Virus nouveau

great Messages postés 3095 Statut Contributeur -  
ipl Messages postés 5738 Statut Contributeur sécurité -
Les éditeurs s'inquiètent d'une prolifération probable du virus Yaha liée à la fin des vacances. Dans sa dernière version, ce ver possède une fonction de déni de service contre un site pakistanais.

Avec la fin des vacances et donc une utilisation des messageries de nouveau soutenue, les éditeurs d'antivirus s'attendent à une propagation plus importante du virus Yaha. Une nouvelle version vient d'ailleurs d'apparaître, avec une fonction d'attaque en déni de service contre le site infopak.gov.pk, qui ne semble pas exister.
Ce n'est qu'une des nombreuses actions de Yaha. Ce ver utilise son propre moteur SMTP pour se propager. Il arrive dans un e-mail, dont toutes les caractéristiques varient d'un envoi à l'autre : le sujet, le message et le nom du fichier infecté joint sont choisis aléatoirement dans une longue liste.
Le ver trouve l'adresse du destinataire dans les fichiers html contenus sur le disque dur, ainsi que dans les carnets d'adresse Hotmail, MSN, et Yahoo Pager.
Une fois installé, Yaha modifie le système pour être activé à chaque démarrage de l'ordinateur et au lancement d'applications. Plus grave, il désactive les firewall et les logiciels antivirus, ce qui rend difficile la désinfection.
Enfin, Yaha joue des tours à l'utilisateur, qui varient selon la date et le jour de la semaine : inversion des boutons de la souris, changement de la page d'accueil, ou encore affichage d'un message « Joyeux anniversaire » .

GREAT le poete en couple de sa lady...
A voir également:

3 réponses

Utilisateur anonyme
 
Dis Great, t'aurais pas un lien la, parce que ca ressemble bigrement a un canular (alias hoax) ton truc, meme si je n'ai pas trouve de reference ca semble pour le moins douteux...

.  .
\_/
0
Utilisateur anonyme
 
http://www.secuser.com/alertes/2002/yahae.htm

N3
* Profitas del Cake *
0
ofournier.cbd Messages postés 5862 Date d'inscription   Statut Membre Dernière intervention   84
 
Bonjour, bonsoir,

il y a déjà eu plusieurs messages ici même, dont :
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=191633&page=1
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=193018&page=1
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=192910&page=1

Merci Great de rajouter que ce sale truc est toujours d'actualité !

BONNE ANNEE !  Bises  comme d'hab ...
Olivier Fournier
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonsoir à tous,

Retour de vacances...
...
... moi çà me fait penser à des ordinateurs qui n'ont pas tourné depuis une quizaine c'est à dire dont les tables de virus n'ont pas été tenues à jour depuis...

Gaffe aux surprises ! gaffe aux virus récents !

Les précautions restent de mise ! first thing: dès l'allumage de l'UC, mise à jour de l'AV !

@12C4
Ipl
0