Bagle - de chiki a moe

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Salut moe ,

/!\ Pour les personnes touchées par bagle , ce topic ne vous ai pas destiné ..

/!\ Pour les helpeurs , vous pouvez passer certains avis remontées ici


::

ça fais deja 15 jours \ 3 semaines que je pense a notre amis ,

je sais pertinament qu il y a des points a voir , genre kill 04

choses qui a été démarré.. et ensuite a travailler ..

néanmoins je voulais parler avec toi d un point particulier

je pensais dans la prochaine maj faire apparaitre l id windows le sp ,

c est pas vraiment important , mais surtout l av , le firewall et voir l as

et dire si actif ou pas .. (ceci m importe)

bien entendu j ai vu k.exe (killB) ou d autres methodes (certainements les memes) ,

combo , etc (vbs)

en outre j ai aucune notion en vbs , donc si on peut partager c cool

breff , l objectif ( dans ma tete ) serait de rendre l av et le firewall actif apres passage de kill

durant mes test , j ai remarqué que parfois antivir (que j utilise) ce reactive , donc j en suis venu a la conclusion que il y a

peut etre quelque choses a faire

ensuite je sais aussi que ceci n est pas tache evidente

j aurais aimé avoir ton avis , enfin surtout ton experience sur le sujet , car je pense que tu l as pensé avant moi

c est a dire rendre les protections actives apres kill

au sujet des samples que je voulais , j ai retiré usbfix , par contre si t es dans la capacité de me donner raila odinga je prend

je pense que t as vu , ausi winupgro et a.bat dans system32 ... ? ce qui me choque c est que ça été un oubli ..

courage pour le taff et encore merci pour les conseils etc

717 réponses

Résumé de la discussion

Le fil porte sur le développement et les tests d’un outil de nettoyage pour Bagle, avec une bêta qui voit des remplacements de fichiers système (111wfs1intwq.sys → wfsintwq.sys; 11s11ro1s1a2.sys → srosa2.sys) et l’ajout d’un nouveau service, Fyk mis à jour en version 4.732.
L’équipe aborde la détection MD5 et ZIP, mais la lecture des ZIP et les vérifications CRC32 restent problématiques, et l’option crack/keygen a été retirée du menu.
L’objectif central est de rendre l’antivirus et le pare-feu actifs après l’exécution d’un kill pendant les tests, en explorant des méthodes (notamment via des scripts VBScript) et en envisageant le partage des savoir-faire autour des samples et d’outils complémentaires comme Themida_y_Co dans Fyks.
Des échanges mentionnent également la suppression de USBFix, la nécessité d’un compilateur et des aspects liés à la vaccination, tout en valorisant les retours externes et les possibilités d’intégration d’autres outils.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
Salut Olivier

je te repond tardivement mais j avais besoin de reflechir sur ma decision , et aussi de voir les remontées etc ...

Il est vrai que j ai "repiqué" , a croire que je suis drogué ou que tu m as envouté , va savoir ;)

Pour moi la fusion se presente pas trop mal , meme si il reste enormément de taff et d "expériences" a faire pour que le bb se sente bien . ( et moi par la meme occasion )

Pour te dire la verité , j ai eu pas mal d avis défavorable quand a cette fusion .

breff

Moi ce que je vois dans tout ça , c est que le tool reste aussi performant dans le sniffb tout comme dans le sniffusb

Apres je ne te cache pas que g tout plein d idée pour améliorer tout ça mais bon .

Rome, usbfix et fyk ne ce sont pas construit en un jour ......

Cette fusion nécessite beaucoup de taff , mais quand les bonnes direction seront prises , je pense que le bb ira mieux ...

Actuellement j avance a taton quand a la partie "usbfix" mais un virage sera pris cette semaine .

Bonne soirée Olivier .

biz a la voisine ;)
0
Utilisateur anonyme
 
Alut tout le monde ,

Dit cédric , normal que le rapport qui est sauvegarder à la racine du disque s'appel USBFix ?

++
0
Utilisateur anonyme
 
c net je fé idem je té mp beau gosse ;)
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
ok, envoi je bois une dernière binouze lol ;)
quelle chaleur ;)
0
Utilisateur anonyme
 
de plus j aimerais te parler d autres choses mais cette fois ci en mp

si t as du temps ce soir .. je prend ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Pas de soucis :)

good night ... ;)
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
j" te tiens au jus demain ;)
0
Utilisateur anonyme
 
également ..

merci a toi

+++
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Merci ;)
Bonne soirée :)
0
Utilisateur anonyme
 
ouep ;)

Changelog findykill sans bagle : http://sd-1.archive-host.com/membres/up/127028005715545653/ChangelogFindyKill.txt

Changelog findykill bagle : http://sd-1.archive-host.com/membres/up/127028005715545653/ChangelogFindyKill2.txt

+
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
tu as les liens des 2 ?
0
Utilisateur anonyme
 
D acc , pas de soucis ..

Sinon le changelog ne pose plus de soucis .. plus de doubons en vue etc ..

tant qu a faire .. une mise au point est la bienvenue ..
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
ok merci ;
ça peut être bien pour tout le monde aider/helper . .
0
Utilisateur anonyme
 
pourquoi pas si ça vous facilite la tache ....

Tiens moi au jus ...

respect !
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
ok, vu ;)

on est 2 sur le projet GenProc on va voir ensemble , en attendant, on a stoppé FindyKill .
même si un même outil un changelog pour chacun d'eux est envisageable ?
0
Utilisateur anonyme
 
RE ,

je post ce link POUR Narco4! :

http://www.commentcamarche.net/forum/affich 10626127 bagle de chiki a moe?page=32#797

car moi et darkpoet nous nous sommes croisé :)

+
0
darkpoet Messages postés 1696 Statut Contributeur sécurité 62
 
merci chiquitine

et bon courage a toi.
0
Utilisateur anonyme
 
re Narco!

Je "tik" car ça me fait peur ;)
non, sans rire bne continuation au teams. :)


tu veux bien aller plus loin ....

concernant GenProc je ne crois pas que ça influ beaucoup mis a part les links etc ...

les tools reste les memes , par contre il n en font qu 1 ...

par rapport a ça rein n a changé ... si ce n est le changelog ...

en tout cas merci a vous d avoir intégré les tools dans le votre ... c fun ;)

en espérent que celui ci suive le meme chemin car il ne subira pas le meme destin que les 2 autres ..

c est a dire "arret - reprise"

à te lire .
0
Utilisateur anonyme
 
non il a pas été modifié mais il le sera demain ..

en attendant je te passe un exquise :

#################### | XP _ Instal & recherche | ########################

• Télécharge et install FindyKill

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci FindyKill présent sur ton bureau .

• Choisis l'option 1 ( Recherche )

• Laisse travailler l'outil.

• Ensuite post le rapport FindyKill.txt qui apparaitra.

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/index.html

##################### | XP _ Suppression | ########################

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

• Double clic sur le raccourci FindyKill présent sur ton bureau

• choisis l'option 2 ( Suppression )

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , FindyKill scannera ton pc , laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque.( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

##################### | XP _ Listing | ########################

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci FindyKill présent sur ton bureau .

• Choisis l'option 4 ( Listing )

• Laisse travailler l'outil.

• Ensuite post le rapport FindyKill.txt qui apparaitra.

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

##################### | XP _ Vaccination | ########################

• Télécharge et install FindyKill

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci FindyKill présent sur ton bureau .

• Choisis l'option 3 ( Vaccination )

• Laisse travailler l'outil.

• Ensuite post le rapport FindyKill.txt qui apparaitra.

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

##################### | XP _ Désinstallation | ########################

• Double clic sur le raccourci FindyKill présent sur ton bureau

• Choisis l'option 5 ( Désinstaller ) ....

##################### | Vista _ Instal & recherche | ########################

Meme demarche que pour XP , si vous demandez de faire désactiver L'UAC avant utilisation de UsbFix.

Voici un tuto : http://pagesperso-orange.fr/NosTools/uac_vista.html

Ceci dis UsbFix peut fonctionner avec l'Uac actif...... :

• Telecharge et install FindyKill

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

• Fais un clic droit sur le raccourci FindyKill présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• Choisis l'option 1 ( Recherche )

• Laisse travailler l outil.

• Ensuite post le rapport FindyKill.txt qui apparaitra.

• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque. ( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/index.html

##################### | Vista _ Suppression | ########################

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectées sans les ouvrir

• Fais un clic droit sur le raccourci FindyKill présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• choisi l'option 2 ( Suppression )

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , FindyKill scannera ton pc , laisse travailler l outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque.( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

##################### | Vista _ Vaccination | ########################

• Telecharge et install FindyKill

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

• Fais un clic droit sur le raccourci FindyKill présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• Choisis l'option 3 ( Vaccination )

• Laisse travailler l outil.

• Ensuite post le rapport FindyKill.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

##################### | Vista _ Listing | ########################

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• Choisis l'option 4 ( Listing )

• Laisse travailler l outil.

• Ensuite post le rapport FindyKill.txt qui apparaitra.

• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque. ( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

##################### | Vista _ Désinstallation | ########################

• Fais un clic droit sur le raccourci FindyKill présent sur ton bureau et choisi "éxécuter en tant qu'administrateur" .

• Choisis l'option 5 ( Désinstaller ) ....

0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
darkpoet bonjour, oui à première vu pour le désinstaller tu fais 5 et pas trois il a repris la position de usbfix le 3 est la vaccination
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Je "tik" car ça me fait peur ;)
non, sans rire bne continuation au teams. :)
0