Bagle.AY est un virus qui se propage par courriel et via les réseaux de
partage de fichiers. Il se présente sous la forme d'un message dont le titre
et le corps sont aléatoires, accompagné d'un fichier joint avec une
extension en .COM, .CPL, .EXE ou .SCR (18 Ko). Si ce fichier est exécuté, le
virus s'envoie aux adresses présentes dans le carnet d'adresses Windows
ainsi que divers autres fichiers, tente de désactiver certains antivirus et
pare-feux personnels, installe une porte dérobée permettant la prise de
contrôle à distance, puis tente de se copier dans les dossiers partagés.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows Me
Windows 98
Windows 95
Windows 2003
Windows NT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est attrayant il ne faut pas exécuter un
fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur.
Source Secuser
Par Hervé
0
-
Recommander
S E C U S E R A L E R T E 03/02/05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Bropia.G
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Bropia.G est un virus qui se propage via le logiciel de messagerie
instantanée Microsoft MSN Messenger. Il se présente sous la forme d'un
fichier au nom aléatoire avec une extension en .PIF ou .SCR (189 Ko),
prétendument envoyé par un contact. Si ce fichier est exécuté, le virus
installe une variante d'un autre virus qui autorise la prise de contrôle à
distance de l'ordinateur infecté, puis s'envoie à tous les contacts MSN.
http://www.secuser.com/alertes/2005/bropiag.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows Me
Windows 98
Windows 95
Windows 2003
Windows NT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est attrayant il ne faut pas exécuter un
fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2005/bropiag.htm#DesinfectionSource Secuser
Par Hervé
0
-
Recommander
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Vulnérabilités critiques dans Microsoft
Internet Explorer, Media Player et MSN Messenger
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Plusieurs vulnérabilités critiques ont été découvertes dans Internet
Explorer, Media Player, Windows Messenger et MSN Messenger. Certaines de
ces failles permettent à un individu malveillant de prendre le contrôle à
distance de l'ordinateur de sa victime ou à un virus de s'exécuter à l'insu
de l'utilisateur, via une page web, une image ou un lien hypertexte piégé.
http://www.secuser.com/communiques/2005/050208_iexplorer.htm
http://www.secuser.com/communiques/2005/050208_messenger.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Microsoft Internet Explorer 6.0 SP2
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Windows Media Player 9
Microsoft MSN Messenger 6.2
Microsoft MSN Messenger 6.1
Microsoft Windows Messenger version 5.0
Microsoft Windows Messenger version 4.7
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent appliquer immédiatement le correctif
correspondant à la version de leur logiciel via le service WindowsUpdate
(en français) ou en téléchargeant le correctif sur le site de l'éditeur.
http://www.secuser.com/outils/index.htm#windowsupdatehttp://www.secuser.com/communiques/2005/050208_iexplorer.htm#correctifhttp://www.secuser.com/communiques/2005/050208_messenger.htm#correctifN'oubliez pas d'avoir toujours un
anti-virus à jour et éventuellement un
firewall (pour le haut débit).
Source
Secuser
Par Hervé
0
-
Recommander
S E C U S E R A L E R T E 15/02/05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Mydoom.AS
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mydoom.AS est un virus qui se propage par courriel et via les réseaux de
partage de fichiers. Il se présente sous la forme d'un message dont le titre
et le corps sont aléatoires, avec un fichier joint dont l'extension est
.bat, .cmd, .exe, .pif, .scr ou .zip (33 Ko). Si ce fichier est exécuté, le
virus s'envoie aux adresses figurant dans le carnet d'adresses Windows et
divers autres fichiers, installe une porte dérobée autorisant la prise de
contrôle à distance de l'ordinateur infecté par un individu malveillant,
modifie le système pour empêcher l'utilisateur de mettre à jour son
antivirus puis tente de se copier dans les dossiers mis en partage.
http://www.secuser.com/alertes/2005/mydoomas.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows Me
Windows 98
Windows 95
Windows 2003
Windows NT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est attrayant il ne faut pas exécuter un
fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur.
P.S : petite note d'humour, non il ne s'agit pas de Vincent Macdoom, mais du virus Mydoom ;-)
Source
secuser
Par Hervé
0
-
Recommander