|
Spinydoudou |
 |
Banni(e) 
Déconnecté
Niveau : 4 N° de Membre :
13153
Ancienneté : 92%
Participation : 6%
Inscription: 29 Mar 2004
Localisation: Suisse
Age: 52
Messages: 4362
Sujets Lancés : 147
|
[INFO] Attention virus
Citation:
Virus
Zafi.D
Zafi.D est un virus qui se propage par courriel et via les logiciels P2P. Il se présente sous la forme d'un message dont le titre et le corps sont aléatoires, accompagné d'un fichier joint en .BAT, .CMD, .COM, .PIF ou .ZIP (12 Ko). Rédigé en français ou dans une autre langue fonction du destinataire, il tente de se faire passer pour une carte de Noël virtuelle. Si le fichier est exécuté, le virus s'envoie aux adresses présentes dans le carnet d'adresses Windows et divers autres fichiers, tente de désactiver certains logiciels de sécurité, installe une porte dérobée puis se copie dans les dossiers partagés.
PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est attrayant il ne faut pas exécuter un fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur du message.
DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'antivirus gratuit en ligne pour rechercher et éliminer le virus.
TYPE :
Ver
SYSTEME(S) CONCERNE(S) :
Windows XP
Windows 2000
Windows NT
Windows Me
Windows 98
Windows 95
ALIAS :
Zafi.D (F-Secure)
I-Worm.Zafi.d (Kaspersky)
W32/Zafi.d@MM (McAfee)
W32/Zafi-D (Sophos)
W32.Erkez.D@mm (Symantec)
WORM_ZAFI.D (Trend Micro)
TAILLE :
12 Ko
DECOUVERTE :
14/12/2004
DESCRIPTION DETAILLEE :
Le virus Zafi.D se présente sous la forme d'un message dont le titre et le corps sont aléatoires, rédigé dans une langue personnalisée en fonction de l'extension du nom de domaine de l'adresse électronique du destinataire (français, anglais, espagnol, russe, etc.). Quelques titres de message :
Joyeux Noel!
Fw: Joyeux Noel!
Merry Christmas!
Fw: Merry Christmas!
[Nom ou pseudo divers]
Le corps du message est également variable. Un exemple :
* Joyeux.... ....Noel! *
[nom de l'expéditeur] _________________________________________________________ http://[domaine]/link.ecarte.christmas.index.jpg0520 - Picture Size: 11 KB, Mail: +OK
Le fichier joint possède un nom aléatoire avec une extension en .BAT, .CMD, .COM, .PIF ou .ZIP. Quelques noms possibles :
ecarte.index.gif5457.zip
link.ecarte.htm8543.cmd
link.ecarte.christmas.index.jpg0520.zip
link.ecarte.index.gif7731.pif
Si le fichier est joint exécuté, le virus s'envoie aux adresses présentes dans le carnet d'adresses Windows ainsi que divers autres fichiers du disque dur, tente de désactiver certains logiciels de sécurité, installe une porte dérobée puis se copie dans les dossiers partagés sous divers noms aguicheurs.
|
__________________
  ADSL:1200/200 (1536/256)
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 18 Jours, 23 Heures, 8 Minutes, 27 Secondes en ligne
|