Cradle of filth VBE
Poster un nouveau sujet   Répondre au sujet Aller à la page 1, 2 Suivante
Auteur Message
farell


Médaille: Adamantium
Médaille: Adamantium


Sexe: Sexe:Homme
Inscrit le: 15 Nov 2007
Messages: 10267
Localisation: Eo akaikiny...
97.99 Actions

MessagePosté le: Lun 07 Avr, 2008 15:28:41    Sujet du message: cradle of filth VBE Répondre en citant

Cradle_of_filth.vbe est un virus qui se répand via internet et qui entre sur les ports ftp. on le trouve aussi fréquement sur les MicroSD des phones avec mémoire extensible (Nokia surtout). J'ai trouvé une faille sur ce virus, il ne peut pas agir sans son autorun, donc si vous n'êtes pas encore infectés, télécharger ce petit utilitaire que j'ai créé. Il s'apelle AutorunSetting. il agit dans le registre et enlève tous les autorun. et il est aussi tout à fait révérsible.

Pour ceux qui est déjà infecté, La solution dans le prochain post.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
farell


Médaille: Adamantium
Médaille: Adamantium


Sexe: Sexe:Homme
Inscrit le: 15 Nov 2007
Messages: 10267
Localisation: Eo akaikiny...
97.99 Actions

MessagePosté le: Lun 07 Avr, 2008 17:24:50    Sujet du message: cradle of filth VBE (Infection) Part1 Répondre en citant

Pour ceux qui est déjà infecté (Bureau vide, clic droit impossible sur le bureau, clic doit impossible sur poste de travail, etc) voici les manipulations:
1èr cas: si exécuter est encore là, ouvrez-le et tapez regedit,
puis remontez vers le niveau le plus haut (Poste de travail).
puis aller vers "édition" puis "rechercher" et tapez "cradle". si la recherche trouve une valeur, supprimez-la.
à la fin de la recherche, procurez-vous d'un CD d'installation Windows.
redemarrez avec le CD, puis choisissez "réparer".
quand vous êtes dans la console (toute noire), choisissez l'istallation de windows (par défaut 1)
puis à la demande de mot de passe administrateur, appuyez sur entrée.
tapez "cd c:\windows\repair"
à l'écran devrais apparaitre c:\windows\repair
Copiez lez 5 fichiers dont [sam - security - software - default - system] dans repair
pour ce faire, tapez "copy sam c:\windows\system32\config"
au moment de la demande, faites "o" (c-à-d oui) pour écraser les fichiers existants.
à la fin, faites "exit" puis attendez le demarrage de windows.

A plus!!!


Dernière édition par farell le Ven 11 Avr, 2008 06:29:53; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
rikku
Modérateur

Médaille: Diamant
Médaille: Diamant


Sexe: Sexe:Femme
Inscrit le: 19 Aoû 2005
Messages: 9880
Localisation: Zanarkand
501.30 Actions

MessagePosté le: Lun 07 Avr, 2008 19:40:43    Sujet du message: Répondre en citant

    Nouveau sujet à mon avis ?

_________________
[En mode associale]
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
vincicoda


Médaille: Coton
Médaille: Coton


Sexe: Sexe:Homme
Inscrit le: 15 Mai 2008
Messages: 2

0.00 Actions

MessagePosté le: Jeu 15 Mai, 2008 08:10:26    Sujet du message: cradle_of_filth.vbe Répondre en citant

slt doly!

vo omaly za no traran'io ka izao no fomba fanesorana azy, hazavaiko kely aloha ny fomba fiasany sy ireo fichier miasa ao aminy, ireto ilay fichiers: cradle_of_filth.vbe - wscript.exe - userinit.exe, raha tsorina ny fiasany dia raha vao manokatra session izany hoe "at userinit" dia avy hatrany i wscript.exe izay application efa misy ao anaty windows/system32 dia miantso an'i cradle_of_filth.vbe izay ao anaty windows/system32 ihany koa ary mi-run en boucle izy io, i cradle_of_filth.vbe anefa dia mametraka clés maromaro any anaty base de registre toy ny any anaty "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" toy ny "NODESKTOP" sns, fanampin'izany dia mbola mametraka koa izy any anatin'ireto: "HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon" - sy ny autorun\command.

marihana fa tsy hitan'ny antivirus ity karazana virus iray ity ary tsy dia hita mazava loatra toy i ingahy Chickie

Ny fomba fisehony: Tsy hita daholo ny icone eo @ bureau rehetra, tsy hita ihany koa ny menu sasany eo @ menu demarrer toy ny bouton ARRETER sns...

Ny fomba famonoana azy: Ataovy ny scan @ hijackthis, dia jereo tsara fa mahita fichier antsoina hoe "cradle_of_filth.vbe" ianao - Tsara raha atao "safe_mode" ny machine alohan'ny zavatra rehetra, avy eo "Ctrl+del" ajanony ny process an'ingahy "wscript.exe", mandehana any amin'ny c:\windows\system32\ dia fafao ilay fichier "cradle_of_filth.vbe", mandehana any @ "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" izay ao anaty base de registre ary fafao daholo izay clé rehetra ankoatran'ny "NoDriveTypeAutoRun", avy eo dia manaova recherche ao anaty base de registre @ ity critère ity: "cradle" ary fafao ny valeur izay misy an'io rehetra, TANDREMO FA TSY ILAY CLE NO FAFANA FA ILAY VALEUR MISY ILAY SORATRA HOE CRADLE OF FILTH.vbe raha tsy izany dia mamerina manao reparation WINDOWS ianao. ouuuf!!!! javascript:emoticon('Razz')
Razz


Misaotra tompoko ary mankasitraka


Vincicoda

Razz
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyez-moi un SMS
nayah


Médaille: Bois
Médaille: Bois


Sexe: Sexe:Femme
Inscrit le: 16 Mai 2008
Messages: 40
Localisation: Fianarantsoa
0.44 Actions

MessagePosté le: Ven 16 Mai, 2008 15:05:33    Sujet du message: Répondre en citant

dé aona ny famerenana ny fonctions amin'ny laoniny? sa manao anlé "gpedit.msc" ve?
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyez-moi un SMS Visiter le site web de l'utilisateur Yahoo Messenger
boulety_proof


Médaille: Bois
Médaille: Bois


Sexe: Sexe:Homme
Inscrit le: 11 Aoû 2008
Messages: 28

3.74 Actions

MessagePosté le: Dim 30 Nov, 2008 13:01:23    Sujet du message: Répondre en citant

okay dôly lesy zalah ah!
ary ty cradle ty ihany ve lé foza orana kôzin-dry zalah sa mitovy fa tsy sahala? Very Happy
dé aôna ndray ny fika refa biby mitourna (foza ourana)?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyez-moi un SMS
farell


Médaille: Adamantium
Médaille: Adamantium


Sexe: Sexe:Homme
Inscrit le: 15 Nov 2007
Messages: 10267
Localisation: Eo akaikiny...
97.99 Actions

MessagePosté le: Dim 30 Nov, 2008 16:54:50    Sujet du message: Répondre en citant

va ici wink
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Mandrian
Modérateur

Médaille: Adamantium
Médaille: Adamantium


Sexe: Sexe:Homme
Inscrit le: 16 Déc 2002
Messages: 10480
Localisation: Antananarivo, Madagascar
2217.29 Actions

MessagePosté le: Dim 30 Nov, 2008 23:58:58    Sujet du message: Répondre en citant


ton tool il est corrompu (toa efa nisy niteny zay)


_________________

Tsenagasy

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger MSN Messenger
farell


Médaille: Adamantium
Médaille: Adamantium


Sexe: Sexe:Homme
Inscrit le: 15 Nov 2007
Messages: 10267
Localisation: Eo akaikiny...
97.99 Actions

MessagePosté le: Lun 01 Déc, 2008 06:38:08    Sujet du message: Répondre en citant

C'est dejà reglé wink
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
petitrenard


Médaille: Diamant
Médaille: Diamant


Sexe: Sexe:Femme
Inscrit le: 06 Mar 2007
Messages: 9707
Localisation: soatsihadino
340.90 Actions

MessagePosté le: Lun 01 Déc, 2008 08:16:22    Sujet du message: Répondre en citant

    neveriko fa cradle of filth le groupe na rock ity..

_________________
٩(͡๏̯͡๏)۶
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Yahoo Messenger MSN Messenger
farell


Médaille: Adamantium
Médaille: Adamantium


Sexe: Sexe:Homme
Inscrit le: 15 Nov 2007
Messages: 10267
Localisation: Eo akaikiny...
97.99 Actions

MessagePosté le: Lun 01 Déc, 2008 08:22:10    Sujet du message: Répondre en citant

Tsssss...
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Mandrian
Modérateur

Médaille: Adamantium
Médaille: Adamantium


Sexe: Sexe:Homme
Inscrit le: 16 Déc 2002
Messages: 10480
Localisation: Antananarivo, Madagascar
2217.29 Actions

MessagePosté le: Lun 01 Déc, 2008 14:10:39    Sujet du message: Répondre en citant


tsy mandé lesy lé rar kle


_________________

Tsenagasy

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger MSN Messenger
farell


Médaille: Adamantium
Médaille: Adamantium


Sexe: Sexe:Homme
Inscrit le: 15 Nov 2007
Messages: 10267
Localisation: Eo akaikiny...
97.99 Actions

MessagePosté le: Lun 01 Déc, 2008 14:41:23    Sujet du message: Répondre en citant

Ndraso fa asiko version zip sy tar. gz ndray ary eh!
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Mandrian
Modérateur

Médaille: Adamantium
Médaille: Adamantium


Sexe: Sexe:Homme
Inscrit le: 16 Déc 2002
Messages: 10480
Localisation: Antananarivo, Madagascar
2217.29 Actions

MessagePosté le: Mar 02 Déc, 2008 19:51:12    Sujet du message: Répondre en citant


ok binnn


_________________

Tsenagasy

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger MSN Messenger
cheyene


Médaille: Rubis
Médaille: Rubis


Sexe: Sexe:Homme
Inscrit le: 29 Aoû 2007
Messages: 1659
Localisation: Soatsihadino
42.80 Actions

MessagePosté le: Mer 03 Déc, 2008 07:19:24    Sujet du message: Répondre en citant

fa mbola misy kay ve cradle e?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet Aller à la page 1, 2 Suivante
Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous pouvez joindre des fichiers dans ce forum
Vous pouvez télécharger des fichiers dans ce forum