Précédent   Forum FS Generation > Accueil du forum > Commentez les actus, dossiers et définitions
Mot de passe oublié ? Inscrivez-vous !


Réponse
 
Outils de la discussion Modes d'affichage
Vieux 02/02/2006, 13h36   #1
 
Date d'inscription: novembre 2004
Localisation: FS
Messages: 7 863
Nyxem.E : le ver Kamasutra effacera demain vos fichiers

A la fin janvier, un ver appelé Nyxem.E a commencé à se diffuser dans les ordinateurs du monde entier mais son potentiel destructeur ne s'est pas encore déclenché. Nyxem est également connu sous les noms...

Lire la suite : Nyxem.E : le ver Kamasutra effacera demain vos fichiers
RSSBot est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 02/02/2006, 15h45   #2
 
Date d'inscription: février 2006
Messages: 1
Exclamation Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Lorsque je reçois une info de type virus,je vais directement sur Hoaxkiller afin de m'assurer que ce n'est pas un "vrai-faux"-ce qui semble le cas pour cette info qui est re activée de puis 2001 !!
lothaire est déconnecté   Réponse avec citation
Vieux 02/02/2006, 16h26   #3
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 274
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Non, l'information est confirmée par tous les éditeurs d'antivirus, sous des noms divers. Que la presse en ait rajouté un peu, c'est probable. De toutes façons les antivirus à jour le détectent sans problème. Le seul risque serait qu'il se soit installé avant la mise à jour de l'antivirus parce qu'il empêche le démarrage de la plupart des antivirus (mais ça, c'est facile à vérifier). Il faut noter que l'évocation du Kama Sutra n'est qu'une des multiples formes sous laquelle se virus se propage par mail.
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est déconnecté   Réponse avec citation
Vieux 02/02/2006, 17h21   #4
 
Date d'inscription: juillet 2005
Localisation: Bruxelles
Âge: 21
Messages: 815
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

L'information a aussi été confirmée par mon université qui l'a découvert dans ses serveurs... Je vous dis pas la panique Ils ont encore jusque minuit pour le supprimer...
LicenceXP est déconnecté   Réponse avec citation
Vieux 02/02/2006, 17h36   #5
 
Date d'inscription: janvier 2005
Messages: 1 357
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

J'ai été contaminé aujourd'hui
C'est un vrai vicieux, il a désinstallé kaspersky avant que ce dernier ne le détecte, puis il a rajouté un faux icône kaspersky dans la barre des tâches pour que ça ne se voit pas.

En revanche, il n'est pas arrivé avec un mail "Kamasutra", mais avec un forward d'image.
Il s'est déclenché automatiquement sur outlook express, mais pas sur les autres machines qui avant thunderbird.
Garion est déconnecté   Réponse avec citation
Vieux 02/02/2006, 18h21   #6
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 274
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par Garion
J'ai été contaminé aujourd'hui
C'est un vrai vicieux, il a désinstallé kaspersky avant que ce dernier ne le détecte, puis il a rajouté un faux icône kaspersky dans la barre des tâches pour que ça ne se voit pas.
Il l'a désinstallé ou simplement inhibé le démarrage ?
Citation:
Envoyé par Garion
En revanche, il n'est pas arrivé avec un mail "Kamasutra", mais avec un forward d'image.
Normal
Citation:
Envoyé par Garion
Il s'est déclenché automatiquement sur outlook express, mais pas sur les autres machines qui avant thunderbird.
Diable, IE et Outlook Express étaient-ils à jour ?
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est déconnecté   Réponse avec citation
Vieux 02/02/2006, 18h24   #7
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 274
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par LicenceXP
L'information a aussi été confirmée par mon université qui l'a découvert dans ses serveurs...
Par association d'idée cela me rappelle un virus/ver, il y a quelques années, généreusement distribué dans l'université suite à la contamination d'une machine... du laboratoire d'informatique !
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est déconnecté   Réponse avec citation
Vieux 02/02/2006, 18h47   #8
 
Date d'inscription: janvier 2005
Messages: 1 357
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par JPL
Il l'a désinstallé ou simplement inhibé le démarrage ?
Désinstallé, il manquait 3/4 des fichiers

Citation:
Diable, IE et Outlook Express étaient-ils à jour ?
Oui ! C'est ce qui m'a étonné... mais cette machine était sous Windows 2000 SP4, pas sous XP SP2

Ce qui est curieux c'est que le fichier attaché était au format HQX (c'est un format d'archive Mac ça ?), et il y avait de fausses images dans le mail (affiché avec des croix).

j'ai retrouvé 6 occurences du virus en scannant le disque, dont Winzip.exe, et Rundll16.exe

Dernière modification par Garion ; 02/02/2006 à 18h49.
Garion est déconnecté   Réponse avec citation
Vieux 02/02/2006, 19h10   #9
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 274
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par Garion
Ce qui est curieux c'est que le fichier attaché était au format HQX (c'est un format d'archive Mac ça ?), et il y avait de fausses images dans le mail (affiché avec des croix).
Et personne n'avait cliqué sur la pièce jointe ? Et tous ces ennuis sans même une image du kama sutra en compensation ?
Blague à part, oui HQX c'est de la compression Binhex, mais il y a probablement des compresseurs/décompresseurs Windows qui le prennent en charge.
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est déconnecté   Réponse avec citation
Vieux 02/02/2006, 20h24   #10
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 274
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par Garion
j'ai retrouvé 6 occurences du virus en scannant le disque, dont Winzip.exe, et Rundll16.exe
Oui, selon Symantec :

opies itself as one of the following files:

* %Windir%\Rundll16.exe
* %System%\WINZIP_TMP.EXE
* %System%\SAMPLE.ZIP
* %System%\New WinZip File.exe
* movies.exe
* Zipped Files.exe
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est déconnecté   Réponse avec citation
Vieux 03/02/2006, 11h32   #11
 
Date d'inscription: janvier 2005
Messages: 1 357
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par JPL
Et personne n'avait cliqué sur la pièce jointe ? Et tous ces ennuis sans même une image du kama sutra en compensation ?
Héhé, non, mais en revanche, ça s'est apparemment (je n'étais pas là pour le voir) déclenché en faisant un clic droit sur une des images qui ne fonctionnait pas. Du coup, ça a complètement planté la machine (souris bloquée), et au redémarrage le virus était installé.

Citation:
Blague à part, oui HQX c'est de la compression Binhex, mais il y a probablement des compresseurs/décompresseurs Windows qui le prennent en charge.
Le problème c'est qu'apparemment Kaspersky ne savait pas regarder dans ce type d'archive et n'a donc pas pu détecter le virus à la réception du message.

Dernière modification par Garion ; 03/02/2006 à 11h36.
Garion est déconnecté   Réponse avec citation
Vieux 03/02/2006, 12h41   #12
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 274
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par Garion
Le problème c'est qu'apparemment Kaspersky ne savait pas regarder dans ce type d'archive et n'a donc pas pu détecter le virus à la réception du message.
Oui, mais si c'était réellement une archive il fallait qu'il y ait sur l'ordinateur un programme pour la décompresser, sinon cela aurait été un paquet d'octets inerte. Ou alors c'est une extension bidon. En natif je ne pense pas que Windows sache ouvrir autre chose que du zip.
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est déconnecté   Réponse avec citation






Réponse

Tags
fichiers, vos, demain, effacera, kamasutra, ver, nyxem.e

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non

Discussions similaires
Discussion Auteur Forum Réponses Dernier message
P2P : Peerbot.B, le ver qui fouille dans vos bases de données RSSBot Commentez les actus, dossiers et définitions 2 07/07/2006 14h51
Consultez vos emails... avec vos pieds pour rester en bonne santé ! RSSBot Commentez les actus, dossiers et définitions 4 02/03/2006 18h20
Alerte au vers Nyxem-D : le Kama Sutra en images se propage par courriel RSSBot Commentez les actus, dossiers et définitions 0 26/01/2006 13h36
Développement durable, votre planète aujourd'hui, celle de vos enfants demain RSSBot Commentez les actus, dossiers et définitions 4 31/05/2005 21h24
Nyxem, un nouveau virus, ou beaucoup de bruit pour pas grand chose ? [RV] Actualités 1 14/09/2004 17h26


Les dernières actualités
12/10 16:17 - Une nouvelle génération d'écrans souples, plus grands et plus réactifs
12/10 15:22 - En images : quand les astronomes dessinent l'Univers
11/10 15:13 - Sur Mars, Phoenix est à l'agonie au seuil de l'hiver arctique
11/10 13:05 - La Terre vue de l'espace : l'Europe occidentale sans nuage
11/10 10:52 - Des supraconducteurs nanométriques pour une nouvelle électronique
10/10 16:44 - Une centrale solaire pilote près de Bordeaux
10/10 14:34 - En bref : l'éclairage remplacera-t-il le Wi-Fi ?

Fuseau horaire GMT +2. Il est actuellement 21h16.


Édité par : vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.