Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [ACTU] Virus


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 bzh  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13139

Ancienneté : 93%
Participation : 7%
Inscription: 13 Jan 2004
Localisation: A l'Ouest
Age: 73
Messages: 4995
Sujets Lancés : 106

[ACTU] Virus

Pour Info :

Citation:
Virus
Warezov.JQ

Warezov.JQ est un virus qui se propage par courrier électronique en tentant notamment de se faire passer pour une carte de voeux virtuelle. Il se présente sous la forme d'un message dont l'objet est "postcard", accompagné d'un fichier postcard.exe. Si ce fichier est exécuté, le virus s'envoie aux adresses électroniques récoltées sur l'ordinateur puis tente d'effectuer diverses actions destinées à abaisser ou compromettre la sécurité de l'ordinateur infecté.
TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

ALIAS :
TR/Dldr.Stration.Gen (Antivir)
Win32:Warezov-AEO (Avast)
I-Worm/Stration (AVG)
Win32.Worm.Stration.CL (Bit Defender)
Trojan.Downloader-616 (ClamAV)
Win32.HLLM.Limar.based (Dr.Web)
W32/Warezov.gen!W32DL (F-Prot)
W32/Warezov.JQ (F-Secure)
W32/Warezov.JY (F-Secure)
Email-Worm.Win32.Warezov.jq (Kaspersky)
Win32/Stration.WC (NOD32)


TAILLE :
18 Ko

DECOUVERTE :
15/01/2007

DESCRIPTION DETAILLEE :
Le virus Warezov.JQ se présente sous la forme d'un message dont le titre, le corps et le nom du fichier joint sont variables Les titres de message :

postcard
Mail Transaction Failed
Le corps du message est également un texte en anglais :

Hi,
youve just received a postcard.
For:
[adresse du destinataire]
From:
---
Text:
Happy New Year!
Postcard:
Click on attachment to view a postcard.
----
Pre-holidays Postcards.
http://postcards.wired2000.net/
Mail transaction failed. Partial message is available.
La pièce jointe est un fichier dont la taille est 18 Ko, possédant un nom aléatoire :

postcard.exe
data.elm.scr
Si ce fichier joint est exécuté, le virus s'envoie aux adresses figurant dans le carnet d'adresses Windows et divers fichiers, puis tente d'effectuer diverses actions destinées à abaisser ou compromettre la sécurité de l'ordinateur.





Source : http://www.secuser.com/alertes/2007/warezovjq.htm


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 119 Jours, 17 Heures, 19 Minutes, 27 Secondes en ligne

Old Post 15-01-2007 21:47
Cliquez ici pour voir le profil de bzh Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bzh Ajouter bzh à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 15-01-2007 21:54
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 18:27 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [ACTU] Virus

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 18 heure(s) et 3 minute(s)
Page générée en 0.018019 secondes en exécutant 30 requêtes SQL.
Apache - Compression GZIP : Activée.