| Auteur |
Message |
3S_NTK Camping à la Ferme


Navigateur : 
Inscrit le: Dec 07, 2006 Messages: 753 Localisation: Pau Hors ligne |
Posté le: Dim Fév 25, 2007 17:26 Sujet du message: Malware fuckdieshit.nl Frameworks |
|
|
Si quelqu'un a ue solution pour ce débarasser de cette saloperie je suis preneur.
See the end of this message for details on invoking
just-in-time (JIT) debugging instead of this dialog box.
************** Exception Text **************
System.Net.WebException: The remote name could not be resolved: 'www.fuckdieshit.nl'
at System.Net.WebClient.DownloadFile(Uri address, String fileName)
at System.Net.WebClient.DownloadFile(String address, String fileName)
at WindowsApplication41.Form1.Form1_Load(Object sender, EventArgs e)
at System.Windows.Forms.Form.OnLoad(EventArgs e)
at System.Windows.Forms.Form.OnCreateControl()
at System.Windows.Forms.Control.CreateControl(Boolean fIgnoreVisible)
at System.Windows.Forms.Control.CreateControl()
at System.Windows.Forms.Control.WmShowWindow(Message& m)
at System.Windows.Forms.Control.WndProc(Message& m)
at System.Windows.Forms.ScrollableControl.WndProc(Message& m)
at System.Windows.Forms.ContainerControl.WndProc(Message& m)
at System.Windows.Forms.Form.WmShowWindow(Message& m)
at System.Windows.Forms.Form.WndProc(Message& m)
at System.Windows.Forms.Control.ControlNativeWindow.OnMessage(Message& m)
at System.Windows.Forms.Control.ControlNativeWindow.WndProc(Message& m)
at System.Windows.Forms.NativeWindow.Callback(IntPtr hWnd, Int32 msg, IntPtr wparam, IntPtr lparam)
************** Loaded Assemblies **************
mscorlib
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/mscorlib.dll
----------------------------------------
WindowsApplication41
Assembly Version: 1.0.2029.22477
Win32 Version: 1.0.2029.22477
CodeBase: file:///C:/WINDOWS/system32/explorer.exe
----------------------------------------
System.Windows.Forms
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System.Windows.Forms/2.0.0.0__b77a5c561934e089/System.Windows.Forms.dll
----------------------------------------
System
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System/2.0.0.0__b77a5c561934e089/System.dll
----------------------------------------
System.Drawing
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System.Drawing/2.0.0.0__b03f5f7f11d50a3a/System.Drawing.dll
----------------------------------------
Microsoft.VisualBasic
Assembly Version: 8.0.0.0
Win32 Version: 8.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/Microsoft.VisualBasic/8.0.0.0__b03f5f7f11d50a3a/Microsoft.VisualBasic.dll
----------------------------------------
System.Configuration
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System.Configuration/2.0.0.0__b03f5f7f11d50a3a/System.Configuration.dll
----------------------------------------
System.Xml
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System.Xml/2.0.0.0__b77a5c561934e089/System.Xml.dll
----------------------------------------
************** JIT Debugging **************
To enable just-in-time (JIT) debugging, the .config file for this
application or computer (machine.config) must have the
jitDebugging value set in the system.windows.forms section.
The application must also be compiled with debugging
enabled.
For example:
<configuration>
<system.windows.forms jitDebugging="true" />
</configuration>
When JIT debugging is enabled, any unhandled exception
will be sent to the JIT debugger registered on the computer
rather than be handled by this dialog box.
Antec Titan 650+Cooler Master Real Power M1000+EVGA NF680i+C2D E6850(CNPS9500)+Crucial Ballistix Tracer 4x1 Go PC8500+2x Sparkle Calibre P880(RFD Peltier)+2x WD Raptor 74Go 16Mo(RAID0)+3x Maxtor 200Go+Flatron LG2323T-3DMARK06=15961-SuperPI 1M=13,875s |
|
 |
|
|
3S_NTK Camping à la Ferme


Navigateur : 
Inscrit le: Dec 07, 2006 Messages: 753 Localisation: Pau Hors ligne |
|
 |
|
|
David_D Membre d'honneur

Navigateur : n.c.
Inscrit le: Jul 29, 2004 Messages: 1175
Hors ligne |
|
 |
|
|
Vanseb Cowcot Team


Navigateur : 
Inscrit le: Nov 09, 2005 Messages: 2629
En ligne |
Posté le: Mar Fév 27, 2007 12:01 Sujet du message: |
|
|
| Format ? |
|
 |
|
|
NiCreteNiSoumise Eleveur


Navigateur : 
Inscrit le: Nov 23, 2006 Messages: 355
Hors ligne |
|
 |
|
|
|
|
|
XJ5 Camping à la Ferme


Navigateur : 
Inscrit le: Aug 26, 2006 Messages: 766 Localisation: P4X-536 Hors ligne |
|
 |
|
|
3S_NTK Camping à la Ferme


Navigateur : 
Inscrit le: Dec 07, 2006 Messages: 753 Localisation: Pau Hors ligne |
|
 |
|
|
3S_NTK Camping à la Ferme


Navigateur : 
Inscrit le: Dec 07, 2006 Messages: 753 Localisation: Pau Hors ligne |
|
 |
|
|
NiCreteNiSoumise Eleveur


Navigateur : 
Inscrit le: Nov 23, 2006 Messages: 355
Hors ligne |
|
 |
|
|
David_D Membre d'honneur

Navigateur : n.c.
Inscrit le: Jul 29, 2004 Messages: 1175
Hors ligne |
Posté le: Mer Fév 28, 2007 10:16 Sujet du message: |
|
|
| Et en passant par msconfig ou bien dans la base de registre ? |
|
 |
|
|
|
|
|
3S_NTK Camping à la Ferme


Navigateur : 
Inscrit le: Dec 07, 2006 Messages: 753 Localisation: Pau Hors ligne |
|
 |
|
|
3S_NTK Camping à la Ferme


Navigateur : 
Inscrit le: Dec 07, 2006 Messages: 753 Localisation: Pau Hors ligne |
Posté le: Lun Mar 05, 2007 20:30 Sujet du message: |
|
|
Donc après avoir passer la totalité des utilitaires existants !!!
C'est toujours pareil !!!
Antec Titan 650+Cooler Master Real Power M1000+EVGA NF680i+C2D E6850(CNPS9500)+Crucial Ballistix Tracer 4x1 Go PC8500+2x Sparkle Calibre P880(RFD Peltier)+2x WD Raptor 74Go 16Mo(RAID0)+3x Maxtor 200Go+Flatron LG2323T-3DMARK06=15961-SuperPI 1M=13,875s |
|
 |
|
|
majorlamda Cowcot Team


Navigateur : 
Inscrit le: May 16, 2005 Messages: 2232 Localisation: Tours Hors ligne |
|
 |
|
|
NiCreteNiSoumise Eleveur


Navigateur : 
Inscrit le: Nov 23, 2006 Messages: 355
Hors ligne |
|
 |
|
|
3S_NTK Camping à la Ferme


Navigateur : 
Inscrit le: Dec 07, 2006 Messages: 753 Localisation: Pau Hors ligne |
Posté le: Ven Mar 09, 2007 13:41 Sujet du message: |
|
|
Salut tout le monde,
J'ai enfin réussi à trouver d'où venait le problème.
En l'astuce de ce malware c'est d'utiliser des fichiers "REG" donc modifiction directe de la BDR et cela sans confirmation, très astucieux !!
Donc dans le répertoire de windows j'ai trouvé des fichiers du nom de "a.reg ; b.reg ; c.reg ; d.reg ; e.reg" et un dernier "tmp.reg" mais pour celui la je ne suis pas certain qu'il soit coupable.
Après la suppression de ces fichiers tout est rentré dans l'ordre.
Antec Titan 650+Cooler Master Real Power M1000+EVGA NF680i+C2D E6850(CNPS9500)+Crucial Ballistix Tracer 4x1 Go PC8500+2x Sparkle Calibre P880(RFD Peltier)+2x WD Raptor 74Go 16Mo(RAID0)+3x Maxtor 200Go+Flatron LG2323T-3DMARK06=15961-SuperPI 1M=13,875s |
|
 |
|
|