Bagle - de chiki a moe

Résolu/Fermé
Utilisateur anonyme - 21 janv. 2009 à 22:13
 Utilisateur anonyme - 8 nov. 2009 à 22:46
Salut moe ,

/!\ Pour les personnes touchées par bagle , ce topic ne vous ai pas destiné ..

/!\ Pour les helpeurs , vous pouvez passer certains avis remontées ici


::

ça fais deja 15 jours \ 3 semaines que je pense a notre amis ,

je sais pertinament qu il y a des points a voir , genre kill 04

choses qui a été démarré.. et ensuite a travailler ..

néanmoins je voulais parler avec toi d un point particulier

je pensais dans la prochaine maj faire apparaitre l id windows le sp ,

c est pas vraiment important , mais surtout l av , le firewall et voir l as


et dire si actif ou pas .. (ceci m importe)

bien entendu j ai vu k.exe (killB) ou d autres methodes (certainements les memes) ,

combo , etc (vbs)

en outre j ai aucune notion en vbs , donc si on peut partager c cool

breff , l objectif ( dans ma tete ) serait de rendre l av et le firewall actif apres passage de kill

durant mes test , j ai remarqué que parfois antivir (que j utilise) ce reactive , donc j en suis venu a la conclusion que il y a

peut etre quelque choses a faire

ensuite je sais aussi que ceci n est pas tache evidente

j aurais aimé avoir ton avis , enfin surtout ton experience sur le sujet , car je pense que tu l as pensé avant moi

c est a dire rendre les protections actives apres kill

au sujet des samples que je voulais , j ai retiré usbfix , par contre si t es dans la capacité de me donner raila odinga je prend

je pense que t as vu , ausi winupgro et a.bat dans system32 ... ? ce qui me choque c est que ça été un oubli ..


courage pour le taff et encore merci pour les conseils etc
A voir également:

717 réponses

Utilisateur anonyme
18 mars 2009 à 13:39
Bonjours tout le monde,

Olivier faudra qu on fasse un point car il me semble que le site rencontrait des soucis hier soir , moi j ai été dodoté , et cette nuit modéré a cause de ma signature.

breff, je sais pas si t as repondu ou pas hier soir.

Bonne journée .
0
Bonjour à tous(tes)

Cédric, non je ne suis pas repassé hier soir après avoir posté car je devais me lever aux aurores aujourd'hui et je me suis couché assez tôt.
Donc je n'ai aucune idée de ce que tu as pu répondre, d'autant plus si les messages ont été supprimés !.
Un point ? Oui bien sur...
Est-ce que tu as pu faire quelques tests avec fyks et l'autre exe ?
Et si oui, ils sont concluants ou pas ?
Bonne journée et @++
0
Utilisateur anonyme > moe
18 mars 2009 à 16:08
re Olivier ,

en fait je n avais rien repondu car j ai été au dodo tot aussi

mais les messages ont été restorés donc je remercie le modo concerné .

Sinon pour les test je m y colle ce soir
0
moe > Utilisateur anonyme
19 mars 2009 à 09:09
Salut à tous

Cédric, très rapidement, je te fais passer la dernière update de FYKS (1.0.1.7), oublies l'autre version qui avait encore un petit bug dont je viens juste de m'apercevoir et de corriger.

Bonne journée à toi !

@++
0
Utilisateur anonyme
18 mars 2009 à 16:02
bonjour a tous

que pensez vous de ma question ?(une reponse est attendue ) :)

http://www.commentcamarche.net/forum/affich 10626127 bagle de chiki a moe?page=11#299
0
Salut Gen, Cédric

Gen, pourquoi s'emmerder à bidouiller avec les exe d'un autre pc alors qu'il est souvent plus simple et plus sur de réinstaller l'application ? :-)
Sinon pour répondre à ta question, théoriquement c'est oui.
Par exemple avec antivir il est possible d'utiliser des exe de version différente de ceux installés, ça peut être utile par exemple pour permettre que les mises à jour et notamment les maj logicielles se lancent, ensuite l'antivirus vérifiera ses fichiers et installera les dernières versions de ceux qui ne sont pas à jour.
Disons que ça peut être pratique en dépannage ou dans certains cas, mais réinstaller est, pour moi du moins, la méthode la plus simple et rapide pour repartir sur des bases saines.
J'espère que ça répondra à ta question :-)

Cédric j'essayerais de repasser dans la soirée, mais c'est pas sur que je puisse, donc prends tout ton temps pour les tests :-)

Faut qu'je file ! Bonne soirée à vous !
0
Utilisateur anonyme
18 mars 2009 à 20:35
oui bonjour c'est exactement ci que j'esperais entendre merci bien :)

Edit : 21.25

quelqu'un a une idee pour ce Monsieur ? :

http://www.commentcamarche.net/forum/affich 11590669 tuer sont disque dur?#8
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
18 mars 2009 à 22:14
salut

j'ai une question auriez vous une idée sur ça :

fyk le signale suspect...
Suspect ! : C:\Program Files\DellTPad\Apoint.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 mars 2009 à 22:20
corruption par bagle ?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
18 mars 2009 à 22:22
je pense aussi, patché par bagle.
0
slt voila la resourdre de ce blem http://totologiciel.blogspot.com/
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
19 mars 2009 à 00:07
Salut j'ai demandé une autre fosi l'option 2 de fyk, je verais bien mais je pensé bien à ce que vous m'avez dit


Merci bien A+


ps : gen tu m'auras jamais ...
0
Utilisateur anonyme
19 mars 2009 à 00:23
:]
0
Utilisateur anonyme
19 mars 2009 à 20:01
Bonsoir tout le monde,


Olivier , j ai fait une maj fyk comprenant le dernier fyks , et la rectif du .def

Ici un topic :

http://www.commentcamarche.net/forum/affich 11470117 infecte par ntbs investigator?#14

J ai pas encore regardé pour les 64 mais c est prévu pour ce week end si tout va bien ..

Sinon pour le test des peh , j en ai fait 3 et en fait le rapport me dit ok mais l exe lui est detruit ..

Breff , je compte me mettre sur notre amis ce week end .

Le dernier fyks lui a été testé sous vista , plusieures fois et ..... RAS chez moi ;)

Bon app a tous .
0
Salut Cédric, Gen

Cédric, merci pour les infos, je vais attendre de voir les premières détections de zip avant de crier victoire :-).
Concernant le peh, je viens de définitivement abandonner le projet...
Par contre juste pour info, tu peux me dire si tous les exe sensés avoir été réparés ont plantés ensuite ou si c'est juste relatif à ceux d'antivir et avgnt.exe en particulier ?

Breff , je compte me mettre sur notre amis ce week end .
N'oublie pas de le seller et gaffe aux ruades lol :-)
Ok Cédric, alors on refait un point ce we après tes modifs sur l'outil.

Bon app, @++
0
Utilisateur anonyme > moe
19 mars 2009 à 21:09
Re Olivier , le steack frites est avalé ;)

Effectivement on parle bien du meme fichier : avgnt.exe

Apres dire si les autres ont été cuit ... heu c est plus , mais je referrais un test .

Mais bon le gros probleme c est que l exe de l av en run peut lui meme etre "écrasé" ..

Sinon crois tu que fyks peut scanner la resto ? et travailler sur le meme principe ? (avec le sys ..)

0
Utilisateur anonyme > Utilisateur anonyme
19 mars 2009 à 21:23
Re donc,

j ai refais le test via le rapport fyk. A savoir que dans ce cas l exe de l av a été écrasé.

RepairPEHM : Jeudi 19 mars 2009 [ 21:16:38,59 ]


[ MZ 4550 0100 ] - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
[ MZ 4550 014C ] - Fichier reparé.
Backup : C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe.REN

http://sd-1.archive-host.com/membres/up/116615172019703188/av.JPG

http://sd-1.archive-host.com/membres/up/116615172019703188/AV2.JPG
0
moe > Utilisateur anonyme
19 mars 2009 à 22:15
Re Cédric,

Ok je vois, bah on peut laisser tomber car on touche ici à la différence entre la théorie et la pratique lol.
En fait l'AV détecte la réparation de ses fichiers et donc leur modification puis les bloque ensuite.
La différence que j'ai eu par rapport à toi sous vista, c'est que pour les autres fichiers Antivir réparés, ils s'exécutaient tout à fait normalement en n'étant pas bloqué en exécution et permettaient donc de faire une maj logicielle qui résolvait le soucis.
Je vais juste te demander un dernier renseignement avant de clore le sujet, est-ce qu'avec le tout premier module de réparation que je t'avais fait passer il y a quelques semaines, tu avais eu les mêmes résultats ?

Sinon crois tu que fyks peut scanner la resto ? et travailler sur le meme principe ? (avec le sys ..)
Oui mais en fait je préfèrerais éviter à cause des droits d'accès au dossier qu'il faudrait vérifier et modifier...
Enfin...Je verrais d'ici quelques jours ce que je peux faire en tout cas et te tiendrais au courant :-)

@++
0
Utilisateur anonyme > moe
19 mars 2009 à 22:23
RE , je termine un test et re , dans 10 min ;)

0
Utilisateur anonyme
19 mars 2009 à 20:30
bonsoir :

mais l exe lui est detruit .. = n'est il pas possible qu'il devienne caché par un erreur d'attribution ?
0
Utilisateur anonyme
21 mars 2009 à 00:10
Bonsoir :

chapeau !!
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
21 mars 2009 à 21:42
Effectivement cela vaut bien un bon coup de chapeau

A+
0
Utilisateur anonyme
21 mars 2009 à 21:54
Lol , Olivier , tu casses la baraque ça c est sur ;)

je reste le souffle coupé a voir ce que tu peux faire ;)




De mon coté je transmet le lien des pages findykill et ad remover .

Les liens sont exploitables pour les tutos etc , les videos quand à elles ne sont pas encore dispo .

Tout cela sera complété et tenu a jours.

J ai choisi de ne pas héberger les exe sur les pages perso pour l instant .

dans "canned speech" vous avez ce qu il vous faut en texte ...

Si vous avez des remarques , des suggestions etc , je vais ouvrir un topic pour cela au bureau , pour ne pas encombrer celui ci .

http://pagesperso-orange.fr/FindyKill.Ad.Remover/

Olivier , demain je selle notre amis pour un rodeo ;) ......

Dis moi si tu veux que je fasses des tests

Pluche.

0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
21 mars 2009 à 22:39
Cool votre site.

j aime le style.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
21 mars 2009 à 22:51
Coucou -;))

Sympa les tutos en images !

Merci Chiki et Cyril .

@pluche
0
Utilisateur anonyme
21 mars 2009 à 23:08
Salut a vous et surtout RESPECT !!!
GENIAL ce travail :
D'autant plus qu' en general, les "EGO" ont plutot tendance a s'opposer,vous apportez et
demontrez que seule la solidarité et l'entre-aide permettent a l'ensemble d'évoluer...!!!
- Merci MOE
-Merci CHIQUITINE
-Merci C-XX

Petite annotation:

Chiqitine C-XX MOE = C C M...

A+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
21 mars 2009 à 23:15
Salut à tous,
Bravo à mOe, Chiquitine et Cyril.

J'étais fier d'avoir un écran 19"; ... je crois devoir en avoir un de 22". ;)
Je suis certain d'être fier de vous avoir croisé.

Merci.
Albert
0
Utilisateur anonyme
21 mars 2009 à 23:30
Salut!!

Pas mieux que les autres!

Juste que personnellement, et je pense que c'est le cas de beaucoup, j'ai pris un malin plaisir à suivre le fil de ce topic. Tout en apprenant beaucoup!

Au plaisir (réel) de vous lire.

A++ ;)
0
Utilisateur anonyme
22 mars 2009 à 01:04
bon tout est dit sauf une chose : Orthographe à revoir sur les canneds (installation...par exemple)

Encore Bravo ce qui m'a le plus plu dans l'histoire c'est qu'au fur-et-à-mesure que j'avais une idée d'exploiter une chose (comme le md5) , ca apparaissait....trop bon

encore Bravo
0