Café Du Web - Forums

Le journal Cafeduweb => Informatique, Home ciné, Logiciels,... => Discussion démarrée par: LE BAUDET le janvier 27, 2004, 18:04:33

Titre: Attention Virus
Posté par: LE BAUDET le janvier 27, 2004, 18:04:33
Virus
Novarg   Mydoom


ALIAS :Win32/Shimg (CA) W32/Mydoom  (http://www.secuser.com/alertes/2004/novarg.htm)   :blink:  :angry:


Mydoom menace de paralyser Internet

PC
27 janvier 2004 - 07h41
Un nouveau virus informatique transmis par le biais des courriels a été détecté hier et, selon un expert, pourrait très vite paralyser le réseau Internet et exposer les ordinateurs personnels au vol de données.
Titre: Attention Virus
Posté par: LE BAUDET le janvier 28, 2004, 20:13:49
Bonjour à tous,

Apparu dans la nuit de lundi à mardi, le virus/ver Mydoom se répand actuellement sur Internet. Selon des experts, il constitue la plus importante attaque virale jamais connue sur Internet. Il se propage en utilisant les messageries e-mail, mais également les réseaux d'échange peer-to-peer du type Kazaa.
Etant donnée l'ampleur de l'attaque, nous avons jugé utile de vous informer et de vous faire une piqûre de rappel sur la protection de votre ordinateur.

Comment Mydoom se propage-t-il par e-mail ?
Mydoom, comme la plupart des autres virus, se cache dans un fichier attaché. Il vous suffit d’ouvrir le fichier pour être infecté.
Le message véhiculant Mydoom est en langue anglaise et s’apparente à un message d’erreur ou un message de test.
L'objet peut contenir différentes accroches : test, hi, hello, Mail Delivery System, Mail Transaction Failed, Server Report, Status Error.
Le corps du message peut contenir l’une des phrases suivantes : "Test", "The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment", "The message contains Unicode characters and has been sent as a binary attachment", "Mail transaction failed". "Partial message is available".
Les pièces jointes peuvent avoir pour titre document, readme, doc, text, file, data, test, message, body et pour extension : pif, scr, exe, cmd, bat.
Quels sont les effets du virus ?
Le virus infecte votre ordinateur dès que vous double-cliquez sur la pièce jointe vérolée. Mydoom ouvre alors un "port" sur votre ordinateur. Autrement dit, il laisse une porte ouverte, par laquelle des pirates pourraient éventuellement prendre le contrôle à distance de votre ordinateur (et dérober, modifier ou détruire toute information). Par ailleurs, il s’auto-envoie à toutes les adresses e-mail recensées sur votre ordinateur (dans vos carnets d’adresses ou dans le cache de votre navigateur). Il se met également à la recherche du programme de partage de fichiers KaZaa sur votre ordinateur. Si ce dernier est détecté, un fichier est alors copié dans le répertoire de partage, ce qui permet sa diffusion par le système d'échange. Enfin le ver est programmé pour attaquer un site Internet spécifique à partir du 1er février.

Que faut-il faire pour ne pas être infecté ?
Comme toujours...
- Il suffit de ne pas ouvrir la pièce jointe pour que le virus demeure inactif : jetez le message à la corbeille
- Si vous avez un anti-virus, nous vous conseillons de le mettre à jour.



 :bye:
Titre: Attention Virus
Posté par: LE BAUDET le janvier 30, 2004, 14:43:16
Mydoom [/size]
: la variante qui cible Microsoft est heureusement boiteuse Mydoom.B, une variante du ver informatique programmée pour lancer des attaques par déni de service vers le site de Microsoft, souffre heureusement de bogues qui l'empêchent de se propager aussi massivement que le ver original. Lors de l'apparition de Mydoom.B sur Internet, hier en fin d'après-midi, les experts en sécurité informatique craignaient qu'il ne soit aussi virulent que la version originale. Une analyse plus approfondie a cependant révélé que la variante était handicapée par des bogues de programmation.

Il s'agit donc d'un soulagement car Mydoom.B est non seulement programmé pour attaquer le site de Microsoft à partir de mardi prochain, mais bloque aussi l'accès aux sites de mise à jour des principaux logiciels antivirus.

Le ver original Mydoom est cependant toujours très actif sur Internet. Mikko Hyppoenen, un expert de la firme antivirus F-Secure, estime qu'environ 40% du trafic Internet actuel est généré par l'activité de la version originale de Mydoom.
Titre: Attention Virus
Posté par: Tekiro le janvier 30, 2004, 20:37:40
Rien de tel qu'un bon coup de vermifuge ;)
Titre: Attention Virus
Posté par: ptitourski le janvier 30, 2004, 20:42:48
Des experts en sécurité informatique estiment que d'autres variantes de Mydoom pourraient apparaître très bientôt

«Il est fort probable que nous assistions bientôt à l'apparition d'une nouvelle version [de Mydoom]. Rien n'empêche le créateur de le faire, surtout après une version B qui n'a pas été très efficace.» estime Mikko Hyppoenen, spécialiste chez l'éditeur de l'antivirus F-Secure.

Le même expert signifiait hier que des bogues empêcheraient la variante Mydoom.B d'être aussi virulente que le ver original. La version B est programmée pour attaquer le site Web de Microsoft à partir de mardi prochain, ce qui a apparemment décidé le géant du logiciel à offrir lui aussi une récompense de 250.000 $US pour toute information qui mènerait à la capture du créateur. Ceci porte à 500.000 $ la prime totale offerte, SCO, la première entreprise visée par Mydoom, ayant déjà proposé 250.000 $US.

Par ailleurs, la version originale de Mydoom continuerait de se propager à vive allure sur Internet. Des experts mentionnent même que nous n'aurions pas encore vu le sommet des infections.
source (http://www.branchez-vous.com/actu/04-01/08-137501.html)

bon c'est un peu ( trop  :wub:  ) alarmiste , mais mieux vaut rester prudent
Titre: Attention Virus
Posté par: ptitourski le février 01, 2004, 16:55:28
Mydoom a mis K.O. SCO

Les premières perturbations sur le site de l'éditeur américain de logiciels SCO se sont manifestées avant même le début programmé de l'attaque dimanche

Mydoom.A, la première version du virus détectée lundi 26 janvier, était programmé pour lancer son offensive sur le site www.sco.com dimanche à 17h09, heure de Paris. Mais plus d'une heure avant le gros de l'attaque, l'éditeur de logiciels américain annonçait que son site Internet était déjà complètement neutralisé. "Nous avons une série de plans pour réagir à ce problème et nous commencerons à les communiquer lundi matin", ajoutait-on chez SCO. L'attaque est en effet programmée jusqu'au 12 février.

A l'origine de ce que les experts qualifient de "plus grave incident de type 'ver' dans l'histoire des virus informatiques", Mydoom provoque sur le site www.sco.com un "déni de service". Des centaines de milliers d'ordinateurs chercheront dans les jours à venir à se connecter au site simultanément, entraînant sa saturation et sa mise hors service. L'attaque doit se poursuivre, et peut-être s'intensifier, lundi avec le retour au bureau de millions de salariés dans le monde.

suite de l'article (http://news.tf1.fr/news/multimedia/0%2C%2C1634205%2C00.html)
Titre: Attention Virus
Posté par: ptitourski le février 12, 2004, 17:59:45
Mails de Microsoft : attention !!

Citer
12/02/2004 à 12h12 par Paul

En ouvrant notre boîte aux lettres ce matin, nous avons trouvé un mail pour le moins suspect. Il s'agit en effet d'un mail provenant de security@microsoft.com et précisant qu'une faille critique de type "Buffer Overflow" a été trouvée et corrigée. Ils vous joignent donc "gentillement" un fichier exécutable qui n'est bien entendu pas un patch de sécurité mais un exécutable bien plus vicieux que cela. Ne l'ouvrez donc pas si vous ne voulez pas infecter votre ordinateur !

Nous profitons de cette news pour vous rappeler que tout organisme tel que Microsoft ne vous enverra jamais de mails de ce type. Il en va de même pour toute personne qui demande des mots de passe, numéros de compte, etc. dans le but d'une maintenance ou de tout autre prétexte injustifié. Prenez garde, Internet regorge de pièges ce type...


la source (http://www.materiel.be/listnews.php?start=9)
Titre: Attention Virus
Posté par: ptitourski le février 17, 2004, 21:36:13
un à la fois sioplé  :angry:

Nachi, le virus qui se prend pour un Chevalier blanc

Nachi est de retour ! Le virus anti Blaster revient en version anti MyDoom. Même s'il part d'une louable intention, ce qui reste à démontrer, Nachi-B n'en reste pas moins un virus dont les effets peuvent être dévastateurs

Vous souvenez-vous du ver Nachi, qui, apparu en août 2003, se proposait d'éradiquer le virus W32/Blaster-A en utilisant la même faille de sécurité sous Windows et la même méthode de propagation que son ennemi.

Ce ver, qui se présentait comme le défenseur de la veuve et de l'orphelin en affrontant de manière frontale Blaster, avait au contraire provoqué de nombreux dégâts, pour finalement représenter, selon Sophos, le troisième ver le plus diffusé de l'année 2003.

suite de l'article (http://www.silicon.fr/click.asp?id=4028)

Virus: le retour de Bagle

Pas de répit sur le front des virus. Après le feuilleton Mydoom, voilà que ressurgit Bagle. Il pourrait se répandre à la même vitesse que la version A

Nouvel avis d'alerte sur le front des virus. Panda, F-Secure et Trend Micro avertissent de l'apparition, et de la propagation rapide de Bagle.B, le petit frère de Bagle.A qui a sévit en janvier dernier.

Bagle.B a été conçu pour se propager de manière massive via e-mail (mass-mailing). Il utilise le protocole smtp pour se propager et diffuser une copie de lui-meme à grande vitesse.

suite de l'article (http://www.silicon.fr/click.asp?id=4050)

petit complément sur swen

W32/Gibe-F aussi appelé Swen est un vers parfaitement autonome puisqu'il utilise son propre moteur SMTP afin de se propager de boite mail en boite mail. Mais ce n'est pas tout, ce vers se propage aussi bien en s'accrochant aux dossiers partagés du célèbre logiciel P2P KaZaA que par les canaux IRC, ou encore en se copiant dans le dossier Démarrage des lecteurs réseau mappés, il peut même se propager via les forums de discussion usenet (NNTP).

la source  (http://www.puissance-pc.net/site/modules/news/)

c'est les sociètés anti-virus qui se frotte les mains  :shifty:  
Titre: Attention Virus
Posté par: Sphilou le février 17, 2004, 23:27:33
Le service Internet de mon boulot nous a informé aujourd'hui d'un autre affreux qui sévit depuis ce matin ... détruisez les messages en arrivée avec en objet "Thanks" , un .exe est joint, ne l'ouvrez bien sur sous aucun pretexte ... :bye: :bye:  
Titre: Attention Virus
Posté par: Pat le février 18, 2004, 02:24:39
Encore quelques infos ....  :bye:

Protégez-vous! (01/02/2004)
 
Notre adresse pour savoir si le virus Mydoom a infecté votre ordinateur. La grande attaque prévue pour aujourd'hui et mardi

BRUXELLES Le virus de type ver Mydoom. A (et dans une moindre mesure sa variante Mydoom. B) probablement né en Russie était encore à l'origine de 40% des courriers électroniques s'échangeant sur la planète en fin de semaine. Au total, ce sont plusieurs centaines de millions d'e-mails contaminés qui ont abouti dans les boîtes des internautes. C'est dire la virulence de ce petit programme apparu en début de semaine et capable de se copier et de se propager sans intervention des utilisateurs d'ordinateurs.


Aujourd'hui cependant, le danger pour les particuliers s'amenuise. En effet, les anti-virus sont au point et disponibles. Pour les prudents qui possèdent déjà un logiciel anti-virus, il leur suffit d' updater ce dernier quand cela ne s'est pas déjà effectué automatiquement par le programme. Les autres peuvent se procurer sur Internet l'anti-virus qui détectera et détruira Mydoom. Nous vous fournissons en fin d'article l'adresse web de l' anti-Mydoom de la société Symantec. Il s'agit d'un petit programme qui se télécharge très rapidement. Ouvrez-le, il auscultera immédiatement votre PC et le soignera si nécessaire.


Si la menace pour les particuliers s'éloigne en Europe (un peu moins en Asie où les systèmes de sécurité sont moins rigoureux), il n'en va pas de même pour deux géants de l'informatique, Microsoft et SCO (système Unix), les véritables cibles du virus. En effet, l'objectif premier de ce microbe numérique est de faire sauter les serveurs de ces deux sociétés. Comment? En les bombardant de millions de requêtes générées par le virus. En d'autres termes, ce sont les ordinateurs infectés (peut-être le vôtre) qui seront les soldats qui se lanceront à l'assaut des citadelles SCO et Microsoft.


Mydoom a été programmé pour lancer une attaque massive aujourd'hui sur les serveurs de SCO. Mardi, ce sera le tour de Microsoft. Si l'agression réussit, les sites de Microsoft et de SCO ne répondront plus et vous afficheront le message penaud Serveurs indisponibles lorsque vous chercherez à vous connecter à ces sites.



http://securityresponse.symantec.com (http://securityresponse.symantec.com) /avcenter/FxMydoom. exe

 

Fabrice Cecchi

© La Dernière Heure 2004

 
Titre: Attention Virus
Posté par: ptitourski le février 19, 2004, 10:46:23
Je crois que l'on va pouvoir faire une collection , car tous en sort un petit nouveau  <_< chaque jour . En voilà 2 autres

Alerte virus Netsky.B

Netsky.B est un virus qui se propage par email et via les dossiers partagés.

Il se présente sous la forme d'un message dont le titre et le nom du fichier joint sont aléatoires, des mots ou expressions ordinaires en anglais tentant d'inciter l'internaute à ouvrir le fichier joint. Si ce dernier est exécuté, le virus s'envoie aux adresses présentes dans le carnet d'adresses Windows ainsi que divers autres fichiers du disque dur, puis tente le cas échéant de se propager via le réseau local en utilisant les ressources partagées.

la source (http://www.infos-du-net.com/news/article-2157.html)

Nouveau Virus Dumaru.Y

Dumaru.Y est un virus qui se propage par email. Il se présente sous la forme d'un message prétendument envoyé par une correspondante prénommée Elene, dont le titre est "Important information for you. Read it immediately !" accompagné d'un fichier archive myphoto.zip.
Si le fichier contenu dans ce dernier est exécuté, le virus s'envoie aux correspondants dont les adresses e-mail figurent dans le carnet d'adresses Windows et divers autres fichiers, installe un cheval deTroie puis un keylogger qui espionne les frappes au clavier.

la source (http://www.chasspass.com/modules.php?name=News&file=article&sid=142)

vu comment c'est parti à demain  :bye:  
Titre: Attention Virus
Posté par: ptitourski le février 22, 2004, 09:10:47
et de 6 :une nouvelle variante de Mydoom supprime des fichiers

Un peu plus d'un mois après l'apparition du ver informatique original, une sixième variante de Mydoom a été détectée sur Internet. Heureusement, et vous comprendrez pourquoi par la suite, Mydoom.F n'a pas été en mesure de se diffuser efficacement dans les réseaux.

Contrairement aux autres versions qui se contentaient de propager l'infection, d'ouvrir une porte dérobée et de lancer des attaques par déni de service vers certains sites Web, notamment ceux de SCO et Microsoft, cette sixième incarnation du ver informatique, dont la version originale aurait eu la propagation la plus rapide de toute l'histoire, possèderait la capacité de supprimer des fichiers locaux sur le disque dur des PC qu'il infecte.

L'éditeur de Sophos Antivirus estime que Mydoom.F supprimerait 40% des fichiers possédant les extensions suivantes: AVI (films), BMP (images), DOC (Word), JPG (images), MDB (Access), SAV (sauvegardes) et XLS (Excel).

suite de l'article (http://www.branchez-vous.com/actu/04-02/08-155701.html)
Titre: Attention Virus
Posté par: Pat le février 23, 2004, 14:33:43
Bonjour...  :bye:


Mon but n'est pas de semer la panique, une fois de plus en allant prendre mon courrier sur TV cablenet (cable TV) Panda à détecté un virus au moment du chargement par Outlook.....

Alerte Panda Titanium Antivirus 2004


etsgve.info..... hello

:

Le fichier bill.zl6 était infecté par le virus W32/Netsky.B.worm. Il a été désinfecté.

Prudence donc....  :bye:
Titre: Attention Virus
Posté par: Pat le février 23, 2004, 21:12:01
Pffff et encore un autre qui traîne.....

Pfff, il va falloir envisager de mettre un préservatif à ma connection internet....

 :blink:  :angry:  :bye:


NB: Pourtant je ne télécharge absolument rien

 
Titre: Attention Virus
Posté par: Pat le février 23, 2004, 21:20:37
Tiens je rescan et crac !!

C:\Documents and Settings\...\mc-dubs2[1].htm


Name: JS/NoClose
Risk Assessment  
  - Home Users: Medium
  - Corporate Users: Medium
Date Discovered: 11/23/2001
Date Added: 12/6/2001
Origin: Unknown
Length: Varies
Type: Trojan
SubType: -
DAT Required: 4173


Je teste sur le net avec Mac affe qui redétecte un virus dans le même fichier...

Vous pourriez m'aider svp ??

 
Titre: Attention Virus
Posté par: ptitourski le février 23, 2004, 23:12:02
pat , si tu en reçois d'autres , cela voudra dire qu'ils se sont refilés t'on adresse :/ ( là pas bon pour toi :( )
Titre: Attention Virus
Posté par: ptitourski le février 23, 2004, 23:13:31
Votre ordinateur envoie-t-il du spam à votre insu?

Avec l'aide du magazine allemand c't, un étudiant en informatique a traqué les agissements des auteurs du virus "Randex".

Une fois installé, ce "cheval de troie" contacte l'auteur du virus via un canal IRC et en reçoit des ordres, comme transmettre les clés CD, lancer des attaques SYN-flood contre d'autres machines, ou installer des logiciels.

Dans le cas qui nous intéresse, le virus installait un serveur proxy afin qu'à l'insu de leurs propriétaires, les ordinateurs infectés envoient du spam. Les adresses IP étaient ensuite revendues à des spammers, qui profitaient ainsi de relais bon marché pour envoyer leurs emails publicitaires.

L'enquête du magazine c't a permis l'arrestation de nombreuses personnes, notamment en Grande-Bretagne.

Comme l'a fait remarquer un officier de Scotland Yard, on assiste là à une professionnalisation du milieu, qui voit maintenant plus l'intérêt financier que le fun ou l'ego.

la source (http://www.presence-pc.com/news/n3097.html)  :wub:  
Titre: Attention Virus
Posté par: Pat le février 23, 2004, 23:27:22
Citer
pat , si tu en reçois d'autres , cela voudra dire qu'ils se sont refilés t'on adresse :/ ( là pas bon pour toi :( )
 :blink: Dsl, j'ai du mal à te suivre sur ce coup là ???

J'ai rescanné avec Panda c'est OK

Par contre la 2e analyse gratuite sur le net de Mc Afee signalait toujours la présence de même virus dans le même dossier

Sais plus quoi penser moi  :blink:  :blink:  
Titre: Attention Virus
Posté par: ptitourski le février 23, 2004, 23:39:43
désolé , c'est moi qui avez mal lu :wub:
Titre: Attention Virus
Posté par: Pat le février 24, 2004, 00:31:06
Bon pour conclure en relevant mon courrier avant de couper mon pc, je ramasse encore un mail avec un virus.....

Netsky.B
 
Technical name: W32/Netsky.B.worm
 
Threat level: Severe
 
Alias: W32/Netsky.b@MM, W32/Netsky-B, W32.Netsky.B@mm, Win32.Netsky.B, Worm/Netsky.B, WORM_NETSKY.B, Moodown.B, I-worm.Moodown.B
 
Type: Worm
 
Effects:  




It deletes the entries belonging to several worms, including Mydoom.A, Mydoom.B and Mimail.T.

 
 
Affected platforms:  Windows 2003/XP/2000/NT/ME/98/95
 
 
First appeared on: Feb. 18, 2004
 
In circulation? Yes
 
 
Brief Description  
 





Netsky.B is a worm that deletes the entries that belong to several worms, including Mydoom.A, Mydoom.B and Mimail.T.

Netsky.B spreads via e-mail and through peer-to-peer (P2P) file sharing programs.
 
Panda me signal cependant avoir désinfecté après détection de celui-ci.....

Pfffff

 :bye:  
Titre: Attention Virus
Posté par: Sphilou le février 24, 2004, 01:08:08
A priori, il n'est pas dangereux ce noclose , regarde ce qu'en dit SYMANTEC

==> http://securityresponse.symantec.com/avcen...js.noclose.html (http://securityresponse.symantec.com/avcenter/venc/data/js.noclose.html)
:bye:

Ou es-tu aller trainer encore pour ramasser çà ? t'as encore oublié de sortir couvert ... rhôôô  !!!
Titre: Attention Virus
Posté par: Alban le février 24, 2004, 16:36:13
Encore :/

En attendant , avec Pat sans faire de sondage on connait le top virus :

Top Virus
  1  02-18-04 W32.Netsky.B@mm
 
:D :unsure:
 
Titre: Attention Virus
Posté par: ptitourski le février 25, 2004, 06:52:59
"Bizex", un ver qui cible les messageries instantanées ICQ

Encore peu très répandu, le ver Bizex vise exclusivement l'application de messagerie instantanée ICQ, sur plateforme Windows. Un programme malicieux qui fait surtout figure de test pour un nouveau vecteur de propagation.

L'éditeur de logiciels antivirus Kaspersky Labs signale la découverte de "Bizex", un virus-ver, pour l'instant très discret, mais plutôt innovant du point de vue du mode de propagation. En effet, ce virus ne cible que les utilisateurs du programme de messagerie instanée ICQ sur plateforme Windows. Ce logiciel est utilisé par 150 millions d'internautes dans le monde, selon son éditeur, une division d'America Online.

«Cela est très rare et il s'agit à ma connaissance d'un des premiers du genre», explique à ZDNet Marc Blanchard, chercheur spécialisé en technologie antivirus chez Kaspersky France. «Il s'agit vraisemblablement d'un proof of concept, c'est-à-dire d'un test grandeur nature pour étudier l'efficacité du seul logiciel ICQ, comme vecteur de propagation. En général, les virus se propagent par ICQ, mais aussi par e-mail. Si l'expérience s'avère un succès, il pourrait faire des émules.»  

suite de l'article (http://www.zdnet.fr/actualites/technologie/0,39020809,39142767,00.htm)
Titre: Attention Virus
Posté par: Pat le mars 02, 2004, 01:43:58
:angry:

Le virus Netsky.D se répand rapidement sur internet (01/03/2004)
 
Un nouveau virus, se multipliant huit fois plus rapidement que les précédentes versions, se répand sur internet depuis ce week end

BRUXELLES Baptisé «Netsky.D», cette nouvelle variante du ver Netsky vient s’ajouter aux cinq nouvelles variantes du virus Bagle, apparues ce week-end. «Netsky.D» lance huit procédures simultanées, ce qui signifie qu’à partir de chaque ordinateur contaminé, il enverra au moins huit fois plus de e-mails infectés.

«En une heure de temps seulement, Netsky.D est entré dans le top 3 des virus les plus dangereux», estime l’éditeur espagnol Panda Software. «Netsky.d» se manifeste sous la forme d’une pièce jointe dans les messages électroniques. Il s’installe sous le nom «WINLOGON.EXE» dans le répertoire Windows, a de son côté précisé l’éditeur russe Kapersky. Afin d’envoyer des messages, le ver passe en revue les fichiers de la machine ayant des extensions .wab, .eml, .doc, .html, .msg, etc., récolte les adresses mail et envoie des copies de lui même à ces adresses sans que l’utilisateur s’en aperçoive.

Plusieurs dizaines de virus apparaissent chaque jour, rappelle-t-on. «Le danger posé par Netsky.D» réside principalement dans l’encombrement des réseaux internet qui en résulte, a indiqué un porte-parole de Panda Software, qui a lancé pour ce virus une «alerte rouge», le même degré d’urgence que pour le virus «Mydoom» qui avait fortement perturbé internet au début février.

Netsky-D est «de loin le pire des six vers de grande diffusion détectés depuis vendredi», souligne de son côté l’éditeur britannique Sophos. «Tous les indices montrent même qu’il pourrait être un des virus les plus importants de l’année», a assuré Annie Gay, Directeur Général de Sophos France dans un communiqué.

A Helsinky, l’éditeur finlandais F-Secure a souligné que le virus était inoffensif. «Il n’efface pas les dossiers (...), il se contente de surcharger les serveurs internet avec des e-mails infectés et de jouer une musique rigolote», a indiqué Mikko Hyppoenen, chef des laboratoires de recherche de l’éditeur.

Selon lui, le virus «se diffuse dans le monde entier, et très rapidement, beaucoup plus que tous ceux que nous avons vus jusqu’ici». Alors que Mydoom.A en janvier dernier et Sobig.F en 2003 avaient généré un million d’e-mails infectés au cours des 24 premières heures de leur existence, Netsky.D avait déjà dépassé le chiffre de 200.000 en Europe lundi.

«S’il continue à ce rythme, il pourrait battre le précédent record de Mydoom.A et Sobig.F», a prévenu M. Hyppoenen.


 :bye:  
Titre: Attention Virus
Posté par: ptitourski le mars 03, 2004, 03:07:15
Quand un logiciel antivirus ne suffit plus...

Une étude réalisée dans les entreprises de Grande-Bretagne révèle que même si la très grande majorité d'entre elles sont protégées par des logiciels antivirus, plus de la moitié auraient été atteintes par un virus en 2003.

suite de l'article (http://www.branchez-vous.com/actu/04-03/08-171901.html)

 :wub:  
Titre: Attention Virus
Posté par: ptitourski le mars 06, 2004, 07:25:45
Un virus dans un antivirus

Quel est donc cet étrange virus caché dans les antivirus qui sont censés détruire Netsky ou Bagle ? Plusieurs de nos lecteurs (de www.zataz.com) (http://www.zataz.com/zatazv7/) se sont alarmés de la découverte, par leur antivirus respectif, de code malicieux dans les logiciels en charge de la traque et l'éradication de Netsky, Blaster, Bagle, ... L'un des antivirus gratuit montré du doigt, celui dédié à Netsky de Panda Software.

Nous avons posé la question au service technique de l'ourson : "Effectivement, les antivirus, entre eux, se détectent souvent comme étant des virus. Le fichier PAV.SIG (pour Panda Antivirus SIGnature File) contient des descriptifs de signatures de virus. Rien de moins surprenant que de le voir régulièrement détecté comme étant un fichier suspect dans ces conditions. Les antivirus risquent en effet de se détecter entre eux comme étant des virus." (zataz)

La source (http://www.zataz.com/zatazv7/news.php?id=5100&lpgfc=npGQkYaSmow=)
Titre: Attention Virus
Posté par: ptitourski le mars 09, 2004, 06:54:21
Un nouveau virus se fait passer pour un correctif envoyer par microsoft !!!

On n'en verra jamais la fin...
C'est ce qu'on peut se demander en lisant cette news! En effet, un nouveau virus commence à circuler sur la toile par mail appelé : Roca.A.

Il se fait passer pour Microsoft et propose de télécharger un patch de mise à jour contre une soit-disant nouvelle variante du célèbre MyDoom. Vous l'aurez compris, derrière ce patch se trouve le nouveau ver.

Comme à l'accoutumer, une fois l'ordinateur infecté, le ver se propage par mail en utilisant son propre moteur SMTP.
Les mails existent en version anglaise et commencent par : "New MyDoom Virus Variant Detected!" ou en allemand par : "Neue Virus-Variante W32.Mydoom verbreitet sich schnell". Le mail comporte bien évidemment un fichier joint au format zip ou exe.

La source (http://www.laboratoire-microsoft.org/news/news/569.asp)
Titre: Attention Virus
Posté par: ptitourski le mars 10, 2004, 12:03:02
Bagle contre Netsky: les créateurs de virus s'affrontent sur la Toile

Animés par des desseins divergents, les créateurs de virus informatiques se livrent une véritable guerre en bombardant l'internet de bestioles de plus en plus nuisibles, certaines étant programmées pour s'en prendre aux virus concurrents, expliquent les experts.

"Il semble que les créateurs de virus se font la guerre, s'affrontent en diffusant sans discontinuer de nouveaux virus", déclare à l'AFP Mikko Hyppoenen, de la société finlandaise de sécurité informatique F-Secure.

Depuis quelques temps, les créateurs des trois familles de virus actuellement les plus actifs, Bagle, Mydoom et Netsky, bombardent le réseau de nouvelles versions, généralement plus virulentes.

"C'est assez violent, en quinze ans de carrière je n'ai jamais vu cela", s'exclame M. Hyppoenen.

Selon l'éditeur espagnol Panda, la diffusion de ces virus "a atteint les proportions d'une épidémie mondiale".

Pour les experts, la surenchère observée dans le nombre et la malignité des logiciels infectants témoigne de la guerre ouverte que se livrent leurs créateurs: par jeu (jeunes cybernautes passionnés de technologie), militantisme (opposants à Microsoft, dont ils dénoncent la position dominante), ou encore appât du gain (émetteurs de "spams", courriels publicitaires non-sollicités).

Le virus Netsky et ses petits frères, par exemple, inoffensifs pour les internautes, sont programmés pour déloger leur rival Bagle des ordinateurs contaminés.

Netsky a pour le moins irrité le (ou les) père(s) de Bagle --"spammer(s)" présumé(s)-- en ce qu'il l'empêche d'étendre son réseau de machines infectées à partir desquelles les "spams" se propagent.

"Les auteurs des deux virus se narguent à grands coups de sarcasmes et de codes méchants pour diffuser des versions plus puissantes de leurs virus", note Graham Cluley, consultant de l'éditeur Sophos.

L'une des dernières versions de Bagle, Bagle.J, contenait un message caché destiné aux créateurs de Netsky.
Citer
"Salut NetSky, va te faire foutre, ne ruine pas notre business, tu veux commencer une guerre?"

Ce à quoi Netsky a répondu:
Citer
"Skynet AntiVirus --Bagle-- tu es un minable", selon F-Secure.

suite de l'article (http://fr.news.yahoo.com/040310/1/3opfe.html)

Ce qui me dérange dans tout çà , c'est quelques soi la source d'information , personnes n'osent faire remarquer que c'est bien un " business " pour ces spameurs  :angry:
Titre: Attention Virus
Posté par: Shadowman le mars 10, 2004, 19:18:17
Citer
Les antivirus risquent en effet de se détecter entre eux comme étant des virus
 :lol:  :lol:  :lol:  
Titre: Attention Virus
Posté par: ptitourski le mars 25, 2004, 21:16:27
Depuis quelques temps, de nombreux surfeurs ont vu leur page d'accueil être littéralement remplacée par celle de Find4U.com ou Locators.com, deux puissants moteurs de recherche sur le web. L’astuce est simple; certaines pages éparpillées sur le web, souvent pornographiques, piègent les surfeurs en les enfermant à l’intérieur d’une boucle de pages web sans fin qui surgissent, tout comme des pop-ups, sur leur écran. Le surfeur qui tente d’en sortir ferme la page mais provoque l’ouverture d’une autre série de pages. C’est ainsi qu’un spyware finit par s’introduire malicieusement à l’intérieur du système de Windows. Ce logiciel espion remplace votre actuelle page d'accueil par celui du site commercial, ajoute à vos favoris des liens et tire de l’information de votre ordinateur pour ensuite la renvoyer à une tierce partie.

Symantec et McAfee n’ont toujours pas trouvé le moyen, à l’aide de leur logiciel anti-virus, d'arrêter ou nettoyer Windows de cette intrusion. Certains par contre ont pu avec succès s’en départir partiellement en effacant, grâce à l'éditeur de clés de registre, les entrées de références à ces sites. Notons qu’il est possible de désinstaller le logiciel espion de Locators en trouvant le raccourci de désinstallation.

La source  (http://www.radioactif.com/news.php?n=1561)
Titre: Attention Virus
Posté par: webwizard le mars 26, 2004, 12:59:27
Salut Pat, toutes et tous,  :bye:

Un programme anti-malware (virus,worm,trojan,dialer,keylogger etc..) qui en fait très bien l'affaire pour enlever toutes bestioles informatiques tourne depuis 6 mois sur mon PC et est super; tout à fait satisfait avec. (DE, FR, EN)

Voici l'adresse:  a2 (http://www.emsisoft.net/fr/)

Qu'attendez-vous? À vos claviers et éradiquez toutes bestioles informatiques avec a2. ( :shifty: )

P.S.: Un petit tutoriel peut être trouvé à l'adresse suivante (au cas d'intérêt):

Malware (http://www.homepages.lu/gust.mees/mausi/securite/malware/)

À+, Ciao

Cordialement   :bye:

Webwizard
Titre: Attention Virus
Posté par: Tekiro le mars 26, 2004, 16:58:53

Salut WebWizard :bye: , bienvenue :D
Titre: Attention Virus
Posté par: LE BAUDET le mars 26, 2004, 17:00:40
Citer
Salut Pat, toutes et tous,  :bye:

Un programme anti-malware (virus,worm,trojan,dialer,keylogger etc..) qui en fait très bien l'affaire pour enlever toutes bestioles informatiques tourne depuis 6 mois sur mon PC et est super; tout à fait satisfait avec. (DE, FR, EN)

Voici l'adresse:  a2 (http://www.emsisoft.net/fr/)

Qu'attendez-vous? À vos claviers et éradiquez toutes bestioles informatiques avec a2. ( :shifty: )

P.S.: Un petit tutoriel peut être trouvé à l'adresse suivante (au cas d'intérêt):

Malware (http://www.homepages.lu/gust.mees/mausi/securite/malware/)

À+, Ciao

Cordialement   :bye:

Webwizard
;)  Merci  :lol:

Mais regardes ici ! (http://www.cafeduweb.com/forums/index.php?showtopic=2288) :bye:  
Titre: Attention Virus
Posté par: webwizard le mars 26, 2004, 18:01:09
Salut LE BAUDET, toutes et tous,  :blink:

Merci, je n'avais pas vu le post de a2 d'il y a des siècles déjà!

N'empèche que c'est un super programme.  ;)

Ã+, ciao

Cordialement

Webwizard  :bye:  
Titre: Attention Virus
Posté par: ptitourski le avril 08, 2004, 12:27:57
Netsky a attaqué Kazaa dès hier
 
Les PC infectés par la variante Netsky.Q commenceront, dès le soir du 7 avril, à bombarder des sites Web dans le but de les paralyser. Kazaa.com fait partie des cibles.

Mikko Hypponen, de la firme de sécurité informatique F-Secure, estime en effet que les sites qui seront la cible de Netsky.Q, notamment Edonkey2000.com, Kazaa.com et Emule-project.net, tomberont probablement sous les attaques du ver informatique. Ceci s'expliquerait par le fait que ces cibles ne seront probablement pas en mesure de gérer l'énorme trafic généré par les nombreux PC contaminés.

Selon Symantec, les attaques de Netsky.Q sont programmées pour s'arrêter le 11 avril mais d'autres versions plus récentes de Netsky prendront ensuite la relève. C'est notamment le cas de Netsky.S qui, d'après Sophos, devrait bombarder Kazaa.com entre le 14 et le 23 avril 2004.

Par ailleurs, les attaques par déni de service de ces vers informatiques pourraient commencer avant et se poursuivre au-delà des dates prévues à cause du nombre important de PC dont l'horloge est mal ajustée.

La source (http://www.branchezvous.com/actu/04-04/08-192702.html)
Titre: Attention Virus
Posté par: LE BAUDET le avril 08, 2004, 14:04:34
Citer
Salut LE BAUDET, toutes et tous,  :blink:

Merci, je n'avais pas vu le post de a2 d'il y a des siècles déjà!

N'empèche que c'est un super programme.  ;)

Ã+, ciao

Cordialement

Webwizard  :bye:
:lol:  :bye:
Pas de problème  :D  ... C'est toujours bon un petit "UpDate"  ;)  
Titre: Attention Virus
Posté par: webwizard le avril 08, 2004, 21:40:15
Citer
Netsky a attaqué Kazaa dès hier
 
Les PC infectés par la variante Netsky.Q commenceront, dès le soir du 7 avril, à bombarder des sites Web dans le but de les paralyser. Kazaa.com fait partie des cibles.

 
Salut ptitourski, toutes et tous,  :bye:

Cela c'est passé aujourdh'ui et cela a déjà fait mal, voir l'article endessous...

Netsky.Q est passé à l'attaque

Si Kazaa a pour l'heure résisté, les autres cibles dont emule-project et eDonkey ne répondent plus.

Le sites Emule-project.net et eDonkey2000.com ne répondent plus. Kazaa.com est toujours en ligne. Le virus ver Netsky.q a apparemment atteint ses objectifs. A savoir lancer des attaques incapacitantes contre cinq sites, Cracks.am et Cracks.st faisant également parti des cibles et, qui, à l'heure de la rédaction de cet article, ne répondent visiblement plus. Ces sites Web ne sont pas pris au hasard puisqu'il s'agit des serveurs Web d'éditeurs d'applications d'échange de fichiers peer-to-peer (P2P) et de pages qui délivrent des solutions pour exploiter des logiciels sans avoir à en acquérir la licence (crack). Depuis quelques jours, Emule-project prévenait d'ailleurs de l'éventuelle attaque et renvoyait les visiteurs sur un site miroir.

Découvert le 29 mars 2004, cette variante de Netsky se propage, comme habituellement, par fichier infectieux glissé dans une pièce jointe (en .zip, .pif, .exe) au courriel dont l'objet et le contenu varient selon toutes une série de formules en anglais. Le virus exploite également la faille "iFrame" d'Outlook Express qui permet d'exécuter un script lors de la prévisualisation du courrier au format HTML. Faille corrigée depuis longtemps par Microsoft et qui n'affecte donc que les utilisateurs qui n'auraient pas mis leur système à jour.

Netsky.Q est programmé pour lancer ses attaques via les ordinateurs infectés entre le 7 et le 12 avril 2004. Avec les inévitables horloges mal réglées des ordinateurs, il se pourrait que son action perdure au delà de la période définie pour l'attaque.

Source de l'article: http:// [url=http://www.vnunet.fr/actu/article.htm?numero=12195&date=2004-04-08]http://www.vnunet.fr/actu/article.htm?nume...date=2004-04-08 [/url]

Cordialement:

Webwizard  :bye:
 
Titre: Attention Virus
Posté par: ptitourski le juillet 07, 2004, 14:30:14
Citer
Virus: Bagle en 'libre service' 
 
Le code source de la sale bête a été publié par son auteur sur le Net. Chacun pourra donc créer sa propre variante...
 
L'été pourrait être très chaud sur le front des attaques virales. Depuis quelques jours en effet, le code source du virulent ver Bagle (qui compte des dizaines de variantes sévissant depuis janvier) est disponible sur de nombreux forums Internet. Son auteur a eu la bonne idée de le publier...

Programmé en assembleur, ce qui permet de penser que l'auteur du virus n'est pas le premier venu, ce code pourrait donc être exploité par des pirates qui en le modifiant peuvent créer de nouvelles variantes plus dangereuses les unes que les autres.

Et déjà, deux nouvelles versions du ver sont en circulation depuis ce dimanche...

Bagle est un ver mass-mailer qui arrive par mail, dans fichier joint d'une taille de 67 ko. Ses extensions peuvent être .HTA, .VBS, .EXE, .SCR, .COM, .CPL et .ZIP. Les objets des mails sont générés aléatoirement.

Lorsque l'utilisateur exécute le fichier joint, Bagle tente d'abord d'empêcher le démarrage des logiciels antivirus, s'installe dans le sous-dossier System32 de Windows puis se copie sous différents noms dans les dossiers partagés des logiciels d'échange de fichiers. Il se duplique ensuite vers les adresses mail qu'il trouve sur le disque dur local.
 
www.silicon.fr (http://www.silicon.fr/click.asp?id=5651)
Titre: Attention Virus
Posté par: LE BAUDET le juillet 07, 2004, 14:57:26
:(
Citer
Virus: Bagle en 'libre service' 
 
Le code source de la sale bête a été publié par son auteur sur le Net. Chacun pourra donc créer sa propre variante...

voila une bien mauvaise nouvelle  :unsure:  
Titre: Attention Virus
Posté par: ptitourski le juillet 18, 2004, 00:45:16
Citer
Bagle.AF : Les prémices d’une attaque d’envergure ?
Par Aurélien Cabezon pour Vulnerabilite.com
Publié le 16/07/2004 @ 17:12 

Les éditeurs Antivirus sont sur le pied de guerre. Une nouvelle version du virus « Bagle » vient de faire son apparition. Baptisée Bagle.AF (ou Beagle.AB), cette mouture envoie la liste des machines infectées à plus de 140 sites distants.
 
C’est le 15 Juillet que cette nouvelle version du virus « Bagle » est apparue sur la toile. Fidèle à lui-même, ce virus ne détruit pas de données mais se contente de placer une « backdoor » (porte dérobée) sur chaque machine qu’il infecte puis communique les adresses IP de celles-ci à prés de 140 sites distants. L’auteur de Bagle.AF semble avoir pris toutes les mesures pour récupérer un maximum d’adresses IP de machines infectées, quel est donc son but ?

la suite (http://www.vulnerabilite.com/actu/20040716171248Bagle_AF.html)

il y a peu de temps , on annonçait une aussi de grande envergure , et on c'est aperçu que l'éditeur de l'antivirus qui l'avait pronostiqué , avait gonfler ces estimations  <_< alors , prudence mais pas de panique

 :bye:
Titre: Attention Virus
Posté par: ptitourski le juillet 27, 2004, 02:55:05
Citer
Des moteurs de recherche dont Google et Yahoo! victimes du virus MyDoom

NEW YORK, 26 juil (AFP) - Plusieurs des sites de recherches sur l'internet les plus utilisés au monde, dont Google et Yahoo!, ont été victimes lundi d'une attaque du virus informatique Mydoom, ont indiqué des experts en sécurité informatique ainsi que Google lui-même.

Selon la société de sécurité MessageLabs, Google, Yahoo!, mais aussi Lycos et Altavista ont connu des perturbations de leur service car le programme MyDoom.O a utilisé les adresses de ces moteurs pour collecter davantage de noms de domaines à travers le web.

Le virus Mydoom est de type ver, qui se répand sans aucune intervention humaine via les messageries électroniques.

Le programme W32.MyDoom.O est la 15ème variante du virus depuis son apparition au début de l'année, a précisé MessageLabs, soulignant en avoir intercepté en quelques heures 23.000 exemplaires, dont le premier lundi vers 8H40 GMT au Royaume-Uni.

"Le moteur de recherche Google a subi des retards d'exécution pendant une courte période tôt dans la journée à cause du virus MyDoom qui a inondé les grands moteurs proposant des recherches automatiques", a expliqué Google dans un communiqué, sans préciser les zones géographiques où les recherches ont été perturbées.

Selon la firme, les dommages ne sont pas significatifs et le service normal "devrait être rétabli sous peu".

Vers 21H00 GMT, une porte-parole de Google n'était pas en mesure de confirmer la fin de l'incident, même si les recherches n'étaient plus paralysées dans plusieurs pays touchés au cours de la journée, dont la France.

"Un petit pourcentage de nos usagers et réseaux qui ont le virus MyDoom ont été affectés pendant une plus longue période", a ajouté Google.

L'attaque intervient le jour même où le moteur Google a précisé son projet d'introduction en Bourse, où il compte lever désormais jusqu'à 3,3 milliards de dollars. Aucun élément ne permettait toutefois de relier les deux événements.

"Comme Mydoom.O contient des liens de sites web et auto-éxecute des recherches sur des sites précisément ciblés, le virus se traduit par des attaques de déni de service visant Lycos, Altavista, Yahoo et Google. Que cela soit ou non l'intention initiale, ça semble être le résultat", a indiqué le directeur technologique de MessageLabs, Mark Sunner, cité dans un communiqué.

la source -> fr.news.yahoo.com (http://fr.news.yahoo.com/040726/1/3zd4k.html)

le moteur de recherche MSN n'a même pas été visé , la honte pour bilou de se devoir reconnaitre qu'un de ces produits phare est reconnu comme inintéressant   :D
Titre: Attention Virus
Posté par: ptitourski le août 02, 2004, 14:57:35
Citer
Un téléchargement pour les supprimer tous 
         
Rédigé par Jimmy R
 
Microsoft vient de mettre en ligne un patch destiné à éradiquer les virus et troyens suivants des machines qui en sont affectées : Mydoom.A, Mydoom.B, Mydoom.E, Mydoom.F, Mydoom.G, Mydoom.J, Mydoom.L, Mydoom.O, Zindos.A, Doomjuice.A, et Doomjuice.B.

Une fois le Contrat de License Utilisateur Final (CLUF en français, End-User License Agreement, EULA dans la langue de Shakespeare) accepté, cet outil de désinfection va vérifier sur votre machine si vous êtes infecté par l'un de ces virus. Si MyDoom.B est trouvé, il va également remplacer le fichier hosts (contenant une liste de machines) par celui fourni par défaut avec Windows, et placer l'attribut "lecture seule" sur ce même fichier. Cette action permettra de visiter les sites de Microsoft jusqu'alors bloqués par la modification du fichier effectuée par le virus.

Une fois l'analyse terminée, vous verrez un message vous informant de ses résultats. Ces résultats sont également compilés dans un fichier texte appelé doomcln.log, situé dans le dossier Windows\debug.
 
le source -> www.presence-pc.com (http://www.presence-pc.com/news/n4581.html)

le lien pour télécharger ce patch -> www.presence-pc.com (http://www.presence-pc.com/links1.php?url=aHR0cDovL2Rvd25sb2FkLm1pY3Jvc29mdC5jb20vZG93bmxvYWQvZi9hLzcvZmE3ZmY1N2QtZWRiYS00ODM2LWJiMDMtNDk5YmM3MmFhNWJhL0Rvb21DbG4tS0I4MzY1MjgtdjQtRU5VLmV4ZQ--&source=310704)

 :bye:
Titre: Attention Virus
Posté par: LE BAUDET le août 02, 2004, 15:34:25
:huh:

"No Infect " ... me disent-ils! :rolleyes:  :P  ;)
Titre: Attention Virus
Posté par: ptitourski le septembre 27, 2004, 16:56:09
Citer
L’exploitation de la faille Jpeg GDI+ Windows aurait débuté…

Par Aurélien Cabezon pour Vulnerabilite.com

Vulnerabilite.com avez annoncé le 14 septembre 2004 la découverte d’une faille affectant le composant GDI+ destiné au traitement des images au format JPEG sous Microsoft Windows. Moins de quinze jours après l’annonce officielle de la vulnérabilité, des outils permettant d’exploiter la faille circulent sur la toile.
 
Le déroulement des choses est classique. Une faille critique est découverte, très peu de temps après les outils permettant aux pirates de l’exploiter apparaissent sur la toile. D’après certains éditeurs de solutions de sécurité, l’exploitation massive de cette faille par des pirates ou un ver informatique est imminente.

Techniquement, l’exploitation se déroule en deux phase.

La première phase consiste à créer une image « piégée » au format Jpeg. Des outils pour effectuer cette tache sont dors et déjà disponibles en libre téléchargement. Ensuite, le pirate doit pousser sa victime à visualiser cette image avec l’un des logiciels touchés par la vulnérabilité (voir la liste dans notre article à ce sujet). Cette image pourra être envoyée par email ou déposée sur un site internet très fréquenté. Une fois cette image « piégée » visualisée sur l’écran de l’internaute, le code qu’elle contient exécutera les taches pour lequel il a été conçue. Effacement de fichiers, installation d’une « backdoor », les limites dépendent de l’imagination des pirates. Si vous n’avez toujours pas mis à jour vos logiciels, il est grand temps de le faire. Demain, il sera peut être trop tard.

La source -> www.vulnerabilite.com (http://www.vulnerabilite.com/actu/20040924203705exploitation_de_la_faille_GDI_Jpeg.html)

pour celle là , tous utilisateurs de XP , il est très largement préfèrable de se protéger rapidement  :wub:
Titre: Attention Virus
Posté par: PhilouDuNord le septembre 27, 2004, 20:40:08
Je me souviens qu'on me disait qu'il était impossible de passer par une image JPEG pour piéger un PC (virus, cheval de troie, etc.) :rolleyes:
Titre: Attention Virus
Posté par: cybermaster le septembre 27, 2004, 23:02:32
Et bien devait pas etre trés au courant les mecs qui disaient ca, on peut mettre un tas d'info et donc de lignes de code dans un jpg   B)
Titre: Attention Virus
Posté par: PhilouDuNord le septembre 28, 2004, 14:04:57
Je ne te le fais pas dire :P
Titre: Attention Virus
Posté par: ptitourski le octobre 01, 2004, 08:43:48
Citer
Images contaminées : les antivirus ne sont pas nécessairement efficaces
 Texte rédigé par : Jean-Charles Condo
Publié dans BRANCHEZ-VOUS!

Même les utilisateurs qui possèdent un logiciel antivirus à jour ne sont pas nécessairement protégés contre l'exploitation de la faille dans le maniement des images Jpeg de Windows/IE et Office.

La faille Jpeg a déjà été exploitée sur Internet, dans des groupes de nouvelles, et les experts craignent que d'autres applications malveillantes ne commencent bientôt à se multiplier sur Internet. Si ce n'est déjà fait, il est donc impératif d'installer le plus tôt possible les mises à jour de Microsoft qui permettent d'immuniser un système contre ces attaques.

La menace est d'autant plus inquiétante que les logiciels antivirus ne balaient pas nécessairement les images Jpeg. C'est notamment le cas de la firme de sécurité informatique F-Secure qui avertit ses utilisateurs que, par défaut, son logiciel antivirus ne balaie que les fichiers exécutables.

F-Secure conseille donc à ses utilisateurs de balayer tous les types de fichiers ou d'ajouter manuellement les extensions suivantes: BMP, DIB, EMF, GIF, ICO, JFIF, JPE, JPEG, JPG, PCX, PNG, RLE, TGA, TIF, TIFF et WMF, car les extensions des images Jpeg peuvent être modifiées.

Cet avertissement pourrait aussi s'appliquer aux utilisateurs d'autres logiciels; les internautes peuvent s'assurer que leur antivirus est en mesure de détecter les images potentiellement contaminées dans leurs options de configuration.

la source -> www.branchez-vous.com (http://www.branchez-vous.com/actu/04-09/08-297303.html)

Citer
Jpeg infectés maintenant dans une messagerie instantanée
 Texte rédigé par : Jean-Charles Condo
Publié dans BRANCHEZ-VOUS!

Quelques jours après la découverte d'une première photo infectée dans des groupes de nouvelles Usenet, l'Internet Storm Center indique que des individus auraient tenté d'exploiter la faille Jpeg dans la messagerie instantanée d'AOL.

L'Internet Storm Center rapporte que des utilisateurs d'AIM, la messagerie instantanée d'AOL, ont reçu des messages les invitant à consulter le profil d'un membre, qui contenait des images exploitant la faille de Windows/IE et Office dans le maniement des images Jpeg.

Les utilisateurs d'AIM ont en effet reçu le message Check out my profile, click GET INFO! (regardez mon profil, cliquez OBTENIR INFO!) qui, s'il était exécuté, chargeait une page Web utilisant des images exploitant la faille pour tenter de télécharger, heureusement sans succès, un programme malveillant.

L'Internet Storm Center précise cependant qu'elle n'a pas pu récupérer les images supposément «infectées» mais que leur signature correspondait bien à une exploitation de cette faille.

Par ailleurs, on voyait hier qu'il peut être risqué de compter uniquement sur un logiciel antivirus pour se protéger des exploitations de la faille Jpeg (lire Images contaminées : les antivirus ne sont pas nécessairement efficaces), le seul moyen totalement sûr étant d'appliquer les correctifs de Microsoft.

la source -> www.branchez-vous.com (http://www.branchez-vous.com/actu/04-09/08-297502.html)
Titre: Attention Virus
Posté par: ptitourski le octobre 08, 2004, 14:50:42
Citer
Lunii, un cheval de Troie qui supprime des parasites

Symantec a découvert un cheval de Troie qui possède la propriété peu commune de supprimer des logiciels publicitaires installés dans les PC qu'il infecte.

" Heureusement " peu répandu sur Internet, le cheval de Troie Lunii ne doit toutefois pas être perçu comme un justicier car il tente de télécharger des modules pour les installer dans le PC des internautes qui l'ont activé.

La bestiole est programmée pour supprimer certains fichiers, parmi lesquels on retrouve des modules d'affichage publicitaire tels que BargainBuddy, BullsEye Network et Powerscan. Il empêche également l'accès à une courte liste de sites Web en opérant des modifications dans le fichier Hosts.

Lunii s'attaque aussi à la base de registre en supprimant toutes les clés sous HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Explorer\Browser Helper Objects (des modules qui se greffent à Internet Explorer), une opération qu'il est plus prudent de réaliser soi-même, notamment à l'aide du logiciel BHO Demon.

www.branchez-vous.com (http://www.branchez-vous.com/actu/04-10/08-312902.html)

Titre: Attention Virus
Posté par: ptitourski le octobre 13, 2004, 05:35:31
Citer
Funner : un nouveau ver qui se propage par MSN Messenger

Après avoir infecté un PC, l'asticot informatique s'expédie automatiquement vers les contacts de MSN Messenger sous le nom «funny.exe».

Les éditeurs des antivirus McAfee et Trend Micro considèrent que Funner représente une menace faible mais Symantec l'estime plutôt moyenne. La bestiole est susceptible de s'attaquer à tous les Windows 32 bits (95 et versions ultérieures) qui disposent du logiciel de messagerie instantanée de Microsoft et du module d'exécution Visual Basic «MSVBVM60.DLL».

Funner arrive donc d'un contact de MSN Messenger préalablement contaminé et, en dépit des prétentions de son nom, il n'a rien de bien amusant. Si le fichier reçu est exécuté, le ver s'installe sous quatre noms («EXPLORER.EXE», «IEXPLORE.EXE», «USERINIT32.EXE» et «RUNDLL32.EXE»), tente de télécharger des fichiers non identifiés du nom de domaine 78p.com et modifie le fichier «Hosts» afin d'empêcher l'accès à des dizaines de sites Web, la plupart asiatiques.

Dans sa description du nouveau ver, Trend Micro estime que son potentiel de distribution est élevé et conseille à ses utilisateurs «d'éviter d'accepter des fichiers dans MSN Messenger, en particulier s'ils proviennent d'inconnus». Autres détails chez Symantec et McAfee.

la source ->www.branchez-vous.com (http://www.branchez-vous.com/actu/04-10/08-313702.html)
Titre: Attention Virus
Posté par: ptitourski le octobre 16, 2004, 07:24:17
Citer
D. Beckham, M. Jackson: photos compromettantes? Non un Trojan!

Evitez de télécharger ces prétendues photos: elles dissimulent en réalité Hackarmy, un cheval de Troie
 
La curiosité mal placée a toujours été utilisée par les pirates pour attirer l'utilisateur naïf. Souvenez-vous des prétendues photos osées de Britney Spears qui dissimulaient un virus. Cette fois, les hackers surfent sur la vague David Beckham, le célèbre joueur de football, embourbé actuellement dans de sordides affaires d'adultère et sur celle du scandale entournat Mickael Jackson.

L'éditeur de sécurité Sophos lance l'alerte. Un fichier présenté comme la preuve photographique d'une aventure sexuelle de la star de foot ou comme des "images dérangeantes tirées d'un film privé de M. Jackson" sont en réalité infectés par le cheval de Troie Hackarmy.

Selon Sophos, des milliers de messages ont en effet été postés sur Internet et sur les forums d'actualité du réseau Usenet. Ces messages renvoient vers un site web sur lequel on peut télécharger un fichier contenant les photos promises. Mais ce fichier dissimule en réalité le cheval de Troie qui permettra aux pirates de prendre le contrôle de l'ordinateur atteint.

"Les pirates et les auteurs de virus essaient toutes les ruses possibles pour persuader leurs victimes de télécharger le code malicieux qu'ils ont écrit", commente Annie Gay, Directeur Général de Sophos France. "Ici, c'est l'appétit du public pour les ragots concernant la vie privée des Beckham qui pourrait conduire certains à subir une désagréable surprise."

Olivier Chicheportiche

La source -> www.silicon.fr (http://www.silicon.fr/click.asp?id=6874)

que se dénonce les vilains petits curieux :lol:
Titre: Attention Virus
Posté par: ptitourski le octobre 26, 2004, 06:52:52
Citer
Nouveau ver pour Mac OS X
Texte rédigé par : Jean-Charles Condo
Publié dans BRANCHEZ-VOUS!

Sophos rapporte un événement rarissime: un ver informatique destructeur qui s'attaque au système d'exploitation Mac OS X.

Renepo (ou Opener), un ver informatique heureusement très peu répandu, est particulièrement nuisible car une fois qu'il est installé sur un Mac, il tente d'arrêter coupe-feu et autres logiciels de sécurité informatique, puis télécharge des programmes malveillants.

Le ver serait en fait un script qui s'installe dans le module de démarrage du Mac OS X et qui peut ensuite contaminer le système avec un enregistreur de frappe au clavier destiné à dérober des informations, par exemple des mots de passe. Renepo ouvre également une porte dérobée qui peut ultérieurement être utilisée pour accéder à distance au Mac infecté.

La bestiole, qui se propage par les ressources partagées des réseaux, pourrait aussi modifier les mots de passe et supprimer des fichiers. Plus de détails sur Renepo (ou Opener) chez Sophos.

la source -> www.branchez-vous.com (http://www.branchez-vous.com/actu/04-10/08-316502.html)
Titre: Attention Virus
Posté par: Tekiro le octobre 26, 2004, 20:40:06
Pourquoi ils s'embettent à créer des virus pour les 253 Mac existant sur la planéte ????


:lol: :lol:

J'attends une réponse cinglante de Philou59 qui a en fait le 254éme ;)
Titre: Attention Virus
Posté par: LE BAUDET le octobre 26, 2004, 21:41:33
Citer
J'attends une réponse cinglante de Philou59 qui a en fait le 254éme ;)
[snapback]94593[/snapback]


??? Sont 254ième. Mac?[/size] :unsure:
Titre: Attention Virus
Posté par: dicuisto le octobre 26, 2004, 21:58:27
:mellow: y'aura toujours un OS avec le MAC...DO !!!
 :lol:

tu dis ver informatique,se truc c'est plutôt une sangsue non  :blink:

 :bye:
Titre: Attention Virus
Posté par: Tekiro le octobre 26, 2004, 22:04:54
Citer
Citer
J'attends une réponse cinglante de Philou59 qui a en fait le 254éme ;)
[snapback]94593[/snapback]


??? Sont 254ième. Mac?[/size] :unsure:
[snapback]94614[/snapback]


Non, il a acheté un mac, recemment et c'est donc le 254éme Mac vendu au monde ;) [/size] :unsure:
[snapback]94614[/snapback]
Titre: Attention Virus
Posté par: Shadowman le octobre 26, 2004, 23:01:51
Pour se défendre du ver pour Mac OS X ils devraient acheter le tout nouveau Mac OS XXX  :lol:
Titre: Attention Virus
Posté par: PhilouDuNord le octobre 26, 2004, 23:07:52
Mouais ... :rolleyes:
Enfin, il faut bien installer le script ... puis, pour une fois qu'il y a une activité virale sur des Mac, il serait bête que vous n'en profitiez pas :unsure:
N'empêche, on verra bien qui rira dans quelques mois :P
Titre: Attention Virus
Posté par: ptitourski le novembre 12, 2004, 08:09:27
Citer
Pas de remède contre Bofra/Mydoom dans les correctifs de novembre

Comme tous les seconds mardis du mois, Microsoft publiait hier ses correctifs mais la faille critique d'Internet Explorer, exploitée cette semaine par des vers informatiques, reste ouverte.

La première variante de Bofra, aussi identifiée comme Mydoom par certains éditeurs d'antivirus, a fait son apparition sur Internet seulement quatre jours après l'annonce publique de la faille d'Internet Explorer qu'elle exploite.

 «Il aurait été pratiquement impossible pour Microsoft de créer et tester un correctif pour le problème d'Internet Explorer exploité par Bofra en aussi peu de temps» estime Graham Cluley, consultant chez la firme de sécurité informatique Sophos, avant d'ajouter que les internautes doivent se contenter pour l'instant de leurs logiciels antivirus et coupe-feu afin de se protéger contre les exploitations de cette faille.

suite et source -> www.branchez-vous.com (http://www.branchez-vous.com/actu/04-11/08-333506.html)
:wub:
Titre: Attention Virus
Posté par: Shumira le novembre 18, 2004, 12:30:14
En cas de pépin :

Anti tout en ligne  (http://security.symantec.com/sscv6/vc_prescan.asp?langid=ie&venid=sym&plfid=23&pkj=DOURRDOLLNKSGGNOLLF&bhcp=1)

& le sourire revient !  ^_^
Titre: Attention Virus
Posté par: PhilouDuNord le novembre 18, 2004, 15:33:30
Qui rigole, hein, qui rigole ? :rolleyes:

:prosterne: :prosterne: :prosterne: :prosterne:
Titre: Attention Virus
Posté par: ptitourski le décembre 15, 2004, 16:07:08
Une carte de Noël empoisonnée se diffuse sur Internet

Le nouveau ver informatique Zafi.D se déguise en carte de Noël afin d'inciter les internautes à ouvrir une pièce jointe contaminée par ses soins.

suite et source -> www.branchez-vous.com (http://www.branchez-vous.com/actu/04-12/08-354302.html)
Titre: Attention Virus
Posté par: PhilouDuNord le décembre 16, 2004, 12:02:49
:lol: :mdr:
Titre: Attention Virus
Posté par: ptitourski le décembre 28, 2004, 13:02:06
Citer
Les « WebWorms », une nouvelle génération de vers informatiques ?
Par Aurélien Cabezon pour Vulnerabilite.com

Le ver « Santy » et ses variantes ont probablement ouvert la voie. Un nouveau malware se profile à l'horizon : le « WebWorm ». Ses cibles ? Les applicatifs web vulnérables ou mal sécurisés. Son champ d'action ? Les milliards de sites web qui peuplent la toile. Pour le moment, le « end-user » n'est pas touché mais que nous réserve l'avenir ?

suite et source -> www.vulnerabilite.com (http://www.vulnerabilite.com/actu/20041226222615webworms.html)

la raison  <_<

Citer
Avis aux développeurs et webmasters, auditez la sécurité de vos applications et ne pariez jamais sur la sécurité des scripts gratuits que vous utilisez pour construire vos sites.

si çà c'est pas commandité  :angry:
Titre: Attention Virus
Posté par: ptitourski le janvier 04, 2005, 07:15:14
Citer
Phel: le cheval de Troie qui menace Windows XP

Anagramme de 'Help', Phel est un cheval de Troie qui se répand à partir de sites Web détournés à travers des contrôles d'aide (help) d'Internet Explorer et de Windows XP SP2

 Révélé par le site d'une société de sécurité chinoise, le cheval de Troie (ou trojan) Phel exploite une faille révélée en octobre dernier dans Windows XP Service Pack 2 et Internet Explorer. Elle permet de prendre le contrôle à distance du poste infecté à travers des fichiers d'aide en provenance de pages Web.

suite et source ->www.silicon.fr (http://www.silicon.fr/getarticle.asp?ID=7903)
Titre: Attention Virus
Posté par: ptitourski le janvier 13, 2005, 08:23:09
Citer
Deux Trojan déguisés en DRM s'attaquent à Windows Media Player


WmyDownloader A et B se cachent derrière des fichiers vidéo à télécharger, qui s'installent lorsque ces derniers sont lus par Windows Media Player et multiplient les menaces sous prétexte de valider les droits afférents aux fichiers

suite et source -> www.silicon.fr (http://www.silicon.fr/getarticle.asp?ID=8064)

:/
Titre: Attention Virus
Posté par: Tekiro le janvier 13, 2005, 12:12:34

bah quoi, il ne rigole plus l'ater macqué :lol: :lol:

:bye:
Titre: Attention Virus
Posté par: PhilouDuNord le janvier 13, 2005, 12:59:24
Si si ... :oui: :mdr:
En plus, il se frotte les mains depuis qu'il a vu l'iMac mini.
Idéal pour switcher à moindre frais :rolleyes:
Attention, il faut un kit clavier/souris USB :P
Titre: Attention Virus
Posté par: ptitourski le janvier 18, 2005, 07:06:45
Citer
Encore un virus exploitant la tragédie du raz-de-marée   

Hackers et cyber escrocs surfent sans pitié sur l'émotion sucitée par le drame humanitaire qui a touché l'Asie du sud-est. Après les faux mails appellant à des dons, qui cherchent à dérober vos coordonnées bancaires, l'éditeur Sophos indique qu'un mail massivement diffusé cache en réalité un virus.

suite et source -> www.silicon.fr (http://www.silicon.fr/getarticle.asp?ID=8140)

 :(
Titre: Attention Virus
Posté par: ptitourski le janvier 19, 2005, 13:46:11
Citer
Virus: Baba se fait passer pour un nettoyeur de photos X
Par Olivier Chicheportiche

Evidemment, il n'en est rien: le ver ouvre seulement une back door

Le virus Baba.C est malin. Selon l'éditeur de sécurité Sophos, ce virus qui se propage par mail (mass-mailer) trompe ses victimes en leur annonçant avoir découvert des contenus pornographiques sur leur ordinateur.

suite et source -> www.silicon.fr (http://www.silicon.fr/getarticle.asp?ID=8174)
Titre: Re: Attention Virus
Posté par: ptitourski le février 03, 2005, 14:29:59
Citer
Des réseaux de PC zombies vérolés et agressifs
 Par Bruno_C
 
Le Japan Times vient de publier un article pour le moins inquiétant. Un virus d'un nouveau genre serait apparu, créant des réseaux entiers de PC zombies prêt à attaquer sur simple demande.

Ce virus, baptisé « bot », pourrait créer des attaques d'envergure, à partir d'une grande quantité de PC zombies reliés et synchronisés entre eux. La trouvaille est due au travail de l'Agence national de police japonaise, qui a découvert le programme malveillant.

Le virus « bot » pourrait donc infecter plusieurs ordinateurs et former entre eux un réseaux de PC zombies, qui peut surcharger de spam et de requêtes un site Web. L'agence de police a déjà pu trouver 20 réseaux de ce type, dont l'un était peuplé de 30 000 ordinateurs infectés !

Aucun événement en rapport avec le phénomène n'a été constaté au Japon. En revanche, la police japonaise a pu faire le lien entre ces réseaux zombies et un site de pari en ligne anglais, qui a été menacé par un maître chanteur certainement impliqué dans la combine.

Il est plus que jamais conseillé d'avoir un antivirus et un firewall activé... Vous êtes prévenus...

la source -> http://www.pcinpact.com/actu/news/Des_reseaux_de_PC_zombies_veroles_et_agressifs.htm
 
Titre: Re: Attention Virus
Posté par: ptitourski le février 06, 2005, 20:32:03
Citer
MSN Messenger se fait encore infecter!
Par Arnaud Dimberton

Un poulet rôti en bikini dans MSN Messenger (!) est le signe manifeste d’une infection engendrée par deux vers : Bropia.E et Gaobot.CTX
 
La messagerie de Microsoft est encore menacée. Après Bropia.A, voici Bropia.E et Gabot.CTX .
Bropia.E se transfère à travers le programme de messagerie instantanée MSN Messenger et, dans le même temps, il télécharge le nouveau vers Gaobot.CTX, qui peut être contrôlé à distance pour embarquer toutes sortes de codes malveillants. Les Technologies TruPrevent, technologies les plus intelligentes pour combattre les virus inconnus et les intrusions, ont détecté et bloqué Gaobot.CTX, empêchant les 'hackers' de télécharger les fichiers du système. Le réseau de support technique international de Panda Software a déjà relevé de nombreux incidents ayant eu pour cause ces deux vers.

suite et source -> http://www.silicon.fr/getarticle.asp?ID=8421
 
Titre: Re: Attention Virus
Posté par: PhilouDuNord le février 06, 2005, 22:34:56
Ca promet ...
Titre: Re: Attention Virus
Posté par: ptitourski le février 21, 2005, 12:23:37
Citer
Microsoft : faites attention aux rootkits Sécurité
Par Vincent_H
 
Les rootkits sont des programmes capables de surveiller ce qui se passe sur un système. Leur spécificité est qu'ils sont pour l'instant impossibles à détecter et pratiquement impossibles à supprimer, rendant l'avertissement de Microsoft plus apte à déclencher une nouvelle vague de paranoïa qu'autre chose.

Hacker Defender, FU ou Vanquish : utilisés correctement, ces programmes permettent la collecte d'informations, le contrôle des systèmes infectés ou bien sûr une attaque directe. Cachés bien entendu à l'utilisateur de la machine, ils peuvent être détectés par un examen attentif des processus lancés en mémoire ou encore des communications sortantes.

Les rootkits, comme l'indique leur nom, peuvent également modifier le noyau du système ou intercepter les appels système et renvoyer des réponses truquées aux autres logiciels. Bien que présents sur tous les systèmes d'exploitation ou presque, Microsoft craint le développement en masse de ces programmes et qu'un pont soit rapidement jeté entre les rootkits et les spywares.
 
suite et source ->http://www.pcinpact.com/actu/news/Microsoft_faites_attention_aux_rootkits.htm
Titre: Re: Attention Virus
Posté par: Sphilou le février 21, 2005, 16:40:20
Eh ben , il ne nous manquait plus que ce genre de truc ...  :ph34r: :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le février 21, 2005, 16:52:08
Effectivement, ça promet :powa: :rolleyes:

En parlant sécurité, Apple vient de sortir un programme Common Criteria Tools ... :p
Titre: Re: Attention Virus
Posté par: ptitourski le février 23, 2005, 10:57:26
Citer
De faux messages en provenance du FBI propagent un virus informatique

WASHINGTON (AP) - Le FBI, le bureau fédéral d'investigations américain, a averti mardi que son nom était utilisé par un virus informatique qui se propage actuellement par le biais de courriers électroniques non-sollicités.

Les messages semblent provenir de l'adresse "fbi.gov". Ils informent les destinataires qu'ils ont visité des sites interdits et que leur utilisation de l'Internet a été surveillée par le "Centre de plaintes pour les fraudes sur l'Internet" du FBI, a expliqué le bureau fédéral.

suite et source -> http://fr.news.yahoo.com/050223/5/4aa6f.html

Citer
Un nouveau Sober se propage à vive allure sur Internet

Sober.K arrive notamment dans un courriel qui prétend contenir une vidéo osée de Paris Hilton afin d'inciter les internautes à ouvrir le fichier joint contaminé.

suite et source -> http://www.branchez-vous.com/actu/05-02/09-155901.html
Titre: Re: Attention Virus
Posté par: ptitourski le mars 08, 2005, 18:21:25
Citer
Vers une nouvelle guerre entre créateurs de virus

L'auteur de Sumom, un nouveau ver informatique qui se diffuse par MSN Messenger, a prévu un message d'insultes destiné au créateur d'un autre asticot qui se propage par courriel.

Une nouvelle guerre pourrait se préparer entre des créateurs de virus, un peu comme celle à laquelle on a pu assister, l'an dernier, entre les auteurs de Mydoom, Netsky et Bagle .

suite et source -> http://www.branchez-vous.com/actu/05-03/09-172903.html

c'est dans l'air ... temps  :angry: c'est reparti pour tour  :ph34r: prenez en habitude ... se ne sera pas la dernière
Titre: Re: Attention Virus
Posté par: ptitourski le mars 13, 2005, 09:23:50
Citer
Attention, cette histoire ne se déroule pas aux USA ou dans d'autres pays procéduriers, mais bien en France.

Condamné pour avoir révélé une faille

En effet,  le tribunal correctionnel de Paris vient de condamner un particulier, chercheur en biologie mais à ses heures perdues chercheur de failles de logiciels, a une amende de 5000¤ pour avoir publié sur internet des détails sur le fonctionnement d'un antivirus.

suite et source -> http://www.generation-nt.com/actualites/5963/Condamne-pour-avoir-revele-une-faille
Titre: Re: Attention Virus
Posté par: ptitourski le mars 16, 2005, 15:38:14
Citer
Microsoft : faites attention aux rootkits Sécurité
Par Vincent_H
 
Les rootkits sont des programmes capables de surveiller ce qui se passe sur un système. Leur spécificité est qu'ils sont pour l'instant impossibles à détecter et pratiquement impossibles à supprimer, rendant l'avertissement de Microsoft plus apte à déclencher une nouvelle vague de paranoïa qu'autre chose.

Hacker Defender, FU ou Vanquish : utilisés correctement, ces programmes permettent la collecte d'informations, le contrôle des systèmes infectés ou bien sûr une attaque directe. Cachés bien entendu à l'utilisateur de la machine, ils peuvent être détectés par un examen attentif des processus lancés en mémoire ou encore des communications sortantes.

Les rootkits, comme l'indique leur nom, peuvent également modifier le noyau du système ou intercepter les appels système et renvoyer des réponses truquées aux autres logiciels. Bien que présents sur tous les systèmes d'exploitation ou presque, Microsoft craint le développement en masse de ces programmes et qu'un pont soit rapidement jeté entre les rootkits et les spywares.
 
suite et source ->http://www.pcinpact.com/actu/news/Microsoft_faites_attention_aux_rootkits.htm

petit éclaircissement :prosterne:  :D

Citer
Les « rootkit » arrivent. Et puis quoi encore ?
 Par Aurélien Cabezon pour Vulnerabilite.com

Une fois de plus la presse se fait l'écho des fantasmes de certains éditeurs de solutions de sécurité. Les journalistes ne sont pas à blâmer. La manipulation est subtile. Une petite mise au point sur les « rootkit » s'impose pour ne pas retomber dans une parano chronique.
 
Un « rootkit » est un programme ou un ensemble de programmes permettant à un pirate de maintenir -dans le temps- un accès frauduleux à un système informatique. Le pré requis du rootkit est une machine « déjà » piratée.

suite et source -> http://www.vulnerabilite.com/actu/20050316143215rootkit_so_what.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le mars 24, 2005, 15:41:24
Citer
Un virus pour tous

On le sait, bon nombre d' études réalisées ont démontré que les systèmes d' exploitation comme Windows, Mac OS et Linux avaient leur lot de virus, Windows se taillant la part du lion dans ce domaine.
Cette fois-ci, pas de jaloux, un code viral circule sur la toile, un véritable exterminateur et comble du comble, multi-plateformes et multi-systèmes, insensible au type de navigateur catalyseur qui lui offre un point d' entrée.

Répondant au doux nom d' OpenStream T, c' est un téléchargeur de cheval de Troie/Spywares rédigé en Java.

suite et source -> http://www.generation-nt.com/actualites/6160/Un-virus-pour-tous
Titre: Re: Attention Virus
Posté par: PhilouDuNord le mars 24, 2005, 18:47:07
Attention au terme "virus" ... :blink:
Titre: Re: Attention Virus
Posté par: ptitourski le mars 29, 2005, 16:41:08
Citer
JAVA: l'eldorado des auteurs de malwares ?

A quoi sert un ver, un virus ou un spyware s'il ne peut être utilisé que sur un échantillon restreint de machines qui supportent le langage dans lequel il a été développé ? A rien. Les développeurs de malwares l'ont bien compris. Il est donc naturel qu'ils se tournent vers un langage extrêmement portable comme JAVA.

suite et source -> http://www.vulnerabilite.com/actu/20050329044624java_malwares.html

Citer
Firefox faillible, la librairie GIF en cause

Cette semaine, plusieurs vulnérabilités affectant le butineur fétiche « Firefox » ont été révélées. La plus dangereuse de ces failles, découverte par ISS, semble être située dans la librairie en charge du traitement des images au format GIF héritée de Netscape.

suite et source -> http://www.vulnerabilite.com/actu/20050328155727faille_firefox_librairie_gif.html

Titre: Re: Attention Virus
Posté par: ptitourski le avril 20, 2005, 14:51:02
Citer
Les créateurs de virus se détournent des vers   Sécurité
     
La tendance en matière de sécurité sur Internet semble être au changement. Dans un rapport publié par Kaspersky portant sur la période de janvier à mars, les vers voyageant par courriers électroniques sont en déclin, tandis que se profilent de nouvelles techniques.

suite et source -> http://www.pcinpact.com/actu/news/Les_createurs_de_virus_se_detournent_des_vers.htm

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le avril 20, 2005, 15:37:18
Que j'adore mon iBook ... :rolleyes:
Titre: Re: Attention Virus
Posté par: Tekiro le avril 20, 2005, 19:56:00

Jia va finir par être jalouse :lol: :lol:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le avril 20, 2005, 20:56:20
Mais je le partage avec elle :rolleyes:
Titre: Re: Attention Virus
Posté par: ptitourski le mai 12, 2005, 20:55:34
Citer
Un cheval de Troie destructeur s'attaque aux pirates

Sophos a découvert un cheval de Troie capable de supprimer des fichiers sur les PC qu'il infecte.

Heureusement peu répandue à l'heure actuelle, la nouvelle incarnation du cheval de Troie Whistler n'en demeure pas moins redoutable à cause de sa capacité à supprimer des fichiers stockés sur le disque dur qu'il infecte.

Un message laissé dans un fichier lors de l'installation du cheval de Troie laisse à penser qu'il a été créé dans le but de livrer un combat contre le piratage: «vous avez piraté, vous le méritez».

En tant que cheval de Troie, Whistler ne possède pas la propriété de se propager de lui-même; il doit donc être ensemencé manuellement, par exemple dans les réseaux d'échange de fichiers ou en pièce jointe au courrier électronique. Autres détails chez Sophos.

la source -> http://branchez-vous.com/actu/05-05/09-213704.html
Titre: Re: Attention Virus
Posté par: ptitourski le mai 20, 2005, 20:08:36
Citer
Un faux mail de Microsoft mais un vrai virus! 

 Microsoft met en garde contre une fausse mise à jour dissimulant un virus.

Circulant sous forme d'e-mail issu prétendument de la société Microsoft, ce mail vous alerte de la disponiblité du patch cumulatif du mois de mai 2005. Mais inutile de vous rendre sur le site de Microsoft pour le télécharger, dans son immense grandeur, "Microsoft" vous a joint le dit fichier.

suite et source -> http://www.generation-nt.com/actualites/7210/Un-faux-mail-de-Microsoft-mais-un-vrai-virus

 :ph34r:
Titre: Re: Attention Virus
Posté par: lulu le juin 08, 2005, 12:58:26
heu est ce que quelqu'un est au courant de ça ?:

Citer
**important**
      There is a dangerous virus being passed electronically, orally and by hand. This virus is called Worm-Overload-Recreational-Killer (WORK). If you receive WORK from any of your colleagues, your boss or anyone else via any means DO NOT TOUCH IT.
      This virus will wipe out your private life completely. If you should come into contact with WORK put your jacket on and take 2 good friends to the nearest pub. Purchase the antidote known as Work-Isolator-Neutralizer-Extractor (WINE).
      The quickest acting WINE type is called Swift-Hitting-Infiltrator-Remover-All-Zones (SHIRAZ) but this is Only available for those who can afford it, the next best equivalent is Cheapest-Available-System-Killer (CASK). Take the antidote  repeatedly until WORK has been completely eliminated from your system.  Forward this warning to 5 friends. If you do not have 5 friends you have already been infected and WORK is controlling your life. This virus is DEADLY(Destroys-Every-Available-Decent-Living-Youngster). Update 05-05-05: After extensive testing it has been concluded that Best-Equivalent-Extractor-Remedy (BEER) may be substituted for WINE but may require a more generous application
:blink: :hum:
Titre: Re: Attention Virus
Posté par: LE BAUDET le juin 08, 2005, 14:37:06
 ;)
C'T'une grosse farce :D :powa:


Work-Isolator-Neutralizer-Extractor (WINE)

Best-Equivalent-Extractor-Remedy (BEER)

 :P



Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 17:23:17
bonjour tout le monde je voudrai savoir qu'el anti virus il faut prendre .J'ai regardé dans ebay mais il y en a beaucoup et je ne sais pas lequel prendre  :hum: :hum: :hum: :hum:
merci à vous  :bye: :bisous:
Titre: Re: Attention Virus
Posté par: av_rel le juillet 04, 2005, 17:40:21
bin moi j'utilise AVG  G comme gratuit avec mise à jour gratos aussi
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 17:53:31
 je viens de regarder AVG mais il n'est pas gratuit :hum: :hum:
Titre: Re: Attention Virus
Posté par: av_rel le juillet 04, 2005, 18:00:41
Fais une recherche sur AVG 6  :bye:

http://telechargement.linternaute.com/fiche/5176/2/avg_free_edition/index.html
Titre: Re: Attention Virus
Posté par: Tekiro le juillet 04, 2005, 18:39:57
AVG est vraiment :powa:

NB la version gratuite est la 7 maintenant.
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 19:14:57
LA 7 est où il y en atellement que je ne sais pas comment faire  :hum: :hum: :hum:
que voulez vous je suis vraiment une débutante :blink: :blink:je suis vraiment nulle  :lol:Mais vous etes là alors pas de panique :powa: :powa: :bisous:
Titre: Re: Attention Virus
Posté par: Tekiro le juillet 04, 2005, 19:16:50
tu suis simplement le lien que t'as mis av-rel et tu cliques sur "telechargez ce logiciel" -

Et c'est parti ;)
Titre: Re: Attention Virus
Posté par: av_rel le juillet 04, 2005, 19:17:11
CQFD  :lol: :bisous:
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 19:26:02
av rel que v=qu'est ce que ça veut dire CQFD? ;) ;) :D
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 19:29:33
j'ai cliqué sur téléchargez mais ça ne donne rien et après c'est écris en anglais yen à marre :angry:
Titre: Re: Attention Virus
Posté par: av_rel le juillet 04, 2005, 19:46:40
Mais, mais je viens de faire l'essai  :blink:

Quand tu cliques sur telecharger et bin ca commence justement à telecharger.. Pas chez toi?  :unsure:
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 19:50:37
si mais après plus rien comment savoir si j'ai l'anti virus car rien n'indique que je l'ai
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 19:52:44
en bas de mon icone j'ai toujour la croix sur  antivirus j'ai regardé la configuration j'ai l'anti feu et la mise à jour mais l'antivirus est introuvable
Titre: Re: Attention Virus
Posté par: Tekiro le juillet 04, 2005, 19:55:17
après avoir téléchargé , il faut l'installer ;)
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 20:12:11
maintenant on me demande le numéro de licence et bien sur comme un fait exprès je ne l'ai pas ni par e-mail :hum:
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 20:13:33
plus nul que moi il n'existe pas qu'elle galère :(
Titre: Re: Attention Virus
Posté par: Tekiro le juillet 04, 2005, 20:42:09
Citer
Where I can get the AVG Free license number?

You needn't to register to get AVG FREE license number. The license number is predefined in each AVG Free installation package.

Essayes sans, a priori tu n'en a pas besoin.
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 20:50:34
ça ne marche pas :angry:
Titre: Re: Attention Virus
Posté par: Tekiro le juillet 04, 2005, 20:53:25
là je ne sais que te dire :( :(

chez moi ça a marché :blink:
Titre: Re: Attention Virus
Posté par: mayadine le juillet 04, 2005, 20:55:10
je te remercie tu es super je vais voir ce que je peux faire un peu plus tard :powa: :bye: :bye: :bye: :bisous:
Titre: Re: Attention Virus
Posté par: Tekiro le juillet 04, 2005, 21:00:17
regarde dans tes messages personnels
Titre: Re: Attention Virus
Posté par: av_rel le juillet 04, 2005, 21:09:20
les particuliers doivent s'enregistrer même si le log est gratuit. :bye:
Titre: Re: Attention Virus
Posté par: vvletendre le juillet 07, 2005, 09:28:55
moi j'ai AVAST qui est gratuit  aussi avec mise a jour tous les jours
Titre: Re: Attention Virus
Posté par: ptitourski le août 17, 2005, 18:26:11
Citer
Un nouveau virus s'en prend aux ordinateurs des banques canadiennes

Les banques canadiennes qui utilisent le logiciel Microsoft Windows 2000 sont aux prises avec ce qui semble être un nouveau virus informatique.

Au moins deux banques canadiennes et plusieurs sociétés américaines ont été affectées mardi par le virus appelé Zotob.

suite et source -> http://www.cyberpresse.ca/actualites/article/article_complet.php?path=/actualites/article/16/1,63,0,082005,1133103.php

pas qu'au canada  :(

Citer
Attaque informatique : Zotob frappe CNN, ABC et le New York Times

Journée noire hier pour plusieurs médias américains alors que le nouveau ver Zotob a touché de nombreux utilisateurs du système d'exploitation Windows, dont ceux de CNN, ABC et le New York Times.

suite et source -> http://www.branchez-vous.com/actu/05-08/09-274901.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: LE BAUDET le août 17, 2005, 18:30:31
 ;)

Citer
Un nouveau virus s'en prend aux ordinateurs des banques canadiennes


M'en fous j,ai pas de sous alors!!!!! :siffle :siffle :D
Titre: Re: Attention Virus
Posté par: ptitourski le août 18, 2005, 19:49:36
un petit plus sur ceux zotob  :wub:

Citer
Le virus Zotob.E transforme les PC en "zombies"

La cinquième variante du ver Zotob inquiète les experts en sécurité, du fait de ses fonctions de "robot". Car tout système infecté peut être contrôlé à distance. Ce virus exploite une faille dans Windows déjà corrigée par Microsoft.

suite et source -> http://rss.zdnet.fr/actualites/informatique/0,39040745,39253474,00.htm?xtor=1
Titre: Re: Attention Virus
Posté par: PhilouDuNord le août 18, 2005, 22:20:49
:D :D
Titre: Re: Attention Virus
Posté par: ptitourski le août 21, 2005, 03:37:00
Citer
Virus : que ce passe-t-il avec Zotob and co ?

Depuis que la menace a été révélée, les annonces se sont multipliées, sans que l'on sache vraiment s'il s'agit d'une attaque d'envergure réellement dangereuse ou d'une opération marketing qui dérape. Nous faisons le point sur Zotob, IRCbot, Bozori et leurs variantes. Attention, le vrai danger est probablement ailleurs !

suite et source -> http://www.silicon.fr/getarticle.asp?ID=11072

 :wub:
Titre: Re: Attention Virus
Posté par: ptitourski le août 24, 2005, 20:10:46
Citer
La faille exploitée par Zotob toucherait aussi Windows XP

La brèche de sécurité qui a été exploitée par les vers Zotob pour infecter des systèmes sous Windows 2000, affecterait également certains PC turbinant sous Windows XP SP1.

suite et source -> http://www.branchez-vous.com/actu/05-08/09-276303.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le août 24, 2005, 20:24:52
:lol: :lol: :lol: :lol:

Je sais, ce n'est pas gentil ... mais ... :mdr: :mdr:
Titre: Re: Attention Virus
Posté par: ptitourski le août 25, 2005, 18:45:58
Citer
Un ver pour MSN Messenger qui parle français

Une variante de Kelvir, un ver informatique qui se propage uniquement par le biais de messagerie instantanée de Microsoft, peut s'exprimer en dix langues, dont le français.

Il s'agirait d'une première car les variantes de Kelvir se contentaient jusqu'à présent d'expédier uniquement des messages en anglais. Lorsqu'elle infecte un PC, la version polyglotte Kelvir.HI installe le ver Spybot et désactive des outils système tels que le gestionnaire de tâches, l'éditeur de la base de registre et la restauration du système.

suite et source -> http://www.branchez-vous.com/actu/05-08/09-276501.html
Titre: Re: Attention Virus
Posté par: ptitourski le septembre 15, 2005, 16:07:52
Citer
Un troupeau de chevaux de Troie boiteux

La firme de sécurité informatique Sophos annonce une importante vague de courriels contenant une série de nouveaux chevaux de Troie.

suite et source -> http://www.branchez-vous.com/actu/05-09/09-294304.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le septembre 20, 2005, 19:24:32
Citer
Un Trojan s'attaque aux dispositifs de sécurité des PC

C'est le retour de la tristement célèbre famille Bagle ! Sophos prévient qu'un cheval de Troie massivement diffusé par Spam se propage actuellement dans les boîtes mails des particuliers et des entreprises

suite et source -> http://www.silicon.fr/getarticle.asp?ID=11568

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le septembre 20, 2005, 19:29:09
Citer
Sécurité : ni Firefox ni Mac ne sont à l'abri d'une faille

ImageLes failles de sécurité... les virus... les vers... les troyens... toutes ces saletés dont on nous rebache les oreilles à longueur de temps, à croire que nos ordinateurs sont de vraies passoires. Vous êtes au courant de tout ça, et vous vous êtes protégé efficacement, n'est-ce pas ?
En êtes-vous bien sûr ?

suite et source -> http://www.generation-nt.com/actualites/9141/Securite-ni-Firefox-ni-Mac-a-l-abri

 :wub:
Titre: Re: Attention Virus
Posté par: Tekiro le septembre 20, 2005, 19:30:57

Mpême mes MAC quelle horreur !!!! :lol: :lol:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le septembre 20, 2005, 19:34:01
:rolleyes:
Titre: Re: Attention Virus
Posté par: ptitourski le septembre 21, 2005, 18:36:35
Citer
Un nouveau ver contrefait Google

Circulant sur certains réseaux peer-to-peer, P2Load.A conduit l'internaute sur un site qui imite le célèbre moteur de recherche.

Son nom de guerre est P2load.A. Ou bien encore W32.Peerload.A. Et sa menace peu banale. Ce ver n'endommage pas les PC. Il se contente de rediriger l'internaute vers un site qui imite en tout point Google, jusque dans ses résultats de recherche.

suite et source -> http://www.01net.com/article/288852.html
Titre: Re: Attention Virus
Posté par: Tekiro le septembre 21, 2005, 19:38:54
encore un plisantin ou y a-t-ilunruc plus sérieux la dessous ????

peut-être un moyen d'engranger les revenus publiciatires ?
Titre: Re: Attention Virus
Posté par: ptitourski le septembre 26, 2005, 15:07:46
Citer
Un virus multi-matériel

La technologie faisant son chemin, la frontière devient de moins en moins évidente entre les téléphones portables type smartphone et nos ordinateurs, et ce même pour les virus. Pour preuve, un virus se permet aujourd'hui de passer du téléphone portable à votre ordinateur.

suite et source -> http://www.generation-nt.com/actualites/9221/Un-virus-multi-materiel

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le septembre 26, 2005, 16:17:46
En fait, ce n'est pas un virus unique, mais un ensemble de virus ciblant des plate-formes différentes :rolleyes:
Titre: Re: Attention Virus
Posté par: ptitourski le octobre 06, 2005, 06:48:06
Citer
Un cheval de Troie exploite une vieille faille d'Office

Hesive, un cheval de Troie qui peut notamment se présenter sous la forme d'un fichier Access (base de données), exploite une faille d'Office qui n'a pas encore été corrigée même si sa découverte remonte au printemps dernier.

http://www.branchez-vous.com/actu/05-10/09-312306.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le octobre 07, 2005, 10:36:23
Citer
Deux nouveaux vers espions dans la nature

Les firmes de sécurité informatique annoncent la découverte d'un nouveau Sober se propageant notamment comme une pièce jointe qui prétend contenir la photo d'un ancien collègue de classe recherché.

suite et source -> http://www.branchez-vous.com/actu/05-10/09-312704.html

 :ph34r:

Citer
Vers un système commun de dénomination des virus

Afin d'éviter toute confusion, l'industrie souhaite mettre en place des dénominations communes pour les menaces Internet.

L'organisme gouvernemental américain US Computer Emergency Response Team (US-CERT) a lancé un initiative visant à uniformiser les noms des virus et autres menaces de l'Internet. L'objectif de ce projet baptisé Common Malware Enumeration (CME) est d'éviter les confusions qu'entraînent les différentes appellations de ces menaces auprès du grand public.

suite et source -> http://www.vnunet.fr/actualite/securite/piratage/20051006001

 :wub:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le octobre 07, 2005, 21:37:44
Celui qui bloque les PSP est pas mal :siffle
Titre: Re: Attention Virus
Posté par: ptitourski le octobre 20, 2005, 12:46:23
Citer
L'EUCD en Finlande et le virus de protection des oeuvres

Le 5 octobre, le parlement finlandais a voté la nouvelle loi sur le droit d'auteur, transcrivant ainsi l'EUCD dans son droit national, sans concession.

Dans la foulée, une personne de l'université de Helsinki (celle-là même où Linus a oeuvré en son temps) a développé un virus informatique dont le but est de protéger les oeuvres qu'il a créées, montrant ainsi l'absurdité de cette nouvelle loi.

suite et source -> http://linuxfr.org/2005/10/18/19753.html

 :blink: ...  :unsure: ...  :ph34r:
Titre: Re: Attention Virus
Posté par: Tekiro le octobre 20, 2005, 12:56:32

Avec ces lois de respects des oeuvres, les antivirus vont-ils devenirs illégaux ;) Car un virus est bien une création , donc une oeuvre . . .
Titre: Re: Attention Virus
Posté par: ptitourski le novembre 08, 2005, 11:40:12
Citer
Lupper : un ver pour Linux

Un ver fait son apparition sur les systèmes sous Linux.

Exploitant des vulnérabilités qui affectent certains serveurs Web, un ver, baptisé "Lupper" par la firme de sécurité informatique McAfee, tente de se propager sur les systèmes sous Linux.

"Lupper" attaque les serveurs Web à l'aveugle, puis installe une copie de lui même dès qu'un serveur vulnérable est découvert, selon McAfee.

Une porte dérobée est alors ouverte, autorisant la prise de contrôle à distance, non seulement de postes isolés, mais également de réseaux tout entiers.

suite et source -> http://www.generation-nt.com/actualites/10106/Lupper-un-ver-pour-Linux

 :ph34r:

Citer
Un ver qui exploite une faille d'un composant PHP
 Ne pas confondre ver solitaire et pingouin malade

Une faille, découverte depuis le mois de juin et décrite par Secunia comme hautement critique, a été exploitée par certains personnages malintentionnés afin de créer un ver s’attaquant aux systèmes Linux.

suite et source -> http://www.pcinpact.com/actu/news/Un_ver_sous_Linux_qui_exploite_une_faille_dun_comp.htm

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le novembre 21, 2005, 14:52:32
Citer
Un ver se propage sur AIM et BitTorent

Selon le fournisseur d'outils de sécurisation FaceTime, un ver se la coule douce sur le réseau BitTorent. Provenant vraisemblablement d'un groupe de Hackers basé au moyen orient, le virus aurait en moins d'un mois contaminé prés de 17.000 PC à travers le globe

La menace est sérieuse ! Dans son communiqué, FaceTime indique qu'une nouvelle menace se diffuse discrètement sur la Toile depuis un mois via le service de messagerie d'AOL, AIM et le réseau de P2P BitTorent.

suite et source -> http://www.silicon.fr/getarticle.asp?ID=12484

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le novembre 25, 2005, 18:02:28
Citer
La percée du dernier Sober maintenant qualifiée d'épidémie

D'après les statistiques de Sophos, un courriel sur 17 serait infecté par la variante récente de Sober qui se présente comme un avertissement du FBI ou de la CIA, ou comme une vidéo de Paris Hilton.

suite et source -> http://www.branchez-vous.com/actu/05-11/09-336308.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le novembre 25, 2005, 19:03:44
Citer
Eugène Kaspersky : 'Oui, la dérive mafieuse est avérée'

La jovialité n'interdit pas le pragmatisme ! De passage à Paris, le célèbre éditeur de solutions de sécurisation des accès Internet a commenté les risques actuels de dérive mafieuse. Il considère que les 'smartphones' vont être très exposés

suite et source -> http://www.silicon.fr/getarticle.asp?ID=12558

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le novembre 25, 2005, 19:10:41
Citer
Antivirus et analyse comportementale

Face à la multiplication vertigineuse des codes malicieux et aux limites des technologies antivirales basées sur le « pattern matching », les éditeurs de solutions se tournent désormais vers des solutions qui ne faisaient pas l’unanimité il y a encore quelques années. L’une d’elles, l’analyse comportementale , représente un véritable défi technique que la société Internet Security Systems (ISS) a décidé de relever.

suite et source -> http://www.generation-nt.com/actualites/10434/Antivirus-et-analyse-comportementale

 :wub:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le novembre 25, 2005, 19:36:16
Vive PrevX :powa:
Titre: Re: Attention Virus
Posté par: ptitourski le décembre 02, 2005, 08:00:30
Citer
Des vers virus attaquent en force les 'instant' messageries

Les IM ('instant messaging') deviennent la cible privilégiée des créateurs de virus

Depuis quelque temps, les messageries instantanées (IM) type MSN Messenger, AIM ou Yahoo Messenger deviennent un vecteur important pour transmettre des vers virus. Le principe est simple: le pirate fait en sorte qu'un utilisateur clique sur un lien ou un fichier, ce qui provoque à coup sûr son infection.

suite et source -> http://www.silicon.fr/getarticle.asp?ID=12640

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le décembre 02, 2005, 13:18:40
:D
Titre: Re: Attention Virus
Posté par: ptitourski le décembre 07, 2005, 19:06:50
Citer
Un ver qui discute avec les internautes pour mieux les infecter

IMLogic rapporte la découverte d'un ver informatique pour messagerie instantanée capable de rassurer ses victimes potentielles qui pourraient croire, avec raison dans ce cas, que le fichier proposé en téléchargement est infecté.

suite et source -> http://www.branchez-vous.com/actu/05-12/09-352904.html

on n'arrete pas le progrès  :angry:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le décembre 07, 2005, 19:07:54
:D :p :super:
Titre: Re: Attention Virus
Posté par: ptitourski le décembre 21, 2005, 17:50:02
Citer
Un ver ça va...non en fait ça ne va pas

Dans la série des cadeaux de Noël dont on se serait bien passé, un nouveau ver fait actuellement ses débuts dans notre petit monde de l’informatique. Il ne porte a priori pas encore de petit sobriquet tel que Sober ou encore Dasher dont nous vous parlions hier, mais gageons qu’il saura lui aussi trouver son public.

Ce ver, nommé IM.GiftCom.All par IM Logic, qui l’a découvert, est un spécialiste des messageries instantanées. Il ne se contente pas d’un seul réseau et en vise trois :

    * MSN Messenger
    * AIM (AOL Instant Messenger)
    * Yahoo Messenger

suite et source -> http://www.pcinpact.com/actu/news/Un_ver_ca_vanon_en_fait_ca_ne_va_pas.htm

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le décembre 21, 2005, 17:56:16
Et bien sûr, ça marche ... sous Windows :mdr:
Titre: Re: Attention Virus
Posté par: ptitourski le décembre 22, 2005, 13:31:56
Citer
Pédophile arrêté grâce à un virus

C’est après avoir reçu le virus informatique Sober qu’un pédophile allemand s’est rendu à la police.

Explication : ce virus informatique, reçu par courriel, se fait passer pour un message de la police fédérale en Allemagne ou du FBI avec un nom de domaine fbi.gov pour le reste du monde. Il signale que l’administration a repéré l’internaute sur plus de 30 sites à caractères pédophiles et qu’une enquête est ouverte à son encontre. Bien sûr, afin de protester, l’utilisateur doit remplir un formulaire en pièce jointe. Celui-ci, se sachant innocent et voulant le prouver, clique sur le lien en question qui contient le virus et l’active.

suite et source -> http://www.quebecmicro.com/technologie/3126/pedophile-arrete-grace-a-un-virus.html

 :wub:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le décembre 22, 2005, 22:51:53
Pour une fois ... :bravo:
Titre: Re: Attention Virus
Posté par: Sphilou le décembre 22, 2005, 23:38:10
Et tu ne nous la proposes pas en news celle-là ??? elle ferait un tabac  :powa:
Titre: Re: Attention Virus
Posté par: ptitourski le janvier 03, 2006, 16:43:08
Citer
Prolifération des images Windows empoisonnées

Des firmes de sécurité informatique constatent une multiplication inquiétante des attaques basées sur une exploitation beaucoup plus efficace (et donc dangereuse) de la brèche de Windows dans l'affichage des images WMF.

suite et source -> http://www.branchez-vous.com/actu/06-01/10-131904.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le janvier 03, 2006, 16:45:42
:p :mdr: :rolleyes: :lol:
Titre: Re: Attention Virus
Posté par: ptitourski le janvier 04, 2006, 20:27:13
Citer
Google attaqué!

Un nouveau cheval de Troie bien spécial circule en ce moment sur Internet. En effet, ce Trojan changerait les publicités Web émises par Google AdSense pour des publicités peu recommandables.

suite et source -> http://www.quebecmicro.com/technologie/3150/google-attaque.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le janvier 04, 2006, 20:29:39
Pour la faille WMF ils annoncent le patch pour le 10 janvier ... jour où Apple annoncera ses nouveaux portables Intel :D :powa: :prosterne: :youpi:
Titre: Re: Attention Virus
Posté par: ptitourski le janvier 12, 2006, 16:04:12
Citer
SpyMaster.A, un cheval de Troie aux couleurs de MSN

L’éditeur de solutions de sécurité Panda Software se fait l’écho de l’arrivée d’un nouveau cheval de Troie sur le logiciel MSN Messenger. Spymaster.A, son petit nom, doit être propagé manuellement, en pièce jointe d’un mail ou sous un nom très séducteur sur les réseaux P2P par exemple. Il ne batifole cependant que sous Windows.

suite et source -> http://www.pcinpact.com/actu/news/25989-AC-SpyMasterA-un-cheval-de-Troie-aux-couleur.htm
Titre: Re: Attention Virus
Posté par: PhilouDuNord le janvier 12, 2006, 17:41:06
Windows, or not windows ... il n'y a pas de problème ... j'ai un Mac :langue:
Titre: Re: Attention Virus
Posté par: ptitourski le janvier 17, 2006, 00:01:33
Citer
Une faille dans la gestion du WiFi sous Windows

Lors de la conférence américaine ShmooCon à Washington, qui réunit des hackers de tous poils, une faille dans la gestion du WiFi sur les systèmes Windows 2000 et XP a été mise à jour.

suite et source -> http://www.pcinpact.com/actu/news/26074-Une-faille-dans-la-gestion-du-WiFi-sous-Wind.htm

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le janvier 17, 2006, 09:20:16
:youpi:
Titre: Re: Attention Virus
Posté par: ptitourski le janvier 22, 2006, 10:42:00
Citer
Gare aux virus en kit !

Un éditeur de solutions de sécurité informatique vient de mettre au jour un programme qui circule sous le manteau sur le Web, et qui permet de se confectionner des programmes malicieux à peu de frais.

Sunbelt Software, qui a récemment acquis Kerio, n'est pas un des éditeurs les plus connus du grand public, mais il n’en demeure pas moins actif dans la lutte contre les menaces sur Internet. L’éditeur de Floride vient d’ailleurs de découvrir sur un site Web l’existence d’une application qui permet à tout un chacun de concevoir des programmes tels que chevaux de Troie et autres "keyloggers" (ces petits logiciels qui enregistrent chaque frappe sur votre clavier). Jusqu'ici, les principales cibles des programmes malicieux ainsi conçus étaient essentiellement des institutions financières du Royaume-Uni, des Etats-Unis et du Canada, mais la fraude pourrait très bien s'étendre aux particuliers, notamment à travers la redirection sauvage vers de sites de paiement en ligne falsifiés.

suite et source -> http://www.generation-nt.com/actualites/11366/virus-sunbelt-diy-do-it-yourself

 :shifty:
Titre: Re: Attention Virus
Posté par: ptitourski le janvier 24, 2006, 00:21:01
Citer
Le ver Kama Sutra sabotera bientôt les PC infectés

Nyxem, le ver informatique qui se diffuse par courriel en se présentant notamment comme des photos du Kama Sutra, est programmé pour détruire des fichiers sur les PC qu'il infecte.

Des firmes de sécurité informatique s'inquiètent car le ver destructeur semble contaminer un nombre considérable de PC. Samedi dernier, F-Secure précisait dans son blogue qu'un système censé dénombrer les cas d'infection par Nyxem avait dépassé les 510.000 PC, alors que la veille ce nombre était inférieur à 300.000.

suite et source -> http://www.branchez-vous.com/actu/06-01/10-136106.html

 :blink:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le janvier 24, 2006, 09:41:37
Vive le M.c :siffle
Titre: Re: Attention Virus
Posté par: ptitourski le février 01, 2006, 19:35:29
On parle beaucoup de Ver Nyxem.E : pour ce 3 février

Citer
Le presse se fait l'écho d'un virus qui pourrait faire très mal dans deux jours. Blackmal.E/F, Nyxem.E ou MyWife.d, selon son appellation, se diffuse sur le Net depuis quelques temps déjà mais le déclenchement de son attaque serait programmé au 3 février prochain.

Pour les travailleurs, attention aux documents, puisque que le virus a pour but de supprimer une dizaine de formats de fichiers différents, dont les précieux .doc de Word, .xls de Excel, .pps de Powerpoint, ou même les PDF. Il aurait pour autre fonction de s'insérer au démarrage de Windows, de s'envoyer automatiquement à tout le carnet d'adresses mails de la victime, tout en tentant de désactiver les antivirus et de se propager sur les réseaux locaux.

suite et source -> http://www.pcinpact.com/actu/news/26387-NyxemE-aurait-infecte-14-millions-de-PC-atta.htm

...  :hum: ... :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le février 01, 2006, 19:56:47
Faites des sauvegardes sur CD et/ou DVD :oui:
Titre: Re: Attention Virus
Posté par: mayadine le février 02, 2006, 17:22:11
salut Téki et les autres cdw  .jai un problème "ErrorSafe me dit que j'ai pas d'erreurs sur mon ordi et veux me vendre son logiciel il y a t'il un autre moyen ou je suis obligée de passer par la  .il coute quand même35¤ environ
 et oui! je suis novice!!! ;) :bye: :bisous:
Titre: Re: Attention Virus
Posté par: ptitourski le février 02, 2006, 20:44:30
un ami a eu la même surprise  :shifty:

il faut le virer  :D simplement dans ajouter/désinstaller un logiciel dans le panneau de configuration

il s'ote sans résistance  :)

Titre: Re: Attention Virus
Posté par: mayadine le février 03, 2006, 02:09:01
merci à toi ptitourski ca y est  ça va mieux :super: :powa: :bisous: :ange:rt pour les soit disant errors;n'y a t'il rien à faire ?emploie tu un logiciel pour ça? ;)
Titre: Re: Attention Virus
Posté par: ptitourski le février 03, 2006, 10:47:17
Citer
pour les soit disant errors , n'y a t'il rien à faire ?

quelles erreurs ? il en existe de nombreuses sortes !!!

si c'est d'empècher un tel logiciel de se réinstaller sur ton pc ! oui il y a des solutions :oui:
la 1ère faire attention au mail que l'on ouvre et éviter d'ouvrir un élément sans savoir ce qu'il contient  :D

si c'est pour d'autres disfonctionnement , là va devoir nous fournir une petite explication  :wub:
Titre: Re: Attention Virus
Posté par: mayadine le février 03, 2006, 12:51:19
je pense que c'ést en téléchargeant les 8 méga de mon forfait débiMax de wanadoo.depuis un petit moment j'étais restée avec mon petit méga alors que pour le même prix j'en avais 8 :hum: :hum:j'espère que tu arrive à comprendre mon charabia :lol: :lol:
apparament j'ai réussi à faire ce qu'il fallait. :blink: :blink: :blink:
je suis arrivée à l'informatique comme ça grace à Stanavélo, :blink: :blink: :blink:alors il me faut du temps,mon cerveau est lent ,je n'arrive même pas à comprendre certains message sur l'informatique  :( :( :(   voilà la petite histoire d'une mamie de 54 ans : :lol: :lol: :lol: :bye: :bye: :bye: :bisous:
Titre: Re: Attention Virus
Posté par: cecel52 le février 03, 2006, 13:54:20
   voilà la petite histoire d'une mamie de 54 ans : :lol: :lol: :lol: :bye: :bye: :bye: :bisous:


Qu'est -ce que devrat dire un papi de 62 ans  :P
Titre: Re: Attention Virus
Posté par: mayadine le février 03, 2006, 18:03:28
bonjour papi ça fait plaisir je ne suis pas seule  :bravo: :bravo:
 :bisous: :bye:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le février 03, 2006, 18:07:04
Il n'y a pas que l'âge, c'est l'habitude qui compte :oui: En tout cas, n'hésitez pas à poser vos questions (comme dirait notre déesse, vous donner nos réponses gonflent nos egos surdimensionnés :siffle)
Titre: Re: Attention Virus
Posté par: mayadine le février 03, 2006, 18:34:42
je vois ça. Pou ,rmoi,ces questions dégonflent mes égos à moi. je suis une lionne :lol: :lol: :lol:alors !! dur dur . dans l'horoscope les lions sont les rois et sont très égocentriques bien que ce soit les meilleurs hi hi hi :siffle :siffle :siffle :bisous: :bye:
.
Titre: Re: Attention Virus
Posté par: ptitourski le février 14, 2006, 19:46:19
Citer
Des virus pour sécuriser les ordinateurs ?

Les vers informatiques (worms), des programmes autonomes capables de se répliquer et de se propager via les réseaux, sont souvent considérés comme les pires ennemis des PC et des infrastructures internet.

Depuis l’apparition des premiers vers en 1988, de nombreux chercheurs tentent pourtant de bâtir des réponses aux attaques, en recourant aux mêmes outils que les pirates. Des programmes “réparateurs” pourraient ainsi envahir les ordinateurs en exploitant les mêmes failles que celles qu’utilisent les vers. Mais plutôt que d’y délivrer des programmes malicieux, les bons vers pourraient colmater la faille et rendre les ordinateurs imperméables à d’autres attaques semblables.

Suite et source -> http://www.internetactu.net/?p=6337

Mais comment mon antivirus va faire la diférence ???  :hum:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le février 14, 2006, 19:56:33
Ca me rappelle mes lectures de jeunesse (cyberpunk) où il y avait la glace blanche et la glace noire, des robots, tantôt gentils, tantôt méchants :rolleyes:
Titre: Re: Attention Virus
Posté par: ptitourski le mars 02, 2006, 06:39:55
Citer
Un cheval de Troie menace PayPal

Un cheval de Troie prend actuellement pour cible des millions d'utilisateurs du système de paiement sécurisé sur Internet PayPal.

suite et source -> http://www.generation-nt.com/actualites/12557/paypal-cheval-troie

hélas , celà risque d'arriver plus souvent , vu qu'une grosse concurence sur le créneau du e-payement s'annonce  :(
Titre: Re: Attention Virus
Posté par: ptitourski le mars 12, 2006, 09:08:15
Citer
Excel considéré comme un virus par McAfee

C'est hier que l'antivirus a ainsi fait parler de lui. Nombre d'employés ont été étonnés, en constatant qu'au démarrage d'Excel, leur solution McAfee détectait un intrus nommé poétiquement W95/CTX, assimilant le logiciel de Microsoft à un méchant virus. Une quantité anormalement élevée de virus se manifesta, annonçant ainsi un taux de propagation et de contamination dans leur environnement passablement inquiétant.

suite et source -> http://www.pcinpact.com/actu/news/27247-Excel-considere-comme-un-virus-par-McAfee.htm

si nocif que çà  :D
Titre: Re: Attention Virus
Posté par: Tekiro le mars 12, 2006, 13:35:51

:mdr: :mdr:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le mars 16, 2006, 11:42:50
:oui: très dangereux ... en plus, c'est vieux, ça fête ses noces d'if :ptdr:
Titre: Re: Attention Virus
Posté par: ptitourski le mars 16, 2006, 20:40:16
Citer
Un nouveau ver prend vos données en otage

Actualité Un nouveau ver prend vos données en otageLes créateurs de vers et autres virus ne manquent pas d'imagination pour créer les petites bestioles qu'ils enverront dans vos machines. Et si en plus ces créations peuvent être lucratives, alors l'imagination a tout intérêt à être fleurissante. Nous connaissions déjà les virus s'attaquant particulièrement aux données des entreprises pour leur subtiliser leurs données et demander ensuite une sorte de rançon pour pouvoir les récupérer, mais voici maintenant Zippo-A, qui s'attaque également aux particuliers...

suite et source > http://www.infos-du-net.com/actualite/6483-ver.html

 :police:

le mot de passe est : “C:\Program Files\Microsoft Visual Studio\VC98”.  :wub:
Titre: Re: Attention Virus
Posté par: ptitourski le avril 04, 2006, 08:49:47
Citer
Les rootkits s'immiscent dans les virus

Ces derniers temps, les rootkits ont défrayé la chronique avec l'affaire de Sony. Aujourd'hui, ils reviennent sur le devant de la scène, suite à la découverte faite par la firme F-Secure.

Que des virus utilisent également les rootkits n'était qu'une question de temps. Et ce temps est arrivé.

Selon F-Secure, la dernière variante Bagle.GE chargerait un pilote en mode noyau permettant de cacher aux logiciels de protection ses processus ainsi que ses clés dans la base de registre.

suite et source -> http://www.generation-nt.com/actualites/13598/rootkit-virus-bagle-ge

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le avril 04, 2006, 10:00:30
Moi, je reçois plein de virus :oui: (spam), mais ça ne m'affecte pas :langue:
Ceux que je garde (on ne sait jamais ...) ne me dérangent pas :siffle
Le mac est, comme qui dirait, un porteur sain :lol:
Titre: Re: Attention Virus
Posté par: ptitourski le avril 11, 2006, 12:28:09
Citer
Avertissement: un virus s'attaque à Windows ET Linux

Signe d'un nouveau danger, les Kaspersky Labs ont détecté un virus transversal multi plates-formes capable d'infecter indifféremment un système Windows ou Linux

... un nouveau virus qui n'est encore qu'un 'proof of concept', une plate-forme de test d'une menace virale, une maquette en quelque sorte.

suite et source -> http://www.silicon.fr/articles/14696/Avertissement-un-virus-s-attaque-a-Windows-ET-Linux.html

 :shifty:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le avril 11, 2006, 14:45:51
Ce n'est pas la première fois, mais bon, faut parler de Kaspersky ... et quelle meilleure façon pour promouvoir la nouvelle version de leur logiciel de sécurité antivirus antispyware parefeu etc. ? :hum:
Titre: Re: Attention Virus
Posté par: ptitourski le avril 11, 2006, 15:18:15
Ce n'est pas la première fois, mais bon, faut parler de Kaspersky ... et quelle meilleure façon pour promouvoir la nouvelle version de leur logiciel de sécurité antivirus antispyware parefeu etc. ? :hum:

 :wub:
Titre: Re: Attention Virus
Posté par: ptitourski le avril 18, 2006, 11:43:55
Citer
Les 'hackers' se mettent aussi aux 'patchs'!

Les auteurs du célèbre 'malware' Bagle ont lancé un correctif pour mettre à jour leur ver!

suite et source -> http://www.silicon.fr/articles/14794/Les-hackers-se-mettent-aussi-aux-patchs.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le avril 20, 2006, 16:43:01
Citer
Le centre de surveillance de Virus de Dr.Web alerte les utilisateurs de réseaux peer-to-peer du dangereux virus polymorphe baptisé Win32.Polipos. Ce virus a émergé il y a près d’un mois et ce propage activement dans des fichiers des réseaux d’échange. La propagation de ‘Win32.Polipos’ a débuté en mars.

suite et source -> http://www.zataz.com/news/11048/virus-Win32.Polipos..html

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le avril 20, 2006, 17:18:00
:D
Titre: Re: Attention Virus
Posté par: Tekiro le avril 23, 2006, 10:23:48
Citer
Les 'hackers' se mettent aussi aux 'patchs'!

Les auteurs du célèbre 'malware' Bagle ont lancé un correctif pour mettre à jour leur ver!

suite et source -> http://www.silicon.fr/articles/14794/Les-hackers-se-mettent-aussi-aux-patchs.html

 :ph34r:


:mdr: :mdr:
Titre: Re: Attention Virus
Posté par: ptitourski le avril 28, 2006, 17:25:59
Citer
Nouveau ransomware

Un nouveau ransomware vient de faire son apparition sur la toile. Pour rappel, un ransomware est un virus qui prend vos données en otage et ne les libère qu'une fois que vous avez versé de l'argent à son auteur.

suite et source -> http://www.infos-du-net.com/actualite/6837-ransomware.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le avril 28, 2006, 20:10:07
:langue: :langue:
Titre: Re: Attention Virus
Posté par: ptitourski le mai 17, 2006, 17:42:32
Citer
Le virus "gentil" !

Jusqu'ici, les virus s'installaient sur votre ordinateur dans le but d'effacer quelques fichiers de vos PC, et parfois même des fichiers système, rendant le redémarrage de votre ordinateur quasi-impossible.

La société Sophos vient de publier un rapport d'alerte sur un nouveau virus nommé "Trojerazea".

suite et source -> http://www.net-actuality.org/news/3611-le-virus-gentil.html

 :D
Titre: Re: Attention Virus
Posté par: ptitourski le mai 23, 2006, 11:26:26
Citer
Un virus se fait passer pour un navigateur

Le service de messagerie instantanée Yahoo! Messenger atteint par un nouveau type de virus : celui-ci se fait passer pour un navigateur web.

Un nouveau virus répondant au petit nom de Yhoo32.explr, se propage actuellement via le logiciel de messagerie instantanée Yahoo! Messenger. C'est le FaceTime Security Labs qui en a fait la découverte.

suite et source -> http://www.generation-nt.com/actualites/15105/yhoo32-explr-virus-yahoo-messenger-internet-explorer

 :D
Titre: Re: Attention Virus
Posté par: ptitourski le mai 31, 2006, 16:56:27
Citer
Un nouveau cheval de Troie qui vole les mots de passe bancaires

De nouveaux pourriels en allemand incitent cette semaine les internautes européens à installer une mise à jour de Windows qui s'avère en fait être un cheval de Troie capable de voler des informations bancaires.

suite et source -> http://www.branchez-vous.com/actu/06-05/10-217505.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le juin 02, 2006, 16:31:09
Citer
Une faille de sécurité menace OpenOffice et StarOffice

Pas de panique! on ne parle que de théorie. Mais un code malicieux pourrait contaminer les utilisateurs de ces deux applications

Les suites bureautiques gratuites de la communauté du libre ne seraient plus à l'abri.

C'est du moins ce qu'affirme l'éditeur de sécurité Kasperky qui annonce la découverte d'une "proof of concept", un virus applicable en théorie (parfois profilé par les éditeurs eux-mêmes pour vérifier la fiabilité de leurs systèmes). Ce dernier est nommé Stardust pour "poussière d'étoiles ".

suite et source -> http://www.silicon.fr/articles/15434/Une-faille-de-securite-menace-OpenOffice-et-StarOffice.html

dans ce cas , on se demande si c'est une faille qui a été découverte et que l'on crée un virus pour démontrer son importance  :ph34r:
ou c'est la découverte du virus qui exploite une faille  :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le juin 06, 2006, 12:28:06
Citer
OpenOffice.org : le virus qui n'en était pas un

Nous vous parlions la semaine dernière de ce que Kaspersky décrivait comme un virus destiné à la suite bureautique gratuite et open source OpenOffice.org. On connaît les annonces habituelles des revendeurs de solutions sécuritaires surtout quand elles visent des univers peu ordinaires. On se souviendra par exemple des annonces apocalyptiques de McAfee à propos des attaques menaçant MacOS X.

suite et source -> http://www.pcinpact.com/actu/news/29226-OpenOfficeorg-le-virus-qui-nen-etait-pas-un.htm

 :wub:
Titre: Re: Attention Virus
Posté par: ptitourski le juillet 09, 2006, 05:25:54
Citer
Le virus Peerbot.B fouille dans vos bases de données

PandaLabs a récemment mis à jour un virus qui dérobe les informations dans les bases de donnés.

Les analystes de l'éditeur de solutions de sécurité PandaSoftware ont annoncé et ajouté à la base de données virales une nouvelle menace dénommée Peerbot.B

suite et source -> http://www.generation-nt.com/actualites/16592/pandasoftware-virus-peerbot-b-bases-de-donnees/

 :ph34r:
Titre: Re: Attention Virus
Posté par: PhilouDuNord le juillet 09, 2006, 12:47:36
:youpi: :youpi: :vacances: :langue: :mdr:
Titre: Re: Attention Virus
Posté par: ptitourski le septembre 24, 2007, 05:35:19
Citer
Des ordinateurs portables vendus avec un virus de 13 ans d'âge

Via la chaîne de supermarchés Aldi, des milliers d'ordinateurs portables du constructeur allemand Medion embarquant une antiquité virale, se sont retrouvés en vente sur le marché allemand et danois

suite et source -> http://www.vulnerabilite.com/medion-virus-angelina-portable-boot-allemagne-actualite-20070919221531.html

 :D
Titre: Re: Attention Virus
Posté par: Tekiro le septembre 24, 2007, 20:58:45
:roll1:

Titre: Re: Attention Virus
Posté par: ptitourski le octobre 08, 2007, 04:55:47
Citer
Virus : des pirates tentent d'exploiter la crise en Birmanie

Via courriel véhiculant une pièce jointe infectée, des pirates tentent de leurrer les utilisateurs sur fond de crise birmane, alerte Sophos.
[/size]

suite et source -> http://www.generation-nt.com/sophos-birmanie-virus-spam-actualite-45691.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le mai 11, 2009, 02:35:21
Moins de pourriels, mais plus d'ordinateurs porteurs de virus

>>> http://actu.dna.fr/090507094119.9ns51s7e.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: ptitourski le mai 18, 2009, 02:19:33
 Destruction d'un botnet : 100 000 PC ont passé l'arme à gauche

>>> http://www.pcinpact.com/actu/news/50818-botnet-zeus-zombies-hussy.htm

 :powa:
Titre: Re: Attention Virus
Posté par: Tekiro le mai 18, 2009, 10:55:35
:lol: , mais les proprios des machines , ne doivent pas être aux anges eux ...
Titre: Re: Attention Virus
Posté par: Serge le Belge le mai 18, 2009, 10:58:17
bhen y a qu'une solluce ... format:/ C  :fete: :fete:
Titre: Re: Attention Virus
Posté par: Tekiro le mai 18, 2009, 11:06:18
Et bye bye toutes les données aussi :( :( - enfin heureusement que tout le monde pense à faire des sauvegardes régulières :siffle
Titre: Re: Attention Virus
Posté par: Lilolallule le mai 18, 2009, 20:33:39
Mais oui bien sûr que tout le monde le fait !!
Pourquoi ? Pas vous ?  :siffle :siffle :siffle
Titre: Re: Attention Virus
Posté par: ptitourski le mai 31, 2009, 09:03:53
Kaspersky conseille l'analyse antivirale des PC neufs

>>> http://www.generation-nt.com/kaspersky-virus-pc-neufs-analyse-actualite-744821.html

 :ph34r:
Titre: Re: Attention Virus
Posté par: Tekiro le mai 31, 2009, 16:15:05
Oups, .... achetez un Mac ou mettez Linux ;)
Titre: Re: Attention Virus
Posté par: ptitourski le juin 01, 2009, 09:04:05
des trojans sous mac et linux existent
comme on parle de logiciels déjà installer avant d'avoir acquis son pc
dans ce cas , linux et mac pourraient se retrouver dans lz même sac que windows

 :ph34r:
Titre: Re : Attention Virus
Posté par: ptitourski le août 09, 2009, 04:34:18
1 million de kernels de Linux pour un botnet virtuel

Cette initiative vise à observer et à mieux comprendre le fonctionnement d'un botnet malicieux, c'est-à-dire un réseau composé de plusieurs machines infectées d'un malware et contrôlées par une personne malintentionnée.

>>> http://www.clubic.com/actualite-291908-botnet-virtuel-kernels-linux.html

 :bye:
Titre: Re : Attention Virus
Posté par: ptitourski le août 23, 2009, 09:21:49
Symantec dresse le top 100 des sites les plus dangereux du net

>>> http://www.numerama.com/magazine/13711-Symantec-dresse-le-top-100-des-sites-les-plus-dangereux-du-net.html

 :ph34r:
Titre: Re : Attention Virus
Posté par: Tekiro le août 23, 2009, 22:53:22
mince alors, tous mes sites favoris :( :(  ;)
Titre: Re : Attention Virus
Posté par: Tekiro le août 25, 2009, 12:06:27

La nouvelle version de Mac OS X , la 10.6 qui sortira le 28 août aura un antivirus  :blink: :blink:

http://www.macgeneration.com/news/voir/136134/snow-leopard-a-bien-un-anti-virus-integre
Titre: Re : Attention Virus
Posté par: ptitourski le août 25, 2009, 12:11:14
utilisez vous beaucoup de logiciels windows ?
Titre: Re : Attention Virus
Posté par: Tekiro le août 25, 2009, 12:14:36
Dans mon cas, aucun, après 21 mois de cette nouvelle machine, je n'ai toujours pas installé de logiciel permettant de faire tourner windows alors que c'est ce que j'attendais pour passer au Mac :lol:
Titre: Re : Attention Virus
Posté par: Michey le août 25, 2009, 12:20:28
Pas de jeu = pas de Mac.

L'antivirus de toute facon va devenir obligatoire si mac continue a grignoter des parts de marche, si les utilisateurs de mac continuent de declarer qu'un mac est inverolable et si Steve Machin continue ses declarations digne d'un Jean-Claude Vandamme de la technologie.

Jusqu'a maintenant, les hommes sont plus intelligents que les machines donc aucune machine n'est a l'abris de quoique ce soit.
Titre: Re : Attention Virus
Posté par: Tekiro le août 25, 2009, 12:36:07
Pas de jeu = pas de Mac.

Cette équation commence à devenir obsolète, il y a de plus en plus de jeu sur Mac, de plus en installant windows en plus sur le mac, les jeux windows tournent très bien.

Il a même été remarqué que de nombreux logiciels et jeux PC tournent beaucoup mieux sous une configuration Mac+Windows que sur un PC avec Windows.
Titre: Re : Attention Virus
Posté par: ptitourski le août 25, 2009, 13:44:14
Citer
Il a même été remarqué que de nombreux logiciels et jeux PC tournent beaucoup mieux sous une configuration Mac+Windows que sur un PC avec Windows.

çà c'est pô trop difficile  :D tous les systèmes d'exploitation autres que que windows sont plus véloces que vista et 7

autrement sous linux , on a le cas que des windowsiens venant sur le pinguoin , recherchent à reproduire leurs habitudes ancestrales  :lol:

donc vouloir installer vite un antivirus , savoir comment on nettoie (formater) son pc pour le rendre plus performant , savoir où est internet explorer , outlook , etc ...  :shifty:
Titre: Re : Attention Virus
Posté par: Michey le août 25, 2009, 17:03:10
Je pense que les jeux sur PC vont disparaitre, les jeux sur Mac ne sont qu'un artefact, quant a emuler un Pc pour jouer, bof, c'est de la rustine. Si ca tourne plus vite, c'est aussi parce que ca tourne moins beau.

Quand a Linux, j'avoue que les dernieres avancees n'enervent un peu. J'ai eu la mauvaise idee de mettre un Kubuntu derniere version sur mon ordi. Bilan ca rame, a fond. Tout ca pour ajouter des bidules qui sont sans doute joli mais qui se servent a rien. Ca devient la course a l'armement comme avec Windows.

On ajoute, la derniere version de scilab non compatible avec la precedente. Chapeau bas! Le plus drole c'est que mes programmes ne tourne pas quand je les lance à partir de leur fichier source mais qu'ils fonctionnent quand je fais un copier/coller direct dans scilab. Un monde de fou, je vous dis.
Titre: Re : Attention Virus
Posté par: Tekiro le août 27, 2009, 08:55:56


Citer
On en sait un peu plus sur l'antivirus de Snow Leopard que nous vous présentions en début de semaine (lire : Snow Leopard a bien un anti-virus intégré). Le fichier de définitions associé à ce dernier ne contient que deux définitions de virus : OSX.RSPlug.A et OSX.Iservice.
:blink: :lol: :lol:

http://www.macgeneration.com/news/voir/136167/de-nouveaux-details-sur-l-antivirus-de-snow-leopard
Titre: Re : Attention Virus
Posté par: Michey le août 27, 2009, 11:08:09
La mise a jour non automatique, ca c'est une bonne nouvelle. Il ne reste plus qu'a esperer que Symantec ne decouvre pas le mac.
Titre: Re : Attention Virus
Posté par: ptitourski le août 27, 2009, 11:26:19
pour kde ! :oui: il devient lourd et ne s'en cache même plus  ::)
je tend le dos car gnome veux l'imiter (la question : jusqu'à quel point  ?)  :unsure:

La mise a jour non automatique, ca c'est une bonne nouvelle. Il ne reste plus qu'a esperer que Symantec ne decouvre pas le mac.

Norton™ AntiVirus 11 for Mac®  :D
>>> http://www.symantec.com/norton/macintosh/antivirus
Titre: Re : Attention Virus
Posté par: Michey le août 27, 2009, 11:59:23
 :D
La dernier blague de Norton, il lance ses mises-a-jours automatiques, il n'arrive pas a se connecter a son serveur, il recommence... blabla, jusqu'a saturer la memoire virtuelle de l'ordi. Bilan unordi KO si on le laisse allumer, amusant non?
Titre: Re : Attention Virus
Posté par: Tekiro le août 27, 2009, 15:43:02
Je ne comprends pas que Norton existe encore, c'est vraiment une m*rd* comme antivirus.

En fait pour empêcher les virus d'agir il bloque la machine, le pire c'est cela a toujours été le cas :blink:
Titre: Re : Attention Virus
Posté par: Michey le août 27, 2009, 17:19:43
Norton est obligatoire ici!
Pourquoi l'avoir choisi reste un mysterieux mystere...  :hum:

Enfin, je suis heureux d'etre sous Linux.
Titre: Re : Attention Virus
Posté par: Tekiro le août 27, 2009, 20:20:34
il a été choisi parce qu'il est cher ;)  donc efficace :lol:
Titre: Re : Attention Virus
Posté par: ptitourski le septembre 10, 2009, 19:25:34
DemainLaMusique : le blog du SNEP infesté de malwares

>>> http://www.numerama.com/magazine/13874-demainlamusique-le-blog-du-snep-infeste-de-malwares.html

 :ph34r:
Titre: Re : Attention Virus
Posté par: Tekiro le septembre 11, 2009, 18:03:45
:mdr:  :roll1:
Titre: Re : Attention Virus
Posté par: ptitourski le septembre 14, 2009, 06:32:58
Une faille de sécurité non corrigée atteint Windows Vista
>>> http://www.silicon.fr/fr/news/2009/09/10/une_faille_de_securite_non_corrigee_atteint_windows_vista

Windows : vulnérabilité non corrigée et ver potentiel ?
>>> http://www.securityvibes.com/exploit-smb2-windows-vista-2008-jsaiz-news-3003369.html

 :ph34r:
Titre: Re : Attention Virus
Posté par: ptitourski le novembre 15, 2009, 00:06:12
Un virus qui stocke du contenu pédophile sur votre PC

>>> http://www.generation-nt.com/virus-pedophile-image-pc-infection-actualite-907201.html

 :ph34r:
Titre: Re : Attention Virus
Posté par: Tekiro le novembre 16, 2009, 20:07:36
Un virus qui stocke du contenu pédophile sur votre PC

>>> http://www.generation-nt.com/virus-pedophile-image-pc-infection-actualite-907201.html

 :ph34r:


Il va devenir de plus en plus risqué d'avoir un ordi avec connection au net à la maison :( :(
Titre: Re : Attention Virus
Posté par: ptitourski le juin 29, 2010, 01:15:53
Les sites les plus infectés du Net

>>> http://www.generation-nt.com/avast-antivirus-sites-infectes-actualite-1040331.html

z'en connais aucun  :lol:
Titre: Re : Attention Virus
Posté par: ptitourski le juin 29, 2010, 02:03:59
Insolite : il développe vraiment un pare-feu Open Office !  :bravo:

>>> http://www.numerama.com/magazine/15993-insolite-il-developpe-vraiment-un-pare-feu-open-office.html

on m'avais que l'on pouvait faire n'importe quoi avec un tableur  :D en voici la preuve  :lol: