Aider Moi "Virus"
Fermé
karim
-
4 janv. 2002 à 15:48
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 - 6 janv. 2002 à 01:01
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 - 6 janv. 2002 à 01:01
A voir également:
- Aider Moi "Virus"
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- Softonic virus - Forum Virus / Sécurité
- 6 proccesus svchost.exe Virus? ✓ - Forum Virus / Sécurité
4 réponses
dombik
Messages postés
3689
Date d'inscription
mardi 3 juillet 2001
Statut
Modérateur
Dernière intervention
12 novembre 2006
25
4 janv. 2002 à 17:24
4 janv. 2002 à 17:24
active scan....chez panda :-)
http://www.pandasoftware.com/com/ca/
DOMBIK(QC) :^)
*Quand la B.A.R. va , tout va!!!*
http://www.pandasoftware.com/com/ca/
DOMBIK(QC) :^)
*Quand la B.A.R. va , tout va!!!*
Mister BeeGee
Messages postés
1415
Date d'inscription
vendredi 10 août 2001
Statut
Membre
Dernière intervention
25 mai 2008
191
4 janv. 2002 à 19:29
4 janv. 2002 à 19:29
Infos trouvées à : http://aspirine.altasecu.com/control.html?encyclo
ALIAS: Roméo et Juliette, Verona
TYPE: ver Internet
CARACTERISTIQUES: se déclenche tout seul, sans qu'on clique sur l'un des fichiers attachés
DECOUVERT: 16 novembre 2000 en Pologne
Ce ver se propage dans un courrier au format HTML avec 2 fichiers attachés : MyRomeo.exe (environ 30 ko) et MyJuliet.chm. Quand on le reçoit, il se déclenche tout seul en profitant d'une vulnérabilité d'Internet Explorer : le message HTML contient un script qui ouvre le fichier MyJuliet.chm (fichier HTML compressé), qui lui-même contient un autre script qui lance le fichier principal, MyRomeo.exe.
Ce fonctionnement, qui paraît tordu, lui permet d'être activé par la simple lecture du mail sans que Windows affiche de message d'avertissement. Microsoft a sorti un patch (un de plus) qui bloque ce coup du fichier .CHM :
http://www.microsoft.com/technet/security/bulletin/ms00-037.asp
Pour se propager, BleBla lit le carnet d'adresses de Windows, et envoie à toutes les adresses un message infecté, avec l'un des objets suivants :
Romeo&Juliet
:))))))
hello world !!??!?!?
subject
ble bla, bee I Love You ;)
sorry...
Hey you ! Matrix has you...
my picture
from shake-beer
Pour envoyer les courriers, BleBla se connecte directement à l'un des 6 serveurs de courrier polonais qu'il connaît.
Ce ver contient un bug qui l'empêche parfois de fonctionner sous les versions anglaises de Windows98/NT. D'autre part il ne peut pas s'installer si le répertoire de Windows ne s'appelle pas C:\Windows
Les sites INDISPENSABLES à connaître :
Pour connaître les alertes ou en cas de soupçon d'infection : http://www.secuser.com/alertes/index.htm
Pour les FAUX VIRUS (canulars ou hoax) : http://www.hoaxbuster.com/hliste/liste1.html
Encyclopédie des virus à : http://aspirine.altasecu.com/control.html?encyclo
ALIAS: Roméo et Juliette, Verona
TYPE: ver Internet
CARACTERISTIQUES: se déclenche tout seul, sans qu'on clique sur l'un des fichiers attachés
DECOUVERT: 16 novembre 2000 en Pologne
Ce ver se propage dans un courrier au format HTML avec 2 fichiers attachés : MyRomeo.exe (environ 30 ko) et MyJuliet.chm. Quand on le reçoit, il se déclenche tout seul en profitant d'une vulnérabilité d'Internet Explorer : le message HTML contient un script qui ouvre le fichier MyJuliet.chm (fichier HTML compressé), qui lui-même contient un autre script qui lance le fichier principal, MyRomeo.exe.
Ce fonctionnement, qui paraît tordu, lui permet d'être activé par la simple lecture du mail sans que Windows affiche de message d'avertissement. Microsoft a sorti un patch (un de plus) qui bloque ce coup du fichier .CHM :
http://www.microsoft.com/technet/security/bulletin/ms00-037.asp
Pour se propager, BleBla lit le carnet d'adresses de Windows, et envoie à toutes les adresses un message infecté, avec l'un des objets suivants :
Romeo&Juliet
:))))))
hello world !!??!?!?
subject
ble bla, bee I Love You ;)
sorry...
Hey you ! Matrix has you...
my picture
from shake-beer
Pour envoyer les courriers, BleBla se connecte directement à l'un des 6 serveurs de courrier polonais qu'il connaît.
Ce ver contient un bug qui l'empêche parfois de fonctionner sous les versions anglaises de Windows98/NT. D'autre part il ne peut pas s'installer si le répertoire de Windows ne s'appelle pas C:\Windows
Les sites INDISPENSABLES à connaître :
Pour connaître les alertes ou en cas de soupçon d'infection : http://www.secuser.com/alertes/index.htm
Pour les FAUX VIRUS (canulars ou hoax) : http://www.hoaxbuster.com/hliste/liste1.html
Encyclopédie des virus à : http://aspirine.altasecu.com/control.html?encyclo
va sur telecharger.com et prend un anti virus
Kaspersky Anti-Virus v 3.5.135 c'est le plus puissant pour ce genre de virus il devrait pouvoir t'aider...
Kaspersky Anti-Virus v 3.5.135 c'est le plus puissant pour ce genre de virus il devrait pouvoir t'aider...
ipl
Messages postés
5723
Date d'inscription
lundi 8 octobre 2001
Statut
Contributeur sécurité
Dernière intervention
14 avril 2012
582
6 janv. 2002 à 01:01
6 janv. 2002 à 01:01
Non,
Suis les conseils de Mister BeeGee et trouve un ANTIDOTE !
@12C4
Ipl
Suis les conseils de Mister BeeGee et trouve un ANTIDOTE !
@12C4
Ipl