Bagle - de chiki a moe

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Salut moe ,

/!\ Pour les personnes touchées par bagle , ce topic ne vous ai pas destiné ..

/!\ Pour les helpeurs , vous pouvez passer certains avis remontées ici


::

ça fais deja 15 jours \ 3 semaines que je pense a notre amis ,

je sais pertinament qu il y a des points a voir , genre kill 04

choses qui a été démarré.. et ensuite a travailler ..

néanmoins je voulais parler avec toi d un point particulier

je pensais dans la prochaine maj faire apparaitre l id windows le sp ,

c est pas vraiment important , mais surtout l av , le firewall et voir l as

et dire si actif ou pas .. (ceci m importe)

bien entendu j ai vu k.exe (killB) ou d autres methodes (certainements les memes) ,

combo , etc (vbs)

en outre j ai aucune notion en vbs , donc si on peut partager c cool

breff , l objectif ( dans ma tete ) serait de rendre l av et le firewall actif apres passage de kill

durant mes test , j ai remarqué que parfois antivir (que j utilise) ce reactive , donc j en suis venu a la conclusion que il y a

peut etre quelque choses a faire

ensuite je sais aussi que ceci n est pas tache evidente

j aurais aimé avoir ton avis , enfin surtout ton experience sur le sujet , car je pense que tu l as pensé avant moi

c est a dire rendre les protections actives apres kill

au sujet des samples que je voulais , j ai retiré usbfix , par contre si t es dans la capacité de me donner raila odinga je prend

je pense que t as vu , ausi winupgro et a.bat dans system32 ... ? ce qui me choque c est que ça été un oubli ..

courage pour le taff et encore merci pour les conseils etc

717 réponses

Résumé de la discussion

Le fil porte sur le développement et les tests d’un outil de nettoyage pour Bagle, avec une bêta qui voit des remplacements de fichiers système (111wfs1intwq.sys → wfsintwq.sys; 11s11ro1s1a2.sys → srosa2.sys) et l’ajout d’un nouveau service, Fyk mis à jour en version 4.732.
L’équipe aborde la détection MD5 et ZIP, mais la lecture des ZIP et les vérifications CRC32 restent problématiques, et l’option crack/keygen a été retirée du menu.
L’objectif central est de rendre l’antivirus et le pare-feu actifs après l’exécution d’un kill pendant les tests, en explorant des méthodes (notamment via des scripts VBScript) et en envisageant le partage des savoir-faire autour des samples et d’outils complémentaires comme Themida_y_Co dans Fyks.
Des échanges mentionnent également la suppression de USBFix, la nécessité d’un compilateur et des aspects liés à la vaccination, tout en valorisant les retours externes et les possibilités d’intégration d’autres outils.

Généré automatiquement par IA
sur la base des meilleures réponses
darkpoet Messages postés 1696 Statut Contributeur sécurité 62
 
bonsoir chiquitine

est ce que le canned est modifié ?
0
Utilisateur anonyme
 
Salut Narco!

Tu tik (narcotique) desolé , g pas put m empecher :)

à vouloir faire un tool "général" devient mauvais à mon gout car il laisse bcp de traces et c'est normal ;)

concernant l infection bagle , il ne restera aucune trace puisque le tool reprend exactement le principe de l ancien findykill ...

Concernant "usbfix" , comme tu peux l imaginer , là il peut rester des traces car le tool traite plusieurs infections

Néanmoins je pense que son changelog est plus que correct ...

à te lire

et respect pour ton taff ;)
0
moe
 
Salut à tous,

Cédric, merci pour toutes ces précisions.
Je t'avoue que je ne pensais pas te revoir "repiquer au truc" de si tôt cette fois, mais plutôt que tu en profitais pour t'occuper de tes nouvelles préoccupations :-)
Je serais presque tenté de te dire : "Dommage..." lol.

Plus sérieusement, gérer un combo va demander énormément de taf c'est clair, ne serait-ce déjà qu'au niveau des tests/suivis des infections que vous allez traiter, autant dire que l'organisation et la structuration d'un travail d'équipe et en équipe va très vite devenir une grosse priorité si vous voulez avoir le maximum de chance d'être fiable et réactif !
J'espère que vous pourrez trouver en plus de çà, les compromis persos nécessaires pour que FindyKill puisse s'inscrire dans la durée.

Bonne chance, mais surtout...Have fun :-)
++
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Bonsoir,

vous fusionné les 2 pourquoi ? (rien avoir pourtant)
la fusion des deux me semble (perso) un très mauvais choix.
tu pense quoi ?
à vouloir faire un tool "général" devient mauvais à mon gout car il laisse bcp de traces et c'est normal ;)
mais es un bon choix ? je dirais non ;)
0
Utilisateur anonyme
 
........

Re Olivier ;) ,

Au final une decision a été prise en accord avec Cyril .

La fusion des 2 tools posait probleme quand au nom du fix ..

Nous avons donc décidé de reprendre le nom de FindyKill car il est générique ...

je te passe les news links .

# Changelog : http://sd-1.archive-host.com/membres/up/127028005715545653/ChangelogFindyKill.txt ( nouveau lien )
# Changelog : http://sd-1.archive-host.com/membres/up/116615172019703188/ChangelogFindyKill.txt ( sera retiré)

# Téléchargement : http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe ( nouveau lien )
# Téléchargement : http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe ( sera retiré)

Le tool prend une direction qui me plait beaucoup , mais tout cela comprendra un taff conséqaunt .

Voila pourquoi , un "mariage" entre moi et cyril sera util

Je te souhaite de passer de joyeuse vacance et surtout profites des aperos ;)

prend soin de toi !

amitiés .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
florinator Messages postés 558 Statut Membre 92
 
Salut Chiquitine,

Bravo à toi et merci pour nous tous (Helpers et Helpés),

Bon courage et surtout bonne continuation à toi,

A++
0
Utilisateur anonyme
 
Salut Olivier ,

Je post pour te siganler une news ...

J ai decidé de fusionner fyk et usbfix .. donc usbfix traite notre amis de la meme maniere que fyk ...

J ai légérement modifié :Md5 pour corriger certains bug liés a certains chemin , sinon le reste est idem .

Je n est pas intégré mlle themida , car pas necessaire pour l instant mais ..

Je retravaillerai le code pour réorganiser tout ça et affiner le rapport ensuite ça sera de la continuité en compagnie de Cyril ...

Bonne semaine
0
Utilisateur anonyme
 
Salut à tous

Je post aussi pour dire a gen (pascal) que je te remercie d avoir essayé d aidé mais bon .. te monte pas trop la citrouille ma poule ..

tu sais Cédric , je n'ai pas fait cela pour toi ni pour moi
je l'ai fait parce que je savais que ca pouvait permettre de faire evoluer le tool

et je pense toujours d'ailleurs faire en sorte d'apporter de l'aide à Cyril (si je peux) pour faire evoluer USBFix....
c'est comme ca...j'aime bien servir à quelque chose...

mdr

quoi qu'il en soit , on ne regrette pas ta decision , mais le depart d'un outil puissant :).

je sais que j'ai pas enormément apporté mais je sais par contre que je l'ai fait avec plaisir et coeur....

"si non vas a findykill , findykill vengara à tù" :))
0
Utilisateur anonyme
 
Merci encore T'CHIKI ..... T'es un mec ...MAJUSCULES !!!!

Breff

appuyez cyrilll ;)

Kiss

@+


+1 puissance10 pour ma part

a+
0
Utilisateur anonyme
 
Oufti ,,,,

Plusoyer 35 fois en si peux de temps .... hé les mecs .. je m appel pas dieu mdr ..

Mais en tou cas ça confirme que ccm est une plate forme ..... d amis ou d enemis ..

dans mon cas j ai rencontré que des amis ici .. , y en a qui sont msn etc , c fun ;)

Je post aussi pour dire a gen (pascal) que je te remercie d avoir essayé d aidé mais bon .. te monte pas trop la citrouille ma poule ..

parfois la mayo vire ..t as essayé d aider a ta maniere ... kisscool ....

Je post aussi pour faire un coup de pub ...

Un coup de pub a cyril qui va mouiller sa chemise pour reprendre usbfix ... meme si je lui é fé la der maj ..

reprendre se fix represente beaucoup de taff alors les mecs apprecié le taff qui en sortira..

Usbfix est un outils qui doit etre mis a jours regulièrement , ça represente beaucoup de taff pour la personne qui le gere ..

En plus cyril est un auteur de tool a talent que je respecte enormément car il est tres investit .

C est une mec ki taff , ki taff ...........

Breff

appuyez cyrilll ;)

Kiss
0
lithium_3 Messages postés 2972 Statut Contributeur 139
 
Merci pour ton travail et bonne chance pour la suite...
0
Utilisateur anonyme
 
Hola todos ...

Deja merci .. merci a vous pour vos marque de sympathie etc .. nous sommes sur un forum .. sur le forum le plus visité en france etc

mais a travers ça il se créé des liens , des rapprochements ça aussi c est fun;)

Pour la decision , C est sur que c est la bonne et je ne reviendrais pas dessus .

Avant j avais du temps pour les fixs car je suis passé par des périodes de ma vie assez deplaisante ...

Problemes de maladie que je traine encore etc .. j étais en arret de travail ..

un arret de travail qui a duré car le mal s incrustait ....

Maintenant que le petit T'chiki a repris la forme ..il a faim ...;)

Faim de vie et de bonheur ..

Olivier je voulais te dire merci ..

Pas merci pour les outils juste merci d etre ce que tu es , c est rare de rencontrer quelqu un comme toi sur la toile ..

Franchement j ai vecu une magnifique expérience .

Cette expérience a rendu service a bien des gens , mais vous devez savoir que c est a moi a qui elle a rendu le plus service .

Car a cause de ma maladie j avais perdue confiance en moi etc et grace a ça je me rendais utile ...

je me disais .. cedric t es pas encore bon pour la casse

c est pour ça que je te dis merci olivier :)

Je sais aussi que t aime pas trop les merci mais si un jours je te croise sur mon chemin , je te serrai dans mes bras :)

MERCI Olivier , merci guapo ;)

Concernant les tools ....;;;;;;;;;;;;;;;;

Findykill va etre arreter ... par contre Usbfix va etre repris par C_XX cyril pour les intimes ;)

Je suis content que cet outil soit repris car il a de l avenir ....

Kissouille

Soyez heureux , prenez soin de vous et de votre famille ;)

Besos

++++
0
Utilisateur anonyme
 
content de t'avoir accompagné dans la collecte pour la progression des outils avec les test , les plantages , et les reformatages ;)

Pascal
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Moi je suis partant pour le BBQ -;))

Merci cédric et @++

JFK
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Salut,
Merci pour tout Cédric !!!!
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Bonne décision .... Tu as fait un sacré boulot en compagnie de moe que j'ai suivi sans intervenir

Bonne route Bô Gosse.

Et ................................. MERCI

0
moe
 
Salut à tous,

Cédric, tu viens de prendre la bonne décision par rapport à tes priorités, y a pas de regrets à avoir ! :-)

Merci encore pour le temps que tu as consacré ainsi que pour l'aide qu'auront pu apporter tes outils à beaucoup de personnes durant plus d'un an.
J'espère néanmoins que comme pour moi et malgrès l'overdose, le fun restera majoritaire dans le souvenir que tu garderas de cette aventure !
Bon vent à toi bonhomme. :-)
++
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonne route Cédric !
0
Utilisateur anonyme
 
g ouvert un topic a conneraie ici : http://www.commentcamarche.net/forum/affich 12944938 chatouillesssssssssssss?#2

ptete k 1 jours on se fear un barbekue ;)
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Salut

Toujours les meilleurs qui partent les premiers...

Exact

Bonne continuation dans ta vie chiki... ;)
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
1 minute de silence ^^
0
Utilisateur anonyme
 
toujours les meilleurs qui partent les premiers...
0