Msn messenger => W32/Bropia.worm.n Attention - Sécurité - Windows & Software
Marsh Posté le 20-02-2005 à 19:58:35
pif c'est pas un raccourci sur ms dos ça ?
Marsh Posté le 20-02-2005 à 20:05:38
Ouais, donc j'imagine ( vu que le fichier pif fait 167 ko ) que c'est un ligne de commande pas possible qui chamboule un peu le système ...
Marsh Posté le 20-02-2005 à 20:07:11
ça fait quoi si on click sur le 2è lien du 1er message ?:whistle:
Marsh Posté le 20-02-2005 à 20:16:19
hacktheworld4ever a écrit : ça fait quoi si on click sur le 2è lien du 1er message ?:whistle: |
c'est pour cela que j'utilise pas MSN
Marsh Posté le 20-02-2005 à 20:20:05
je l'ai téléchargé je vais pouvoir l'examiner au bloc note ou à l'éditeur hexadécimal (je prends le soin de pas double-cliquer dessus )
Marsh Posté le 20-02-2005 à 20:22:46
XPhanoo a écrit : je l'ai téléchargé je vais pouvoir l'examiner au bloc note ou à l'éditeur hexadécimal (je prends le soin de pas double-cliquer dessus ) |
si il s'execute tous seul t'est mal.
j'espere que t'as fait un ghost avant
Marsh Posté le 20-02-2005 à 20:32:18
il s'agit d'un worm pas d'un simple virus qui a besoin d'un message pour se deplacer
Marsh Posté le 20-02-2005 à 20:49:41
Et pourquoi mettre le lien vers le .pif (j'ai pas essayé de le dl pe que ce n'est qu'un exemple) ?????
Marsh Posté le 20-02-2005 à 20:57:42
mauvaise cat.
Marsh Posté le 20-02-2005 à 21:27:36
Oups dsl... Et pour superMagnus pour justement identifier le lien contaminer tout bête
Marsh Posté le 20-02-2005 à 22:54:03
MSN fonctionne très bien pour ma part .... je suis sur mac.
Marsh Posté le 20-02-2005 à 22:54:26
skylight a écrit : MSN fonctionne très bien pour ma part .... je suis sur mac. |
T'es pas chez Free donc
Marsh Posté le 20-02-2005 à 22:55:23
Note : j'ai vu personne de connecté aujourd'hui, sauf 2 collègues sur mac aussi... déduction ?
Ya toujours des personnes sous windows habituellement connectées .. et là non.
Marsh Posté le 21-02-2005 à 09:59:32
Pour ma part ( avec une connection Wi-Fi de bluewin => suisse ) msn marchait trèèès bien sauf ces url infectées qui contienne ce virus ...
Vous aussi vous avez reçu cette url ?
Popo
Marsh Posté le 21-02-2005 à 10:17:43
Bropia.A est un virus qui se propage via le logiciel de messagerie instantanée Microsoft MSN Messenger. Il se présente sous la forme d'un fichier au nom aléatoire avec une extension en .PIF (160 Ko), prétendument envoyé par un contact. Si ce fichier est exécuté, le virus installe une variante d'un autre virus qui autorise la prise de contrôle à distance de l'ordinateur infecté, puis s'envoie aux contacts MSN dont le statut est modifié.
=> Il faut croire que son petit frère vient de naître et à pris un peu de poid ... Mais en gros j'imagine que les symptômes sont similaires
Marsh Posté le 21-02-2005 à 11:08:42
popotitagluck a écrit : Bropia.A est un virus qui se propage via le logiciel de messagerie instantanée Microsoft MSN Messenger. Il se présente sous la forme d'un fichier au nom aléatoire avec une extension en .PIF (160 Ko), prétendument envoyé par un contact. Si ce fichier est exécuté, le virus installe une variante d'un autre virus qui autorise la prise de contrôle à distance de l'ordinateur infecté, puis s'envoie aux contacts MSN dont le statut est modifié. |
ce que je ne m'explique pas, c'est comment un .pif peut faire tout ça ? pour moi les .pif, c'était quand on voulait lancer des jeux dos sous windows 98 : le pc rebootait en mode ms-dos avec la configuration config.sys/autoexec.bat spécifiée dans le .pif... Et en plus sous 2000/xp, il y a plus de dos !!! donc je comprends plus rien
Marsh Posté le 21-02-2005 à 11:54:04
Apres avoir ete infecté lors d'un demarage du systeme le ficher C:\WINDOWS\system32\doit.exe et bloqué par le parefeux. Sinon ad-aware ne semble plus fonctionner chez les personnes infectées.
Marsh Posté le 21-02-2005 à 11:59:39
Deux info, un le DOS est toujours présent, même sous XP mais de façon caché, ensuite faire un .pif qui n'en est pas un ce n'est pas dur, perso on m'avait expliqué une manip qui permettait de faire un fichier totalement vide qui une fois graver sur un CD faisait 900Mo, ce qui faisait que le CD affichait qu'il faisait plus d'1Go!! Cette astuce était utilisé pour protégé en copie le jeu COMMANDO (pour ceux qui s'en souviène, le CD d'install faisait 3.5Go)
Hé pas mal le coup du CD-R de 800 Mo qui contient 3.5Go!!!
Voilà, tout ça pour dire que on peut faire croire n'importe quoi au niveau de la couche utilisateur, ce qui se passe derrière n'est pas toujours identique à se qui se passe à l'écran.
Ouais content!!!
Marsh Posté le 20-02-2005 à 19:48:09
Hello,
Je voulais vous prévenir qu'un petit virus circule sur msn Messenger :
http://fr.mcafee.com/virusInfo/def [...] s_k=131746
Trois de mes contacts mon déjà envoyer un message ( qui c'est "auto-envoyer" ) contenant l'url http://members.home.nl/marnixstaal/sexy.pif
Donc méfiez vous, si un contact vous envoie une url contenant une extension *.pif => renseigner vous !
Bye Popotitagluck
Message édité par popotitagluck le 20-02-2005 à 20:57:24