Joli.

Merci ! :)

#22 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 08 mai 2011 - 17:46

Salut Xplode.

Merci pour les liens.

Je sais que tu me reconnais pas (j'étais en pseudo destrucdudu sur Commentçamarche.net)!

J'oublierais pas les aides de CCM mais je préfère InfoMars!!!
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#23 Th-Crown

Th-Crown

    Martien

  • Eminence Verte
  • PipPipPipPipPipPipPipPip
  • 1 319 Messages :
  • Gender:Male
  • Location:Quelque part entre l'enfer et la Terre

Posté 09 mai 2011 - 02:39

Merci beaucoup Xplode. J'ai télécharger tes applications. Elles vont être utiles à un collègue. Il reçoit en effet, beaucoup de pc de clients infectés par ce rogue en ce moment.

#24 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 09 mai 2011 - 13:07

Le sujet passe de "attention nouveau Rogue" à "RstAssociations.exe", logique :diabolo:
Ceci dit, joli Xplode, merci, hop aux outils :D

#25 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 09 mai 2011 - 17:33

lol PegHorse,va voir les message d'au dessus,j'ai parler de RstAssociation. Si un internaute s'est fais avoir avec ce sal Rogues,il pourra remêtre ses association de fichier. (pour cela qui veulent voir ce qu'il fais aller voir le test de Eset Smart Security V5 BETA tester par vigen! je fais pas de la pub pour lui ^^ mais il a été victime de ce Rogues pendant son test!)
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#26 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 09 mai 2011 - 19:59

Si besoin est, je suis en mesure de fournir des miroirs de téléchargement FTP ou HTTP... Et avec l'accord de noisette on peut même héberger certains trucs sur Infomars... Au cas ou ;) En attendant, y a aussi possibilité de ça mettre en pièce joint dans le forum pour ça transférer entre membre :francais:

Mais je ne sais pas quels formats sont autorisés, mais de tête, les .exe ne passent pas... ^^'

Au pire faudra renommer en "*.jpg" et après chacun renommera chez lui ^^'
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#27 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 09 mai 2011 - 20:03

Si besoin est, je suis en mesure de fournir des miroirs de téléchargement FTP ou HTTP... Et avec l'accord de noisette on peut même héberger certains trucs sur Infomars... Au cas ou ;) En attendant, y a aussi possibilité de ça mettre en pièce joint dans le forum pour ça transférer entre membre :francais:

Mais je ne sais pas quels formats sont autorisés, mais de tête, les .exe ne passent pas... ^^'

Au pire faudra renommer en "*.jpg" et après chacun renommera chez lui ^^'


Logique si un .exe contient un virus,tu infecte tout InfoMars!^^
Héberger des fichiers sur InfoMars serais une bonne idée! mais faudrais que un admin scan les fichiers si jamais tu plaçais un virus!^^
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#28 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 09 mai 2011 - 20:07

Je ne pense pas qu'Xplode en ait besoin, mais tu as raison de le rappeler,
on peut faire pas mal de choses pour héberger au besoin, on l'avait fait avec clean by fruit, il y a quelques années (déjà).

#29 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 09 mai 2011 - 20:15

je connais pas clean by fruit!
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#30 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 09 mai 2011 - 21:45

Tu devrais pourtant, c'est toute une histoire d'amour entre clean by fruit et :im: ... :lol!:

Mais t'inquiète, Manzai, je ne laisserai évidemment pas quelqu'un mettre un malware sur infomars... (excepté quelque uns comme les Tontons flingueurs, qui ont leurs raisons que la raison ne préfère pas connaitre :hihi:)


@ Noisette, oui, c'est bien ce que je me suis dit... Après tout étant un vieux de la vieille, je me souviens encore de tout cela ^^'
Tja, c'était le bon temps... Avant que je commence à avoir trop de travail ^^' Avant de partir à Zürich aussi ;)
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal



0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)