(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 4 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
[virus] nouveau Bagle (bagle.AI=bagle.AG)
   eMule ZenZone Index du Forum -> Zerieusement Zen
[virus] nouveau Bagle (bagle.AI=bagle.AG) Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Sam Juil 24, 2004 10:05
Sujet du message: [virus] nouveau Bagle (bagle.AI=bagle.AG)
Répondre en citant

TYPE :Ver
SYSTEME(S) CONCERNE(S) :
Windows 95;Windows98;WindowsMe;Windows NT;Windows 2000;Windows XP;Windows 2003

Bagle.AI est une variante mineure du virus Bagle.AF. Il se présente sous la forme d'un courrier électronique dont l'objet est "Re:" et dont le corps de message est variable, en anglais

* >foto3 and MP3
* >fotogalary and Music
* >fotoinfo
* >Lovely animals
* >Animals
* >Predators
* >The snake
* >Screen and Music

Le fichier joint possède un nom aléatoire avec une extension en .COM, .CPL, .EXE, .SCR ou .ZIP et peut être accompagné d'une image en .JPEG (mot de passe ouvrant le fichier ZIP) ainsi que d'un autre fichier en .ini, .cfg, .txt, .doc, .vxd, .def ou .dll (contenu non malicieux).


Si ce fichier est exécuté, le virus se copie dans le répertoire système sous le nom WinXP.exe, ainsi que les fichiers WinXP.exeopen, WinXP.exeopenopen, WinXP.exeopenopenopen et WinXP.exeopenopenopenopen, modifie la base de registres afin d'être exécuté à chaque démarrage de l'ordinateur, puis s'envoie automatiquement aux contacts dont les adresses figurent dans le carnet d'adresses Windows ainsi que les fichiers
.ADB, .ASP, .CFG, .CGI, .DBX, .DHTM, .EML, .HTM, .JSP, .MBX, .MDX, .MHT, .MMF, .MSG, .NCH, .ODS, .OFT, .PHP, .PL, .SHT, .STM, .TBB, .SHTM, .TXT, .UIN, .WSH, .XLS et .XML
présents sur le disque avec son propre moteur SMTP, en utilisant une adresse d'expéditeur falsifiée.
Bagle.AI désactive certaines variantes du virus concurrent Netsky, installe une porte dérobée qui ouvre le port TCP 1080 et permet la prise de contrôle à distance de l'ordinateur infecté et son utilisation pour relayer des spams, tente de contacter plsu d'une centaine de sites web probablement en relation avec l'auteur du virus, puis tente de désactiver 250 antivirus, pare-feux personnels et autres outils de sécurité.
Bagle.AI tente enfin de se propager via les dossiers dont le nom comporte le mot "shar" (comme KaZaa, Bearshare, etc.) en s'y copiant sous divers noms aguicheurs



Prevention :
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est attrayant il ne faut pas exécuter un fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur du message.

Desinfection
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'utilitaire de désinfection FxBeagle pour rechercher et éliminer le virus.

FxBeagle.exe

info plus detaillées
http://secuser.com/alertes/2004/bagleai.htm <= ici
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Sam Juil 24, 2004 10:19
Sujet du message:
Répondre en citant

C'est la fête au village :roll:

Et en plus ils sont de plus en plus compliqués ces virus !! Ils font chiers.... :hammer: :hammer: :hammer: :hammer: :hammer:
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Sam Juil 24, 2004 11:17
Sujet du message:
Répondre en citant

Attention ce virus est vraiment actif
je l'ai reçu deux fois
1ere fois avec l'adresse de symantec m'avertissant de ce virus avec le patch joint (patch infecté )
2eme fois avec le nom l'adresse d'un zenzonien connu avec pour message << snake>> et piece jointe que j'ai prise pour un jeu (infectée)
merci kaspersky de me les virer des que je clique dessus avant meme qu'il ne ce sois ouvert
voila juste pour vous dire faites tres attention
a bientot
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
divx31
Moderateur ZeN
Moderateur ZeN





Inscrit le: 10 Aoû 2005
Messages: 728
Localisation: ici et là


Citer
Posté le: Sam Juil 24, 2004 11:36
Sujet du message:
Répondre en citant

merci pour l'info Titine, content de voir que mon ange gardien Karspersky les detecte.
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
blackmoumout
ZenAdmin
ZenAdmin




Sexe: Sexe:Homme
Inscrit le: 07 Mar 2004
Messages: 1901
Localisation: Je sais plus trop bien...


Citer
Posté le: Sam Juil 24, 2004 19:16
Sujet du message:
Répondre en citant

Bah c'est ca qui est chiant avec les virus, ils veulent toujours nous faire bobo, alors l'homme a inventé un petit prog qui s'appelle anti-virus, quel nom original, et qui fait la guéguerre à ces petites bestioles !!!
No Panic donc, jusqu'au moment où un monsieur trouvera le moyen de créer un virus réellement intelligent !!!
_________________
Ce qui ne tue pas mon zoli petit ordinateur le rend plus Zen... et moi z'aussi !!!
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com