McAfee STINGER

Par 4n9e le 29-06-2005



utilitaire de détection, réparation, destruction de menaces courantes



Stinger est un exécutable autonome ne nécessitent pas d'installation.
Il a pour but de rechercher et d'éliminer un certain nombre de menaces parmis les plus courantes.
Sommaire :
I. Téléchargement
II. Utilisation
III. Limitation


I. Téléchargement

STINGER v2.6.0 [1,144,839 bytes]
MD5: 0xf63822d62bb9a45161e4f391aba86046

Dans cette version (mise à jour Mai 2006), il détecte les malwares suivants avec leurs variantes :


code_header Code:
spacer BackDoor-AQJ
BackDoor-ALI
BackDoor-CEB
BackDoor-JZ
Bat/Mumu.worm
Downloader-DN.a
Exploit-DcomRpc
Exploit-LSASS
Exploit-MS04-011
HideWindow
IPCScan
IRC/Flood.ap.dr
IRC/Flood.bi.dr
IRC/Flood.cd
NTServiceLoader
ProcKill
PWS-Narod
PWS-Sincom.dll
W32/Anig.worm
W32/Bagle@MM
W32/Blaster.worm (Lovsan)
W32/Bropia.worm
W32/Bugbear@MM
W32/Deborm.worm.gen
W32/Doomjuice.worm
W32/Dumaru
W32/Elkern.cav
W32/Fizzer.gen@MM
W32/FunLove
W32/IRCbot.worm
W32/Klez
W32/Korgo.worm
W32/Lirva
W32/Lovgate
W32/Mimail
W32/MoFei.worm
W32/Mumu.b.worm
W32/MyDoom
W32/MyWife.d
W32/Nachi.worm
W32/Netsky
W32/Nimda
W32/Pate
W32/Polybot
W32/Sasser.worm
W32/Sdbot.worm.gen
W32/SirCam@MM
W32/Sober
W32/Sobig
W32/SQLSlammer.worm
W32/Swen@MM
W32/Yaha@MM
W32/Zafi
W32/Zindos.worm
W32/Zotob.worm


II. Utilisation


Son utilisation est simple. Vous pouvez le copier quelque part sur la machine à scanner, et lancer l'executable

icon.gif

stingerUI.gif

  1. Add et Browse servent à sélectionner le disque, le répertoire à scanner (par défaut, C:\ )
  2. Scan Now lance le scan, et la réparation éventuelle de fichiers infectés.


L'interet de Stinger est sa portabilité : il est en effet possible par exemple de le mettre sur une clé USB, et ainsi se déplacer sur une machine douteuse qui n'aurait par exemple pas d'anti-virus ( il parait que ca arrive encore de nos jours...)


III. Limitation


Attention, Stinger est un outil de secours, "au cas où".

Il fonctionne très bien pour ce qu'il est censé chercher, mais ne remplace en aucun cas un véritable anti-virus complet, capable lui de détecter des milliers de signatures de malwares.


Crédits
Cette présentation est tirée de celle de McAfee sur son produit, Stinger.