Précédent Forum FS Generation > Accueil du forum > Commentez les actus, dossiers et définitions
Mot de passe oublié ? Inscrivez-vous !




Réponse
Outils de la discussion Modes d'affichage
Vieux 02/02/2006, 13h36 Message #1 de cette discussion

Date d'inscription: novembre 2004
Localisation: FS
Messages: 9921
Nyxem.E : le ver Kamasutra effacera demain vos fichiers

A la fin janvier, un ver appelé Nyxem.E a commencé à se diffuser dans les ordinateurs du monde entier mais son potentiel destructeur ne s'est pas encore déclenché. Nyxem est également connu sous les noms...

Lire la suite : Nyxem.E : le ver Kamasutra effacera demain vos fichiers
RSSBot est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

__________________
Inscrivez-vous au forum gratuitement pour poser votre question.

Poursuivez votre recherche
Recherche personnalisée
Vieux 02/02/2006, 15h45 Message #2 de cette discussion

Date d'inscription: février 2006
Messages: 1
Exclamation Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Lorsque je reçois une info de type virus,je vais directement sur Hoaxkiller afin de m'assurer que ce n'est pas un "vrai-faux"-ce qui semble le cas pour cette info qui est re activée de puis 2001 !!
lothaire est déconnecté Bookmark and Share Réponse avec citation
Vieux 02/02/2006, 16h26 Message #3 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 27486
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Non, l'information est confirmée par tous les éditeurs d'antivirus, sous des noms divers. Que la presse en ait rajouté un peu, c'est probable. De toutes façons les antivirus à jour le détectent sans problème. Le seul risque serait qu'il se soit installé avant la mise à jour de l'antivirus parce qu'il empêche le démarrage de la plupart des antivirus (mais ça, c'est facile à vérifier). Il faut noter que l'évocation du Kama Sutra n'est qu'une des multiples formes sous laquelle se virus se propage par mail.
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 02/02/2006, 17h21 Message #4 de cette discussion

Date d'inscription: juillet 2005
Localisation: Bruxelles
Âge: 22
Messages: 917
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

L'information a aussi été confirmée par mon université qui l'a découvert dans ses serveurs... Je vous dis pas la panique Ils ont encore jusque minuit pour le supprimer...
LicenceXP est déconnecté Bookmark and Share Réponse avec citation
Vieux 02/02/2006, 17h36 Message #5 de cette discussion

Date d'inscription: janvier 2005
Messages: 1416
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

J'ai été contaminé aujourd'hui
C'est un vrai vicieux, il a désinstallé kaspersky avant que ce dernier ne le détecte, puis il a rajouté un faux icône kaspersky dans la barre des tâches pour que ça ne se voit pas.

En revanche, il n'est pas arrivé avec un mail "Kamasutra", mais avec un forward d'image.
Il s'est déclenché automatiquement sur outlook express, mais pas sur les autres machines qui avant thunderbird.
Garion est déconnecté Bookmark and Share Réponse avec citation
Vieux 02/02/2006, 18h21 Message #6 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 27486
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par Garion
J'ai été contaminé aujourd'hui
C'est un vrai vicieux, il a désinstallé kaspersky avant que ce dernier ne le détecte, puis il a rajouté un faux icône kaspersky dans la barre des tâches pour que ça ne se voit pas.
Il l'a désinstallé ou simplement inhibé le démarrage ?
Citation:
Envoyé par Garion
En revanche, il n'est pas arrivé avec un mail "Kamasutra", mais avec un forward d'image.
Normal
Citation:
Envoyé par Garion
Il s'est déclenché automatiquement sur outlook express, mais pas sur les autres machines qui avant thunderbird.
Diable, IE et Outlook Express étaient-ils à jour ?
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

Vieux 02/02/2006, 18h24 Message #7 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 27486
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par LicenceXP
L'information a aussi été confirmée par mon université qui l'a découvert dans ses serveurs...
Par association d'idée cela me rappelle un virus/ver, il y a quelques années, généreusement distribué dans l'université suite à la contamination d'une machine... du laboratoire d'informatique !
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 02/02/2006, 18h47 Message #8 de cette discussion

Date d'inscription: janvier 2005
Messages: 1416
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par JPL
Il l'a désinstallé ou simplement inhibé le démarrage ?
Désinstallé, il manquait 3/4 des fichiers

Citation:
Diable, IE et Outlook Express étaient-ils à jour ?
Oui ! C'est ce qui m'a étonné... mais cette machine était sous Windows 2000 SP4, pas sous XP SP2

Ce qui est curieux c'est que le fichier attaché était au format HQX (c'est un format d'archive Mac ça ?), et il y avait de fausses images dans le mail (affiché avec des croix).

j'ai retrouvé 6 occurences du virus en scannant le disque, dont Winzip.exe, et Rundll16.exe

Dernière modification par Garion ; 02/02/2006 à 18h49.
Garion est déconnecté Bookmark and Share Réponse avec citation
Vieux 02/02/2006, 19h10 Message #9 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 27486
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par Garion
Ce qui est curieux c'est que le fichier attaché était au format HQX (c'est un format d'archive Mac ça ?), et il y avait de fausses images dans le mail (affiché avec des croix).
Et personne n'avait cliqué sur la pièce jointe ? Et tous ces ennuis sans même une image du kama sutra en compensation ?
Blague à part, oui HQX c'est de la compression Binhex, mais il y a probablement des compresseurs/décompresseurs Windows qui le prennent en charge.
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 02/02/2006, 20h24 Message #10 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 27486
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par Garion
j'ai retrouvé 6 occurences du virus en scannant le disque, dont Winzip.exe, et Rundll16.exe
Oui, selon Symantec :

opies itself as one of the following files:

* %Windir%\Rundll16.exe
* %System%\WINZIP_TMP.EXE
* %System%\SAMPLE.ZIP
* %System%\New WinZip File.exe
* movies.exe
* Zipped Files.exe
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 03/02/2006, 11h32 Message #11 de cette discussion

Date d'inscription: janvier 2005
Messages: 1416
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par JPL
Et personne n'avait cliqué sur la pièce jointe ? Et tous ces ennuis sans même une image du kama sutra en compensation ?
Héhé, non, mais en revanche, ça s'est apparemment (je n'étais pas là pour le voir) déclenché en faisant un clic droit sur une des images qui ne fonctionnait pas. Du coup, ça a complètement planté la machine (souris bloquée), et au redémarrage le virus était installé.

Citation:
Blague à part, oui HQX c'est de la compression Binhex, mais il y a probablement des compresseurs/décompresseurs Windows qui le prennent en charge.
Le problème c'est qu'apparemment Kaspersky ne savait pas regarder dans ce type d'archive et n'a donc pas pu détecter le virus à la réception du message.

Dernière modification par Garion ; 03/02/2006 à 11h36.
Garion est déconnecté Bookmark and Share Réponse avec citation
Vieux 03/02/2006, 12h41 Message #12 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 27486
Re : Nyxem.E : le ver Kamasutra effacera demain vos fichiers

Citation:
Envoyé par Garion
Le problème c'est qu'apparemment Kaspersky ne savait pas regarder dans ce type d'archive et n'a donc pas pu détecter le virus à la réception du message.
Oui, mais si c'était réellement une archive il fallait qu'il y ait sur l'ordinateur un programme pour la décompresser, sinon cela aurait été un paquet d'octets inerte. Ou alors c'est une extension bidon. En natif je ne pense pas que Windows sache ouvrir autre chose que du zip.
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés











Annonces publicitaires (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse

Tags
fichiers, vos, demain, effacera, kamasutra, ver, nyxem.e

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non




Les dernières actualités
21/11 13:32 - Quand les crocodiles mangeaient les dinosaures
21/11 11:58 - En bref : encore plus de CO2 dans l'atmosphère en 2008
21/11 10:07 - Sida : l'inquiétant résultat de l'enquête Prevagay
20/11 17:24 - Google Chrome OS : démarrage sur un netbook en 11 secondes chrono !
20/11 15:25 - Fête de la science : découvrez le rayonnement fossile
20/11 13:39 - La suite bureautique Microsoft Office 2010 en diffusion gratuite !
20/11 12:13 - En bref : ce week-end, rapportez vos vieux appareils électroniques


Fuseau horaire GMT +1. Il est actuellement 07h47.


Édité par : vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd. Tous droits réservés.