ALERTE SECURITÉ : Débrideur Free.fr

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 8 avril 2008 à 16:18
potazer Messages postés 382 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 14 septembre 2016 - 9 avril 2009 à 10:33
Un utilisateur (potchi06) a proposé plusieurs fois sur ce forum un soit-disant "'débrideur" pour télécharger sur free.fr à pleine vitesse.

Ce programme est un cheval de Troie - détectable par aucun antivirus/antispyware - qui vous volera de nombreuses choses (compte Steam, mot de passe FTP FileZilla, cookies de session, mot de passe TeamSpeak, mots de passe enregistrés dans Firefox...)

Si vous avez utilisé ce logiciel, changez immédiatement tous vos mots de passe, ce qui inclue tous les mots de passe des site web pour lequels Firefox avait mémorisé les mots de passe, ainsi que tous les serveurs FTP dont FileZilla avait mémorisé les mots de passe.
Changez également immédiatement vos mots de passe Steam et TeamSpeak.

Et supprimez également C:\WINDOWS\readfile.exe s'il est présent (c'est probablement un cheval de Troie aussi)

39 réponses

Bizare comme virus Oo en tout cas comme quoi il faut faire attention a tout sur le net
0
En meme temps ce logiciel aurait été posté sur une board illégale et donc je me demande ce que seb faisait la dessus ^^
0
Frappe Misere Messages postés 2677 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 10 août 2011 568
10 avril 2008 à 17:19
c'est un "rebel", il cache son jeu.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
10 avril 2008 à 17:23
non l'adresse du fichier était posté sur CCM, dans les forum logiciels/pilotes et internet.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
potchi est peut-etre simplement un gars qui l'a trouvé sur cette board et l'a mis ici en croyant bien faire, ne lui jettez pas directement de pierre.


Pour ce qui est des poursuites je ne pense pas qu'il faut en arriver la , si c'est effectivement potchi, il a peut-etre fait une erreur et tout le monde y a droit, je pense que comme seb a dit, envoyer un mail a son hebergeur (l'université je sais pas) est une bonne idée :)
0
je ne connaissais pas ce logiciel !

en tout cas je pense qu'il faudrait envoyer un mail à potchi06 pour lui dire d'arreter ce genre de choses et donc de le mettre en garde, si il re commence il faut porter plainte !!!

et je conseil a tout ceux qui ont ce logiciel de change vos mot de passe !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
0
A quoi ca peut te servir ? -_-"
0
J'en fait collection lol
Non, c'est pour l'étudier et permettre au éditeur anti virus de l'ajouter à la base.
Pour se protéger de ses chose il faut les comprendre. Pas les jeter à la poubelle.
0
D'ailleurs pour sb: je serais toi je ne le donnerais pas a tout le monde si quelqu'un de mal intentionné arrive a le modifier et le re-distribue partout...

De plus, personne n'en a besoin donc a mon avis faudrait eviter de le donner.
0
Utilisateur anonyme
11 avril 2008 à 18:11
On en parle chez Zataz.com
0
Je l'ai balancer a tous les editeurs antivirus, c un trojan codé maison et non un script kiddie, car j'ai trouver plusieurs fois 'debrideur free' dans la source en le dessasamblant

découvert : cheval de Troie Trojan.MSIL.DelFiles.u Le fichier: C:\Documents and Settings\XXX\Bureau\Débrideur free.exe

La dll est soi disant "saine" selon les editeurs mais en la mettant en .txt on vois qu'elle choppe vos login stream...
0
accwo_banane
14 avril 2008 à 10:36
zé pensé ki faut dénoncay potchi06 a la policay

moi veut pas que virus soit dans ma ordinateur donc je veut que potchi06 va pour prison que moi puissse aller tranquillement sur ma ordinateur

mersi
0
bonjour
pouvez vous me donner le nom du logiciel en question ?
j'aimerai vérifier un truc
merci
xanatos
0
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 586
14 avril 2008 à 12:53
Non ! 10 fois non !!!

Voir :

* Le mode d'emploi
* La politique de ce site
* Petit rappel

Sans oublier le petit bonus ;-))
0
xanatos > teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020
14 avril 2008 à 19:43
erf doucement je ne demande que le nom pas ou le trouver ni comment l'installer ;)
le nom parce que j'ai vu qu'une communauté distribuait plusieurs de ce genre de débrideur légaux ou non j'aimerai autant les prévenir si l'un d'eux est un trojan
perso je m'en contrefiche d'un débrideur, j'y crois pas .
voila pas besoin de s'enflammer je connais les règles
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
14 avril 2008 à 20:15
Et pourrait on savoir, nous, qui est cette communauté?
0
non
0
AMHA Messages postés 21 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 1 avril 2009 1 > xanatos
15 avril 2008 à 18:59
Marrant mais je m'attendais à cette réponse !

Pas vous ?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
15 avril 2008 à 20:49
Sincèrement? Of course!

J'aurais bien aimé les prévenir de ne pas les distribuer moi même...
0
des nouvelles ?

et potchi06 court toujours ????
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
19 mai 2008 à 16:40
Des nouvelles de cette saleté: Elle est désormais détectée par la plupart des antivirus, grâce à la dilligence de plusieurs internautes qui ont soumis le programme à différentes éditeurs d'antivirus.

Merci à eux.

http://www.virustotal.com/analisis/6ef233ff5d3cc983d053d5aa8ab60cad
0
potazer Messages postés 382 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 14 septembre 2016 53
8 avril 2009 à 15:37
ahhhh
j'ai telecharger un truc pour telecharger plus vite
avec dedans redload.exe mais je l'ai pas installer j'ai juste décompresser et j'ai lancer redload.exe
est ce que je peut avoir des probleme sur mon ordi
et je retient jamais les mot de passe sur mon ordi
aussi je joue a warcraft 3 est ce que je peux me faire hacker mon compte ?
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
8 avril 2009 à 15:40
est ce que je peut avoir des probleme sur mon ordi

oui, c'est possible. Probable, même.

et je retient jamais les mot de passe sur mon ordi

Moins de risques dans ce cas, mais le risque n'est pas totalement exclu.
Potentiellement, le programme peut contenir n'importe quoi, y compris un keylogger qui enregistre tout ce que tu tapes au clavier.

aussi je joue a warcraft 3 est ce que je peux me faire hacker mon compte ?

oh oui c'est possible.

Passe plusieurs antivirus en ligne pour essayer de le débusquer (le cas échéant):
https://sebsauvage.net/safehex.html#r048
0
potazer Messages postés 382 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 14 septembre 2016 53
9 avril 2009 à 09:40
et j'ai tout supprimer se qui a un rapport avec le debrideur
est ce que le cheval de trois (je crois que c'est un cheval de trois) y est encore ?
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
9 avril 2009 à 09:50
Techniquement parlant, impossible à dire.

Disons que si plusieurs antivirus te disent qu'il n'y a plus rien, la confiance est relativement bonne.

Mais on ne peut jamais être sûr à 100% (certains logiciels sont capable de se cacher, même aux yeux des antivirus).
0
potazer Messages postés 382 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 14 septembre 2016 53
9 avril 2009 à 10:33
merci beaucoup sebsauvage
0