Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1927 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Nouveau virus "Maousss Costaud" imbattable?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Nouveau virus "Maousss Costaud" imbattable?

n°1646421
bitonio6
La HDTV = Arnaque Du Siècle!
Posté le 18-07-2004 à 13:59:10  profilanswer
 

j'ai lu dans un arcticle (journal très business) qu'un nouveau virus avait débarqué, il avait tout un tas de nouvelles options, et protections, contre les anti-virus!
 
il a par exemple la capacité de se désactiver lorsque l'on lance un scan virus, il détruit tout un tas d'autre virus "méchants", alors on pourrait se dire "il est gentil"? pas vraiment, il se connecte on ne sait où et il envoie des infos sur nos pc, et le pire est à venir, puisque sans doute d'autres dérivés de ce virus pourraient débarquer sous une forme beaucoup plus violante!
 
problème je ne me rappel plus son nom, alors si vous avez des infos correspondantes à la déscription ci-dessus... n'hésitez pas à en faire profiter les autres!

mood
Publicité
Posté le 18-07-2004 à 13:59:10  profilanswer
 

n°1646442
bitonio6
La HDTV = Arnaque Du Siècle!
Posté le 18-07-2004 à 14:25:35  profilanswer
 

Un nouveau ver, baptisé Atak est apparu en début de semaine, et semble poser des problèmes aux éditeurs de logiciels antivirus. Il serait Impossible de l'étudier comme les autres parasites de son espèce car dès que son code est ouvert, il se désactive.
 
Il est courant que les vers possèdent des protections afin de déjouer l'attention de nos outils de repérage, mais ce virus va au-delà de ce que nous avons vu jusqu'alors. Il vérifie constamment s'il n'est pas analysé par des outils de recherches d'antivirus. S'il pense que c'est le cas, il se désactive, explique Mikko Hyppönen, directeur du laboratoire de recherche de l'éditeur finlandais F-Secure.
 
Le programme essaye avant tout de compliquer autant que possible le travail des experts en sécurité. Ce type de virus inoffensif a généralement une valeur d'exploit technique, selon Graham Cluley, responsable technique chez Sophos.
 
Peu d'informations sont disponibles pour le moment sur le mode de propagation de ce ver. Semblant plutôt inoffensif, selon les chercheurs, Atak ferait plutôt le ménage sur le système en éradiquant certains autres virus dont MyDoom, Bagle et Netsky.

n°1646452
bitonio6
La HDTV = Arnaque Du Siècle!
Posté le 18-07-2004 à 14:29:06  profilanswer
 
n°1646468
minipouss
un mini mini
Posté le 18-07-2004 à 14:40:17  profilanswer
 

c'est marqué où dans tes liens qu'on ne peut pas l'enlever :??:
 
y a écrit ça :

Citation :

Removal instructions:
Manual removal:
* open Task Manager by pressing [CTR]+[ALT]+[DEL] in Win9x/ME or [CTRL]+[SHIFT]+[ESCAPE] for Win2000/XP
* use End Process in Processes tab on SVRHOST.EXE
* open Registry Editor typing [WIN]+[R]regedit[ENTER]
* delete the registry key "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load"
* delete %system%\svrhost.exe
 
Note that for Win98/ME manual removal is not recommended.
 
Automatic removal: let BitDefender disinfect infected files.

et c'est la même chose chez Symantec ou autre !!
 
de plus c'est un mail avec fichier attaché alors il suffit de ne pas ouvrir tout et n'importe quoi (comme d'hab) et un firewall l'empêchera d'écouter sur certains ports et de recevoir des commandes ;)
 
c'est un virus différent mais qui sert de test aux éditeurs d'antivirus avant que quelqu'un n'en fasse un du même type beaucoup plus dangereux :)

n°1646473
bitonio6
La HDTV = Arnaque Du Siècle!
Posté le 18-07-2004 à 14:44:18  profilanswer
 

minipouss a écrit :

c'est marqué où dans tes liens qu'on ne peut pas l'enlever :??:
 
y a écrit ça :

Citation :

Removal instructions:
Manual removal:
* open Task Manager by pressing [CTR]+[ALT]+[DEL] in Win9x/ME or [CTRL]+[SHIFT]+[ESCAPE] for Win2000/XP
* use End Process in Processes tab on SVRHOST.EXE
* open Registry Editor typing [WIN]+[R]regedit[ENTER]
* delete the registry key "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load"
* delete %system%\svrhost.exe
 
Note that for Win98/ME manual removal is not recommended.
 
Automatic removal: let BitDefender disinfect infected files.

et c'est la même chose chez Symantec ou autre !!
 
de plus c'est un mail avec fichier attaché alors il suffit de ne pas ouvrir tout et n'importe quoi (comme d'hab) et un firewall l'empêchera d'écouter sur certains ports et de recevoir des commandes ;)
 
c'est un virus différent mais qui sert de test aux éditeurs d'antivirus avant que quelqu'un n'en fasse un du même type beaucoup plus dangereux :)


 
si tu savais... le nombre de truc qui s'installe et s'ouvre tout seul dans ton PC...

n°1646482
minipouss
un mini mini
Posté le 18-07-2004 à 14:52:10  profilanswer
 

[:dfoisafoir]  
 
c'est sûr tout les logiciels de messagerie ouvrent automatiquement un fichier attaché .zip, le décompresse et l'exécute :sarcastic:
 
edit : désolé de le prendre comme ça mais faut pas non plus prendre les utilisateurs pour des couillons et leur faire peur à tout va ;)


Message édité par minipouss le 18-07-2004 à 14:54:04
n°1646483
BC-A
Posté le 18-07-2004 à 14:55:44  profilanswer
 

bitonio6 a écrit :

si tu savais... le nombre de truc qui s'installe et s'ouvre tout seul dans ton PC...


Tiens d'ailleurs cette nuit y'a une souris qui a ouvert le capot de mon PC et elle a fait son nid dedans :/
 
Enfin bref, il est marqué nulle part qu'il n'est pas supprimable. Il sera peut être difficile à detecter une fois activé sur le PC, mais d'après la description du removal, rien de bien excitant...

n°1646489
minipouss
un mini mini
Posté le 18-07-2004 à 14:59:30  profilanswer
 

exact c'est "une fois activé" qu'il devient chiant et qu'il peut inquiéter dans sa façon d'être et d'agir car si il était couplé à une autre méthode de pénétration sur les pc, là il serait très dangereux

n°1646494
bitonio6
La HDTV = Arnaque Du Siècle!
Posté le 18-07-2004 à 15:02:51  profilanswer
 

il suffit d'aller sur un site... pendant l'ouverture le disque dur se met à travailler... un petit fichier modifie la base de registre sans rien nous demander... et au redémarrage... les ennuis commencent!
 
pour ma part j'ai lancé ce topic, pour savoir si il y avait un moyen de se débarrasser, disont déjà de savoir si on est infecté par ce fameux ATAK

n°1646503
com21
Modérateur
real men don't click
Posté le 18-07-2004 à 15:07:46  profilanswer
 

bitonio6 a écrit :

il suffit d'aller sur un site... pendant l'ouverture le disque dur se met à travailler... un petit fichier modifie la base de registre sans rien nous demander... et au redémarrage... les ennuis commencent!


 
solution
 
1/ patcher IE
2/ desactiver les ActiveX de IE
3/ ne pas utilisez IE
 
(au choix)
 
 
simple....
 
 
 
j'oublais :
 
4/ ne pas aller sur les sites douteux genre warez, porno etccc


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le 18-07-2004 à 15:07:46  profilanswer
 

n°1646906
com21
Modérateur
real men don't click
Posté le 18-07-2004 à 19:03:44  profilanswer
 

Merci de ne traiter dans se topic que du virus Atak
 
 
sinon pour info dans les lycée le serveur (vieux) administratif tourne en novell. C'est en cours de remplacement par un nouveau serveur sous linux.


Message édité par com21 le 18-07-2004 à 19:03:53

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1647024
com21
Modérateur
real men don't click
Posté le 18-07-2004 à 20:41:27  profilanswer
 

disons que ce virus à un coté innovant par rapport aux autres ce qui fait toute sa différence.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1648188
bitonio6
La HDTV = Arnaque Du Siècle!
Posté le 19-07-2004 à 18:05:28  profilanswer
 

oui mais tu imagines les futures possibilités?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Nouveau virus "Maousss Costaud" imbattable?

 

Sujets relatifs
SOS virus boottrend arrête 2 virus réseau en permanence
des virus des virus encore des virus !!!virus backdoor.Rbot.gen
Lenteur après nouveau HDVirus
Virus Zafi et Netskyimpossible de creer "nouveau dossier"
Impossible de lancer mon antivirus ou de faire ctrl+alt+suppr ?VIRUS?VIRUS NETSKY.P
Plus de sujets relatifs à : Nouveau virus "Maousss Costaud" imbattable?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR