Rechercher : dans
Par :

Bagle - de chiki a moe

Dernière réponse le 8 nov 2009 à 22:46:54 Chiquitine29, le 21 jan 2009 à 22:13:08 
 Signaler ce message aux modérateurs

Salut moe ,

/!\ Pour les personnes touchées par bagle , ce topic ne vous ai pas destiné ..

/!\ Pour les helpeurs , vous pouvez passer certains avis remontées ici


::

ça fais deja 15 jours \ 3 semaines que je pense a notre amis ,

je sais pertinament qu il y a des points a voir , genre kill 04

choses qui a été démarré.. et ensuite a travailler ..

néanmoins je voulais parler avec toi d un point particulier

je pensais dans la prochaine maj faire apparaitre l id windows le sp ,

c est pas vraiment important , mais surtout l av , le firewall et voir l as


et dire si actif ou pas .. (ceci m importe)

bien entendu j ai vu k.exe (killB) ou d autres methodes (certainements les memes) ,

combo , etc (vbs)

en outre j ai aucune notion en vbs , donc si on peut partager c cool

breff , l objectif ( dans ma tete ) serait de rendre l av et le firewall actif apres passage de kill

durant mes test , j ai remarqué que parfois antivir (que j utilise) ce reactive , donc j en suis venu a la conclusion que il y a

peut etre quelque choses a faire

ensuite je sais aussi que ceci n est pas tache evidente

j aurais aimé avoir ton avis , enfin surtout ton experience sur le sujet , car je pense que tu l as pensé avant moi

c est a dire rendre les protections actives apres kill

au sujet des samples que je voulais , j ai retiré usbfix , par contre si t es dans la capacité de me donner raila odinga je prend

je pense que t as vu , ausi winupgro et a.bat dans system32 ... ? ce qui me choque c est que ça été un oubli ..


courage pour le taff et encore merci pour les conseils etc

Configuration: Windows Vista
Internet Explorer 7.0

Meilleures réponses pour « Bagle de chiki a moe » dans :
[Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle) Voir Nom des variantes Beagle/bagle Kits de désinfection Nom des variantes Beagle/bagle Plusieurs éditeurs ont mis au point des kits de désinfection permettant de supprimer les variantes suivantes du Virus W32.Beagle@mm, appelé aussi Win32.Bagle...
Comment supprimer le virus Beagle/Bagle ? Voir Le malware Bagle est en réalité un ver informatique se propageant essentiellement par les logiciels P2P et via de faux cracks (= logiciels piratés !), ainsi que par mail. L'internaute croyant télécharger un crack pour un logiciel en faisant une...

754

olivier, le 8 jun 2009 à 23:47:51

Bonsoir à tous,


Rulez ! :-)
Voilà qui est fait, je profite de l'occase pour expliquer certains aspects du fonctionnement de cette version de SniffC:

Tools\sniffc.exe = Recherche uniquement.
Tools\sniffc.exe /R = Recherche + réparation (uniquement si le fichier se trouve dans %windir% ou un de ses sous-dossier.)

Pendant son exécution et lors d'une réparation :

- Si une copie de sauvegarde du fichier ne peut être effectuée, la procédure de réparation sera annulée.
- Cette sauvegarde portera le nom du fichier+l'extention 'REN' et se situera dans le même dossier ou se trouve le fichier à réparer.
- Après la tentative de réparation, le PEHM de l'exe sera recontrôlé et ce n'est qu'après ce contrôle que le résultat sera mentionné dans le fichier rapport $PEH.

Voilà pour l'essentiel.
Si jamais des corrections devaient être faites suite à des remontées, bah n'hésites pas car je continuerais de passer ici durant quelques temps au moins une fois par semaine, pour voir s'il y a besoin d'un suivi.

Ouep, ça va laisser pas mal de temps pour autre chose comme tu dis et pour ma part il est temps je crois, non pas de prendre mon envol, mais plutôt d'atterrir lol...
Je tiens à te remercier sincèrement d'avoir crée ce post Cédric et d'y avoir pleinement joué le jeu durant ces quelques mois.
C'était à la fois un des topic les plus enrichissant, bon enfant et studieux, auquel j'ai pu participer depuis quelques années sur ce forum V/S !
J'espère que la majorité des personnes qui l'auront suivi de près ou de loin, auront pris (et prendront encore !) autant de plaisir à le parcourir que toi, moi et tous les intervenants auront eu, à taper le bout de gras sur l'infection et l'évolution de ton outil.


FOR %%A IN ( Findykill ) do (

echo.Muchas gracias per todos...^& Many, many, many thanks for sharing :-^)
echo.
echo.Bonne continuation à toi, cyril et Jorginho pour la suite...
echo.
echo.Mais surtout...Bons vents pour tes projets hors de la toile et le succès d'estime vers lequel se dirigent tes outils.
echo.
echo.@ 12C4 ^& Have Fun !
)

ping localhost -n 3 > nul & Exit :-)


@++


PS:
Gen, bah si tu as fait le test sur un pc clean, oui c'est normal qu'il ne se soit rien passé de particulier :-)

Répondre à olivier

755

gen-hackman, le 9 jun 2009 à 04:30:11

Salut à tous......

non non d'habitude je me sers de FYKS pour virer les bagle qu'on a deja de incoming afin d'eviter de perdre du temps dans la collecte mais lui ne fait pas le meme travail apparement G3и-н@¢км@и™©®

Répondre à gen-hackman

756

C_XX, le 9 jun 2009 à 20:37:10

Hello mOe, Gen et tout le monde,

Juste pour vous dire que le site à été re-stylisé ;)


J'attends tout avi, suggestions ... ( a votre gré bien sur ;) )

Merci !

++ You make me sick.

Répondre à C_XX

757

archet9, le 9 jun 2009 à 21:54:09

Hello C_XX et encore merci pour tout ce taf...(Enorme)
Juste un petit "UP"
pour les "news" visiteurs :

http://pagesperso-orange.fr/NosTools/findykill.html

a+

Répondre à archet9

758

gen-hackman, le 9 jun 2009 à 22:12:09

PFFFFF!!!!!!! tout simplement du gavage !!! :) G3и-н@¢км@и™©®

Répondre à gen-hackman

759

Chiquitine29, le 10 jun 2009 à 00:43:13

Bonsoir tout le monde ,

Cyril , good taff que t as fais avec le site , je viens de le visiter ...

Désolé de ne pas avoir pu t assister dans sa publication mais je viens seulement d arriver du taff ..

Je t ai mis un mp ;)

Olivier , thanks pour la modif de sniffc et de ces expliquations . Je l ajouterai a la recherche dans le courant de la semaine .

J aurai surement des questions pour themida ... a l occasion :) mais il faut que je fasse des tests avant ...

Bonne nuit @ tous .

@+

Répondre à Chiquitine29

760

anthony5151, le 10 jun 2009 à 16:20:39

Bonjour à tous,


Le look du site est agréable, bravo et merci :)
Par contre, je trouve dommage de l'avoir refait en flash, c'est moins pratique (on ne peut pas ouvrir les liens dans un nouvel onglet)


Concernant FindyKill, un internaute dit ici que FindyKill a détecté la clé suivante :

HKEY-USERS\5-1-5-21-3295790835-607015873-4010841984-1005\sof­­tware\UBISOFT

Faux-positif à cause du nom contenant bisoft ?

Répondre à anthony5151

761

Chiquitine29, le 10 jun 2009 à 17:13:17

Bonjour tout le monde ,

Par contre, je trouve dommage de l'avoir refait en flash, c'est moins pratique (on ne peut pas ouvrir les liens dans un nouvel onglet)

On va le publier en html , je vais voir a ça avec Cyril .

Pour la clé effectivement c est un FP , que je m efforcerai de corriger a la prochaine maj .

++
@+

Répondre à Chiquitine29

762

C_XX, le 10 jun 2009 à 19:08:17

Hello

Site publié en Html ;)

++ You make me sick.

Répondre à C_XX

763

anthony5151, le 10 jun 2009 à 19:42:21

Super, t'es le meilleur (^^) avec Chiquitine, moe, chimay, Jorginho et tous ceux qui participent au développement de vos outils :)

@+

Répondre à anthony5151

764

Chiquitine29, le 18 jun 2009 à 19:27:58

Bonsoir tout le monde ........,

Olivier ...

j annonce mon retrait .........


j arrete fyk et usbfix .............


ma vie perso ne me permet plus de gerer ...... de gerer les fix


j ai connu une belle aventure en ta compagnie mais là c l overdose .....


en meme temps c est le bon moment pour raccrocher .;;

G PAS envie d expliquer ;...........................................................­............................................................­............................................................­............................................................­............................................................­........................kIIIISSSOUUILLE comme dis marie ++++++ @+

Répondre à Chiquitine29

765

gen-hackman, le 18 jun 2009 à 19:29:53

:( G3и-н@¢км@и™©®

Répondre à gen-hackman

766

Destrio5, le 18 jun 2009 à 19:30:25

Bisous Cédric, à bientôt ;)

Répondre à Destrio5

767

sKe69, le 18 jun 2009 à 19:43:59

Salut,

dure de tout gerer ... je comprends ! ....

toujours faire le bon choix ...

A bientôt j'espère ... =)

++ "Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

768

Chiquitine29, le 18 jun 2009 à 20:22:31

dure de tout gerer ... je comprends ! ....

tout se gere ... mais perso j ai d autre priorité .. celle de mr tout le monde ....

C est mon dernier post .

++

@+

Répondre à Chiquitine29

769

Narco!4, le 18 jun 2009 à 20:52:31

Bien dommage . .

Répondre à Narco!4

770

C_XX, le 18 jun 2009 à 20:58:33

Hello tout le monde,

Les outils restent quand même en ligne ( pour le moment )

vous pouvez tjrs les utiliser.

++ You make me sick.

Répondre à C_XX

771

jfkpresident, le 18 jun 2009 à 21:04:18

Hello ;)

Les outils restent quand même en ligne ( pour le moment ) 


Merci pour les précisions cyril ;)

@Cédric : Bonne continuation dans ta vraie vie ;)

**si je ne réponds pas de suite, c'est que moi aussi j'ai un­ métier et une famille **

Répondre à jfkpresident

772

archet9, le 18 jun 2009 à 21:11:12

THANKS C_XX !!!!!


Il faut cependant RESPECTER les choix de chacun!
Bon courage CHIQUITINE29 et surtout merci pour tout...


A plus....(je pense que nous sommes nombreux à le penser)

Répondre à archet9

773

gen-hackman, le 18 jun 2009 à 21:57:42

Toujours les meilleurs qui partent les premiers... G3и-н@¢км@и™©®

Répondre à gen-hackman

774

Destrio5, le 18 jun 2009 à 21:58:42

1 minute de silence ^^

Répondre à Destrio5
Collection CommentÇaMarche.net