Alerte Virus Zotob.E
Virus ZOTOB.E

Zotob.E est une variante plus virulente du virus Zotob.A ciblant les ordinateurs vulnérables à la faille Microsoft PnP. Si une machine connectée à Internet n'est pas à jour dans ses correctifs ni protégée par un pare-feu, le virus tente de l'infecter via le port TCP 445 sans intervention de l'utilisateur, installe une porte dérobée autorisant la prise de contrôle à distance, puis scanne le réseau à la recherche de nouvelles machines vulnérables, provoquant un plantage et redémarrage continuels du système.
TYPE :
Ver
SYSTEME(S) CONCERNE(S) :
Windows 2000
ALIAS :
Win32.Tpbot.A (Computer Associates)
Bozori.A (F-Secure)
Net-Worm.Win32.Small.d (Kaspersky)
W32/IRCbot.worm!MS05-039 (Mc Afee)
W32/IRCbot.KC.worm (Panda Software)
W32/Tpbot-A (Sophos)
W32.Zotob.E (Symantec)
WORM_RBOT.CBQ (Trend Micro)
Net-Worm.Win32.Bozori.a
Win32.Peabot.A
TAILLE :
10.366 octets
DECOUVERTE :
16/08/2005
Les ordinateurs à jour dans leurs correctifs de sécurité ne peuvent pas être infectés par le virus. Les retardataires ou les utilisateurs dans le doute doivent mettre à jour leur système via le service WindowsUpdate afin de corriger la faille exploitée par le virus pour s'exécuter automatiquement et de stopper les redémarrages continuels du système.