Bagle - de chiki a moe

Résolu/Fermé
Utilisateur anonyme - 21 janv. 2009 à 22:13
 Utilisateur anonyme - 8 nov. 2009 à 22:46
Salut moe ,

/!\ Pour les personnes touchées par bagle , ce topic ne vous ai pas destiné ..

/!\ Pour les helpeurs , vous pouvez passer certains avis remontées ici


::

ça fais deja 15 jours \ 3 semaines que je pense a notre amis ,

je sais pertinament qu il y a des points a voir , genre kill 04

choses qui a été démarré.. et ensuite a travailler ..

néanmoins je voulais parler avec toi d un point particulier

je pensais dans la prochaine maj faire apparaitre l id windows le sp ,

c est pas vraiment important , mais surtout l av , le firewall et voir l as


et dire si actif ou pas .. (ceci m importe)

bien entendu j ai vu k.exe (killB) ou d autres methodes (certainements les memes) ,

combo , etc (vbs)

en outre j ai aucune notion en vbs , donc si on peut partager c cool

breff , l objectif ( dans ma tete ) serait de rendre l av et le firewall actif apres passage de kill

durant mes test , j ai remarqué que parfois antivir (que j utilise) ce reactive , donc j en suis venu a la conclusion que il y a

peut etre quelque choses a faire

ensuite je sais aussi que ceci n est pas tache evidente

j aurais aimé avoir ton avis , enfin surtout ton experience sur le sujet , car je pense que tu l as pensé avant moi

c est a dire rendre les protections actives apres kill

au sujet des samples que je voulais , j ai retiré usbfix , par contre si t es dans la capacité de me donner raila odinga je prend

je pense que t as vu , ausi winupgro et a.bat dans system32 ... ? ce qui me choque c est que ça été un oubli ..


courage pour le taff et encore merci pour les conseils etc
A voir également:

717 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 mars 2009 à 01:32
Pas grand chose à rajouter, à part des félicitations ! Que ce soit pour le site qui est très bien fait, pour les deux outils (Ad-Remover et FindyKill) qui s'améliorent sans cesse, et pour votre ouverture d'esprit sur ce sujet, où vous construisez à la vue de tous un outil très efficace :)

Merci !
0
toto666 Messages postés 325 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 27 mai 2009 14
22 mars 2009 à 11:57
Merci pour ces merveilleux outils, sans vous on se demandent ce que l'on ferait contre le virus bagle. :D
Merci à chiquitine29,moe29 et à tous les autres qui dévelloppent ces super outils qui demandent énormément de travail et de leurs temps.
Continuez comme ça!!
Deux questions:
En quels languages sont programmés les logiciels findykill et adremover?? (C?)
Est-il possible de fusionner plusieurs outils de désinfection comme navilog et toolbar ensemble ??
a++ toto
0
Utilisateur anonyme
22 mars 2009 à 14:46
Hello toto666,
En quels languages sont programmés les logiciels findykill et adremover?? (C?) 

Non, en Batch ;)
Est-il possible de fusionner plusieurs outils de désinfection comme navilog et toolbar ensemble ?? 

Théoriquement oui :)

++
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
22 mars 2009 à 19:46
salut,

Je vais me faire un peu le casseur de fiesta.
J'ai essayé de l'exécuter sous windows 7 en désactivant l'UAC, mais étant en 64bits l'exécution s'est arrêté.
Je sais que pour le moment fyk filtre les OS 64bits.
Pour rappel si je ne me trompes mais tous les AMD récent tournent en 64bits.
Et au cas ou pour info le SP2 de Vista s'en vient bientôt.
Du boulot encore en perspective, mais en tout cas encore chapeau bas messieurs.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 mars 2009 à 21:56
DeNisCoOl, bonjour OUI comme casseur tu es bon !! lol !! mais je fais confiance ils vont faire face , bon courage et nous sommes solidaires @+
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
22 mars 2009 à 23:16
Bonsoir,
Félicitations aux développeurs d'outils et plus particulièrement à tchiki et C_XX pour leur page web et les changelogs !
A bientôt.
0
Utilisateur anonyme
22 mars 2009 à 23:22
à tous les développeurs d'outils, je vous félicite pour votre remarquable travail, vous etes vraiment très doués grace à vous, on sauve beaucoup de pc
0
Utilisateur anonyme
23 mars 2009 à 00:31
Bon,
C'est fini le cirage de pompes, hein ?

Pas besoin de flooder le topique non plus. L'essentiel est déjà souvent noyé dans des considérations ou des observations superflues.

BN\all.
0
Utilisateur anonyme
23 mars 2009 à 00:46
:)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
23 mars 2009 à 02:03
Bravo pour tout ce que vous avez réalisé ;)
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
23 mars 2009 à 02:30
salut Chiqui,

Sous Vista 64 ça semble marcher pour le moment c bien.
Le scan s'est fini sous Vista64 en 5-10min pas plus 240 000 fichier vista+ fichiers win7
Sinon pour windows 7 pas de mauvaises nouvelles mais pas de bonne non plus.
Oui je sais jacques je continues :-P

Sous windows 7 (partition) fyk s'est installé sans problème mais à l'exécution, ouvert et fermé direct.
J'avais mis l'UAC au minimum et redémarré car il gère différemment l'UAC un peu comme le niveau de sécurité IExplorer, j'ai juste un profil, donc chu admin.
Windows7 peu attendre peut être.

A+
0
Utilisateur anonyme
23 mars 2009 à 08:59
Bonjours tout le monde ,


Hé bien hé bien , ça m a fait super plaisir de lire vos derniers posts et je vous remercie tous, pour vos marques de sympathie et de soutien .

Olivier , j ai taffé sur la beta hier (et cette nuit lol) et je te la passe :

http://sd-1.archive-host.com/membres/up/116615172019703188/Beta.exe

Tu verras y a quelques changements , il y a eu des test de fait sur Vista 64 avec Denis que je remercie d ailleurs.

A priori ça c est bien passé. Par contre j ai un soucis je ne peux tester la beta sur des 64 infectés car je n ai pas ce system vers moi .

Donc si t as ça ... et que tu peux tester ça m arrangerai ;)

Sinon , le repertoire d installation devrait changer ..

J ai modif :desinstal mais je me m interroge , car avec cette methode le backup (si present) degage ..

Voila dans les grandes lignes .

Bonnes journée a tous et encore merci ;)

0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
23 mars 2009 à 15:16
salut Chiquitine,

Visiblement j'ai rêvé hier je pensais t'avoir envoyé ma réponse.
La beta.exe ne s'installait pas sous ma session admin, un msg d'erreur apparaissait : This file contains invalid data.
J'imagine tu as retravaillé dessus entre temps ;-)
Car ce matin je re test avec le lien que tu as donné, sur ma session admin tout est bon, juste le message d'erreur avec les 2 lignes sur les clés introuvable ce qui semble normal car Vista bien entendu pour faire changement, les arborescence de clés ont encore changé.
J'ai essayé en utilisateur normal et UAC désactivé il n'y a rien à faire même avec clic droit exécuter en tant qu'admin, pourtant pour d'autre application ou installation il ouvre une fenêtre pour entrer le MdP admin.
Le pire c'est le gestionnaire de périphérique il me dit vous n'avez pas les droits d'accès... mais il l'ouvre quand même, waou quelle protection.

J'aurais pu tester avec des infections bagle mais disons c'est pas le moment je suis en plein changement, job, déménagement, et peut être déplacement à l'étranger, mais je devrais peut être avoir une autre machine bientôt.

A+
0
Salut Cédric, DeNisCoOl

DeNisCoOl, merci pour les remontées, les tests et de ne pas hésiter à mettre le doigt sur les points qui sont encore à travailler.
Pour ma part c'est très apprécié car constructif, motivant et loin des doubles discours de certaines personnes à propos de l'outil, qui varient celon le forum ou elles se trouvent...
Bref, jusqu'à présent faute de matos adapté je ne pouvais pas faire de tests sur un OS 64 bits, chose qui va changer d'ici à la fin de la semaine, si tout va bien lol et donc je devrais pouvoir attaquer des tests d'ici le début de la semaine prochaine...
En attendant, bah merci du temps passé à tes tests ! :-)

Cédric, je viens de voir les modifs que tu as apporté...
T'inquiètes, pas de soucis avec le répertoire d'installation, en fait il n'y a pas de backup pour l'instant mais un renommage du fichier suspect dans son dossier d'origine et avec l'extention 'REN'.
Dans ce cas, le rapport mentionne le renommage.
La seule chose à faire attention, c'est juste que le fichier *.def soit situé dans le même répertoire que fyks, sinon ras pour tes modifs, tu peux foncer :-)
A propos, pourquoi ne pas avoir fusionné os.exe et alert.exe, tu y gagnerais surement à n'avoir qu'un seul fichier d'environ 200 ko, plutôt que deux, non ?

Donc si t as ça ... et que tu peux tester ça m arrangerai ;)
D'ici à la semaine prochaine, ça devrait pouvoir s'arranger !
Je te tiens au courant...

Bonne soirée à tous et @+ tard...

PS:
Merci Albert....
0
Utilisateur anonyme
23 mars 2009 à 20:18
Salut Olivier ,

J avoue que Denis m a été d un grand secours hier soir pour le début des tests , pour me faire une idée des bugs etc .
Apres toi , tu m avais deja souflé un peut le truc , il faut dire .

Denis , le blem des 2 clés de registre est fixé.

Olivier ,

Pour le backup , je m inquète plus , car on peut tres bien mettre un avertissement etc .. y a des soluces.

pourquoi ne pas avoir fusionné os.exe et alvert.exe

Car c est la beta mais tu fais bien de me le dire .. je vais faire ça ;)

Je pense aussi faire la meme demarche pour les regs.

En milieu de semaine je te passerai une autre beta , car celle que tu as , a deja evolué .

On se tiens au courant .

Parti comme c est parti , 721 promet d etre sympa .

Si t as besoin de me contacter par rapport à certaines chose , tu sais comment faire dorénavant .

+





0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
23 mars 2009 à 23:13
Bonsoir à tous,
Version 721 testée ce soir ==> effectivement très sympathique. ;)
Aucun souci, le rapport est clair.
Même plus vu ce message d'erreur avec 2 lignes sur des clés introuvables.
--> comme annoncé = bravo pour les réglages.
Bonne nuit.
Al.
0
Utilisateur anonyme
23 mars 2009 à 23:40
salut je viens de le tester et j'ai eu les deux lignes au debut
0
Salut à tous,

Cédric, le soucis pour le message d'erreur avec les deux clés provient du fait que $Crack est crée quelque soit le résultat des 3 commandes reg query+findstr qu'il est sensé recevoir.
Dans le cas d'une recherche négative le fichier existe bel et bien mais vide, donc si tu ne fait que checker la présence de $Crack, tes commandes suivantes sensées exploiter le contenu de ce fichier, vont renvoyer un message d'erreur puisqu'il n'y à rien à exploiter...
Il faudrait soit que tu puisse faire en sorte que $crack ne soit crée que si le résultat des commandes est positif soit checker la taille de $crack avant de passer aux instructions suivantes.

Pour ce dernier ça pourrait donner un truc du genre :

FOR %%A in ($Crack) do IF /I %%~zA GTR 0 (
tes commandes...
)

Si la taille de $crack est supérieure à 0, les commandes entre parenthèses sont traitées, sinon elles sont ignorées et le script passe au bloc d'instructions suivant.

Voilou ! Bonne journée et @++
0
Utilisateur anonyme
24 mars 2009 à 13:24
je savais bien que ce message d'erreur etait bon signe !!! :)
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
24 mars 2009 à 17:03
:)
0
Utilisateur anonyme
24 mars 2009 à 20:47
Salut à tous , moe , Tchiki.(pour ce dernier j'espere que tu as eu satisfaction de mon dernier envoi)

IF exist (fichiers a l interieur de dossier), "traiter" else goto : ?

pas bon un truc comme ca aussi ?

(desole je ne connais pas encore bien les commandes)

et pour qui de droit : :)
0
Utilisateur anonyme
25 mars 2009 à 19:59
Bonsoir tout le monde ,

@Gen , Oui j ai bien reçu et t en remercie ;)

Olivier , la nouvelle beta est quasi finie , je te l enverrai demain soir .

J y ai remis prefetch , %cache% , %cache multi% %temp% etc .

Lyonnais m a interpellé sur le fait que le rapport n affiche plus les services le safeboot etc ...

Comme il dis , la longeur du rapport ne dois pas etre un frein ..

Donc je remettrais tout ça aussi .

Qu en penses tu ?

Have fun ;)
0
Utilisateur anonyme
26 mars 2009 à 05:43
Salut à tous.

Donc je remettrais tout ça aussi .= si la reparation revient avec c'est excellent car suivant les cas il est impossible de faire agir l'internaute et d'effectuer le changement avec explorer en route.

0