Bagle - de chiki a moe

Résolu/Fermé
Utilisateur anonyme - 21 janv. 2009 à 22:13
 Utilisateur anonyme - 8 nov. 2009 à 22:46
Salut moe ,

/!\ Pour les personnes touchées par bagle , ce topic ne vous ai pas destiné ..

/!\ Pour les helpeurs , vous pouvez passer certains avis remontées ici


::

ça fais deja 15 jours \ 3 semaines que je pense a notre amis ,

je sais pertinament qu il y a des points a voir , genre kill 04

choses qui a été démarré.. et ensuite a travailler ..

néanmoins je voulais parler avec toi d un point particulier

je pensais dans la prochaine maj faire apparaitre l id windows le sp ,

c est pas vraiment important , mais surtout l av , le firewall et voir l as


et dire si actif ou pas .. (ceci m importe)

bien entendu j ai vu k.exe (killB) ou d autres methodes (certainements les memes) ,

combo , etc (vbs)

en outre j ai aucune notion en vbs , donc si on peut partager c cool

breff , l objectif ( dans ma tete ) serait de rendre l av et le firewall actif apres passage de kill

durant mes test , j ai remarqué que parfois antivir (que j utilise) ce reactive , donc j en suis venu a la conclusion que il y a

peut etre quelque choses a faire

ensuite je sais aussi que ceci n est pas tache evidente

j aurais aimé avoir ton avis , enfin surtout ton experience sur le sujet , car je pense que tu l as pensé avant moi

c est a dire rendre les protections actives apres kill

au sujet des samples que je voulais , j ai retiré usbfix , par contre si t es dans la capacité de me donner raila odinga je prend

je pense que t as vu , ausi winupgro et a.bat dans system32 ... ? ce qui me choque c est que ça été un oubli ..


courage pour le taff et encore merci pour les conseils etc
A voir également:

717 réponses

Utilisateur anonyme
30 juin 2009 à 23:52
re Narco!


Je "tik" car ça me fait peur ;)
non, sans rire bne continuation au teams. :)


tu veux bien aller plus loin ....

concernant GenProc je ne crois pas que ça influ beaucoup mis a part les links etc ...

les tools reste les memes , par contre il n en font qu 1 ...

par rapport a ça rein n a changé ... si ce n est le changelog ...

en tout cas merci a vous d avoir intégré les tools dans le votre ... c fun ;)

en espérent que celui ci suive le meme chemin car il ne subira pas le meme destin que les 2 autres ..

c est a dire "arret - reprise"

à te lire .
0
darkpoet Messages postés 1654 Date d'inscription jeudi 29 mai 2008 Statut Contributeur sécurité Dernière intervention 10 mars 2014 62
30 juin 2009 à 23:52
merci chiquitine

et bon courage a toi.
0
Utilisateur anonyme
1 juil. 2009 à 00:03
RE ,

je post ce link POUR Narco4! :

http://www.commentcamarche.net/forum/affich 10626127 bagle de chiki a moe?page=32#797

car moi et darkpoet nous nous sommes croisé :)

+
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 juil. 2009 à 00:20
ok, vu ;)

on est 2 sur le projet GenProc on va voir ensemble , en attendant, on a stoppé FindyKill .
même si un même outil un changelog pour chacun d'eux est envisageable ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 juil. 2009 à 00:22
pourquoi pas si ça vous facilite la tache ....

Tiens moi au jus ...

respect !
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 juil. 2009 à 00:30
ok merci ;
ça peut être bien pour tout le monde aider/helper . .
0
Utilisateur anonyme
1 juil. 2009 à 00:37
D acc , pas de soucis ..

Sinon le changelog ne pose plus de soucis .. plus de doubons en vue etc ..

tant qu a faire .. une mise au point est la bienvenue ..
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 juil. 2009 à 00:58
tu as les liens des 2 ?
0
Utilisateur anonyme
1 juil. 2009 à 01:03
ouep ;)


Changelog findykill sans bagle : http://sd-1.archive-host.com/membres/up/127028005715545653/ChangelogFindyKill.txt


Changelog findykill bagle : http://sd-1.archive-host.com/membres/up/127028005715545653/ChangelogFindyKill2.txt

+
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 juil. 2009 à 01:06
Merci ;)
Bonne soirée :)
0
Utilisateur anonyme
1 juil. 2009 à 01:09
également ..

merci a toi

+++
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 juil. 2009 à 01:14
j" te tiens au jus demain ;)
0
Utilisateur anonyme
1 juil. 2009 à 01:15
Pas de soucis :)

good night ... ;)
0
Utilisateur anonyme
1 juil. 2009 à 01:18
de plus j aimerais te parler d autres choses mais cette fois ci en mp

si t as du temps ce soir .. je prend ...
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 juil. 2009 à 01:23
ok, envoi je bois une dernière binouze lol ;)
quelle chaleur ;)
0
Utilisateur anonyme
1 juil. 2009 à 01:26
c net je fé idem je té mp beau gosse ;)
0
Utilisateur anonyme
7 juil. 2009 à 20:15
Salut Olivier

je te repond tardivement mais j avais besoin de reflechir sur ma decision , et aussi de voir les remontées etc ...

Il est vrai que j ai "repiqué" , a croire que je suis drogué ou que tu m as envouté , va savoir ;)

Pour moi la fusion se presente pas trop mal , meme si il reste enormément de taff et d "expériences" a faire pour que le bb se sente bien . ( et moi par la meme occasion )

Pour te dire la verité , j ai eu pas mal d avis défavorable quand a cette fusion .

breff

Moi ce que je vois dans tout ça , c est que le tool reste aussi performant dans le sniffb tout comme dans le sniffusb

Apres je ne te cache pas que g tout plein d idée pour améliorer tout ça mais bon .

Rome, usbfix et fyk ne ce sont pas construit en un jour ......

Cette fusion nécessite beaucoup de taff , mais quand les bonnes direction seront prises , je pense que le bb ira mieux ...

Actuellement j avance a taton quand a la partie "usbfix" mais un virage sera pris cette semaine .

Bonne soirée Olivier .

biz a la voisine ;)
0
Utilisateur anonyme
7 juil. 2009 à 22:54
Alut tout le monde ,

Dit cédric , normal que le rapport qui est sauvegarder à la racine du disque s'appel USBFix ?

++
0
Utilisateur anonyme
7 juil. 2009 à 23:52
oui moi j ai eu un message je sais plus où :

USBFix a cesse de fonctionner....?
0
Utilisateur anonyme
8 juil. 2009 à 00:17
Hello VX ,

merci pour la remontée , je vais rectifier ça

en fait c est une copie du rapport findykill.txt qui est créé sous l ancien nom du rapport ... durant le listing des fichiers present ..

rein de grave , je rectifie le tire ..
0
Bonsoir Cédric et salut à tous

Bah pour ma part je comprends aussi bien les avis favorables que défavorables à la fusion, des deux côtés il y a des arguments qui tiennent la route...
Mais avant tout je suppose que c'est un choix que vous avez du réfléchir donc si aujourd'hui ça vous facilite beaucoup plus la tâche de n'avoir à travailler que sur un seul outil, c'est une bonne décision.
Puis sincèrement ça aurait été dommage que tout ce que tu as pu emmagasiner jusqu'à présent en expérience avec bagle passe à la trappe alors que justement la fusion avec USBFix permettait de trouver un juste milieu pour vous au niveau du taf.
Bref quelque soit les idées de chacun sur le sujet, ce seront surement les résultats sur le terrain qui primeront :-)

Pour la partie USB c'est clair qu'il faut laisser un peu le temps au temps, il y a tellement d'infections et de variantes, qu'il est quasi impossible de toute les tester !
Tout dépend de la direction que vous voulez prendre et des moyens que vous aurez à votre disposition en fait.

Mais bon Cédric, le BB est encore loin de partir avec l'eau du bain :-), petit à petit...


Je profite aussi de l'occase pour vous faire une remonté après un petit test rapide sous XP :

Déjà signalé plusieurs fois je crois mais vous avez un FP avec la clé HKU\...\...\Ubisoft qui persiste aussi bien dans le mode recherche que Fix.
Plusieurs possibilités pour rectifier dont celle-ci par exemple : findstr /I "\<bisoft\> etc..."

Ensuite vous avez aussi une double détection de certains fichiers :

Dans : "Recherche dans les supports amovibles et fixes" -> "All Drives"
La recherche via Tools\Usb et la boucle FOR qui suit ont en commun certains fichiers dans leur liste, ce qui génère un double affichage "Présent !..." dans le rapport final si un de ces fichiers existe réellement.
Ex : C:\copy.exe

Puis dans "Préparation du Fix" -> :go

Le point le plus délicat à mon avis surtout si le tool doit tourner ailleurs qu'en France.


if %OSVER%==0 (
set desktop=%USERPROFILE%\Bureau
set Cookie=%USERPROFILE%\Cookies
set tazbam=%HOMEDRIVE%\Documents and Settings
)

Sous XP, Bureau et Documents and Settings portent un nom différent en fonction de la langue de l'OS donc l'utilisation des variables définies avec des chemins en français risquent de coincer avec les OS non français.

Il y a soit la possibilité de trouver les paths à cette clé :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

Soit d'utiliser Getpaths.exe après avoir demandé l'autorisation à A.Rothstein qui en est l'auteur.
Cet exe va générer C:\GetPaths.bat qu'il faudra exécuter pour que les variables relatives aux paths soit définies automatiquement et utilisables via FYK.

Quant à "Documents and Settings" ou l'équivalent dans une autre langue, il y a cette possibilité assez simple pour récupérer son chemin :
FOR /F "tokens=1,2 DELIMS=\" %%A in ("%USERPROFILE%") do SET tazbam=%%A\%%B

Voilà, je crois que c'est tout.

Bonne continuation à toi et Cyril !
@++

ps:
La voisine te remercie pour la zic, elle a apprécié et moi aussi par la même occasion ^^ :-)

Pour le fun je t'ai uploadé un p'tit truc ici, je viens d'y remettre la main dessus en triant le contenu de quelques dossiers et je me suis dit que ça pourrait peut-être te servir un de ces 4 :-)
Place PM.cmd dans le dossier tools puis lance une recherche avec la version d'FYK fournie avec et jettes un oeil au titre pendant le scan :-)
0