*** VIRUS DANS RIPP-IT !!!!!! début 20
Forum DivX de Ri4m - Encoder et réencoder les videos - DivX - XviD - RV10 - RV9 - VP6 - VP7

Bienvenue invité ( Connexion | Inscription )

> Charte du forum

Réglement intérieur du forum : La loi interdit la récupération "sauvage" des films sur internet, n'est tolérée que la "copie de sauvegarde personnelle". TOUTE mention à une activité "hors la loi" sera sanctionnée directement par une fermeture du sujet voire un avertissement ...

Ripp-it Te@m

4 Pages V  < 1 2 3 4 >  
Reply to this topicStart new topic
daddydivx
posté 13/11/2003 20:45
Message #21


Jeune premier(e)
Icône de groupe

Groupe : Membres
Messages : 228
Inscrit : 23/05/2003
Membre no 42



En faisant une recherche dans Regedit avec JV16, et en utilisant une variante de SdBot (Mindjail), je trouve ces fichiers :

- Mindjail
- W32.HLLW.Cult.C@mm (une autre variante)

Mais comment virer réellement ces fichiers ?
Aller en haut de la page
 
+Citer le message
Jack...
posté 13/11/2003 20:54
Message #22


JackoModo
Icône de groupe

Groupe : Membres
Messages : 2.960
Inscrit : 20/05/2003
Lieu : Overlook
Membre no 24



ben G fait... MAis AVG ne détecte tjrs rien. ET je n'ai tjrs pas accès ce p** d'exe sur mon DD...

(IMG:http://forum.ripp-it.com/style_emoticons/default/euh.gif)
Aller en haut de la page
 
+Citer le message
lauden
posté 13/11/2003 21:03
Message #23


Producteur
Icône de groupe

Groupe : Membres
Messages : 10.947
Inscrit : 20/05/2003
Membre no 15



@daddy : Je n'ai pas tout compris (IMG:http://forum.ripp-it.com/style_emoticons/default/euh.gif)

@Jack : En désactivant la restauration système, tu as viré ton fichier à  rallonge.
Aller en haut de la page
 
+Citer le message
Schummy
posté 13/11/2003 21:08
Message #24


Jeune premier(e)
Icône de groupe

Groupe : Membres
Messages : 441
Inscrit : 09/06/2003
Lieu : Bretagne, France.
Membre no 92



je vais surement dire une grosse connerie, mais vous ne trouvez pas bizarre qu'aucun des antivirus sauf AVG ne détecte ce trojan (IMG:http://forum.ripp-it.com/style_emoticons/default/bbbb1.gif)

je veux dire que l'on sait bien que le meilleur moyen de vendre des antivirus c'est encore d'avoir des virus à  héradiquer, et si en plus on est les seuls à  les détecter c'est un premier pas vers le monopole (IMG:http://forum.ripp-it.com/style_emoticons/default/gloups.gif)
Aller en haut de la page
 
+Citer le message
lauden
posté 13/11/2003 21:15
Message #25


Producteur
Icône de groupe

Groupe : Membres
Messages : 10.947
Inscrit : 20/05/2003
Membre no 15



AVG le détecte depuis très peu de temps. Les autres ne sont peut-être pas assez rapides (IMG:http://forum.ripp-it.com/style_emoticons/default/yahoo.gif)
Aller en haut de la page
 
+Citer le message
fabien
posté 13/11/2003 21:33
Message #26


Jeune premier(e)
Icône de groupe

Groupe : Membres
Messages : 305
Inscrit : 20/05/2003
Membre no 28



[quote]je vais surement dire une grosse connerie, mais vous ne trouvez pas bizarre qu'aucun des antivirus sauf AVG ne détecte ce trojan (IMG:http://forum.ripp-it.com/style_emoticons/default/bbbb1.gif)

je veux dire que l'on sait bien que le meilleur moyen de vendre

d'accord avec toi mais AVG version free le detecte aussi (IMG:http://forum.ripp-it.com/style_emoticons/default/cling.gif)
Aller en haut de la page
 
+Citer le message
pepsilite
posté 13/11/2003 21:47
Message #27


none
Icône de groupe

Groupe : Membres
Messages : 942
Inscrit : 12/05/2003
Membre no 3



La version free le trouve et vire le fichier, la version payante permet peut être de virer le virus est de réparer le fichier non? D'ou la "necessité" si c'est le cas de payer.... (je n'en sais rien, j'extrapole)


(IMG:http://forum.ripp-it.com/style_emoticons/default/an_kes.gif)
Aller en haut de la page
 
+Citer le message
daddydivx
posté 13/11/2003 22:07
Message #28


Jeune premier(e)
Icône de groupe

Groupe : Membres
Messages : 228
Inscrit : 23/05/2003
Membre no 42



@daddy : Je n'ai pas tout compris   (IMG:http://forum.ripp-it.com/style_emoticons/default/euh.gif)  

@Jack : En désactivant la restauration système, tu as viré ton fichier à  rallonge.



Il existe plusiers noms pour désigner SdBot (suivant l'éditeur de l'antivirus) :
http://vil.nai.com/vil/content/v_99410.htm

et en faisant une recherche sur "Mindjail" dans la base de registre, JV16 powertools me trouve deux lignes correspondants à  des variantes de SdBot : suffit-il de les supprimer dans le registre ou faut-il faire une manip. ?

That's était ma quetschion, car Avg ne détecte rien (IMG:http://forum.ripp-it.com/style_emoticons/default/an_kes.gif)
Aller en haut de la page
 
+Citer le message
Jack...
posté 13/11/2003 23:19
Message #29


JackoModo
Icône de groupe

Groupe : Membres
Messages : 2.960
Inscrit : 20/05/2003
Lieu : Overlook
Membre no 24



@Jack : En désactivant la restauration système, tu as viré ton fichier à  rallonge.


ben en fait je l'ai viré "à  la main", en passant par un autre soft pour afficher son dossier, parce que sinon il était caché de chez caché.

Désinstallation et réinstallation de la 1.30c : effectivement AVG détecte le Trojan sur l'exe. => poubelle et installation de la 1.30g par dessus.
(IMG:http://forum.ripp-it.com/style_emoticons/default/guix_edoom7.gif)

Par contre le trojan est aussi passé dans un dossier RECYCLED de C:, que j'ai là  encore viré a mano.

Depuis, tout roule à  merveille... (IMG:http://forum.ripp-it.com/style_emoticons/default/mrgreen2.gif)




sale bête quand même ce cheval de Troie... (IMG:http://forum.ripp-it.com/style_emoticons/default/pfff1.gif)
Aller en haut de la page
 
+Citer le message
boogie
posté 14/11/2003 07:20
Message #30


Figurant
Icône de groupe

Groupe : Membres
Messages : 79
Inscrit : 28/07/2003
Membre no 187



La version free le trouve et vire le fichier, la version payante permet peut être de virer le virus est de réparer le fichier non? D'ou la "necessité" si c'est le cas de payer.... (je n'en sais rien, j'extrapole)


(IMG:http://forum.ripp-it.com/style_emoticons/default/an_kes.gif)


Il semblerait (IMG:http://forum.ripp-it.com/style_emoticons/default/an_kes.gif) que ma version pro a virer ce (IMG:http://forum.ripp-it.com/style_emoticons/default/chenille.gif) .
(IMG:http://forum.ripp-it.com/style_emoticons/default/bbbb1.gif) à  chaque fois que je réinstalle la 1.30c le trojan réapparait et AVG me l'atomise directement !

Par contre (IMG:http://forum.ripp-it.com/style_emoticons/default/ouin.gif) après chaque réinstallation de Ripp-it j'ai Gator qui réapparait et est détecté par Adaware ???? Je vais investiguer + loin (IMG:http://forum.ripp-it.com/style_emoticons/default/an_kes.gif)
Aller en haut de la page
 
+Citer le message
honu
posté 14/11/2003 09:02
Message #31


Vedette
Icône de groupe

Groupe : Membres
Messages : 1.238
Inscrit : 31/05/2003
Lieu : Tahiti
Membre no 66



Beuuuh... Moi je touche à  rien, j'attends la désintégration virale des données de mon disque dur en particules sub-atomiques... (IMG:http://forum.ripp-it.com/style_emoticons/default/yahoo.gif)
Aller en haut de la page
 
+Citer le message
DAN
posté 14/11/2003 20:16
Message #32


TerminoModo
Icône de groupe

Groupe : Membres
Messages : 2.367
Inscrit : 05/07/2003
Lieu : SKYNET
Membre no 147



ben G fait... MAis AVG ne détecte tjrs rien. ET je n'ai tjrs pas accès ce p** d'exe sur mon DD...

(IMG:http://forum.ripp-it.com/style_emoticons/default/euh.gif)


salut system volume information est un dossier caché de windows
o๠est placé restore
va voir ici pour y accéder
http://dan0.chez.tiscali.fr//Tutoriel1.html

un petit tuto que j'ai il y aquelque temps

(IMG:http://forum.ripp-it.com/style_emoticons/default/glass.gif)
Aller en haut de la page
 
+Citer le message
Jack...
posté 14/11/2003 20:34
Message #33


JackoModo
Icône de groupe

Groupe : Membres
Messages : 2.960
Inscrit : 20/05/2003
Lieu : Overlook
Membre no 24



merci DAN pour l'info (IMG:http://forum.ripp-it.com/style_emoticons/default/cling.gif)
Aller en haut de la page
 
+Citer le message
lauden
posté 15/11/2003 16:48
Message #34


Producteur
Icône de groupe

Groupe : Membres
Messages : 10.947
Inscrit : 20/05/2003
Membre no 15



Désactiver le système de restauration efface les fichiers de sauvegarde.
Aller en haut de la page
 
+Citer le message
DAN
posté 15/11/2003 22:23
Message #35


TerminoModo
Icône de groupe

Groupe : Membres
Messages : 2.367
Inscrit : 05/07/2003
Lieu : SKYNET
Membre no 147



oui mais en accédant au dossier on peut aller au pb sans effacer le reste (IMG:http://forum.ripp-it.com/style_emoticons/default/cling.gif)
Aller en haut de la page
 
+Citer le message
zombi55
posté 16/11/2003 06:51
Message #36


Star
Icône de groupe

Groupe : Membres
Messages : 1.335
Inscrit : 30/10/2003
Membre no 518



Si jamais vous êtes dans le même problèmes que moi c'est-à -dire que après avoir irradiqué le virus une fenêtre s'affiche en dissant Windows ne trouve plus le fichier system32.exe . Vous devez ouvrir << regedit >> (démarrer, Exécuter, regedit) puis effacer les fichiers portants le nom de system32.exe . Cependant, ce virus a plusieurs noms donc pour voir la liste consulter le site suivant : http://securityresponse.symantec.com/avcen...door.sdbot.html qui avait déjà  été donné préalablement par Belgarath

Les endroits les plus fréquent pour trouver le fameux system32.exe dans << regedit >> sont :

HKEY CURRENT USERSoftwareMicrosoftWindowsNTCurrent VersionWinLogon

HKEY CURRENT USERSoftwareMicrosoftWindowsCurrent VersionRun

HKEY CURRENT USERSoftwareMicrosoftWindowsCurrent VersionRunOnce

HKEY LOCAL MACHINESoftwareMicrosoftWindowsCurrent VersionRun

HKEY LOCAL MACHINESoftwareMicrosoftWindowsCurrent VersionRunOnce

HKEY LOCAL MACHINESoftwareMicrosoftWindowsCurrent VersionRunOnceEx

HKEY LOCAL MACHINESoftwareMicrosoftWindowsCurrent VersionRunOptionalComponents + sous dossier inclus

HKEY LOCAL MACHINESoftwareMicrosoftWindowsNTCurrent VersionWinlogon <---- DOSSIER TRàˆS PROBABLE

Comme vous l'apercevez les dossiers ont des noms qui se ressemblent beaucoup. Si jamais vous ne le trouver pas alors, il vous reste toujours a regarder dans les fichiers semblables de votre << regedit >>. Sinon, utiliser l'option rechercher dans regedit (CTRL+F). Dans mon cas cela n'a pas été fructueux. Une dernière option voir le lien suivant : http://www.commentcamarche.net/forum/affic...ec-system32-exe
Aller en haut de la page
 
+Citer le message
pepsilite
posté 16/11/2003 07:01
Message #37


none
Icône de groupe

Groupe : Membres
Messages : 942
Inscrit : 12/05/2003
Membre no 3



Je suis vraiment désolé que tout ça vienne de Ripp it (IMG:http://forum.ripp-it.com/style_emoticons/default/bof.gif)


(IMG:http://forum.ripp-it.com/style_emoticons/default/beuh.gif)
Aller en haut de la page
 
+Citer le message
zombi55
posté 16/11/2003 08:10
Message #38


Star
Icône de groupe

Groupe : Membres
Messages : 1.335
Inscrit : 30/10/2003
Membre no 518



Je suis vraiment désolé que tout ça vienne de Ripp it


C'est rien .

Et puis pour tous les services que tu nous rends. Un << petit >> virus c'est pas grand chose a cà´té de ton travail colossal. J'ai peine à  imaginer le nombre d'heure que tu as mis la dedant.

C'est pas pour te lécher (IMG:http://forum.ripp-it.com/style_emoticons/default/na.gif) le derrière, mais tu fais du sacré bon bouleau et je suis sur que plusieurs personnes sont d'acord avec moi.

Qui n'attend pas ripp-it 1.31 avec AviSynth 2.53 par pepsilite, je me le demande ?

Qui ne risque rien n'a rien !
Aller en haut de la page
 
+Citer le message
DAN
posté 16/11/2003 13:34
Message #39


TerminoModo
Icône de groupe

Groupe : Membres
Messages : 2.367
Inscrit : 05/07/2003
Lieu : SKYNET
Membre no 147



+1 (IMG:http://forum.ripp-it.com/style_emoticons/default/glass.gif)
Aller en haut de la page
 
+Citer le message
jonpleye
posté 16/11/2003 15:50
Message #40


Ouvreur
Icône de groupe

Groupe : Membres
Messages : 19
Inscrit : 05/07/2003
Membre no 150



+2.
(IMG:http://forum.ripp-it.com/style_emoticons/default/cling.gif)
Aller en haut de la page
 
+Citer le message

*** VIRUS DANS RIPP-IT !!!!!!


4 Pages V  < 1 2 3 4 >
Reply to this topicStart new topic
2 utilisateur(s) sur ce sujet (2 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 

Modes d'affichage: Standard ·


Regrouper

> Discussions similaires à la discussion "*** VIRUS DANS RIPP-IT !!!!!!"

Sujet Réponses
Ripp-it fonctionne plus 11
Ripp-it AM a cessé de fonctionner 1
Virus dans la dernière version de Rip it 3
Ripp-it sous Windows 7 64bit 36
ripp-it ne compresse plus!!! 7
ripp-it doit fermer 3
Ripp-it et Windows 7 3
virus 1
Ripp-it permet-il de convertir un blue-ray en divx ? 3
Ripp-it pour windows Vista 4

> Sujets récents

Sujets
Entdecke die Spitzenklasse der Sporternährung bei OGear!
disparus de Mourmelon (site off.)
Décalage audio
Assistante informatique
Protection DRM fichiers Divx de l'INA
Tous les codecs nécessaires pour ripper
Firmwares RFPlayer 1000 Domotique
EXTRAIRE PISTE AUDIO D'UN FICHIER VIDEO .MKV
Convertir WAV en MP3
Film à retrouver
Tuto Convertir un DVD en MP4 - DVD en MP4
Mkvmerge : Comment différencier les pistes audio anglaise / françaises ?
Ripper DVD en 50 FPS (simplement)
L'actu des logiciels pour la vidéo
test2

RSS Nous sommes le : 27/04/2024 21:53
Ripp-It - Le site - Glossaire Audio Vidéo - Versions Rippit - Présentation - Tutoriaux divx - Télécharger Ripp-It - Ripper DVD
Forum Vidéo DivX - Ripp-It - Plan du site
Forum PSP - Forum iPod - Forum Mobile - Forum cinéma - Ripit4ME - Contact

Foot
Forum Ri4m™ © 2019 Ri4m™ - Enregistré à la CNIL sous le numéro 1081457