Bagle - de chiki a moe
RésoluUtilisateur anonyme -
/!\ Pour les personnes touchées par bagle , ce topic ne vous ai pas destiné ..
/!\ Pour les helpeurs , vous pouvez passer certains avis remontées ici
::
ça fais deja 15 jours \ 3 semaines que je pense a notre amis ,
je sais pertinament qu il y a des points a voir , genre kill 04
choses qui a été démarré.. et ensuite a travailler ..
néanmoins je voulais parler avec toi d un point particulier
je pensais dans la prochaine maj faire apparaitre l id windows le sp ,
c est pas vraiment important , mais surtout l av , le firewall et voir l as
et dire si actif ou pas .. (ceci m importe)
bien entendu j ai vu k.exe (killB) ou d autres methodes (certainements les memes) ,
combo , etc (vbs)
en outre j ai aucune notion en vbs , donc si on peut partager c cool
breff , l objectif ( dans ma tete ) serait de rendre l av et le firewall actif apres passage de kill
durant mes test , j ai remarqué que parfois antivir (que j utilise) ce reactive , donc j en suis venu a la conclusion que il y a
peut etre quelque choses a faire
ensuite je sais aussi que ceci n est pas tache evidente
j aurais aimé avoir ton avis , enfin surtout ton experience sur le sujet , car je pense que tu l as pensé avant moi
c est a dire rendre les protections actives apres kill
au sujet des samples que je voulais , j ai retiré usbfix , par contre si t es dans la capacité de me donner raila odinga je prend
je pense que t as vu , ausi winupgro et a.bat dans system32 ... ? ce qui me choque c est que ça été un oubli ..
courage pour le taff et encore merci pour les conseils etc
- Bagle - de chiki a moe
- Extreme-down moe - Accueil - Services en ligne
- Combien de ko pour 1 mo - Forum Mobile
- 100 mo internet combien de temps - Forum Mobile
- 100 mo internet, équivalent en nombre d'heures ✓ - Forum Mobile
- 1go combien de mo ✓ - Forum Matériel & Système
717 réponses
Le fil porte sur le développement et les tests d’un outil de nettoyage pour Bagle, avec une bêta qui voit des remplacements de fichiers système (111wfs1intwq.sys → wfsintwq.sys; 11s11ro1s1a2.sys → srosa2.sys) et l’ajout d’un nouveau service, Fyk mis à jour en version 4.732.
L’équipe aborde la détection MD5 et ZIP, mais la lecture des ZIP et les vérifications CRC32 restent problématiques, et l’option crack/keygen a été retirée du menu.
L’objectif central est de rendre l’antivirus et le pare-feu actifs après l’exécution d’un kill pendant les tests, en explorant des méthodes (notamment via des scripts VBScript) et en envisageant le partage des savoir-faire autour des samples et d’outils complémentaires comme Themida_y_Co dans Fyks.
Des échanges mentionnent également la suppression de USBFix, la nécessité d’un compilateur et des aspects liés à la vaccination, tout en valorisant les retours externes et les possibilités d’intégration d’autres outils.
non non d'habitude je me sers de FYKS pour virer les bagle qu'on a deja de incoming afin d'eviter de perdre du temps dans la collecte mais lui ne fait pas le meme travail apparement
Juste pour vous dire que le site à été re-stylisé ;)
J'attends tout avi, suggestions ... ( a votre gré bien sur ;) )
Merci !
++
Juste un petit "UP"
pour les "news" visiteurs :
http://pagesperso-orange.fr/NosTools/findykill.html
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionCyril , good taff que t as fais avec le site , je viens de le visiter ...
Désolé de ne pas avoir pu t assister dans sa publication mais je viens seulement d arriver du taff ..
Je t ai mis un mp ;)
Olivier , thanks pour la modif de sniffc et de ces expliquations . Je l ajouterai a la recherche dans le courant de la semaine .
J aurai surement des questions pour themida ... a l occasion :) mais il faut que je fasse des tests avant ...
Bonne nuit @ tous .
Le look du site est agréable, bravo et merci :)
Par contre, je trouve dommage de l'avoir refait en flash, c'est moins pratique (on ne peut pas ouvrir les liens dans un nouvel onglet)
Concernant FindyKill, un internaute dit ici que FindyKill a détecté la clé suivante :
HKEY-USERS\5-1-5-21-3295790835-607015873-4010841984-1005\software\UBISOFT
Faux-positif à cause du nom contenant bisoft ?
Par contre, je trouve dommage de l'avoir refait en flash, c'est moins pratique (on ne peut pas ouvrir les liens dans un nouvel onglet)
On va le publier en html , je vais voir a ça avec Cyril .
Pour la clé effectivement c est un FP , que je m efforcerai de corriger a la prochaine maj .
++
Olivier ...
j annonce mon retrait .........
j arrete fyk et usbfix .............
ma vie perso ne me permet plus de gerer ...... de gerer les fix
j ai connu une belle aventure en ta compagnie mais là c l overdose .....
en meme temps c est le bon moment pour raccrocher .;;
G PAS envie d expliquer ;...................................................................................................................................................................................................................................................................................................................................kIIIISSSOUUILLE comme dis marie ++++++
dure de tout gerer ... je comprends ! ....
toujours faire le bon choix ...
A bientôt j'espère ... =)
++
tout se gere ... mais perso j ai d autre priorité .. celle de mr tout le monde ....
C est mon dernier post .
++
@+
Les outils restent quand même en ligne ( pour le moment )
vous pouvez tjrs les utiliser.
++
Les outils restent quand même en ligne ( pour le moment )
Merci pour les précisions cyril ;)
@Cédric : Bonne continuation dans ta vraie vie ;)
Il faut cependant RESPECTER les choix de chacun!
Bon courage CHIQUITINE29 et surtout merci pour tout...
A plus....(je pense que nous sommes nombreux à le penser)