|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3295536
Annee : 4740
Mois : 4740
Jour : 38
3.145.36.252
|
|
[virus] nouveau Bagle (bagle.AI=bagle.AG) |
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Sam Juil 24, 2004 10:05
Sujet du message: [virus] nouveau Bagle (bagle.AI=bagle.AG)
|
|
|
TYPE :Ver
SYSTEME(S) CONCERNE(S) :
Windows 95;Windows98;WindowsMe;Windows NT;Windows 2000;Windows XP;Windows 2003
Bagle.AI est une variante mineure du virus Bagle.AF. Il se présente sous la forme d'un courrier électronique dont l'objet est "Re:" et dont le corps de message est variable, en anglais
* >foto3 and MP3
* >fotogalary and Music
* >fotoinfo
* >Lovely animals
* >Animals
* >Predators
* >The snake
* >Screen and Music
Le fichier joint possède un nom aléatoire avec une extension en .COM, .CPL, .EXE, .SCR ou .ZIP et peut être accompagné d'une image en .JPEG (mot de passe ouvrant le fichier ZIP) ainsi que d'un autre fichier en .ini, .cfg, .txt, .doc, .vxd, .def ou .dll (contenu non malicieux).
Si ce fichier est exécuté, le virus se copie dans le répertoire système sous le nom WinXP.exe, ainsi que les fichiers WinXP.exeopen, WinXP.exeopenopen, WinXP.exeopenopenopen et WinXP.exeopenopenopenopen, modifie la base de registres afin d'être exécuté à chaque démarrage de l'ordinateur, puis s'envoie automatiquement aux contacts dont les adresses figurent dans le carnet d'adresses Windows ainsi que les fichiers
.ADB, .ASP, .CFG, .CGI, .DBX, .DHTM, .EML, .HTM, .JSP, .MBX, .MDX, .MHT, .MMF, .MSG, .NCH, .ODS, .OFT, .PHP, .PL, .SHT, .STM, .TBB, .SHTM, .TXT, .UIN, .WSH, .XLS et .XML
présents sur le disque avec son propre moteur SMTP, en utilisant une adresse d'expéditeur falsifiée.
Bagle.AI désactive certaines variantes du virus concurrent Netsky, installe une porte dérobée qui ouvre le port TCP 1080 et permet la prise de contrôle à distance de l'ordinateur infecté et son utilisation pour relayer des spams, tente de contacter plsu d'une centaine de sites web probablement en relation avec l'auteur du virus, puis tente de désactiver 250 antivirus, pare-feux personnels et autres outils de sécurité.
Bagle.AI tente enfin de se propager via les dossiers dont le nom comporte le mot "shar" (comme KaZaa, Bearshare, etc.) en s'y copiant sous divers noms aguicheurs
Prevention :
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est attrayant il ne faut pas exécuter un fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur du message.
Desinfection
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'utilitaire de désinfection FxBeagle pour rechercher et éliminer le virus.
FxBeagle.exe
info plus detaillées
http://secuser.com/alertes/2004/bagleai.htm <= ici
|
|
|
|
|
|
Auteur |
Message |
xmouse
Moderateur ZeN
Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Sam Juil 24, 2004 10:19
Sujet du message:
|
|
|
C'est la fête au village
Et en plus ils sont de plus en plus compliqués ces virus !! Ils font chiers....
|
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Sam Juil 24, 2004 11:17
Sujet du message:
|
|
|
Attention ce virus est vraiment actif
je l'ai reçu deux fois
1ere fois avec l'adresse de symantec m'avertissant de ce virus avec le patch joint (patch infecté )
2eme fois avec le nom l'adresse d'un zenzonien connu avec pour message << snake>> et piece jointe que j'ai prise pour un jeu (infectée)
merci kaspersky de me les virer des que je clique dessus avant meme qu'il ne ce sois ouvert
voila juste pour vous dire faites tres attention
a bientot
|
|
|
Auteur |
Message |
divx31
Moderateur ZeN
Inscrit le: 10 Aoû 2005 Messages: 728 Localisation: ici et là
Citer
|
Posté le: Sam Juil 24, 2004 11:36
Sujet du message:
|
|
|
merci pour l'info Titine, content de voir que mon ange gardien Karspersky les detecte.
|
|
|
Auteur |
Message |
blackmoumout
ZenAdmin
Sexe: Inscrit le: 07 Mar 2004 Messages: 1901 Localisation: Je sais plus trop bien...
Citer
|
Posté le: Sam Juil 24, 2004 19:16
Sujet du message:
|
|
|
Bah c'est ca qui est chiant avec les virus, ils veulent toujours nous faire bobo, alors l'homme a inventé un petit prog qui s'appelle anti-virus, quel nom original, et qui fait la guéguerre à ces petites bestioles !!!
No Panic donc, jusqu'au moment où un monsieur trouvera le moyen de créer un virus réellement intelligent !!! _________________ Ce qui ne tue pas mon zoli petit ordinateur le rend plus Zen... et moi z'aussi !!!
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|