Virus blebla

handover -  
 Mister BeeGee -
mon poste est atteint par le virus:w32.blebla B.worm.
norton 2001 le detecte amis il ne peut pas le reparer.
qu'est ce que je dois faire,merci d'avance for all.

1 réponse

  1. Mister BeeGee
     
    Voici les infos trouvées à :
    http://aspirine.altasecu.com/control.html?encyclo

    ALIAS: Roméo et Juliette, Verona
    TYPE: ver Internet
    CARACTERISTIQUES: se déclenche tout seul, sans qu'on clique sur l'un des fichiers attachés
    DECOUVERT: 16 novembre 2000 en Pologne

    Ce ver se propage dans un courrier au format HTML avec 2 fichiers attachés : MyRomeo.exe (environ 30 ko) et MyJuliet.chm. Quand on le reçoit, il se déclenche tout seul en profitant d'une vulnérabilité d'Internet Explorer : le message HTML contient un script qui ouvre le fichier MyJuliet.chm (fichier HTML compressé), qui lui-même contient un autre script qui lance le fichier principal, MyRomeo.exe.

    Ce fonctionnement, qui paraît tordu, lui permet d'être activé par la simple lecture du mail sans que Windows affiche de message d'avertissement. Microsoft a sorti un patch (un de plus) qui bloque ce coup du fichier .CHM :

    http://www.microsoft.com/technet/security/bulletin/ms00-037.asp
    Pour se propager, BleBla lit le carnet d'adresses de Windows, et envoie à toutes les adresses un message infecté, avec l'un des objets suivants :

    Romeo&Juliet
    :))))))
    hello world !!??!?!?
    subject
    ble bla, bee I Love You ;)
    sorry...
    Hey you ! Matrix has you...
    my picture
    from shake-beer

    Pour envoyer les courriers, BleBla se connecte directement à l'un des 6 serveurs de courrier polonais qu'il connaît.

    Ce ver contient un bug qui l'empêche parfois de fonctionner sous les versions anglaises de Windows98/NT. D'autre part il ne peut pas s'installer si le répertoire de Windows ne s'appelle pas C:\Windows.
    0