Nouveau virus "Maousss Costaud" imbattable?

Nouveau virus "Maousss Costaud" imbattable? - Sécurité - Windows & Software

Marsh Posté le 18-07-2004 à 13:59:10    

j'ai lu dans un arcticle (journal très business) qu'un nouveau virus avait débarqué, il avait tout un tas de nouvelles options, et protections, contre les anti-virus!
 
il a par exemple la capacité de se désactiver lorsque l'on lance un scan virus, il détruit tout un tas d'autre virus "méchants", alors on pourrait se dire "il est gentil"? pas vraiment, il se connecte on ne sait où et il envoie des infos sur nos pc, et le pire est à venir, puisque sans doute d'autres dérivés de ce virus pourraient débarquer sous une forme beaucoup plus violante!
 
problème je ne me rappel plus son nom, alors si vous avez des infos correspondantes à la déscription ci-dessus... n'hésitez pas à en faire profiter les autres!

Reply

Marsh Posté le 18-07-2004 à 13:59:10   

Reply

Marsh Posté le 18-07-2004 à 14:25:35    

Un nouveau ver, baptisé Atak est apparu en début de semaine, et semble poser des problèmes aux éditeurs de logiciels antivirus. Il serait Impossible de l'étudier comme les autres parasites de son espèce car dès que son code est ouvert, il se désactive.
 
Il est courant que les vers possèdent des protections afin de déjouer l'attention de nos outils de repérage, mais ce virus va au-delà de ce que nous avons vu jusqu'alors. Il vérifie constamment s'il n'est pas analysé par des outils de recherches d'antivirus. S'il pense que c'est le cas, il se désactive, explique Mikko Hyppönen, directeur du laboratoire de recherche de l'éditeur finlandais F-Secure.
 
Le programme essaye avant tout de compliquer autant que possible le travail des experts en sécurité. Ce type de virus inoffensif a généralement une valeur d'exploit technique, selon Graham Cluley, responsable technique chez Sophos.
 
Peu d'informations sont disponibles pour le moment sur le mode de propagation de ce ver. Semblant plutôt inoffensif, selon les chercheurs, Atak ferait plutôt le ménage sur le système en éradiquant certains autres virus dont MyDoom, Bagle et Netsky.

Reply

Marsh Posté le 18-07-2004 à 14:29:06    

Reply

Marsh Posté le 18-07-2004 à 14:40:17    

c'est marqué où dans tes liens qu'on ne peut pas l'enlever :??:
 
y a écrit ça :

Citation :

Removal instructions:
Manual removal:
* open Task Manager by pressing [CTR]+[ALT]+[DEL] in Win9x/ME or [CTRL]+[SHIFT]+[ESCAPE] for Win2000/XP
* use End Process in Processes tab on SVRHOST.EXE
* open Registry Editor typing [WIN]+[R]regedit[ENTER]
* delete the registry key "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load"
* delete %system%\svrhost.exe
 
Note that for Win98/ME manual removal is not recommended.
 
Automatic removal: let BitDefender disinfect infected files.

et c'est la même chose chez Symantec ou autre !!
 
de plus c'est un mail avec fichier attaché alors il suffit de ne pas ouvrir tout et n'importe quoi (comme d'hab) et un firewall l'empêchera d'écouter sur certains ports et de recevoir des commandes ;)
 
c'est un virus différent mais qui sert de test aux éditeurs d'antivirus avant que quelqu'un n'en fasse un du même type beaucoup plus dangereux :)

Reply

Marsh Posté le 18-07-2004 à 14:44:18    

minipouss a écrit :

c'est marqué où dans tes liens qu'on ne peut pas l'enlever :??:
 
y a écrit ça :

Citation :

Removal instructions:
Manual removal:
* open Task Manager by pressing [CTR]+[ALT]+[DEL] in Win9x/ME or [CTRL]+[SHIFT]+[ESCAPE] for Win2000/XP
* use End Process in Processes tab on SVRHOST.EXE
* open Registry Editor typing [WIN]+[R]regedit[ENTER]
* delete the registry key "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load"
* delete %system%\svrhost.exe
 
Note that for Win98/ME manual removal is not recommended.
 
Automatic removal: let BitDefender disinfect infected files.

et c'est la même chose chez Symantec ou autre !!
 
de plus c'est un mail avec fichier attaché alors il suffit de ne pas ouvrir tout et n'importe quoi (comme d'hab) et un firewall l'empêchera d'écouter sur certains ports et de recevoir des commandes ;)
 
c'est un virus différent mais qui sert de test aux éditeurs d'antivirus avant que quelqu'un n'en fasse un du même type beaucoup plus dangereux :)


 
si tu savais... le nombre de truc qui s'installe et s'ouvre tout seul dans ton PC...

Reply

Marsh Posté le 18-07-2004 à 14:52:10    

[:dfoisafoir]  
 
c'est sûr tout les logiciels de messagerie ouvrent automatiquement un fichier attaché .zip, le décompresse et l'exécute :sarcastic:
 
edit : désolé de le prendre comme ça mais faut pas non plus prendre les utilisateurs pour des couillons et leur faire peur à tout va ;)


Message édité par minipouss le 18-07-2004 à 14:54:04
Reply

Marsh Posté le 18-07-2004 à 14:55:44    

bitonio6 a écrit :

si tu savais... le nombre de truc qui s'installe et s'ouvre tout seul dans ton PC...


Tiens d'ailleurs cette nuit y'a une souris qui a ouvert le capot de mon PC et elle a fait son nid dedans :/
 
Enfin bref, il est marqué nulle part qu'il n'est pas supprimable. Il sera peut être difficile à detecter une fois activé sur le PC, mais d'après la description du removal, rien de bien excitant...

Reply

Marsh Posté le 18-07-2004 à 14:59:30    

exact c'est "une fois activé" qu'il devient chiant et qu'il peut inquiéter dans sa façon d'être et d'agir car si il était couplé à une autre méthode de pénétration sur les pc, là il serait très dangereux

Reply

Marsh Posté le 18-07-2004 à 15:02:51    

il suffit d'aller sur un site... pendant l'ouverture le disque dur se met à travailler... un petit fichier modifie la base de registre sans rien nous demander... et au redémarrage... les ennuis commencent!
 
pour ma part j'ai lancé ce topic, pour savoir si il y avait un moyen de se débarrasser, disont déjà de savoir si on est infecté par ce fameux ATAK

Reply

Marsh Posté le 18-07-2004 à 15:07:46    

bitonio6 a écrit :

il suffit d'aller sur un site... pendant l'ouverture le disque dur se met à travailler... un petit fichier modifie la base de registre sans rien nous demander... et au redémarrage... les ennuis commencent!


 
solution
 
1/ patcher IE
2/ desactiver les ActiveX de IE
3/ ne pas utilisez IE
 
(au choix)
 
 
simple....
 
 
 
j'oublais :
 
4/ ne pas aller sur les sites douteux genre warez, porno etccc


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 18-07-2004 à 15:07:46   

Reply

Marsh Posté le 18-07-2004 à 19:03:44    

Merci de ne traiter dans se topic que du virus Atak
 
 
sinon pour info dans les lycée le serveur (vieux) administratif tourne en novell. C'est en cours de remplacement par un nouveau serveur sous linux.


Message édité par com21 le 18-07-2004 à 19:03:53

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 18-07-2004 à 20:41:27    

disons que ce virus à un coté innovant par rapport aux autres ce qui fait toute sa différence.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 19-07-2004 à 18:05:28    

oui mais tu imagines les futures possibilités?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed