A voir également:
- Infection de mes fichiers
- Renommer des fichiers en masse - Guide
- Fichiers epub - Guide
- Explorateur de fichiers - Guide
- Gestionnaire de fichiers - Télécharger - Gestion de fichiers
- Wetransfer gratuit fichiers lourd - Guide
4 réponses
Infos sur le virus Blebla truovées à : http://aspirine.altasecu.com/control.html?encyclo
ALIAS: Roméo et Juliette, Verona
TYPE: ver Internet
CARACTERISTIQUES: se déclenche tout seul, sans qu'on clique sur l'un des fichiers attachés
DECOUVERT: 16 novembre 2000 en Pologne
Ce ver se propage dans un courrier au format HTML avec 2 fichiers attachés : MyRomeo.exe (environ 30 ko) et MyJuliet.chm. Quand on le reçoit, il se déclenche tout seul en profitant d'une vulnérabilité d'Internet Explorer : le message HTML contient un script qui ouvre le fichier MyJuliet.chm (fichier HTML compressé), qui lui-même contient un autre script qui lance le fichier principal, MyRomeo.exe.
Ce fonctionnement, qui paraît tordu, lui permet d'être activé par la simple lecture du mail sans que Windows affiche de message d'avertissement. Microsoft a sorti un patch (un de plus) qui bloque ce coup du fichier .CHM :
http://www.microsoft.com/technet/security/bulletin/ms00-037.asp
Pour se propager, BleBla lit le carnet d'adresses de Windows, et envoie à toutes les adresses un message infecté, avec l'un des objets suivants :
Romeo&Juliet
:))))))
hello world !!??!?!?
subject
ble bla, bee I Love You ;)
sorry...
Hey you ! Matrix has you...
my picture
from shake-beer
Pour envoyer les courriers, BleBla se connecte directement à l'un des 6 serveurs de courrier polonais qu'il connaît.
Ce ver contient un bug qui l'empêche parfois de fonctionner sous les versions anglaises de Windows98/NT. D'autre part il ne peut pas s'installer si le répertoire de Windows ne s'appelle pas C:\Windows.
ALIAS: Roméo et Juliette, Verona
TYPE: ver Internet
CARACTERISTIQUES: se déclenche tout seul, sans qu'on clique sur l'un des fichiers attachés
DECOUVERT: 16 novembre 2000 en Pologne
Ce ver se propage dans un courrier au format HTML avec 2 fichiers attachés : MyRomeo.exe (environ 30 ko) et MyJuliet.chm. Quand on le reçoit, il se déclenche tout seul en profitant d'une vulnérabilité d'Internet Explorer : le message HTML contient un script qui ouvre le fichier MyJuliet.chm (fichier HTML compressé), qui lui-même contient un autre script qui lance le fichier principal, MyRomeo.exe.
Ce fonctionnement, qui paraît tordu, lui permet d'être activé par la simple lecture du mail sans que Windows affiche de message d'avertissement. Microsoft a sorti un patch (un de plus) qui bloque ce coup du fichier .CHM :
http://www.microsoft.com/technet/security/bulletin/ms00-037.asp
Pour se propager, BleBla lit le carnet d'adresses de Windows, et envoie à toutes les adresses un message infecté, avec l'un des objets suivants :
Romeo&Juliet
:))))))
hello world !!??!?!?
subject
ble bla, bee I Love You ;)
sorry...
Hey you ! Matrix has you...
my picture
from shake-beer
Pour envoyer les courriers, BleBla se connecte directement à l'un des 6 serveurs de courrier polonais qu'il connaît.
Ce ver contient un bug qui l'empêche parfois de fonctionner sous les versions anglaises de Windows98/NT. D'autre part il ne peut pas s'installer si le répertoire de Windows ne s'appelle pas C:\Windows.
http://www.pandasoftware.com/com/ca/
Vas faire un active scan chez panda....c gratos et tres utile pour savoir quoi est infecté et le réparer....
@+
DOMBIK(QC) :^)
*Quand la B.A.R. va , tout va!!!*
Vas faire un active scan chez panda....c gratos et tres utile pour savoir quoi est infecté et le réparer....
@+
DOMBIK(QC) :^)
*Quand la B.A.R. va , tout va!!!*
oui, si tu a envie de donner de l'argent a l'eglise de scientologie, prends panda car il est puissant.
sinon pour les fichiers, quand on peux rien faire, on peux rien faire, sauf prevenir pour la prochaine fois en sauvegardant ses fichiers et
en ayant un antivirus comme norton mis a jour regulierement
bonne chance
sinon pour les fichiers, quand on peux rien faire, on peux rien faire, sauf prevenir pour la prochaine fois en sauvegardant ses fichiers et
en ayant un antivirus comme norton mis a jour regulierement
bonne chance
-> MarsuGL, je te trouve sévère là ! Binani est dans la mouise !
Ma société a Norton AV... c'est moi qui ai choisi ! mais, personnellement, je pense maintenant que NAV est super pour détecter les virus mais pour éradiquer et réparer... il y a des progrès : NAV envoie un peu trop facilement en quarantaine ! il est inutile d'attendre qq mois en espérant que les versions futures répareront (pour Love Letter, j'attends toujours !).
Je pense qu'il faut bien distinguer l'antivirus qui est là pour détecter et protéger (le médecin généraliste) et qu'un antidote -adapté à 1 virus- doit être employé pour la désinfection (le médecin spécialiste).
Je crains que les fichiers infectés, une fois mis enquarantaine par NAV, soient difficile à atteindre... même en Dos !
@12C4
Ipl
Ma société a Norton AV... c'est moi qui ai choisi ! mais, personnellement, je pense maintenant que NAV est super pour détecter les virus mais pour éradiquer et réparer... il y a des progrès : NAV envoie un peu trop facilement en quarantaine ! il est inutile d'attendre qq mois en espérant que les versions futures répareront (pour Love Letter, j'attends toujours !).
Je pense qu'il faut bien distinguer l'antivirus qui est là pour détecter et protéger (le médecin généraliste) et qu'un antidote -adapté à 1 virus- doit être employé pour la désinfection (le médecin spécialiste).
Je crains que les fichiers infectés, une fois mis enquarantaine par NAV, soient difficile à atteindre... même en Dos !
@12C4
Ipl