J'ai chopé un virus

J'ai chopé un virus - Windows & Software

Marsh Posté le 05-09-2002 à 22:55:25    

L'origine du virus : des cracks pour age of empires 2 venant d'imesh. ce sont des fichiers .exe avec en icône une tête de chat blanc avec une casquette rouge.
 
je suis sous windoze XP.
je me suis aperçu de cette connerie lorsque un fichier "desktop-shooting.exe" a voulu s'envoyer par MSN messenger à tous mes contacts connectés. (en ouvrant des fenêtres de conversation). L'un deux a accepté le transfert, mais heureusement il marche jamais le transfert de fichier par MSN, lol.
 
Dans mes processus, j'avais Desktop-shooting.exe, cheese-burger.exe, blaargh.exe et six ou huit ping.exe
 
quand je lance un des "cracks" : "run-time error at 0:FFFFFFFFF"
c complètement bidon.
Les processus que j'ai tués reviennent.
 
dans c:\windows\media j'ai trouvé ça:
 
 Le volume dans le lecteur C n'a pas de nom.
 Le numéro de série du volume est 1274-12E2
 
 Répertoire de C:\WINDOWS\MEDIA
 
05/08/2002  01:03            14 336 A.exe
05/08/2002  01:03            45 056 AAAAAAAAAA.exe
05/08/2002  01:03            45 056 Age of empires 2 crack.exe
05/08/2002  01:03            45 056 Battle.net key generator (WORKS!!).exe
05/08/2002  01:03            45 056 Britney spears hard porn (REAL!).exe
05/08/2002  01:03            45 056 Britney spears nude.exe
05/08/2002  01:03            45 056 Cable modem uncapper.exe
05/08/2002  01:03            45 056 Christina Aguilera fuck (REAL!).exe
05/08/2002  01:03            45 056 CloneCD + crack.exe
05/08/2002  01:03            45 056 CloneCD all-versions key generator.exe
05/08/2002  01:03            45 056 Copy protection remover.exe
05/08/2002  01:03            45 056 Crazy taxi crack.exe
05/08/2002  01:21            40 960 DivX codec v6.0.exe
05/08/2002  01:21            40 960 DivX newest version.exe
05/08/2002  01:03            45 056 DivX patch - Increases quality.exe
05/08/2002  01:21            40 960 DivX pro key generator.exe
05/08/2002  01:21            40 960 DivX.exe
05/08/2002  01:03            45 056 Doom 3 preview!!.exe
05/08/2002  01:03            14 336 Doom 3 screenshots.exe
05/08/2002  01:03            14 336 Dragonball Z COMPLETE episode guide.exe
05/08/2002  01:03            14 336 Dragonball Z episode 1.exe
05/08/2002  01:03            14 336 Dragonball Z shootout.exe
05/08/2002  01:03            14 336 Dragonball Z.exe
05/08/2002  01:03            45 056 Gamecube Emulator (WORKS!!).exe
05/08/2002  01:03            45 056 Grand Prix 4 crack.exe
05/08/2002  01:03            45 056 Grand theft auto 3 CD1 crack.exe
05/08/2002  01:03            45 056 Grand theft auto 3 trainer.exe
05/08/2002  01:03            45 056 GTA3 crack.exe
05/08/2002  01:03            45 056 GTA3 trainer.exe
05/08/2002  01:21            40 960 Hack into any computer!!.exe
05/08/2002  01:03            45 056 Half-life ONLINE key generator.exe
05/08/2002  01:03            45 056 Half-life WON key generator.exe
05/08/2002  01:03            45 056 Jedi Knight 2 crack.exe
05/08/2002  01:03            14 336 J-LO Nude (REAL!!).exe
05/08/2002  01:03            14 336 KaZaA hack.exe
05/08/2002  01:03            14 336 KaZaA lite.exe
05/09/2002  22:13            45 056 KaZaA media desktop v2.0 UNOFFICIAL.exe
05/08/2002  01:03            45 056 KaZaA spyware remover.exe
05/08/2002  01:03            45 056 Key generator for all windows XP versions.exe
05/08/2002  01:03            45 056 Key generator for over 1,000 applications (really!).exe
05/08/2002  01:03            45 056 Kiddy child incest porn.exe
05/08/2002  01:03            45 056 Macromedia Dreamweaver MX Key Generator.exe
05/08/2002  01:03            45 056 Macromedia Flash MX Key Generator.exe
05/08/2002  01:03            45 056 Macromedia MX key generator (all products).exe
05/08/2002  01:21            40 960 Microsoft key generator, works for ALL microsoft products!!.exe
05/08/2002  01:03            45 056 Microsoft Office XP (english) key generator.exe
05/08/2002  01:03            45 056 Microsoft Office XP.iso.exe
05/08/2002  01:21            40 960 Microsoft Windows XP crack pack.exe
05/08/2002  01:03            45 056 Neverwinter nights crack.exe
05/08/2002  01:03            45 056 Nokia simlock remover (includes new models).exe
05/08/2002  01:03            45 056 Norton antivirus 2002.exe
05/08/2002  01:03            45 056 Quake 4 BETA.exe
05/08/2002  01:03            14 336 Resident Evil [DivX].exe
05/08/2002  01:03            45 056 Sex.exe
05/08/2002  01:03            14 336 Shrek.exe
05/08/2002  01:03            45 056 Star wars episode 2 downloader.exe
05/08/2002  01:03            14 336 Starcraft 2 preview!.exe
05/08/2002  01:03            14 336 Starcraft battle.net key generator.exe
05/08/2002  01:03            14 336 Starcraft ONLINE crack.exe
05/08/2002  01:03            45 056 Warcraft 3 battle.net serial generator.exe
05/08/2002  01:03            45 056 Warcraft 3 ONLINE key generator.exe
05/08/2002  01:03            45 056 Warcraft 3 trainer.exe
05/08/2002  01:03            45 056 Windows XP key generator.exe
05/08/2002  01:03            45 056 Windows XP serial generator.exe
05/08/2002  01:03            45 056 Winrar + crack.exe
05/08/2002  01:03            45 056 Winzip 8.0 + serial.exe
05/08/2002  01:03            45 056 XBOX emulator (WORKS!!).exe
05/08/2002  01:03            45 056 Xbox.info.exe
              68 fichier(s)        2 605 056 octets
               0 Rép(s)   1 894 547 456 octets libres
 
que des noms racoleurs!
 
si je les efface, ils reviennent en executant un "crack"
 
ce virus m'a l'air inoffensif. je me suis bien marré. mais vous en pensez quoi? vous en avez déjà entendu parler?


Message édité par blazkowicz le 05-09-2002 à 23:14:17
Reply

Marsh Posté le 05-09-2002 à 22:55:25   

Reply

Marsh Posté le 05-09-2002 à 23:00:16    

Apparement c'est un vers
Ws.Supova.Worm
 
fait une recherche du google avec Desktop-shooting.exe par exemple.
 
Enfin de toute façon je te conseille de le virer, s'jammais bien d'avoir son micro verolé


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
Reply

Marsh Posté le 05-09-2002 à 23:09:26    

je l'ai trouvé:
http://www.unit4agresso.com/dataal [...] supova.asp[cpp]
 
tu avais tt à fait raison.
et ce ver est inoffensif. il ne fait que se propager. j'ai plus qu'à effacer sa clef dans le registre, tout purger, et c bon :)

Reply

Marsh Posté le 05-09-2002 à 23:10:45    

et des fichiers .txt créés dans c:\windows disent :
 
W32.Supernova  
---------------------------------------------------  
'Patch the leaks or the ship will sink'  
---------------------------------------------------
 
 
J'approuve tout à fait la démarche des hackers qui l'ont conçu.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed