supinfo
Orientez-vous vers les métiers du numérique, des métiers qui recrutent dans tous les secteurs d’activités  metiers-du-numerique.fr
Connexion :
Abonnement NewsletterOk
 

Un nouveau virus pour Skype se propage

Brève Sécurité

Virus / ver Sasser
Symantec et F-Secure ont confirmé aujourd'hui l'existence d'un nouveau virus Skype qui se propage à travers le célèbre logiciel de voix sur IP. Le virus ou ver en question se nomme « w32/Ramex.A », sur les PC infectés, il se propage par Skype en proposant à l'ensemble des contacts un lien Web. Ce lien conduit directement vers un site malveillant afin d'infecter les utilisateurs peu méfiants.

Egalement connu sous le nom de « WORM_SKIPI.A » et « W32/Pykse.worm.b », ce ver peu de temps après une infection affiche une image : « Soap Bubbles » (un fond d'écran intégré à Windows). Il se charge ensuite de modifier des clés de registre et le fichier Hosts de Windows afin de se cacher dans le système et d'échapper aux antivirus. Il supprime également les processus liés à des antivirus. Enfin, il se copie sur l'ensemble des disques externes qu'il trouve au travers du fichier « Game.exe ».

Un antivirus récent et mis à jour doit toutefois être capable de détecter le ver et doit offrir la possibilité de l'éradiquer. Dans le cas contraire vous pouvez utiliser la méthode suivante (réservée aux utilisateurs expérimentés) :

  • Redémarrer en mode sans échec.
  • Lancer Regedit (Démarrer, exécuter et taper regedit)
  • Se rendre dans le registre HKLM/software/microsoft/windows/currentversion/runonce
  • Chercher l'entrée mshtmldat32.exe et la supprimer
  • Aller dans Windows/system32
  • Supprimer les fichiers/répertoires suivants wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
  • Allez dans Windows/system32/drivers/etc
  • Trouver les fichiers hosts et les ouvrir
  • Effectuer un CTRL + A et effacer toute les entrées
  • Sauvegarder
  • Redémarrer le PC
Actu précédente
Brève suivante

Top logiciels Utilitaires Windows pour Windows Mobile

1 ActiveSync
Logiciel de synchronisation pour Pocket PC et PC de poche.
2 BlueSoleil
Gestionnaire de périphériques Bluetooth
3 Windows Mobile Device Center
Synchonisez votre appareil Windows Mobile avec Windows Vista
4 PoiEdit
Logiciel de gestion de point d'intérêt (POI)
5 MyMobiler
Contrôlez votre Pocket PC depuis Windows
6 JADMaker
convertir vos fichiers .jar en .jad
Suite du classement "Utilitaires Windows pour Windows Mobile"
Les Commentaires des lecteurs
_
le 11 Sept. 07 à 16h40
Edition
 
Une belle saloperie quoi...
 
le 11 Sept. 07 à 16h41
Edition
 
merci pour l'aide, elle est facile à comprendre.

PS : jolie la photo :o)
 
le 11 Sept. 07 à 16h46
Edition
 
ça touche aussi Skype sur Mac? :p
 
le 11 Sept. 07 à 16h48
Edition
 
non, pas de virus sous mac, vive le mac

pciste , allez bidouillez

Mon avatar est de mise:D
Edité le 11/09/2007 à 16:51
 
le 11 Sept. 07 à 16h49
Edition
 
ghostlogos a écrit:
ça touche aussi Skype sur Mac? :p

Hihihi


As tu lu la solution pratique??? je crois que certaines notions ne concernent qu'un et un seul OS: Windows... Maintenant... ca pourra evoluer...
 
le 11 Sept. 07 à 16h51
Edition
 
Excellente idée de supprimer la totalité du contenu du fichier "hosts" ... Oubliez surtout pas de supprimer l'entrée "localhost", c'est certain :-P
 
le 11 Sept. 07 à 16h53
Edition
 
C'est clair qui irait faire un virus pour infecter une minorité d'utilisateurs ?
Merci d'éviter de sortir ce genre de reflexion les Mac Fans.
 
le 11 Sept. 07 à 16h55
Edition
 
Y'a pas que l'administrateur sous windows xp qui peut modifier la base de registre ? A moins qu'il y'est des neuneus qui utilisent windows au quotidien en admin.
 
le 11 Sept. 07 à 16h55
Edition
 
Un jour viendra (peut-être) où ces virus seront éradiqués ...
 
le 11 Sept. 07 à 16h57
Edition
 
C'est surtout que je comprends pas trop pourquoi ça touche que les personnes sur Windows, alors que Skype est sur les trois OS.
En tout cas, toujours des personnes pour faire c**** les utilisateurs avec leur virus à la @#'!
Edité le 11/09/2007 à 17:02
 
le 11 Sept. 07 à 16h59
Edition
 
Alors que sous Linux...
 
le 11 Sept. 07 à 17h02
Edition
 
Attention, cet après midi, j'ai recu un message d'un de mes contacts MSN suivi d'une invite de transfert de fichier. Ce fichier ZIP s'est avéré contenir lui aussi un fichier infecté par un virus que mon Kaspersky a détecté comme étant Backdoor.win32.SdBot.bxr !
Prudence donc sur MSN aussi !!!
 
le 11 Sept. 07 à 17h06
Edition
 
C'est n'importe quoi, ca envoit un lien, wow le super virus de la mort... Tu cliques pas n'importes quoi, t'as pas de virus, c'est tout bête.
 
le 11 Sept. 07 à 17h07
Edition
 
Tu as prévenu ton contact qu'il était infecté? Car d'autres personnes n'auront pas ta chance...
 
le 11 Sept. 07 à 17h09
Edition
 
ghostlogos a écrit:
C'est surtout que je comprends pas trop pourquoi ça touche que les personnes sur Windows, alors que Skype est sur les deux OS.
Le virus se sert de Skype pour se propager, ensuite il installe un exécutable sur la machine, un exécutable étant dépendant de l'OS, il ne fonctionnera que sur un OS, en l'occurance Windows.
Donc, si t'es sur Mac, il est possible que tu reçois le lien pour télécharger ce virus en croyant que c'est un des potes qui te l'envoie. Tu vas cliquer et télécharger le virus qui ne voudra pas s'ouvrir sur ton Mac. Et ça te fera plaisir de te dire: j'ai échappé à une grosse m^$ù$de !

Il m'est arrivé le même genre de truc la semaine dernière avec MSN. Un virus installé sur le PC d'une copine m'a envoyé des fichiers en disant: "Regarde mes photos!". J'me suis fait avoir... Ces supposées photos étaient au format .scr (screensaver windows) donc ça ne s'est pas ouvert sur mon Mac. Ouf! :)
Je l'ai prévenue, mais tous ses contacts sur PC étaient déjà infectés! :(
 
le 11 Sept. 07 à 17h10
Edition
 
SKIPI ? Le grand gourou ?
 
le 11 Sept. 07 à 17h14
Edition
 
@ghostlogos

Il y a pas de base de registre sur Mac OS X. Le code exécutable Win32 (.exe) n'est pas compatible et enfin VB n'existe pas, 3 bonnes raisons pour que les virus Win ne pourrissent pas Mac OS. Si à cela tu rajoutes un mode Utilisateur limité digne de ce nom et des ports IP fermés par défaut tu as une machine pratiquement étanche aux cochoneries Windows.
 
le 11 Sept. 07 à 17h19
Edition
 
Vermifuge.com pour lutter efficacement contre les vers.
 
le 11 Sept. 07 à 17h19
Edition
 
"Y'a pas que l'administrateur sous windows xp qui peut modifier la base de registre ? A moins qu'il y'est des neuneus qui utilisent windows au quotidien en admin."

*neuneu*


"Il y a pas de base de registre sur Mac OS X. Le code exécutable Win32 (.exe) n'est pas compatible et enfin VB n'existe pas, 3 bonnes raisons pour que les virus Win ne pourrissent pas Mac OS. Si à cela tu rajoutes un mode Utilisateur limité digne de ce nom et des ports IP fermés par défaut tu as une machine pratiquement étanche aux cochoneries Windows."

tient il faut VB pour chopper un virus ?
Edité le 11/09/2007 à 17:21
 
le 11 Sept. 07 à 17h20
Edition
 
J'avais fait exprès de télécharger un virus sur MSN Messenger, et je l'ai mis à la poubelle facilement. Faudrait des droits utilisateurs sur Windows, comme ce qui se fait sur les OS basé sur UNIX. On n'installe rien sans le mot de passe administrateur. C'est le genre de chose qui limiterai la propagation des virus sur Windows, et on aurait pas à limite troller les news sur les virus Windows... Tout le monde serait gagnant en résumé ^^
Par contre, ce qui est chiant, c'est que ceux qui ont Skype sous Windows, vont pas trop être connecté en ce moment :-s
 
le 11 Sept. 07 à 17h25
Edition
 
ghostlogos a écrit:
J'avais fait exprès de télécharger un virus sur MSN Messenger, et je l'ai mis à la poubelle facilement. Faudrait des droits utilisateurs sur Windows, comme ce qui se fait sur les OS basé sur UNIX. On n'installe rien sans le mot de passe administrateur. C'est le genre de chose qui