24 mai - Bienvenue Sur la Toile (Logo de Sur-la-Toile.com, forum d'informatique et de sciences.)
La discussion « [RogueKiller] Remontées » se trouve dans le forum « Labo malware »
Statut de la discussion » [RogueKiller] Remontées « ( épinglée)

[RogueKiller] Remontées

Page:
» Liste des Forums » Labo malware » Discussion
» 526 réponses, 143 participants

Le  2-10-2010 à 18:13 #

Salut

J'ai développé un outil en C++ qui s'appelle RogueKiller, et qui a pour vocation à terme de remplacer Rkill (qui pour l'instant est à la ramasse).

Pour ceux à qui ça ne parle pas, RogueKiller vise essentiellement les rogues (faux logiciels de sécurité) , mais je vais peut être élargir.
En particulier, il vise les rogues qui empêchent l'exécution de programmes comme c'est le cas par exemple avec Security Tools:



RogueKiller scanne les exécutables lancés, et si certains sont des rogues, il les tue (avant que ces derniers n'aient pu le faire)
En voici son Changelog et le lien officiel: RogueKiller Page Officielle


Si j'ai créé cette discussion, c'est pour 2 choses:

1- Présenter mon outil
2- Faire un fil référence pour les remontées publiques (la partie privée étant assurée par l'équipe de Web-Tranquille)


La présentation étant faite, voici l'utilisation:

===========================================================================
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

** Si une clé de registre a été détectée, si vous êtes sûr qu'elle appartient au Rogue, passer le mode 2. Si vous ne savez pas, faites vous aider.
Dans tous les cas, les processus infectieux a été tué, vous pouvez désinfecter tranquillement
** Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis, sinon taper 2
===========================================================================

Pour ce qui est des remontées, je demande que ce soit fait de manière assez stricte:

===========================================================================
Après utilisation de l'outil, ET si le résultat n'est pas celui escompté
(le rogue n'a pas été tué), faire ce qui suit

* Me donner le résultat du rapport RKreport.txt
* Me donner un lien vers la discussion sur laquelle vous vous faites aider (désinfecter)
* OU me donner un rapport diagnostique ZHPdiag / RSIT / OTL / Hijack this/ OTM ... ou l'on peut voir l'éxécutable du rogue (si vous ne savez pas, donnez quand même)

Vous pouvez me donner ça sur cette discussion, ou sur mon adresse mail (voir dans le rapport RKreport.txt)
===========================================================================

Merci à Ben pour l'hébergement de l'outil sur le site sur-la-toile.com





Quelques exemples de rapport pour montrer à quoi sert la nouvelle version:

Security tools

---------------- RogueKiller V1.1.0 by Tigzy ---------------
------------ contact at www.sur-la-toile.com ---------------
------------- mail: tigzy44<at>hotmail<dot>com -------------
Remontées: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Bad processes:
Killed 41192952.exe

Deregistred:
HKCU\...\RUNONCE\ 41192952 : "C:\Documents and Settings\tigzy\Local Settings\Application Data\41192952.exe" 8 38

Finished



Antivirus Soft

---------------- RogueKiller V1.1.0 by Tigzy ---------------
------------ contact at www.sur-la-toile.com ---------------
------------- mail: tigzy44<at>hotmail<dot>com -------------
Remontées: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Bad processes:
Killed fkqriw.exe

Deregistred:
HKCU\...\RUN\ yxoxkdlms : c:\documents and settings\tigzy\local settings\application data\urpgffab\fkqriw.exe
HKLM\...\RUN\ yxoxkdlms : c:\documents and settings\tigzy\local settings\application data\urpgffab\fkqriw.exe

Finished





(Modifié par tigzy le 23-10-2010 à 13:10)

Le  4-10-2010 à 15:05 #

Ajouté exemples

Le 10-10-2010 à 14:34 #

Salut , d'abord je te remercie pour ton logi qui m'a bien aidé mais malgré tout que le virus ne soit plus là mon antivirus ne se lance plus au démarrage , il n'est pas dans la barre de tache pourtant je peux faire un scan.. et même avec msconfig ça ne marche pas :S
Si t'aurais une solution ce serait vraiment sympa ^^

Le 10-10-2010 à 15:10 #

Salut

Je le dit et répète

Pour ce qui est des remontées, je demande que ce soit fait de manière assez stricte:

===========================================================================
Après utilisation de l'outil, ET si le résultat n'est pas celui escompté
(le rogue n'a pas été tué), faire ce qui suit

* Me donner le résultat du rapport RKreport.txt
* Me donner un lien vers la discussion sur laquelle vous vous faites aider (désinfecter)
* OU me donner un rapport diagnostique ZHPdiag / RSIT / OTL / Hijack this/ OTM ... ou l'on peut voir l'éxécutable du rogue (si vous ne savez pas, donnez quand même)

Vous pouvez me donner ça sur cette discussion, ou sur mon adresse mail (voir dans le rapport RKreport.txt)


L'outil ne remplace pas une désinfection, il aide à la désinfection.
Il me faut donc les rapports.
Pour ce qui est de l'antivirus, il faut à mon avis le réinstaller.
Certains rogues changent le nom du répertoire de l'antivirus, et donc il leur est impossible de se lancer par la suite.


Donc,

1/ Il me faudrait les différents rapport (à commencer par le RKreport.txt)
2/ Il faut que (si ce n'est déjà fait) tu te fasse aider.

(Modifié par tigzy le 10-10-2010 à 15:11)

Le 11-10-2010 à 15:05 #

salut,tout d'abord un grand merci pour ton roguekiller.je ne savais pas quoi faire pour virer cette merde et je suis arriver sur cette page. auresement qu'il y a des mecs comme toi merci

Le 11-10-2010 à 15:08 #

Pas de quoi, ce serait sympa si tu avais le rapport.

Le 13-10-2010 à 11:51 #

Bonjour, s'il vous plait j'ai ce problème depuis plus d'une semaine , et votre logiciel ne marche pas dans mon cas (virus security tools) en fait quand vous dites "colle son contenu dans la réponse" vous parlez de quelle reponse ?

Le 13-10-2010 à 11:52 #

De la réponse que tu fais ici.

Le 13-10-2010 à 11:58 #

Il se passe quoi avec Security Tools? Tu as essayé plusieurs fois?

Le 16-10-2010 à 19:16 #

Désolé je pouvais pas repondre etant donné que mon pc est toujours paralysé; je ne peux rien faire a part remplir leur formulaire avec les donné voulu!!! maintenant je vous demande comment formater le pc dans mon cas( bureau vide ecran bleu avec security tools dedans) ??
merci bien
Un de vos proches pourrait apporter une information utile ?
Cela pourrait intéresser quelqu'un que vous connaissez ?

Partagez:


En plus d'aider l'auteur de la discussion, cela nous permet de faire connaître SLT, de proposer davantage de services gratuits et de soutenir des causes caritatives plutôt que de dépenser de l'argent dans la publicité. Merci!

» Liste des Forums » Labo malware




Ces discussions pourraient vous intéresser également:


[Labo]Remontées de liens et fichiers infectieux
rapport roguekiller
utiliser ROGUEKILLER
analyse roguekiller
ROGUEKILLER et windows Recovery



Liens Rapides

Forums Sciences
Forums Informatique
Forums Divers
Aide aux Devoirs
Top des messages les + utiles/drôles
Humour Geek et vidéos virales

Sujets Connexes




Pourquoi s'inscrire ?


En créant un compte SLT, vous obtenez plusieurs avantages:
  • Communiquer avec 170.000 toiliens
  • Accéder au site sans publicités
  • Pouvoir être alerté lorsqu'une réponse est postée
  • Personnaliser le site selon vos intérêts
  • Gagner des T-Shirts et autres lots via les concours
  • C'est gratuit, et ça ne prend que 10 secondes!
Rejoindre la communauté

Connectés

Il y a actuellement 546 visiteurs
et 19 toiliens en ligne.

Cagnotte!

6410€

Pour chaque actu publiée, SLT verse 1/2 € aux Restos du Coeur. Notre objectif de 7000€ est réalisé à 91,6% Pour participer, proposez une actu récente liée aux sciences ou à l'informatique!

SLT sur FaceBook




Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire et de le modifier à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation

Partenaires: Informatique Multimédia Forum informatique éligibilité ADSL Astuces Windows

Page générée en 0,085 seconde(s) sur WWW1.