Alerte au ver "Mimail.C" - Désinfection & Détails Techniques

Alerte au ver "Mimail.C" - Désinfection & Détails Techniques - Sécurité - Windows & Software

Marsh Posté le 31-10-2003 à 18:30:44    


Alerte K-OTik : http://www.k-otik.com/news/10.31.Mimail.C.php
 
W32/Mimail-C est un ver qui se propage via e-mail en utilisant des adresses récoltées sur le disque dur de l'ordinateur infecté. Toutes les adresse e-mail trouvées sur l'ordinateur sont enregistrées dans un fichier eml.tmp présent dans le dossier Windows. Ce ver exploite des vulnérabilités présentes dans Internet Explorer et Outlook Express MS02-15 et MS03-14.
 
Les e-mails envoyés par le ver ont les caractéristiques suivantes :
Objet : Re[2]: our private photos
Pièce jointe : photos.zip (Photos.zip est un fichier compressé qui contient un fichier exécutable nommé photos.jpg.exe)
 
W32/Mimail-C se copie dans le fichier netwatch.exe du dossier Windows et ajoute dans le registre l'entrée suivante :  
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\netwatch32
 
» Suppression :  
  ------------
 
Utiliser l'Antivirus Enligne afin de détecter/supprimer ce ver :
http://www.k-otik.com/antivirus/
 


Message édité par Patila le 31-10-2003 à 20:48:41
Reply

Marsh Posté le 31-10-2003 à 18:30:44   

Reply

Marsh Posté le 31-10-2003 à 18:34:46    

Merci mais il est peut-être pas utile de faire un topic chaque fois qu'un nouveau virus apparaît


Message édité par aglouglou le 31-10-2003 à 18:35:11
Reply

Marsh Posté le 31-10-2003 à 20:47:38    

ce n'est pas "chaque fois qu'un nouveau virus apparait"  
 
c'est chaque fois qu'un virus dangeureux apparait
 
cf. dépeche Reuters :
 

Citation :

Un nouveau virus transforme les ordinateurs en machines à spam  
 
LONDRES (Reuters) - Un nouveau virus se propageant par e-mail et capable de transformer un ordinateur infecté en un système d'envoi massif de courriers électroniques non sollicités (spam) a fait son apparition vendredi, touchant des particuliers et des entreprises en Europe et aux Etats-Unis, a annoncé un expert en sécurité informatique.
 
L'éditeur de logiciels antivirus Trend Micro a averti que des dizaines de milliers de machines en France et en Allemagne avaient été la cible de ce nouveau virus, baptisé "Mimail.C", vendredi après-midi.
 
Le virus a également été signalé sur des systèmes situés aux Etats-Unis vers 16h30 GMT vendredi, a ajouté Raimund Genes, président de Trend Micro Europe.
 
L'entreprise a qualifié le risque de "moyen". "Nous pourrions passer en 'risque élevé' si le virus se propage aux Etats-Unis", a expliqué Genes.
 
Le virus se diffuse via le courrier électronique, dans des messages titrés "our private photos???". L'ouverture du message peut provoquer l'infection de la machine et l'installation d'un logiciel de transfert SMTP qui utilisera l'ordinateur infecté pour envoyer des messages électroniques porteurs du virus, a indiqué Genes.
 
Le virus se propage rapidement car il emprunte des adresses électroniques trouvées dans des carnets d'adresses personnels afin de faire croire que le message vient d'un ami ou d'une connaissance du destinataire. "C'est une vieille technique de spammeur", a estimé Genes.
 
Selon lui, le virus ne semble pas être particulièrement dangereux pour l'ordinateur infecté, mais il pourrait paralyser certains sites et réseaux en raison du grand nombre d'e-mails qu'il génère.


Reply

Marsh Posté le 31-10-2003 à 21:48:12    

Patila a écrit :

ce n'est pas "chaque fois qu'un nouveau virus apparait"  
 
c'est chaque fois qu'un virus dangeureux apparait
 
 


 
C'est quoi un virus pas dangereux ?
 
Je te ferais remarquer que la dépêche dont tu fais état n'évoque qu'un risque "moyen".
 
Des virus il y en a tous les jours de nouveaux. Quand à celui-ci il n'a rien de tellement méchant, ni novateur.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed