Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Gribouille92 Membre hyperactif
Inscrit le: 11 Juin 2002 Messages: 4734
|
Posté le: 16-Oct-02 09:30:39 Sujet du message: Infos sur le virus "Bugbear" pour PC (uniquement) |
|
|
Information sur ce virus
Date de la découverte : 30/09/2002
Origine : Malaisie
Longueur : 50 664 octets.
Sous-classe : Virus ver + troyen
Description 30/09/2002
Alias :
W32.Bugbear@mm (Symantec)
W32/Bugbear-A (Sophos)
W32/Bugbear.A@mm (F-Secure)
W32/Bugbear.worm
W32/Tanat
W32/Tanat-mm
Win32Bugbear (CA)
Worm/Tanatos (Central Command)
WORM_NATOSTA.A (Trend)
Caractéristiques du virus :
Ce virus est écrit en MSVC et mis en forme avec UPX. Il se propage à travers les partages réseaux et la messagerie électronique.
Il contient également un cheval de Troie possédant des fonctions de connexion.
Ce ver se duplique à partir du carnet d'adresses du système local. Le code du virus contient une série de sujets et de noms attachés.
Cependant, la majorité des exemples reçus contiennent des informations non présentes dans le virus. Il est supposé que ces noms sont
probablement récupérés à travers le système local infecté.
Le corps du message varie et peut contenir des fragments de fichiers du système de la victime. Les noms attachés peuvent par conséquent
varier et impacter les différentes extensions de fichiers (Doc, images, photos, vidéo, son ...). A ce titre, les noms attachés peuvent contenir
une double extension (ie..doc.pif)
L'emploi de IE5.01 ou 5.5 suppose la mise à niveau de ces versions par SP2. En effet, ce service pack n'autorise pas les doubles extensions
et par conséquent évite la propagation et l'exécution de ce code malicieux.
il est fortement conseillé d'effectuer une désinfection préventive de vos postes informatiques.
A cet effet un petit programme permet d'effectuer cette opération dont le mode opératoire est le suivant :
1 - détacher le programme sur le "Bureau"
2 - double cliquer sur le programme "f-bugbr.exe"
Une fenêtre DOS apparaît dans laquelle défile tous les fichiers présents sur vos disques dur.
3 - à l'issue de cette opération vous devez redémarrer votre poste informatique et détruire ce fichier.
Si vous êtes intéressé, contactez-moi par MP, je vous ferai parvenir le fichier en question. Attention, uniquement utisable sur PC, désolé, mais je sais que certains d'entre vous possède également des PC chez eux.
Ou alors, je l'envoie à une personne qui se chargera de le mettre à disposition sur un i-Disk, comme vous voulez...
Dernière édition par Gribouille92 le 16-Oct-02 13:00:05; édité 3 fois |
|
Revenir en haut |
|
 |
Gribouille92 Membre hyperactif
Inscrit le: 11 Juin 2002 Messages: 4734
|
Posté le: 16-Oct-02 09:46:22 Sujet du message: |
|
|
Oups, désolé, et toutes mes excuses pour le sujet mal placé, je me suis trompé de forum !  |
|
Revenir en haut |
|
 |
dirindal Modérateur

Inscrit le: 16 Avr 2002 Messages: 5135 Localisation: Genève
|
Posté le: 16-Oct-02 09:49:10 Sujet du message: |
|
|
Pas de problèmes.... c'est déplacé....  _________________ iMac 24", Macbook 2.2, Canon MP 150, airport extrême N, Mini Duo, iPod 60Go, iPhone 1.1.1 TS, EyeTV et une boule de cristal cassée....
Aidez MacADSL - Faites vos emplettes sur l'AppleStore ! |
|
Revenir en haut |
|
 |
Gribouille92 Membre hyperactif
Inscrit le: 11 Juin 2002 Messages: 4734
|
Posté le: 16-Oct-02 09:54:02 Sujet du message: |
|
|
Merci "Dirindal" !  |
|
Revenir en haut |
|
 |
crash Connaisseur

Inscrit le: 07 Mar 2001 Messages: 202 Localisation: Cachan (94)
|
Posté le: 16-Oct-02 11:21:46 Sujet du message: |
|
|
il sévit sur mac ??  _________________ G5 2x2GHz
G3/300 beige upgradé Powerlogix G4/550 |
|
Revenir en haut |
|
 |
dirindal Modérateur

Inscrit le: 16 Avr 2002 Messages: 5135 Localisation: Genève
|
Posté le: 16-Oct-02 11:35:19 Sujet du message: |
|
|
Visiblement, il sévit par le biais des logiciels de messagerie de Microsoft... donc, je pense qu'il y a peu de soucis à se faire sur mac.
Par contre, il n'est pas impossible, et de loin, de recevoir des mails générés avec ce virus. Mais je ne pense pas qu'il arrive à s'attaquer au carnet d'adresse de OSX, à moins que l'auteur du virus soit vraiment très obstiné...  _________________ iMac 24", Macbook 2.2, Canon MP 150, airport extrême N, Mini Duo, iPod 60Go, iPhone 1.1.1 TS, EyeTV et une boule de cristal cassée....
Aidez MacADSL - Faites vos emplettes sur l'AppleStore ! |
|
Revenir en haut |
|
 |
E.T. Membre hyperactif

Inscrit le: 07 Mar 2001 Messages: 4708 Localisation: Nice
|
Posté le: 16-Oct-02 12:11:57 Sujet du message: |
|
|
Gribouille92, comme tu peux encore le faire puisque c'est toi qui a initié le sujet, tu pourrais modifier comme ceci le titre du sujet que tu as ouvert : "Infos sur le virus "Bugbear" pour PC".
Ça intéresse bien sûr les possesseurs de PC mais concerne peu les possesseurs de Mac. Cette façon de lancer des alertes sans préciser qui est concerné alarme inutilement notre communauté Mac et c'est trop monnaie courante.  |
|
Revenir en haut |
|
 |
Gribouille92 Membre hyperactif
Inscrit le: 11 Juin 2002 Messages: 4734
|
Posté le: 16-Oct-02 12:55:09 Sujet du message: |
|
|
Pas de problème, "ET", je m'en charge, avec toutes mes excuses pour cette maladresse qui a pu générer un affolement chez certains ; ce n'était pas le but !  |
|
Revenir en haut |
|
 |
Fyve Administrateur

Inscrit le: 07 Mar 2001 Messages: 9963 Localisation: Taulier de la Bastille
|
Posté le: 16-Oct-02 13:25:34 Sujet du message: |
|
|
Les virus PC ne concernent pas les Macs. MAIS on peut être vecteur si on transfère le mail contenant le virus à des utilisateurs PC.
Donc, quand vous recevez ce genre de mail, DETRUISEZ LES.
Je sais que c'est bête de le dire, mais mieux vaut prévenir que guérir...
A+ _________________
"Quand on m'en fait trop, je correctionne plus, je dynamite, je disperse, je ventile..." (Audiard)
Acheter sur l'AppleStore |
|
Revenir en haut |
|
 |
crash Connaisseur

Inscrit le: 07 Mar 2001 Messages: 202 Localisation: Cachan (94)
|
Posté le: 16-Oct-02 13:59:57 Sujet du message: |
|
|
pas particulièrement affolé depuis le temps qu'on voit les virus chez les voisins et passer à côté de nous , mais effectivement interloqué comme E.T. par l'absence de la précision de la plate-forme infestée  _________________ G5 2x2GHz
G3/300 beige upgradé Powerlogix G4/550 |
|
Revenir en haut |
|
 |
Gribouille92 Membre hyperactif
Inscrit le: 11 Juin 2002 Messages: 4734
|
Posté le: 16-Oct-02 14:08:21 Sujet du message: |
|
|
Rectification faite, ou plutôt précision apportée au niveau du titre du post. En revanche, je dois bien avouer que je n'avais pas la certitude que ce virus ne s'attaquait pas à nos amis les Mac, d'où mon titre un peu flou. Merci pour votre compréhension.
Pour le coup, mon info n'a plus trop de raison d'être sur "MACADSL" !  |
|
Revenir en haut |
|
 |
crash Connaisseur

Inscrit le: 07 Mar 2001 Messages: 202 Localisation: Cachan (94)
|
Posté le: 16-Oct-02 14:12:27 Sujet du message: |
|
|
rdv sur PcADSL.com alors ?  _________________ G5 2x2GHz
G3/300 beige upgradé Powerlogix G4/550 |
|
Revenir en haut |
|
 |
jean-jean Membre hyperactif

Inscrit le: 07 Mar 2001 Messages: 1108 Localisation: Chaponnay (69)
|
Posté le: 16-Oct-02 14:22:28 Sujet du message: |
|
|
Il est passé au boulot (le virus) .... y'a que des PC évidemment !!!
Apparemment ça a été maitrisé sans trop de dégât : plus d'Internet pendant une petite journée et redémarrage de tous les postes pour forcer la mise à jour de l'antivirus ... _________________ "Celui qui dans la vie, est parti de zéro pour n'arriver à rien dans l'existence n'a de merci à dire à personne" - Pierre Dac |
|
Revenir en haut |
|
 |
CoreDumped Membre hyperactif

Inscrit le: 20 Fév 2002 Messages: 583 Localisation: Rumilly / Lugdunum
|
Posté le: 16-Oct-02 15:04:05 Sujet du message: Il y avais plus simple !!! |
|
|
Bonjour,
Gribouille92 a écrit: | Rectification faite, ou plutôt précision apportée au niveau du titre du post. En revanche, je dois bien avouer que je n'avais pas la certitude que ce virus ne s'attaquait pas à nos amis les Mac, d'où mon titre un peu flou. Merci pour votre compréhension.
Pour le coup, mon info n'a plus trop de raison d'être sur "MACADSL" !  |
plutôt que rectifier le titre, n'aurait-on pas eu meilleur compte à creer un virus Bugbear pour Mac ?
m'enfin ! Quoi ? qu'est-ce que j'ai dit ?
CoreDumped _________________ Quand tout le reste a échoué, lire le manuel |
|
Revenir en haut |
|
 |
dirindal Modérateur

Inscrit le: 16 Avr 2002 Messages: 5135 Localisation: Genève
|
Posté le: 16-Oct-02 15:06:36 Sujet du message: |
|
|
La prochaine idée de ce type....
 _________________ iMac 24", Macbook 2.2, Canon MP 150, airport extrême N, Mini Duo, iPod 60Go, iPhone 1.1.1 TS, EyeTV et une boule de cristal cassée....
Aidez MacADSL - Faites vos emplettes sur l'AppleStore ! |
|
Revenir en haut |
|
 |
|