Aide [TUTO] Analysez un virus

    Publicités

Users Who Are Viewing This Thread (Total: 0, Members: 0, Guests: 0)

Kusano

We Are Not Your Kind
Modérateur
Marchand
V
May 16, 2010
6,510
90
964
NAMEK WALLAH
Discord
kusano
Sommaire :
-Ce qu'il vous faut
-Comment procéder


Ce qu'il vous faut
- Un cerveau ( ou brain.exe ça fera l'affaire )
- Virtual PC 2007 ( Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris! et Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
- Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!


Comment procéder

Lancez le programme setup.exe et suivez les diverses étapes de l'assistant d'installation.

Etape 2

Lancez Virtual PC en cliquant sur Démarrer, Programmes, Microsoft Virtual PC. Créez un PC virtuel en cliquant sur Nouveau. Dans l'assistant qui s'ouvre, choisissez Créer un ordinateur virtuel et cliquez sur Suivant.

Etape 3

Saisissez un nom qui vous permettra d'identifier le PC virtuel que vous configurez, dans notre exemple : PC WINDOWS XP SP2. Choisissez dans quel dossier stocker ses paramètres en cliquant sur Parcourir et cliquez sur Suivant.

Sélectionnez dans la liste déroulante Système d'exploitation quel système vous comptez installer sur ce PC virtuel (dans notre exemple : Windows XP) et cliquez sur Suivant.

Etape 4

Choisissez l'option Réglant la mémoire vive et saisissez dans le champ en marge de la réglette la quantité de Ram (exprimée en Mo) requise pour votre PC virtuel (elle équivaut à la Ram physique pour un ordinateur non virtualisé). Attention, cette quantité sera déduite de la mémoire vive disponible du PC hôte (c'est-à-dire celui sur lequel vous exécutez Virtual PC 2007) dès que vous démarrerez votre ordinateur virtuel. Aussi, tenez compte de la quantité de mémoire vive utile au fonctionnement du système Windows hôte, (comptez 256 Mo pour Windows XP). Cliquez alors sur Suivant.

Etape 5

Optez pour Un nouveau disque dur virtuel : il s'agit de l'espace de stockage (pris sur votre espace disque disponible) mis à disposition de votre PC virtuel.

Cliquez sur Suivant, puis sur Parcourir pour choisir où se trouvera le fichier correspondant au disque dur virtuel du PC virtuel (sélectionnez le dossier que vous avez choisi à l'étape 3).

Saisissez dans le champ Taille du disque dur virtuel la taille maximale que doit avoir ce disque virtuel. Puis cliquez sur Suivant et sur Terminer.

Etape 6

Dans la console Virtual PC, double-cliquez sur l'icône représentant votre PC virtuel. Lorsque le message ' Reboot and select proper boot device or insert boot media in selected boot device ' apparaît, insérez le CD Windows dans le lecteur, déroulez CD, Utiliser l'unité physique D: et appuyez sur Entrée. Suivez maintenant la procédure d'installation de Windows et de vos logiciels, comme indiquée dans la partie ' Installez Windows proprement '.

Etape 7

Une fois votre Windows installé et lancé dans votre PC Virtuel, déroulez dans la fenêtre de votre ordinateur virtuel Action, Installer ou mettre à jour les compléments pour ordinateurs virtuels et suivez les différentes étapes de l'assistant d'installation. Ces compléments vont permettre à votre Windows virtuel d'être plus performant.

Etape 8

Vous pouvez à présent utiliser votre ordinateur virtuel en cliquant dans la fenêtre correspondante pour indiquer au système que vos prochaines actions concernent le PC virtuel et non le physique.

Etape 9

Pour fermer votre session virtuelle, plutôt que de suivre la procédure habituelle d'extinction de Windows, cliquez sur la croix de fermeture de la fenêtre de votre PC virtuel et optez dans la fenêtre qui surgit pour Enregistrer l'état. Votre session Windows en cours est alors ' gelée '. Elle pourra être restaurée en l'état et en quelques secondes par la suite.


Maintenant que vous avez créé votre PC virtuel avec une installation de référence de Windows accompagnée de vos logiciels, vous pouvez en effectuer autant de copies que vous le voulez. Elles pourront être utilisées indifféremment les unes des autres et même simultanément.

Etape 1

Ouvrez une fenêtre de l'Explorateur Windows sur le dossier que vous avez choisi aux étapes 3 et 5 et cliquez sur l'icône de dossier avec une flèche verte pour revenir au dossier parent.

Cliquez sur le dossier correspondant à votre PC virtuel et faites successivement CTRL+C et CTRL+V. La copie du dossier débute. Une fois l'opération terminée, renommez le dossier en lui donnant un nom évocateur différent de celui du dossier d'origine, par exemple PC WINDOWS XP SP2 ?" SNAP (pour snapshot).

Etape 2

Dans la console Virtual PC, cliquez sur le bouton Nouveau, puis sur Suivant. Choisissez cette fois Ajouter un ordinateur virtuel existant et faites Suivant. Cliquez sur le bouton Parcourir et recherchez dans le dossier que vous venez de renommer le fichier d'extension.vmc. Cliquez ensuite sur Suivant et sur Terminer.

Etape 3

Dans la fenêtre Paramètres du PC virtuel qui s'ouvre, cliquez sur la rubrique Nom du fichier et modifiez à droite le champ correspondant au nom de ce PC virtuel.

Cliquez alors sur OK. La copie de votre PC virtuel de référence apparaît à présent dans la console Virtual PC avec son nom. Vous pouvez lancer à loisir un ou plusieurs PC virtuels simultanément (si votre configuration vous le permet) en double-cliquant sur l'icône de chacun, qui s'ouvrira dans sa propre fenêtre. Mieux, vous pouvez effectuer des glisser-déplacer de fichiers et des copier-coller entre l'ordinateur hôte et vos PC virtuels ainsi qu'entre les ordinateurs virtuels eux-mêmes. La liberté !

Après avoir suivi ces tutoriels, télécharger le "cheat en question" Et lancez le. Si il ne se passe rien, c'est un virus, si au contraire il se lance correctement, ( ne foncez pas tête baisser ! ) suivez ce tutoriel :

Pourquoi utiliser Sandboxie ?

Sandboxie permet donc de lancer un programme dans un environnement sécurisé, le but est d’isoler afin qu’il ne puisse pas modifier le système d’exploitation.
Cela peut être intérressant donc de faire tourner les applications sensibles qui peuvent permettre l’infection sur le système telles que :

le navigateur WEB.. à l’heure où les sites WEB piégés se multiplient, sécuriser son navigateur WEB est une prioriété
le client de messagerie.. afin de se protéger des vers.
les lecteurs vidéos etc.. on est pas à l’abri d’une vidéo piégée.
pour ceux qui ne peuvent malheureusement pas se passer de cracks (je ne cautionne pas…), lancer le crack dans une sandbox peut-être intéressant.. si vous tombez sur un crack piégé ( en l'occurrence le cheat en question ).

Pour reprendre les schémas du site ( Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!), nous obtenons ceci :

En tant normal, les applications en cours d’exécution effectuent des lectures à partir du disque pour ensuite écrire certaines informations, modifier la configuration du système d’exploitation etc.. etc..

Sandboxie-Schema.png


Si l’application est exécutée dans le bac-à sable, Sandboxie fait tampon entre les applications en cours d’exécution et le système d’exploitation.
Il n’y a alors plus que lecture qui est possible entre le disque dur et le bac à sable.

Sandboxie-Schema2.png


Concrètement tous les fichiers créés (écritures) sont stockés dans le bac à sables et ne peuvent interagir avec le système.
Sandboxie permet donc d’améliorer de manière très sensible la sécurité de votre système.


Pour exécuter de manière simple et efficace le logiciel en question il suffit de : Clique droit => Utilisez avec Sandboxie, le reste coule de source ...

J'espère que ça pourrait vous être utile ;)
 

sidriad

Membre actif
Jan 3, 2012
240
0
321
#_Sidriad_#
Sommaire :
-Ce qu'il vous faut
-Comment procéder


Ce qu'il vous faut
- Un cerveau ( ou brain.exe ça fera l'affaire )
- Virtual PC 2007 ( Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris! et Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
- Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!


Comment procéder

Lancez le programme setup.exe et suivez les diverses étapes de l'assistant d'installation.

Etape 2

Lancez Virtual PC en cliquant sur Démarrer, Programmes, Microsoft Virtual PC. Créez un PC virtuel en cliquant sur Nouveau. Dans l'assistant qui s'ouvre, choisissez Créer un ordinateur virtuel et cliquez sur Suivant.

Etape 3

Saisissez un nom qui vous permettra d'identifier le PC virtuel que vous configurez, dans notre exemple : PC WINDOWS XP SP2. Choisissez dans quel dossier stocker ses paramètres en cliquant sur Parcourir et cliquez sur Suivant.

Sélectionnez dans la liste déroulante Système d'exploitation quel système vous comptez installer sur ce PC virtuel (dans notre exemple : Windows XP) et cliquez sur Suivant.

Etape 4

Choisissez l'option Réglant la mémoire vive et saisissez dans le champ en marge de la réglette la quantité de Ram (exprimée en Mo) requise pour votre PC virtuel (elle équivaut à la Ram physique pour un ordinateur non virtualisé). Attention, cette quantité sera déduite de la mémoire vive disponible du PC hôte (c'est-à-dire celui sur lequel vous exécutez Virtual PC 2007) dès que vous démarrerez votre ordinateur virtuel. Aussi, tenez compte de la quantité de mémoire vive utile au fonctionnement du système Windows hôte, (comptez 256 Mo pour Windows XP). Cliquez alors sur Suivant.

Etape 5

Optez pour Un nouveau disque dur virtuel : il s'agit de l'espace de stockage (pris sur votre espace disque disponible) mis à disposition de votre PC virtuel.

Cliquez sur Suivant, puis sur Parcourir pour choisir où se trouvera le fichier correspondant au disque dur virtuel du PC virtuel (sélectionnez le dossier que vous avez choisi à l'étape 3).

Saisissez dans le champ Taille du disque dur virtuel la taille maximale que doit avoir ce disque virtuel. Puis cliquez sur Suivant et sur Terminer.

Etape 6

Dans la console Virtual PC, double-cliquez sur l'icône représentant votre PC virtuel. Lorsque le message ' Reboot and select proper boot device or insert boot media in selected boot device ' apparaît, insérez le CD Windows dans le lecteur, déroulez CD, Utiliser l'unité physique D: et appuyez sur Entrée. Suivez maintenant la procédure d'installation de Windows et de vos logiciels, comme indiquée dans la partie ' Installez Windows proprement '.

Etape 7

Une fois votre Windows installé et lancé dans votre PC Virtuel, déroulez dans la fenêtre de votre ordinateur virtuel Action, Installer ou mettre à jour les compléments pour ordinateurs virtuels et suivez les différentes étapes de l'assistant d'installation. Ces compléments vont permettre à votre Windows virtuel d'être plus performant.

Etape 8

Vous pouvez à présent utiliser votre ordinateur virtuel en cliquant dans la fenêtre correspondante pour indiquer au système que vos prochaines actions concernent le PC virtuel et non le physique.

Etape 9

Pour fermer votre session virtuelle, plutôt que de suivre la procédure habituelle d'extinction de Windows, cliquez sur la croix de fermeture de la fenêtre de votre PC virtuel et optez dans la fenêtre qui surgit pour Enregistrer l'état. Votre session Windows en cours est alors ' gelée '. Elle pourra être restaurée en l'état et en quelques secondes par la suite.


Maintenant que vous avez créé votre PC virtuel avec une installation de référence de Windows accompagnée de vos logiciels, vous pouvez en effectuer autant de copies que vous le voulez. Elles pourront être utilisées indifféremment les unes des autres et même simultanément.

Etape 1

Ouvrez une fenêtre de l'Explorateur Windows sur le dossier que vous avez choisi aux étapes 3 et 5 et cliquez sur l'icône de dossier avec une flèche verte pour revenir au dossier parent.

Cliquez sur le dossier correspondant à votre PC virtuel et faites successivement CTRL+C et CTRL+V. La copie du dossier débute. Une fois l'opération terminée, renommez le dossier en lui donnant un nom évocateur différent de celui du dossier d'origine, par exemple PC WINDOWS XP SP2 ?" SNAP (pour snapshot).

Etape 2

Dans la console Virtual PC, cliquez sur le bouton Nouveau, puis sur Suivant. Choisissez cette fois Ajouter un ordinateur virtuel existant et faites Suivant. Cliquez sur le bouton Parcourir et recherchez dans le dossier que vous venez de renommer le fichier d'extension.vmc. Cliquez ensuite sur Suivant et sur Terminer.

Etape 3

Dans la fenêtre Paramètres du PC virtuel qui s'ouvre, cliquez sur la rubrique Nom du fichier et modifiez à droite le champ correspondant au nom de ce PC virtuel.

Cliquez alors sur OK. La copie de votre PC virtuel de référence apparaît à présent dans la console Virtual PC avec son nom. Vous pouvez lancer à loisir un ou plusieurs PC virtuels simultanément (si votre configuration vous le permet) en double-cliquant sur l'icône de chacun, qui s'ouvrira dans sa propre fenêtre. Mieux, vous pouvez effectuer des glisser-déplacer de fichiers et des copier-coller entre l'ordinateur hôte et vos PC virtuels ainsi qu'entre les ordinateurs virtuels eux-mêmes. La liberté !

Après avoir suivi ces tutoriels, télécharger le "cheat en question" Et lancez le. Si il ne se passe rien, c'est un virus, si au contraire il se lance correctement, ( ne foncez pas tête baisser ! ) suivez ce tutoriel :

Pourquoi utiliser Sandboxie ?

Sandboxie permet donc de lancer un programme dans un environnement sécurisé, le but est d’isoler afin qu’il ne puisse pas modifier le système d’exploitation.
Cela peut être intérressant donc de faire tourner les applications sensibles qui peuvent permettre l’infection sur le système telles que :

le navigateur WEB.. à l’heure où les sites WEB piégés se multiplient, sécuriser son navigateur WEB est une prioriété
le client de messagerie.. afin de se protéger des vers.
les lecteurs vidéos etc.. on est pas à l’abri d’une vidéo piégée.
pour ceux qui ne peuvent malheureusement pas se passer de cracks (je ne cautionne pas…), lancer le crack dans une sandbox peut-être intéressant.. si vous tombez sur un crack piégé ( en l'occurrence le cheat en question ).

Pour reprendre les schémas du site ( Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!), nous obtenons ceci :

En tant normal, les applications en cours d’exécution effectuent des lectures à partir du disque pour ensuite écrire certaines informations, modifier la configuration du système d’exploitation etc.. etc..

Sandboxie-Schema.png


Si l’application est exécutée dans le bac-à sable, Sandboxie fait tampon entre les applications en cours d’exécution et le système d’exploitation.
Il n’y a alors plus que lecture qui est possible entre le disque dur et le bac à sable.

Sandboxie-Schema2.png


Concrètement tous les fichiers créés (écritures) sont stockés dans le bac à sables et ne peuvent interagir avec le système.
Sandboxie permet donc d’améliorer de manière très sensible la sécurité de votre système.


Pour exécuter de manière simple et efficace le logiciel en question il suffit de : Clique droit => Utilisez avec Sandboxie, le reste coule de source ...

J'espère que ça pourrait vous être utile ;)

elle gere pas ta zik :neutre: Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris! :noel:
amuse toi avec sa