Publicité

RogueKiller

Poster ici les programmes utiles que vous avez découverts
Publicité

RogueKiller

Messagepar Malekal_morte » 03 Nov 2010 15:57

RogueKiller est un fix developpé par Tigzy qui permet de supprimer des rogues/scarewares.
Adresse du site : http://www.sur-la-toile.com/RogueKiller/

Pour télécharger RogueKiller, cliquez sur le bouton ci-dessous, selon votre version de Windows :
RogueKiller_Download.png
RogueKiller Download


Il est conseillé de lire le contenu de ce post afin de pouvoir supprimer les rogues/scarewares.
Certains bloquants le lancement de programmes.
=> supprimer-les-rogues-scareware-t5472.html



Image

Voici les fonctions :
  • Scan : lance un scan à la recherche d'éléments relatifs à des rogues/scarewares. Les onglets processus, registre etc se remplissent. Aucun suppression n'est effectué.
  • Supression : supprime les éléments malicieux.
  • HOSTS Raz : Remets à zéro le fichier HOSTS de Windows.
  • Proxy Raz : Remets à zéro la configuration proxy qui peux être modifié par les rogues/scarewares
  • DNS Raz : Remets à zéro la configuration DNS
  • Raccourcis Raz : Recopie et réinialisation l'attribut cachés des raccourcis qui peuvent être modifié par les rogues/scarewares de la famille Faux Défragmenteur

L'onglet Rapport permet d'ouvrir un rapport de scan.

Ouverture de la page ZeroAccess

Si votre navigateur se lance vers la page ZeroAccess.
Cela signifie que RogueKiller a détecté la présense du malware, cela se traduit sur le rapport par les lignes :

¤¤¤ Infection : ZeroAccess ¤¤¤
[ZeroAccess] (LOCKED) windir\NtUpdateKBxxxx present!


Vous pouvez alors suivre les indications de cette page pour supprimer l'infection : zeroaccess-redirections-google-t35666.html


Information scan MBR

RogueKiller incorpore un scan du MBR pour détecter les Bootkits (voir mbr-malwares-comment-detecter-supprimer-t29519.html ).

Image

Il faut regarder les lignes suivantes :
User = LL1 ... OK!
User != LL2 ... KO!


Si toutes les deux sur OK, pas d'infection détectée.
Si une est à KO, alors il y a un hook et possibilité d'infection.



TDSS TDL4 : Bootstrap infecté :
??? MBR Check: ???
--- User ---
[MBR] ff4f7462d319dfd76fc6e1b15230a847
[BSP] ef5826315914eb7bc76a033fd953c563 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 160039 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] 078d5250aab21ae0e8ccc45cede26d2e
[BSP] 0a8848089df84e3d5a6852fc1252f08c : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 160039 Mo



ZeroAccess / MAX++: Table des partitions infectée

??? MBR Verif: ???
--- User ---
[MBR] 4287829ac968af8b9bcce346d9ea58ef
[BSP] 8a177d0c981b90d0aebcb2c782731ba3 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 160039 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] 82ab0992b340f146d90c2974b0187233
[BSP] 8a177d0c981b90d0aebcb2c782731ba3 : MBR Code unknown
Partition table:
0 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 63 | Size: 160039 Mo
1 - [ACTIVE] NTFS [HIDDEN!] Offset (sectors): 312576705 | Size: 2 Mo


~~

D'autre part, le programme fournit des statistiques sur l'utilisation et les infections rencontrées : http://www.sur-la-toile.com/RogueKiller/stats.php

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 60723
Inscription: 10 Sep 2005 13:57

Publicité

Re: RogueKiller

Messagepar tigzy » 03 Nov 2010 17:56

Merci Mak PDT_003
Dans le lien RogueKiller en bas de la page il y a un lien Youtube vers ma chaine. Dessus il y a 2 autres vidéos, une autre avec thinkPoint, et une avec Security Tools

Avatar de l’utilisateur
tigzy
Amateur
Amateur
 
Messages: 113
Inscription: 06 Mar 2010 18:17

Re: RogueKiller

Messagepar Malekal_morte » 03 Nov 2010 22:15

Bha donne le lien tssssss.... tu veux pas non plus faire un parcours fléchés pour s'y rendre !
ralala PDT_001

Le lien Youtube du channel en question : http://www.youtube.com/user/TigzyRK

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 60723
Inscription: 10 Sep 2005 13:57

Re: RogueKiller

Messagepar tigzy » 04 Nov 2010 14:02

Désolé, accès restreint au boulot, je me demande même comment j'ai pu avoir accès à ton forum PDT_004
voila qui est fait , je mettrait des nouvelles vidéos bientôt

Avatar de l’utilisateur
tigzy
Amateur
Amateur
 
Messages: 113
Inscription: 06 Mar 2010 18:17

Re: RogueKiller

Messagepar Malekal_morte » 04 Nov 2010 14:10

haaaa ok, tu m'as fait peur, je pensais que tu osais pas donner le lien! PDT_006

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 60723
Inscription: 10 Sep 2005 13:57

Re: RogueKiller

Messagepar Malekal_morte » 26 Jan 2012 12:16

Post initial édité pour la V7.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 60723
Inscription: 10 Sep 2005 13:57

Re: RogueKiller

Messagepar tigzy » 03 Mai 2012 20:29

J'avais pas vu que tu avais édité!
Good! PDT_008

Avatar de l’utilisateur
tigzy
Amateur
Amateur
 
Messages: 113
Inscription: 06 Mar 2010 18:17

Re: RogueKiller

Messagepar HEINGI » 01 Mar 2013 13:20

bonjour,

ayant été infecté par un virus police. J'ai suivi la vidéo de démo pour mettre en place Roguekiller sauf que le pb est que lorsque je démarre en mode sans échec, je ne peux pas aller télécharger car la page de blocage s'installe également. Comment faire? Help!

HEINGI
 
Messages: 3
Inscription: 01 Mar 2013 13:15

Re: RogueKiller

Messagepar SkyTech » 01 Mar 2013 20:06

HEINGI a écrit:bonjour,

ayant été infecté par un virus police. J'ai suivi la vidéo de démo pour mettre en place Roguekiller sauf que le pb est que lorsque je démarre en mode sans échec, je ne peux pas aller télécharger car la page de blocage s'installe également. Comment faire? Help!


Passe par un Live CD : live-malekal-t42320.html

Avatar de l’utilisateur
SkyTech
Geek à longue barbe
Geek à longue barbe
 
Messages: 30404
Inscription: 03 Aoû 2008 14:52
Localisation: Picardie (80)


Si vous trouvez le contenu de cette page pertinente, faites +1 :

Publicité

Retourner vers Programmes utiles

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Publicité
Partenaires du site : Geekeden - OxygenePC.com - Les partenaires du site