Rechercher Liste des Membres S'enregistrer Profil Se connecter pour vérifier ses messages privés Connexion



Recherche rapide :


Important !!! Nouveaux virus Novrag, Doom, Mydoom, mimail

   
 
Poster un nouveau sujet   Répondre au sujet    ALV Basket - Le forum NBA et Aide Informatique -> Aide informatique Pages : 2, 3, 4, 5, 6, 7
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
r23o
Administrateur
Administrateur




Inscrit le: 04 Mai 2003
Messages: 5485
Localisation: lyon

MessagePosté le: 28 Jan 2004 2:35    Sujet du message: Répondre en citant

Vous avez surement du recevoir des mails avec pour sujet "test" ou "Mail Delivery System", "Mail Transaction Failed "... Une piece jointe attachée d'environ 30 Ko à l'extension *.src, *.zip, *.bat... qu'il ne faut surtout pas ouvrir !!!
C'est un virus qui se repend en ce moment par email ou bien kazaa, à une vitesse folle sous plusieurs variantes Novrag, Doom, Mydoom, mimail.
Quand vous êtes infecté il s'envoie usurpant votre nom à l'ensemble des contacts de votre carnet d'adresse.
Je ne sais pas encore si le virus est réellement dangeureux... Mais je vous tiens au courant.


Citation:
26 janvier - Attention au nouveau ver Novarg.A (appelé aussi Mydoom) qui se propage très vite sous forme d'un fichier attaché à un message avec l'extension .exe, .scr, .zip ou .pif. Il se retransmet en se servant d'adresses de courrier électronique qu'il trouve sur l'ordinateur. Il peut aussi engorger les services de courriel, ralentir l'ordinateur sur lequel il se trouve et donner la possibilité d'y accéder de l'extérieur par Internet. Le texte du message (en anglais) ressemble habituellement à «The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.» et la grosseur du fichier attaché est d'environ 22,5 Ko. Il ne faut donc pas essayer de faire exécuter un fichier attaché avec l'une de ces extensions, en cliquant sur le nom du fichier, même s'il provient de quelqu'un qu'on connaît à moins qu'on ne soit sûr de ce dont il s'agit. C'est urgent de faire une mise à jour de l'antivirus qu'on utilise et de ses signatures de virus.


Encore plus d'info ici :
http://www.reseaux-telecoms.com/cso_btree/04_01_27_134851_776/CSO/Newscso_view
http://www.memoclic.com/divers/news/news761.php
http://www.atoutmicro.ca/viralert.htm
http://www.secuser.com/alertes/2004/novarg.htm
_________________
Eddyhalftime.com votre magazine de la mi-temps !


Dernière édition par r23o le 28 Jan 2004 2:46; édité 2 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
r23o
Administrateur
Administrateur




Inscrit le: 04 Mai 2003
Messages: 5485
Localisation: lyon

MessagePosté le: 28 Jan 2004 2:39    Sujet du message: Répondre en citant

Voici des informations plus précises :
Sources :
http://www.secuser.com/alertes/2004/novarg.htm



Virus
Novarg

Novarg est un virus qui se propage par email et KaZaA. Il se présente sous la forme d'un message dont le titre est aléatoire, accompagné d'un fichier joint dont l'extension est .BAT, .CMD,.EXE, .PIF, .SCR ou .ZIP et dont l'icône est faussement souvent celle d'un simple fichier texte. Si ce fichier est exécuté, le virus s'envoie aux contacts dont les adresses figurent dans le carnet d'adresses Windows et divers autres fichiers, installe une backdoor et se copie sous divers noms aguicheurs dans le répertoire partagé via KaZaA.

Citation:
PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est attrayant il ne faut pas exécuter un fichier joint sans au moins l'avoir au préalable analysé avec un antivirus à jour.

DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'utilitaire de désinfection gratuit Stinger pour rechercher et éliminer le virus.


TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

ALIAS :
Win32/Shimg (CA)
Novarg (F-Secure)
W32/Mydoom@MM (Mc Afee)
W32.Novarg.A@mm (Symantec)
WORM_MIMAIL.R (Trend Micro)


TAILLE :
22.528 octets

DECOUVERTE :
26/01/04

DESCRIPTION DETAILLEE :
Novarg se présente sous la forme d'un message dont le titre, le corps et le nom du fichier joint sont aléatoires Quelques titres de messages :

test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
[caractères aléatoires]
Le corps du message est variable, et incite à ouvrir le fichier joint :

[rien]
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
The message contains Unicode characters and has been sent as a binary attachment.
Mail transaction failed. Partial message is available.
test
La pièce jointe possède un nom aléatoire, une extension en .BAT, .CMD, .EXE, .PIF, .SCR ou .ZIP et son icône est celle d'un simple fichier texte :

doc.bat
document.zip
message.zip
readme.zip
text.pif
hello.cmd
body.scr
test.htm.pif
data.txt.exe
file.scr
[caractères aléatoires].exe
Si ce fichier est exécuté, le bloc-note Windows s'ouvre avec du texte aléatoire pour faire diversion, le virus se copie dans le répertoire Système de Windows sous le nom TASKMON.EXE (un fichier système de Windows 95/98/Me porte le même nom : il ne faut en aucun cas supprimer un fichier du seul fait de son nom, mais confirmer l'infection avec un antivirus), modifie la base de registres pour s'exécuter automatiquement à chaque démarrage de l'ordinateur, puis s'envoie aux correspondants dont les adresses figurent dans le carnet d'adresses Windows ainsi que divers autres fichiers (.adb, .tbb, .dbx, .asp, .php, .sht, .htm et .txt) en utilisant une adresses choisie aléatoirement parmi celles récoltées sur le disque dur ou en forgeant une fausse adresse.

Novarg installe une backdoor SHIMGAPI.DLL dans le répertoire Système qui autorise le téléchargement et l'exécution de programmes hostiles ou la prise de contrôle à distance via le port TCP 3127 à 3198, injecte cette DLL dans le fichier système EXPLORER.EXE et le cas échéant se copie sous divers noms aguicheurs dans le répertoire partagé via KaZaA :

winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004
Le virus est enfin conçu pour charger la page d'accueil du site Sco.com chaque seconde à partir du 01/02/04 pour tenter de provoquer un déni de service, ainsi que pour ne plus s'activer à partir du 12/02/04. Il ne devrait donc plus se propager de manière massive à partir de cette date.
_________________
Eddyhalftime.com votre magazine de la mi-temps !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
r23o
Administrateur
Administrateur




Inscrit le: 04 Mai 2003
Messages: 5485
Localisation: lyon

MessagePosté le: 03 Fév 2004 1:19    Sujet du message: Répondre en citant

Mobilisation contre Mydoom

Le FBI et les experts du monde entier sont sur les dents pour débusquer les auteurs de MyDoom, en passe de devenir la plus importante attaque virale informatique de tous les temps.

En savoir plus...

http://www.cyberpresse.ca/technosciences/article/1%2C5296%2C0%2C012004%2C568498.shtml
_________________
Eddyhalftime.com votre magazine de la mi-temps !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Montrer les messages depuis:   

Poster un nouveau sujet   Répondre au sujet    ALV Basket - Le forum NBA et Aide Informatique -> Aide informatique Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 

Powered by phpBB © 2007, 2008 phpBB Group
Nos partenaires :




©copyright 2006/2007 : rafr23oalv : Alvoltaire.com