Rechercher : dans
Par :

Cradle_of_filth.vbe

Dernière réponse le 15 oct 2009 à 13:02:31 Rayane111, le 15 sep 2008 à 21:21:51 
 Signaler ce message aux modérateurs

Bonsoir,

Je viens de commetre sans doute une erreure. Voila j'ai Avira ANtivir Personal sur mon ordi. J'ai branché un lecteur MP3/Mp4 sur mon ordi. Lors du branchement, et lorsque j'ai cliqué sur l'icone correpondant au lecteur dans le poste de travail, le logiciel a détécté "cradle_of_filth.vbe".

J'ai opté pour la suppression de ce fichier.

Problème, le fichier s'est bien supprimé mais il m'est désormais impossible de voir le contenu du lecteur lorsque je clique sur l'icone dans la poste de travail. Le message "impossible de trouver le script "G:/cradle_of_filth.vbe" s'affiche.

Je suis obligé de cliquer droit et de faire "explorer" pour voir les fichiers.

Merci de votre aide ce lecteur n'est pas à moi. C'est à une personne qui vient à peine de l'acheter.

Configuration: Windows XP
Internet Explorer 7.0

1

Rayane111, le 16 sep 2008 à 19:57:15

Bonsoir,

je me permet de faire remonter ce message. SI vous avez besoin d'explications supplémentaires dites le moi y a aucun soucy.

Merci encore.

Répondre à Rayane111

2

nico, le 23 sep 2008 à 13:04:42

J'ai le meme probleme, avec le meme antivirus qui l'a detecté.
je n'ai plus d'icones sur mon bureau, et c'est le 2e ordi à qui ça le fait (le virus est dans ma clef usb).

si qqn a une solution pour se debarrasser de ce virus...

merci

Répondre à nico

3

Elie, le 7 oct 2008 à 22:38:19
  • +2

Ouer j'ai eu le probleme aussi

Je l'ai resolue tres simplement

Voila donc le malware s’active par l’autorun de la clé USB il s’appelle : cradle_of_filth.vbe.
Les conséquences connues sont : disparation des icones du bureau, (simplement l’affichage).
Et donc pour les désactiver :
1- Cocher : Afficher les dossier cachés
Décocher : Masquer les fichiers protèges du système d’exploitation

2- Aller dans c:/Windows/system32 et supprimer un fichier appelé cradle

3- Aller dans executer  regedit : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
Puis supprimer tout les documents sauf le document (par default)
(((((((((a droite)))))))))))))))))

4- Faire une recherche sur le regedit avec comme mot clé : Cradle

enlever lexension cradle........... sur le fichier userinit c:\windows\system32\userinit.exe, surtout laisser la virgule
enlever lexension cradle........... sur le fichier userinit c:\windows\system32\userinit.exe, surtout laisser la virgule
enlever lexension cradle........... sur le fichier userinit c:\windows\system32\userinit.exe, surtout laisser la virgule
enlever lexension cradle........... sur le fichier userinit c:\windows\system32\userinit.exe, surtout laisser la virgule

Répondre à Elie

4

Elie, le 7 oct 2008 à 22:39:55

Merci qui ?

Répondre à Elie

5

neoackles, le 14 oct 2008 à 18:05:55

Salut Elie,

J'ai le même souci que toi (plus d'icône sur le bureau, plus de bouton arrêter, le reste j'ai meme pas regarder tellement ça m'overgave)
Bref, j'ai trouvé le fichier cradle comme tu l'as indiqué mais le fait qu'il s'affiche quand on décoche 'masquer les fichiers protégés du système d'exploitation' ca veut pas dire que si je le supprime tout mon pc va planter? je suis hyper naïf je sais mais voilà je préfère avoir ta confirmation avant de supprimer et de pleurer toutes les larmes de mon corps
Merci

Neoackles

Répondre à neoackles

6

Chiquitine29, le 14 oct 2008 à 18:13:52

Salut,


Telecharge UsbFix sur ton bureau

--> Lance l installation avec les parametres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci UsbFix sur ton bureau

--> Le pc va redémarer

-->Apres redémarrage post le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute 
                   @ + T' Chiki.

Répondre à Chiquitine29

7

neoackles, le 14 oct 2008 à 19:18:11

Merci de m'aider,
J'ai téléchargé UsbFix, je l'ai installé, inséré la clé usb infectée sans ouvrir les fichiers, lancé le raccourci depuis mon bureau, rien ne se produit.
Enfin si, un écran noir d'une fraction de seconde.
Pas de redémarrage ni de .txt à la racine de mon C.

Répondre à neoackles

8

Chiquitine29, le 14 oct 2008 à 21:57:08

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe




-> Double clique sur combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute 
                   @ + T' Chiki.

Répondre à Chiquitine29

9

Elie, le 16 oct 2008 à 20:32:30

Mias non ya aucun danger si tu supprime le fichier dossier systeme....... aucun c sur

En fete le mec ki a creer ce fichier la configurer comme si ceter un fichier systeme pour pas quon puisse le voir..

Sinon jler tester sur plusieur pc ya eu ocun probleme

et ce virus ce propage par l autorun de la clef usb donc dans la racine de la clef usb il dois y avoir un chier appeler craddle et un fichier apeler autorun il fo les supprimer il son en fichier systeme

Répondre à Elie

14

zeinoubette, le 5 jan 2009 à 15:59:37

Bonjour Elie,

je pense avoir le même virus cradle.
1) Je n'ai plus de bureau
2) Ma corbeille est tjrs vide, je n'y retrouve aucun des documents que je supprime
3) Mon PC est très lent
4) Le message "cradle_of_fifth.vbe est introuvable" s'affiche à chaque fois que j'allume mon pc ou que j'y insère une clé usb

J'ai essayé de suivre vos conseils, sauf que je ne trouve pas le fichier cradle, même en décochant l'option indiquée.
Que faire?

Répondre à zeinoubette

10

Elie, le 16 oct 2008 à 20:33:58

Désactiver :
1- Cocher : Afficher les dossier cachés
Décocher : Masquer les fichiers protèges du système d’exploitation

2- Aller dans c:/Windows/system32 et supprimer un fichier appelé cradle

3- Aller dans executer  regedit : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
Puis supprimer tout les documents sauf le document (par default)
(((((((((a droite)))))))))))))))))

4- Faire une recherche sur le regedit avec comme mot clé : Cradle

enlever lexension cradle........... sur le fichier userinit c:\windows\system32\userinit.exe, surtout laisser la virgule

Répondre à Elie

11

LuLett, le 26 oct 2008 à 18:43:09

Bonjour Elie,

merci bcp pour ta soluce, elle m'a permit de récupérer les icônes de mon bureau ainsi que mon menu démarrer, ce qui est déja énorme.

Reste un problème : je sais que ce virus est planké qq part sur mon DD externe donc dès que je vais le rebrancher, ca va recommencer. J'ai fait une recherche pour trouver un éventuel fichier "craddle..." dessus mais ca n'a rien donné. Le virus doit avoir un autre nom sur les périphériks.

As-tu une solution pour éviter de me recontaminer en branchant mon disk dur ?

Encore merci pour ta solution simple et efficace.

Répondre à LuLett

13

alucard-jon, le 27 oct 2008 à 01:31:19

Bonjour Elie,
je ne suis pas très doué en informatique, Je suis infecté par cradle_of_filth et je voudrai savoir comment on fait pour enlever l'extension cradle sur le fichier userinit c:\windows\system32\userinit.exe,

Merci d'avance

Répondre à alucard-jon

12

Nidart, le 26 oct 2008 à 21:07:37

Je viens de faire la manip simple également pour le même type de problème...
Ça marche également ...
J'ai cependant le même question pour DD externe ...

Merci

Répondre à Nidart

15

 frinfueur, le 15 oct 2009 à 13:02:31
Répondre à frinfueur