Virus

 

Analyse virale

Publié le 11-12-2001 dans le thème Virus - Antivirus

Pays : France - Auteur : Damien Bancal



Note des lecteurs: 1.0/5

W32/Eira.A@mm est un ver programmé pour s'auto-envoyer par e-mail et écraser des fichiers sur l'ordinateur affecté. Le ver arrive sous forme d'un fichier qui tente de se faire passer pour un programme d'installation d'un jeu informatique bien connu. L'objet et le corps du message sont variables. Le fichier porteur du virus peut avoir n'importe lequel des noms suivants : setup.exe, honey.exe, ou quake4demo.exe.

Quand l'utilisateur exécute le fichier, une fenêtre d'installation apparaît. Si l'utilisateur clique 'Suivant', rien ne se passe, s'il clique 'X', la fenêtre se ferme et le virus ne cause aucun dégât. Par contre, le fait de cliquer sur 'Annuler' exécute le virus. Une fois exécuté, sa première action est de s'envoyer à toutes les adresses du carnet d'adresses Outlook. Tout fichier avec les extensions XLS, MDB, EXE, TXT, DOC, OCX, HTM ou HTML dans le même répertoire que le ver sera écrasé. W32/Eira.A@mm essaye de se copier comme Quake4demo.exe à la racine du volume F: si celui-ci existe, et dans le répertoire 'C:Eiram' créé par le ver. Finalement, il crée plusieurs clés dans la base de registres de Windows afin de s'auto-exécuter au démarrage.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Faille Windows: Redirection de dll a la loupe

Avez-vous des procésssus bizarres cachés dans votre Windows ? Découverte des redirections de DLL. Mefiez-vous des .Manifest

L´actualité juridique du mois de septembre

Comme il est de tradition sur ZATAZ depuis près de 13 ans, voici les actualités mensuelles de Maître Murielle Cahen, avocate spécialisée dans les NTIC.

La con du mois

Dans notre grande série des spams les plus idiots du mois. Voici revenir les membres du Canadian Pharmacy. Du pirate Turc à la sauce cantonaise saupoudré de sucre ukrainien.

Elvis Presley dans un passeport RFID

Les hacktivistes du groupe Hacker´s Choice piègent un système de contrôle de passeport RFID dans un aéroport des Pays-Bas.

Riposte graduée, la leçon

La Commission européenne a opposé lundi une fin de non-recevoir à la demande de suppression de l'amendement 138 du Paquet Télécom.

Méfiez-vous de votre navigateur

Facebook a corrigé sa faille de redirection qui pouvait permettre le vol des identifiants. Explication et démonstration.

BitDefender rejoint l´association ELA dans son combat contre la leucodystrophie

BitDefender, annonce son engagement auprès de l´association ELA dans son combat contre la leucodystrophie.

Le Président de Skype s´explique sur la faille de sécurité en Chine

Un logiciel proposé par un partenaire Chinois de Skype serait piégé. Ecoute possible ? Le patron de Skype s'explique.

Sur le même thème : Virus - Antivirus

BitDefender rejoint l´association ELA dans son combat contre la leucodystrophie

BitDefender, annonce son engagement auprès de l´association ELA dans son combat contre la leucodystrophie.

Piége électronique sur le site de DJ Verano

Une des stars de la scène elecro, DJ Verano, se fait pirater son site Internet. Un virus serait passé par là.

Neosploit is not dead

Découverte : Neosploit n´a pas disparu. Démonstration d´une stratégie astucieuse avec la mise en place de Neosploit 3.1

Petite vérole pour les infos de Sarah Palin

Des pirates implantent des codes malicieux et un troyen dans une capture d´écran du compte de messagerie piratée de Sarah Palin.

BitDefender Security for Notebook 2009

BitDefender Security for Notebook 2009, la suite de protection complète pour les PC portables !

Fraude dédiee aux utilisateurs de Facebook

Une nouvelle tentative de fraude exploite les couleurs et la marque Facebook. En bonus, un piége électronique implantée dans le courriel piégé.

Fausse publicité, vraie tentative de piratage à partir du site du Nouvel Observateur

Exclusif : Nouvelle attaque informatique à partir de fausses publicités sur le site du journal Le Nouvel Observateur. Troisième alerte en 1 an et toujours pas de réaction - (reportage vidéo).

Virus informatique dans l'avion

Un code malicieux informatique utilise des noms de compagnies aériennes américaines pour se propager.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

Derniers communiqués de presse

Riposte graduée, la leçon

La Commission européenne a opposé lundi une fin de non-recevoir à la demande de suppression de l'amendement 138 du Paquet Télécom.

BitDefender rejoint l´association ELA dans son combat contre la leucodystrophie

BitDefender, annonce son engagement auprès de l´association ELA dans son combat contre la leucodystrophie.

Le Président de Skype s´explique sur la faille de sécurité en Chine

Un logiciel proposé par un partenaire Chinois de Skype serait piégé. Ecoute possible ? Le patron de Skype s'explique.

Microsoft Business Intelligence 2008

Microsoft dévoile la prochaine génération de SQL Server et encourage les entreprises à exploiter davantage l´analyse décisionnelle.

Stars-buzz.com

DJ Verano rendu sourd sur Internet

Etrange affichage sur le site officiel du DJ Allemand Verano. Plusieurs lecteurs nous ont fait part que leur antivirus (NOD32, …) s’était déclenché en visitant le site du musicien. Nod32 parle d’un code malicieux qui tenterait d’installer un autre code plus dangereux encore dans l’ordinateur des internautes visiteurs. Depuis quelques heures, le site est fermé. La page Myspace de [...]

La tête de Mickey mise à prix

Un ecclésiastique égyptien a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Mickey dans la ligne de mire ! Le Cheikh Mohammed al-Mounajid, un ecclésiastique égyptien, ancien diplomate, a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Bilan, Walt Disney a rendu Mickey, la souris sympathique, il faut tuer Mickey [...]

Octobre: Calendrier Aubade

Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois d’octobre du calendrier Aubade va nous y aider. [Voir les autres mois ?]  

Luc Besson va faire danser Travolta

John Travolta va tourner un film pour la maison de production de Luc Besson, Europa Corp. Une production baptisée From Paris with love.Bilan, John va pouvoir rendre une petite visite à ses amis de la secte de Scientologie de Paris, il va tourner à Montfermeil en banlieue parisienne. John Travolta va interpreter le rôle phare [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA