VIRUS


Le virus Anna Kournikova envahit le Net Sous la forme d'une photo de la championne de tennis russe Anna Kournikova, une variante du virus I Love You s'est diffusée dans le monde entier par courrier électronique.
Nouveau: mode d'emploi pour protéger Microsoft Outlook
"Comparé au virus I Love You, il s'est diffusé deux fois plus vite", explique Alex Shipp, du service MessageLabs spécialisé dans la protection du courrier électronique. Quelques heures après l'avoir détecté ce service anglais a recensé plus de 2900 messages infectés en provenance de plus de 290 domaines différents.
Connu sous le nom de code VBS/SST, ce virus prend la forme d'un fichier attaché au message électronique. Le fichier est baptisé "AnnaKournikova.jpg.vbs" et le message est lui-même intitulé d'une des trois formules suivantes: "Here you are ;-) ", "here you have ;o)" et "here you go ;-)".
Le virus utilise un script en Visual Basic pour infecter Windows et s'attaquer au logiciel de courrier électronique Microsoft Outlook.
Il se diffuse à nouveau en utilisant les adresses contenues dans le répertoire d'adresses d'Outlook.
Ce mode de propagation permet de le classifier dans la famille des vers.
Il modifie également la base de registre de Windows en y ajoutant la ligne suivante:
HKCU\software\OnTheFly
Enfin, selon la même particularité que le virus I Love You, il programme lui même de se connecter à un site marchand néerlandais (www.dynabyte.nl) tous les 26 janvier.
Selon Vincent Weafer, directeur du centre de recherche Antivirus de Symantec, le virus ne provoque aucun dommage dans les systèmes informatiques. Bien que de structure assez simple son code est crypté afin de rendre difficile sa détection par les antivirus.
"En interne, il est polymorphe, ce qui signifie qu'il change de signature pour se cacher des logiciels antivirus" explique Weafer.
Virus Anna Kournikova: mode d'emploi pour une bonne protection.
A l'instar du virus I Love YOU, le vers Anna Kournikova se propage actuellement sur internet. Revue de détail des parades pour l'éradiquer ce vers.
annavirus-solution.html

Free Security Box ou msi-sa.fr/sboxf/sbox_freeware.htm Win 95/98//NT4/2000 - 1,99 MO Logiciel de sécurité informatique qui est destiné à garantir la confidentialité des données que vous manipulez tous les jours. Security BOX® Freeware protège vos fichiers par chiffrement (cryptage), et protège leur déchiffrement (décryptage) par la saisie d’un mot de passe (crypatage avec une clé de 128 bits). Il intègre un mécanisme de compression, permettant d’avoir deux produits en un (cryptage + compression) et facilitant ainsi l’envoi de pièces jointes cryptées sur Internet.

La Guarde Noire(1,5 Mo)
vous protège contre les intrus qui veulent voir à l'intérieure de votre PC(hackers,pirates & autres curieux).De plus il bloque la PUB en JavaScript & AppletJava d'où accélération du chargement des pages.Il vous protège dans un CHAT contre le Flood,Nuke,Clone,TCP/IP,Firewall.

Téléchargez un petit soft sur: grc.com qui permet de virer quelques saletés de softs espions qui operent sur certains micros, via le net.

Esafe Protect Desktop 2.2 ou esafe.com Win 95/98/NT4- 10 MO
Exceptionnel en français, anti-virus et firewall, gratuit pour un usage personnel pour se prémunir contre les vandales du net!

lavasoft C'est un programme qui debarrasse des spywares.

Un bon point de départ si on veut en apprendre plus sur les troyens, virus et autres bestioles:
intrusion_troyens.htm

Des infos sur lesiteajp.da.ru

Si vous n'avez pas d'antivirus, ce petit programme élimine le virus kak et ses variantes téléchargement: antikak.exe
Un autre site:
http://perso.wanadoo.fr/krasinski/Kak.htm

L'outil sécurité par excellence, en pleine évolution et révolution et en français, s'il vous plaît, et gratuit!
Difficile à décrire en quelques mots, faites un tour sur le site de la: SecuBar Intègre entre-autres un excellent anti-virus, monitoring mémoire, tracer, alerte nouveau virus en temps réel (ou presque), moteur de recherche, cryptage, etc....Interface hyper-facile, prise en mains immédiate

egratuit.free.fr/formatage.htm sécurité contre le formatage

inoculateit pe
télécharger la nouvelle version, avec fonction heuristique.
Toujours gratuit ainsi que les mises à jour. Utilise très peu de ressources même en realtime, pas de ralentissement notable avec options de sécurité maximum.
Un des meilleurs antivirus gratuit, téléchargement: inoculateit pe
Remplir le formulaire pour enregistrement gratuit donnant accès aux mises à jour

Ci-dessous l'adresse de eTrust par l'auteur de l'antivirus Inoculate. (+/-900k).
Cette Application vérifie en temps réel votre courrier mais aussi toutes tentatives de création d'un script VBS ou JAVA malicieux. Pour rappel Inoculate PE, le meilleur anti-virus gratuit est également disponible à cette même adresse.
content_inspection

Secusys a sorti un Anti_VBS et SHS.
Le patch est gratuit sur secusys.com
Ce patch vous permet de ne pas lancer les virus type "I Love You" et "VBS_Stage".
Il permet également d'interdire l'ouverture de.VBS et SHS (cette solution est très pratique dans le cas d'une administration de parc informatique lourd. (Par exemple: Un utilisateur ne pourra lancer de fichier.VBS et SHS.) Le patch fonctionne sous Windows 98, Windows NT et Windows 2000 ".
Ce patch est totalement gratuit et offert par Secusys !" Pour télécharger l'Anti_VBS et SHS et avoir plus d'informations sur Secusys

QE:Tester l'efficacité de votre Antivirus
RE:Vous pouvez tester l'efficacité de votre antivirus en créant vous même un virus totalement innoffencif. Je m'explique: chaque programme antivirus a une norme, c'est à dire que tous les antivirus doivent réagir à une certaine ligne de commande dans un fichier.
Voilà la procedure:
Utiliser un éditeur de texte (notepad,bloc note, word...)
Entrer la ligne suivante:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Puis enregistrer ce fichier n'importe où sous le nom de Eicar.com
Normalement votre antivirus le detecte sinon passez le scan de l'antivirus, et si vraiment il ne trouve rien, soit votre Antivirus ne fonctionne pas, soit il ne prend pas en compte la norme des Antivirus.

Dave Methvin de Winmag.com a conçu un fichier «.reg » afin de créer une nouvelle zone de sécurité dans Internet Explorer 5.x nommée « Tracking sites » et y a associé une centaine de sites sensibles dont ceux de Aureate, CometCursor, DoubleClick, etc. liste que vous pouvez complèter à loisir.
Téléchargez le fichier tracking.reg (13Ko) et double cliquez desssus, la base de registre sera mise à jour et les modifications immédiatement disponibles sous Internet Explorer.
Les paramètres par défaut conviennent à la plupart des utilisateurs.
Sauvegarder votre BDR avant toute modification. Les nouvelles règles vous éviteront d'être la victime des sites traceurs, un signal stop apparaît dans la zone Internet (en bas à droite) si malgré tout vous voulez entrer dans le site, il vous suffit d'aller dans option internet/sécurité et de modifier les paramètres en toute connaissance de cause
Hack Tracer
FireWall nouvelle génération protection plus traçage. Version d'évaluation:
Full Version sur Astalavista Hack Tracer

FlowProtector »»» Antivirus/Securité
Auteur: piasek serge
v1.0 - 95,98,2000 - 0,45Mo - 09/07/00 - Freeware/Graticiel
Logiciel de sécurité globale destiné à mettre en confiance les internautes, il intègre un navigateur web sécurisé bloquant les spywares, un gestionnaire de cookie et cache par site, temps de connexion, un filtre pour le contrôle parental avec détection de mots clés dans les formulaires, un filtre sécurité bloquant les url types doubleclick ainsi que la notation des sites marchands. Logiciel en: français, anglais Telechargez le ici flowprotector

Adware/Spyware peuvent être dissimulés dans n'importe quel soft(Un peu long mais utile)
Radiate/Aureate (radiate.com) Fondée en 1996.
Technologie qui peut être incluse dans n'importe quel soft pour donner aux annonceurs la possibilité de ciblerl es utilisateurs pendant qu'ils utilisent le produit.
Caractéristiques:
-ciblage précis de l'audience
les publicités sont visibles même lorsque l'utilisateur n'est pas connecté
Splash screen
Messagerie dynamique
Surveillance en temps réel
etc..
Softwares incluant Aureate/Radiate Aaron's WebVacuum 0.8f
Abe's FTP Client
Abe's Image Viewer 1.1
Abe's MP3 Finder 4.0
Abe's Picture Finder 1.4
Abe's SMB Client
Absolute Telnet 1.63
Access Diver III
Ace of Humor 1.0
AceNotes Free 2000c
Acorn Email 2.5
ActionOutline Light 1.6
Active 'Net 1.0
AcqURL 3.1 Add/Remove Plus! 1.1
Add URL 1.0
Address Rover 98
Admiral VirusScanner 1.0
Advanced Call Center 2.9
Advanced Maillist Verify 1.6
Advanced internet Tool 2.2.2
Advertisement Wizard
AdWizard
Alchemy Anaconda
Alive and Kicking 3.1
AllNetic WWW and FTP Observer
AlphaScape QuickPaste
AnchorNet1
Applet Game Mania 1.7
ASP1-A3 1.0
Auction Central 1.02
Auction Explorer
AutoFTP PRO 2.3
AutoWeb 1.0
Aureate Group Mail 3.0
Aureate SpamKiller Free Edition
AxelCD 2.1
AxMan
Beatle
bigEListener
Binary Boy 1.70
BinaryVortex 1.4
BizAgent 1
Blue Engine 1.0
BookSmith: Original 1.2
BuddyPhone 2.0
Bullseye Searcher 2.5
Calypso E-mail 3.0
CamCollect 1.4c
CamGrab
Canasis vB vB-Beta
Capture Express 2000 1.0
Car Lot Web Site Creator 1
Carlanthano 2.9.868
Cascoly Screensaver 1.0
CD-AID 02.00.05.23
CDDB-Reader
CDMaster32 3.0
Centarsia 1.01
ChanStat 3.3
Charity Banner 1.0
Cheat Machine 3.1
Check&Get 1
Check4New 1.7
ChinMail 1.2
Clabra clipboard viewer 1.2
Classic Peg Solitaire 1.0
ClipMate5-Student Edition
Clock Saver 1.0
ComTry Music Downloader 2.2
Concentration Done Right 1
Connection Watcher 4
Crystal FTP 2000
CSE HTML
Validator Lite
CuteFTP 3.0/3.5
CuteFTP 3.0 beta
CuteFTP/Tripod
CutePage 2.0
CuteMX
CutePage
Danzig Pref Engine 1.1
DateTime 1.3
Desk Reference 0.1
Delphi Component Test
Delphi Tester
Dialarm 1.0.1.19
Dialer 2000 1.5
DigiBand NewsWatch
Digi-Cam Web Page Generator
DigiCams - The WebCam Viewer 1.0
Digital Postman 2.0
Direct Connect 0.9.963
DirectUpdate
diskSpace explorer 2000 2.1
DL-Mail Pro 2000
Doorbell 1.18
DownloadAgent
Download Minder 1.5/1.8
DownLoader 1.1
Download Wonder 1.55
dozeCrypt III
DuRu 1
Dwyco Video Conferencing 2.3
eAssist
EasySeeker 4.0
Easy Splitter 1
EIS Web Monitor 1.2
Email Extractor'99 2.92
Encoding Utility 2000
EnvoyMail
EURO Converter 2
Everylink for You 2000
EVocabFlashCard 1.0
Executive Accounting-Demo
Express Communicator 1
EZ-Forms FREE
File&MP3 Renamer'99
File Mag-Net 3.0
FileSeeker
FileSender
FileSplit 2.2
Fire Client 1.5b1100
FlashGet (Formerly JetCar) 0.87
FloorplanLT
Folder Guard Jr. 4.1
FormToolLT
FourTimes 3.5
Frazzle
FreeBudget
Free Hearts for Windows 1
FreeImageEditor 1.0
FreeIRC 1.0
FreeNotePad 1.0
Free Picture Harvester
FreeSaver MP3 1.0
FreeSite 1.0
Free Solitaire 3.0
Free Spades.7
FreeSubmit 1.0
Free Submitter Pro
FreeWebBrowser 1.0
FreeWebMail 1.0
FreeZip! 2.0
FTPEditor 1.7
Fundi e-Lert 1.4.1.29
GenoPro 1.71
GetRight 4.1
GetRight Mail Control 1.0
Gif Animator 1.00
GifLine Pro 2.0.2
GovernMail
Go!Zilla 3.5
Go!Zilla WebAttack
Gomoku Pro 1.1
GovernMmail 1.1
Grafula 1.2
Gunther's PasswordSentry
HangWeb
Hey.Beer.Man
hesci Private Label
Host Monitor 4
HTML Translator 2.5
HTTP Proxy-Spy
Huey v1.8 Color Picker 1.8
HyperSnap-DX3.61
iAgent 1.0
Iban Technologies IP Tools 2000 3.1
Ice Fusion
Idyle GimmIP 4/4.00
iFind Graphics 1.5
imageN
ImagerX2000 3.0
Infinite Patience 2.2
InfoBlast
InnovaClub
In School We Trust (Pupil Edition)
InstallZIP 1.4
iNetPad 3.1
Interchange FTP 0.2.1
InterFax 6.0.0
Internet Tree 2.0
Internetrix 1.0
InterWebWord Companion
Invisible Secrets 2.0
IP-Turboscanner
iToday
Iwan's MP3 Finder 1.1
IYSoft Dial-Up Connection 1.2
JetCar
JFK Research
jIRC
JOC Email Checker 1.7
JOC Web Finder
JOC Web Spider 2.6
JPEG Optimizer 3.07
JrEdit 1
JOC Web Spider
Kachat Messenger
Keyword Monitor 1
KVT Diplom
LapLink FTP 2.0
Laser Chess 1.0
LinkProver 2.0
LineSoft Download
LOL Chat 2.5
Magellan explorer 2.2
Mail Them
Manifest Timetrap 3.0
Marker 1.1
Meracl FontMap
MASH-The Microsoft Agent Scripting Helper 4.5.3
MasterCrypt 2.0
Match It 1.0
Maxxchat 1.0 B-6
Meeting Planner 0.8.0.1
MegaSafe 6
MemriC 1.0
Meracl FontMap 1.2
Meracl Hexocol 1.1
Meracl ID3 Tag Writer
Meracl ImageMap Generator 3.4
Meracl MD Recorder 1.0
MetaMan
Midnight Oil Solitaire 3.1
MillenniuM BReaThe beta 0.3b
MiniMemo-Die Cheatsdatenbank 9.0
MirNik Internet Finder 1.0
MonIRC 1.0.0.2
MoonWalker 2000 2.0.0
More Space 99 3.1
MouseAssist-awaiting final approval
MP3 Album Finder 1.3
MP3 Cat 1.0
MP3 Fiend 5.5
MP3 Grouppie 4.5
MP3INFO-Editor
MP3 Mag-Net 1.0
MP3 Player 2000 6.2
MP3 Renamer 1.33
Mp3 Stream Recorder 2.3
MultiSender 1.03
Music Genie 1.0
MX Inspector BIG AD
My Genie Sports Edition 2.5
My Genie Patriots
My Genie SE
My GetRight 1.0
NeatFTP 1.0
Net CB 1.0
NewsShark
Net-A-Car Feature Car Screensaver
NetAnts
NetBoard
Netbus Pro 2.10
NetCaptor 5.0
Netman Downloader 1.0
NetMole 1.0
NetNak 4.2
Net Scan 2000
NetShark 1.0
NetSuck 3.10.5/3.1
NetTime Thingy 1.5
Net Vampire 3.3
NeuroStock
NewsWire 1.5
Network Assistant 1.9
NetXtract
NeuroStock
NfoNak 4.1
NikNak 2.0.1
NotePads+ 2.0
Notificator 1.01b
Octopus 3.0
OfTheDay Creator 1.0
OfTheDay Quizzer 1.1
OnlineCall 1.19
Option Insight 0.6.2
123Search
123Search 2
15 Puzzle 2.1
1 ClickWebSlideShow
20/20
5star Free Lines 1.2
7way 0.15
Paint by numbers
Pattern Book 1.0.02
PerfectPartner-Time&Billing (Demo)2.0
Personal internet Finder 1.7
Personal Search Agent.8
People Seek 98
PGNSetup
Photocopier 2.0
PicPluck 2.0
Pictures In News 1.0
PingMaster
Ping Thingy
Pixel Pirate 1.0
Planet.Billboard
Planet.MP3Find 3.0
PMS
ponnu CHAMY's Music
PopMon 1.0.0.1
Popup Dictionary 2.0.70
PowerPak Accounting and Inventory Management-Demo 2
PrePromote 1.0.0
PromaSoft Autoresponder 1.0732
ProtectX 3.0
ProxyChecker
Q*Wallet 1.6
QuadSucker/Web 1.8
Quadzle Puzzles
QuikLink Autobot
QuikLink Explorer
QuikLink Explorer Freeware Edition 3.0
QuikLink Explorer Gold Edition 3.0
Quta
Quote Ticker Bar 6.0
QuoteWatch 4.2
Quo Tracker 1.1.48
Real Estate Web Site Creator 1.0
ReallyEasy interactor 3.0(1)
RealReverb Convolution 1.3
Recipe Review
Rededit
ReGet 1.6
Remoteshut
Rename Master
Rest Your Eyes 3.0
Resume Detective 1.5
RingSurf
RoboCam 1.10
Rosemary's Weird Web World
Rosoft CD Extractor 1.09
Rosoft Media Player.1
SaberQuest Page Burner
SaberQuest Tag Specification Edit
Savings4u 1.0 Beta 3
SBJV 3.0
SBWcc 2.0
Scout's Game 1.0
ScreenFIRE 3.0
ScreenFIRE - FileKing
ScreenFlavors
Scripto.80
Sea Battle 1.0
SERanker 1.24
Shapez! 1.0
Shizzam 2.6
SimpleFind 1.0
Simple Submit 1.0
SiteBack
SiteChecker
Sitesniffer 1.0
Skeek Shooting 1.1
SK-111
SLEdit
Slide Puzzle 1.00
SmartBoard 200 FREE Edition 2.6
Smart 'n Sticky
SmartSum Calculator 2.0
Snap-It 4.0
Snipsnap 2.0
SoftCuisine 2 2.0
SonicBurn 1.3.178
SonicMail 2.6
Sound Agent 1.0
Space Checker
Space Central Screen Saver
Speaking Email Deluxe 5.5.0
Splash! Siterave
Spherical HTML-Templator
Spherical MP3INFO-Editor 1.0
StartDrive 1.0
Static FTP
StationRadio
StockBrowser 1.9
Subscriber
SunEdit 2K
SunEdit 2k Mod Manager
SunKoSoft WebNewser 1.0b
SuperIDE 1.4
Sweep 1.4
SweepsWinner
Text Transmogrifier
The Cassette Tape Producer 4.0.6
The Receptionist Desktop Edition 5
The Star Wars Combine HoloCom
The Mapper
TheNet 3.69
Tic-Tac-Toe Done right
TIFNY 3.0
TI-FindMail 2.0
too Many Secrets 0.0.6 beta
Total Finger 1.3
Total Whois 2.0
Tracking The Eye 1999
Trade Site Creator 1.1
Traffic Attractor 2000 4
Triangle Puzzle 1.00
Trivialnet 0.60
TUCOWS Uploader 2.11
twinExplorer 2.5
TWinExplorer Standard
TypeWriter 1.0
3rd block 2.0
3d Anarchy
3D-FTP 3.0
3S Accounting
3SI Accounting&Inventory Management (Demo) 2.0
UdmSearch 3.0..11.2
UK Phone Codes
Vagabond's Realm 0.9.1
VeriMP3 1.0
Veritape 1.3
Vertigo QSearch
Virtual Access 5.0
Visual Surfer 1.4
VOG Backgammon Main 2
VOG Backgammon Table
VOG Chess 2
VOG Chess Main
VOG Chess Table
Visual Cyberadio
VOG Reversi Main
VOG Reversi Table
VOG Shell
VOG Shell History
W3Filer(32) Up/Downloader Internet Files 3.1.3
WarrenView 1.0
'WE' Group ProxyChecker 3.1.8
WebBug
WebCamVCR 1.0
WebCam Wonder 1.0
WebCopier 1.3
Web Coupon 1.0
WebDrive 3.0
Web Database
Webman 5.3
Web-N-Force 1.7
Web Page Authoring Software
WebReaper 8.0
Web Registrant PRO 4.0
Web Resume 1.0
WebSaver
Website Manager
Web SurfACE 2.0
WebStripper 1.05
Web Word Search 1.0
WebZip 3.5
WEB2SMS 1.0
WebType 1.0
WhoIs Thingy
Win A Lotto
WinEdit 2000
WinMP3Locator
Word+
Wordwright 1.0
WorldChat Client
Worm
W3Filer
devgames
xBlock 1.2
Your ESP Test
Zarko 1.9
Zarko3D
Zip Express 2000
Zip Up The Web Pro!
Zion 1.51
Clarisys

Partenaires: MyNetMedia, Connectix, Homestead.com, ReallyEasy.com
Conducent/Timesink (conducent)
Softwares incluant Timesink:
Education:
Buisness Letter Punch
Develop Critical Thinking Skills
Essay-Punch
Grammar Fitness Suite
Paragraph Punch
Shakespeare Punch
Writing for Buisness
writing about Reading
Jeux/divertissements:
100% Word Search Free
3D Frog Man Demo
3D Maze Man Demo
Absolute Yukon Solitaire
Ace Talking Jokes&Quotes
Aces and Kings Solitaire
Alchemist Demo
Balloon Pop Demo
Bingo Demo
Bingo Master Demo
Blast Thru Demo
Chinese Checkers Demo
Connect?
Crazy Drake Demo
Cracker!2000
Crazy Puzzle Demo
Dweebs Demo
Extreme Animals Demo
Extreme Bugs Demo
Extreme Dinosaurs Demo
Extreme Orchids Demo
Free Solitaire
Galactic Invasion Demo
Galaxy of 3D TetriMania Demo
Gardener Demo
Garret Demo
Glowing Bugs Demo
Gypsee
HexxWars II
Intergalatctic Exterminator Demo
IPLAY
iSolitaire
Lexicon Demo
Ludo Safari Demo
Mahjongg Game of Four Winds demo
Mahjongg Master 2 Demo
Mahjongg Masters
MidWaviPro
Mini Golf Demo
MJStudio
MP3Album Finder
Nebula Fighter Demo
Of The Day Quizzer
Oxide Demo
Patriot Slots
Puzzle Master Demo
RahJongg Demo
Raptor Call of the Shadows Demo
Rubber Duck H30+
Speedy eggbert Demo
Star Miner Demo
Superball Challenge Demo
TetriMania Master Demo
Tile Blazer Demo
Tunnel Blaster Demo
War Demo
Word Connect Demo
Word Search Mania Demo
Finance:
Debt Relief
Stock Profit Spread Calculator 32
NetScoopFinance
SL4 Historical Montage
EconForecast
Home Buyer´s Calculator Suite
Loan Calculator Plus
Personal Stock Monitor SE
QuoTracker
Trade Trakker
Internet:
2MinuteWarning
AddAce
Appload Notify
Banner Crafter
Caliban Mailer
Check& Get
CoffeeCup Free HTML
DB to HTML Express
dotCool Builder
eMNGma
FlexSpex
Hot Lingo
Image Carousel
Image Site Grabber
InboxSpecialist
Internet Neighborhood
IVOX
Link Crafter
Mail Alert
MR.Cool
News-Lynx
Personal Auction Track
PCDJPHAT
ReGet
SafeNetMail
Selfseek
Site Select
Software-Lynx
Sonic Mail
SSSiter
SSSpider
StayOn Pro
Surf Saver
TS-Image Mapper
Web-Cam VCR
WebStripper
Whois
Wise Wolf Notify
Wise Wolf Optin
123 Search
123 Search 2
Utilitaires: Add/Remove Plus
Button Magic
CrushPop
Cursor Maker
Digital Postman
EasyNoter
FileSniffer
InvenTV
Link Keeper
LivePaper
MSi-Clip
Photocopier
PKZip
Powerzip 2000 Lite
Rename-It
ShortKeys Lite
Simplicity Personal Organizer
SSScanner
System Agent
Tagger
Time Zone Converter
Tray note Plus
uICE
Whitehouse Mambo Parody
WhizFolders Organizer
Wise Wolf Pages
Zip Code Finder
Check and Get
Conducent Distributors: Lycos, ZDNet, Rocketdownload, Egames, Quote.com, Reuter´s MoneyNet, Xoom, WinSite, StockSite(Go2Net), Briefing.com, Cnet.com, Netdownload, Win-shareware
Development Partners: Corel, GlobalScape, VisioSonic, ReGet, Rhode Island Software, PKWARE, Coffeecup, eGames, Aurelitec, Diamond Ridge

Cydoor
Softwares incluant Cydoor:
Internet:
PC-to-Phone
eLOL(Electronic Laugh Out Loud)
HumanClick
FindShare
iPhone
Quickhead-E
Iper3
AccessDiver
PostCryptum
Disconnector
Spam Buster
ReGet
SuperBot
FreeBase
Education:
Sign Language Teacher
The Dictator
GenoPro
Html Tutor pro
ToasterMultiTester
Utilitaires:
In Vircible Anti virus
EldoS Keeper
Speak Light
Free Pics
Stats 99
Photo Base Junior
EasyFill 2.02
Implosion screen saver
GodeZip
Locker4U
Ashampoo Uninstaller
Finance & Management
Task Plus
File Mentor
Cash 2000
Contact Plus
YellowBase
MoNooN2DR
CD Box Labeler Pro
Music:
Audio CD MP3 Studio 2000
Abe's MP3 Finder
Cowon Jet-Audio
MP3 TagStudio
Free MP3
Angove CD Player
Jeux:
SeaWar
Lines98´/Lines Milenium
3D Morris
Virtual Friend
Connect Four
Challenge Pool
QMS Memory Squares
QMS Mystery of Magical Numbers
Crosses & Zeroes
Picture Line
Free Tetris
Distributeurs: Tucows, CyberGold.com, JandR.com, Webattack.com, RocketDownload.com, ZDnet, Cnet
Partenaires: Amazon, CDNow, eAds

CometCursor
Web3000
Softwares incluant web3000
1st Contact
100 Proof Cocktail Planner
!Glance
Afreet SiteViewer
An Online Secretary
AOL Anti-Timer
Ariadne Browser
Auction Station
Beeline
Bio-Rhythms
Buddy Pad
Calendar+
Calendar+ 2000
CD Extractor
Email Extractor
EpAssist
EZSurfer 2000
eWork S
File & MP3 Renamer
GenoPro
GPL
Gimme IP
HiClock
JSoft Mail
KFK
KFTP
Kmail
Kmp3
Maxiimus
Media Player
My To Do
Netcaptor
NetMonitor
NetSonic
NotePad+
Password Manager
PCDJ
ShellGem
SpyTech
Time Manager
TypeItIn
Validate CC
Web Resume Wizard
Web Word Wrestle
WebSurfAce

Gator
Liste non-exhaustive, plus de 700 applications vous observent et vous traquent !

Je suggère le chargement d'un freeware chez lavasoft.
Le logociel s'appelle "Ad-aware". Il m'apparait comme étant plus efficace encore que Optout (gratuit aussi)
L'un et l'autre repèrent par scan les dll indiscrètes et les supprime très rapidement.
Mais Ad-ware en trouve plus, pour l'instant du moins, qu'Optout

Inoculate It (antivirus gratuit):inoculateitproduits_goforit.htm

Avant de s'affoler, un petit tour sur le site secuser (en Fr), on y trouve tous les renseignements concernant les dernières alertes en cours et les mesures à prendre éventuellement.
La plupart des fournisseurs d'AV envoient un mail à leurs clients enregistrés en cas d'alerte sérieuse s'ils en ont fait la demande (mailing list). Rappelez vous de NE JAMAIS OUVRIR UN FICHIER DONT ON IGNORE LA PROVENANCE
Un soft gratuit et utile aux distraits et/ou téméraires et autres inconscients : Surfing Guard (freeware) monitorise les scripts malicieux de votre courrier et de vos téléchargements. Il y a également scriptrap dans la rubrique sécurité et vie privée sur le site de Jacques Calicis
Rappelez-vous que la sécurité totale n'existe pas, quelque soit votre antivirus !

Pour ceux qui parlent un peu Anglais, quelques démos édifiantes de la façon dont vous pouvez choper une "maladie virale" en téléchargeant n'importe quoi ou en ouvrant inconsidérément votre mail ! finjan , ça devrait faire réfléchir

Modem troué
Securityspace vient de mettre à jour un bug de sécurité qui touche les modem Adsl Alcatel Speed Touch Home. L’auteur de cette découverte, Renaud Deraison, explique qu'un pirate peut, en utilisant une connexion Telnet, le reconfigurer, mettre ses propres paramètres, etc...Pour se protéger, il suffit de mettre un mot de passe, ce qui n'est pas fait à l'installation.Source: Vnunet

Eradiquer le virus WScript.KakWorm.
En premier telecharger la mise a jour chez Microsoft pour que ce genre de virus ne puisse plus infecter. La mise a jour a le N° suivant q240308fr86 faire une recherche chez Microsoft
Voici la marche a suivre:
Supprimer le dossier dans Windows kak.htm
La suppression de kak.htm protège seulement jusqu'au redémarrage suivant où le fichier.hta caché dans le répertoire windows\system le remet en action.
Traitement manuel efficace:Supprimer l'appel "Kak.hta" qui se trouve dans "menu démarrer/programmes/démarrage". (si nécessaire) Supprimer les deux lignes qui se trouvent en fin de votre fichier autoexec.bat (elles commencent par Echo Off et parlent de Kak.htm). Rechercher les fichiers suivants et les supprimer (en principe dans c:\, c:\window s et c:\windows\system): Kak.hta Kak.htm Kak.reg Ae.kak (dans la racine de c:\) ainsi qu'un fichier se présentant comme un nombre suivi de lettres et de l'extension "hta", du genre: 8414FDAF.hta ou encore 97CSE40.hta... (Ces nombres et lettres correspondent à votre "identité" BAL dans Outlook).
Ensuite, ouvrir la base de registres (Démarrer / exécuter / regedit) et supprimer les clés ou valeurs suivantes:
Dans la clé racine HKEY_CURRENT_USER\identities {ici un numéro du style dont je viens de vous parler}\software\Microsoft\outlookExpress\5.0\signatures , supprimer la sous clé 00000000 (Clic droit dessus et "supprimer") (laquelle contient notamment l'appel fichier "Kak.htm"). Il ne doit rester que la sous-clé "Signatures" et la "valeur chaîne": [Défaut][valeur non définie] Dans la clé racine HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, supprimer la valeur chaîne: cAgOu "C:\WINDOWS\SYSTEM\ ici le fichier avec extension hta. Refermer la base de registres, Relancer le P.C
Voici ou telecharger un anti vers efficace ( gratuit )
AntiVer [v 1.0.1] [1 445 Ko]53.htm
Ce programme détecte et supprime le Virus KAK (WScript.KakWorm) infectant les Mails.
L'option Lancer au démarrage de Windows permet une écoute du poste en vu d'une infection.

page sur la sécurité et l'anonymat creatsit.free.fr/vieprivee.htm

Il est possible d'envoyer des messages cryptés de PC à PC avec auto-décryptage, même si le destinataire n'a pas PGP. Il faut pour cela:
1- aller dans les options et cocher "décrypter automatiquement à l'ouverture des messages"
2- crypter lors de l'envoi, et cocher "cryptage conventionnel".
3- taper un mot ou une phrase de code (à faire parvenir au destinataire par un autre moyen)
Lors de la réception, il suffit de taper le mot ou la phrase de code, et le message apparaît en clair.

virusbtn.comListe de virus connus. Format zip ou txt une liste exhaustive sort tous les mois (ne D/L que la dernière)

Infos sur le spyware:
Spyware, ce sont des logiciels qui intègrent des fonctions d'espionnage, qui envoient des infos à ton insu sur le net. Quand adaware a détecté les spywares les sélectionner et faire continue et il les vire.
Mais certaines appz ne se lanceront plus.Voila une bonne adresse ou il y a plein d'infos sur les espiogiciels et autres websec.arcady.fr
Pour des renseignements, aller sur anonymat.org On y trouve entre autres un dossier en PDF à consulter en ligne ou à télécharger sur les mouchards
Les modules sont des petits prog qui se lancent aux démarrage et envoient toutes sortes d'informations à leur auteur, ralentissent ta machine et peuvent créer des problèmes et causer des plantages. Si on les supprime, certaines des applications concernées (Gozilla ou GetRight par exemple) ne fonctionneront plus. Il y a des tas d'app free ou share SANS spyware qui fonctionnent tout aussi bien sinon mieux.
spychecker.com
grc.com
leader.ru
infoforce.qc.ca
nationale66

Analyse de quelques antivirus: secusys.com

Liste des programmes anti-virus: pcworld.com

Adresse de Kaspersky (AVP antivirus): avp-france.com

Vcatch 3.0
Vcatch protége de l'intrusion de virus transmis par courier électronique (MS Outlook, Outlook Express, Eudora et Netscape Messenger)ou d'autres applications de partage de fichiers via l'internet (Napster, ICQ, Gnutella, Internet explorer ou Netscape Navigator). (Gratuit) dl.cfm?id=4131
Ce logiciel additionnel ajoute à Outlook Express la possibilité de basculer d'un carnet d'adresses à un autre, sans avoir à relancer le client e-mail.
On peut ouvrir, visualiser et éditer plusieurs répertoires, et manipuler leurs entrées par glisser déposer.
A essayer absolument dl.cfm?id=102

ScramDisk vous permet de protéger vos fichiers des regards indiscrets en encryptant non pas les fichiers, mais le disque lui-même (secteur boot, FAT et tous les secteurs du disque !).
Une fois le mot de passe tapé, le disque apparaît comme un lecteur supplémentaire dans l'explorateur.
Tout ce que vous écrivez/lisez sur ce disque est automatiquement encrypté/décrypté.
Une petite pression sur une touche le disque disparaît du système. Vous pouvez utiliser un fichier dans lequel vous mettrez ce disque virtuel (cela vous permet de déplacer votre disque encrypté), ou même encrypter directement une partition existante.
ScramDisk utilise des clés de 256 bits, et vous le choix des algorithmes: Blowfish, IDEA, TripleDES... (ScramDisk a un seul inconvénient: il ne fonctionne que sous Windows ) Plus d'infos ici ( en anglais ): scramdisk

QE:J'aimerais bien avoir quelques infos sur ce mail que l'on reçoit intitulé hahah blanche neige...
Variante Hybris. Encyclo des virii: virusinfo(Engl)

Pour être tenu au courant des dernières alertes virales abonnez vous à la sécubar ou consultez régylièrement leur site secusys.com

Ici des proxies anonymes proxies

Un antivirus gratuit américain de Computer Associate INOCULATE IT avec mises a jour gratuites Nouvelle version heuristique.
Dans la bonne moyenne.
Nouveaux virus: OK.
Moins performant pour les virus de macro
Sur afrance.fr.st il y a une doc pour installer et configurer Inoculate it.

Une bonne analyse des principaux AV ici: e/anti-virus

On peut télécharger des antivirus ici: pcworld.com

NAV2001 dernière version, disponible sur: NortonAntivirus2001-951-0.exe (26 Mo)
Version platinum (normalement) dispo sur toutsurlenet.fr.st section antivirus
toutsurlenet.fr.st section antivirus

ici avp-france.com
D/L avp.ru
okoosoft.fr.st

sites qui expliquent les actions des virus
virusencyclo
secusys.com
wscript.kakworm.html

Kak.B (= VBS.KakWorm.B, Days, Wscript.KakWorm.B)
Kak.B est une variante du virus Kak qui sévit depuis décembre 1999.
C'est un virus VBscript qui exploite un bug ActiveX d'Internet Explorer 4 et 5, avec la particularité d'infecter l'ordinateur par simple consultation d'un email au format HTML contaminé.
La principale différence avec la version VBS.KakWorm.A est le changement de nom de certains fichiers générés par le virus: ainsi, le fichier installé dans le répertoire Démarrage du Menu démarrer n'est plus kak.hta, mais day.hta. Pas besoin d'ouvrir une pièce jointe pour être infecté !
Un simple AV ne suffit pas !.
Votre AV doit de plus toujours être paramétrer en temps réel etc, etc....
Dernier rappel: scriptrap vous prévient à toute tentative d'exécution d'un script malicieux (plus de 10 ext différentes) ou un patch anti VBS/SHS et vous êtes complètement à l'abri.

Un antikak existe, il est téléchargeable sur winaide rubrique "Informations diverses", puis "Antikak. des liens pour les correctifs de microsoft pour les programmes de messagerie tels qu'Outlook Express s'y trouvent également.

Analyse de quelques antivirus

InoculateIt ne detecte pas BlancheNzeige (CAD Hybris B)?
Mauvaise configuration de l' AV !
Activer la fonction heuristique, et Real Time !

Eradiquer happy99
On peut télécharger ceci pour l'éradiquer

Protection simple contre les virus
Les virus qui se glissent dans votre boite aux lettres electroniques sont toujours sous forme de fichier joint.
Pour ne plus risquer de cliquer par inadvertance sur un mail malveillant, voici une petite astuce:
Il s'agit de creer une regle dans Outlook pour que tous les mails accompagnes d'un fichier joint soient regroupes ensemble dans un meme dossier que vous soumettrez à l'anti-virus.
Faite un clic droit sur la boite de reception puis selectionnez Nouveau dossier, donnez-lui un nom qui vous rappellera sa fonction(EX:'attention fichier joint').
Dans le menu Outils, choisissez Assistant de gestion des messages.
Dans la fenetre de gestion des regles, cliquez sur le bouton Nouveau.
Selectionnez ensuite Deplacer les nouveaux messages d'une personne en particulier...
Pour afficher la fenetre concernee, appuyez sur Suivant puis decochez la case De personne ou liste de diffusion et cochez la case Qui contient des pieces jointes.
Cliquez sur Specifie dans le texte, puis selectionnez le dossier que vous avez crée, à savoir 'attention fichier joint'.
Cliquez enfin sur Terminer.
A present, tous les messages contenant des pieces jointes iront directement dans votre dossier 'Attention fichier joint'.

CHOKE-WORM,Ce ver est très facilement éradiqué par n'importe quel AV à jour.
Sous WinMe se pose le problème des backup auto ou l4AV ne peut agir. Il faut donc supprimer manuellement. Plus d'info sur:
vil.mcafeeasap.com

Un virus peut vous provoquez des dommages très important.
Allez vite telecharger le patch pour l'eradiquer a cette adresse sircam.stm
Patch: clrav.com

suivez le lien:nimda.html
pour info de preventions et d'éradication du virus.

Avec Outlook Express, il est possible d'empêcher les virus de s'exprimer dans le corps d'un message (en format texte enrichi):
Le principe:
Internet Explorer fonctionne avec le niveau Internet normal, et Outlook Express fonctionne avec le niveau Sites sensibles où tout (ActiveX etc.) a été désactivé.
Et Outlook Express utilise les niveaux de sécurité définis dans Internet Explorer.
D'abord, aller dans Internet Explorer.
Outils / Options Internet... / Sécurité /.
Cliquez sur le niveau de sécurité Sites sensibles, puis Personnaliser le niveau.
et là, vous désactivez tout.
Ensuite, vous recliquez sur Internet pour que Internet Explorer tourne avec le niveau de sécurité "Internet" normal et vous cliquez sur OK.
Ensuite, dans Outlook Express:
Outils / Options / Sécurité / Cliquez sur Zone sites sensibles.
Ceci ira chercher les paramètres Sites sensibles définis dans Internet Explorer, paramètres où vous avez tout désactivé.
Ainsi, Outlook Express tourne avec les Active-X et Cie désactivés, et Internet Explorer tourne avec un niveau de sécurité plus normal.

Avant d'envoyer un message d'alerte, vérifier sur le site www.symantec.com et cliquer sur le lien Virus Hoaxes, puis dans le champ de recherche, saisir le nom du virus.

ASTUCE ANTI VIRUS FLASH.
Suite à la découverture de LFM.926, premier virus ActionScript capable d'infecter les animations Flash (voir la fiche complète), Macromedia vient de publier une astuce et un petit programme pour Windows permettant d'empêcher tout virus Flash de s'exécuter automatiquement.
Attention:
ce programme n'est ni un correctif, ni un utilitaire de désinfection.
Il se contente d'éliminer l'association entre le type de fichier SWF et l'exécutable Flash, de manière à ce que toute tentative d'ouverture d'une animation indépendamment d'une page web provoque l'affichage d'une fenêtre demandant de choisir avec quelle application lire ce fichier.
www.secuser.com
download.macromedia.com

Version d'essai de virusscan de Mc Afee:
trial_vs

Panda Anti Virus rattrape le retard qu'il avait accumulé auprès de ses concurrents.
Nous vous invitons a decouvrir depuis le site SoSWindows ( Lien Anti Virus ) ses performances que nous avons jugé tres bien.
Prenez un peu de temps et testez absolument ce programme.
Désinfection gratuite en ligne Directement.
Débarrassez votre ordinateur des virus avec Panda ActiveScan, l'antivirus en ligne.
Vous n'avez plus besoin d'installer de programme.
Il vous suffit Juste d'être connecté sur Internet et cliquez lorsque vous voulez nettoyer votre ordinateur.
Analyse, désinfecte et supprime les virus de tout votre système, disque dur, fichiers compressés et de tous vos e-mail.
Se met à jour plusieurs fois par jour, ainsi, lors de chaque analyse il détecte d'urgence les nouveaux virus.

Pour empêcher un virus de se transmettre à tous les contacts du carnet d'adresse, créer un nouveau contact dans le carnet d'adresse.
Nom du contact 000 (3 zéros)
Rien d'autre (pas d'adresse de messagerie).
Comme en principe ce contact se place en début de liste, une tentative d'envoi à ce contact fait réagir Outlook (envoi impossible).
Cela n'empêche pas d'être soit même infecté, mais évite d'infecter les autres à son insu.

virus VBS HAPTIME A1:
VBS/Haptime-A est un virus qui se propage aussi en utilisant Outlook Express version 5.0.
Il essaie d'infecter les fichiers avec les extensions VBS, HTML, HTM, HTT et ASP.
Il essaiera aussi de supprimer les fichiers EXE et DLL lorsque la somme du mois et du jour est égale à 13 (par exemple, le 7 juin).
un fixe qui va détecter et éradiquer le virus.
www.secuser.com

Virus pas cool:
Depuis le 6 février un nouveau virus baptisé W32.Rexli.A, découvert par Symantec, se promène sur le web.
Nous l'avons reçu le 8 et voici son analyse.

Menger est un ver ciblant spécifiquement les utilisateurs d'Internet Explorer et de MSN Messenger.
Il se présente sous la forme d'un message court reçu par mail ou tout autre moyen, incitant l'utilisateur à cliquer sur l'adresse d'un site internet généralement hébergé chez un hébergeur gratuit.
Si l'utilisateur clique sur ce lien, la page web s'ouvre et un javascript malicieux s'exécute à son insu:
exploitant une vulnérabilité connue du navigateur Internet Explorer, il accède au carnet d'adresses de MSN Messenger et envoie automatiquement à tous les correspondants une invitation à venir visiter le site piégé.
L'adresse de ce site est variable, car ces sites sont fermés au fur et à mesure de leur découverte, mais le code du virus est facilement modifiable et permet d'orienter les utilisateurs vers d'autres sites piégés.
Il est donc impératif de combler la faille utilisée par le virus pour se propager, en appliquant le correctif (voir fiche complète). Compte tenu de ses caractéristiques, la propagation de Menger devrait rester limitée, mais plusieurs cas ont déjà été signalés.
Voila l'adresse ou vous pouvez telecharger le patch correctif contre Menger

VIRUS FRETHEM.E
Frethem.E est un virus de mail qui se présente sous la forme d'un message
intitulé Re: Your password! accompagné des fichiers joints PASSWORD.TXT et DECRYPT-PASSWORD.EXE.
Le virus s'exécute automatiquement à l'ouverture du mail ou lors de son affichage dans la fenêtre de prévisualisation d'Outlook, si l'application n'a pas été patchée contre une vulnérabilité MIME et IFRAME connue.
Si le fichier DECRYPT-PASSWORD.EXE est exécuté, le virus s'envoie automatiquement à toutes les adresses emails présentes dans le carnet d'adresses Windows et dans les messages des dossiers Outlook Express (.DBX) grâce à son propre serveur SMTP.
Frethem.E n'est pas destructif, mais tente de se connecter à plusieurs dizaines de sites web, probablement publicitaires.
Pour s'en préserver, il faut s'assurer être à jour dans ses correctifs de sécurité et le cas échéant supprimer le mail à son arrivée dans la boîte de réception sans ouvrir le fichier joint.
http://www.secuser.com/alertes/2002/fretheme.htm

infecte les fichiers exe et com
http://www.f-secure.com/v-descs/jerusale.shtml
Nemesis backdoor by PDedross - This is a crude backdoor program called Nemesis.
It has all the basic functions such as screen dump ect, but it is command line (there is attached a file called commands.txt containing all of the commands) based

Iparmor détectera et tuera à la fois les trojans connus ou non connus.
Cet utilitaire pratique rassemble beaucoup d'énergie ainsi qu'une base de données comportant les virus connus, laquelle peut être mise à jour quotidiennement.
Le programme possède plusieurs outils permettant de vous protéger du tort que peut causer Internet.
Au démarrage, il explore votre mémoire afin de déceler de l'activité provenant de trojans et neutralise immédiatement n'importe quelle tâche suspecte et rapporte sa trouvaille.
Vous pouvez restituer n'importe quel fichier critique du
système au prochain redémarrage.
Iparmor vous permet de visionner tous les processus actifs qui restent, d'explorer les ports couramment actifs et effectue une liste des applications qui démarrent lorsque Windows démarre.
http://timo.free.fr/gz/p/ipar539.zip

Telechargez et executer le fix suivant pour le virus BugBear

Et voilà à nouveau un virus VBScript se propageant par Outlook et malgré son homonymie avec la tennis-women de même nom, j'ai peur qu'il soit un tantinet
moins agréable à regarder!
Page d'infos de CAI: sst_worm.htm
Page d'infos de Symantec: vbs.sst@mm.html
Page d'infos de NAI: virusSummary.asp?virus_k=99011
J'en profite au passage pour vous signaler la sortie d'un nouveau moteur 4140 (US uniquement, la vFR n'a pas bougé), en plus des signatures également remises à jour (4121) aujourd'hui pour l'occasion. Cela dit, le virus est détecté sous son petit nom initial (VBS/SST@MM ) dès les signatures 4092 avec moteur 4035.
Pour peu que vous mainteniez vos AV à jour, il n'y a aucune raison de s'inquiter...
Signalé en "High Risk", il convient toutefois pour les "têtes en l'air" de prendre des mesures de prévention RAPIDEMENT...
D'autant que tous les éditeurs ont des MAJ disponibles pour les signatures de leurs produits - pas d'excuses, donc.

Un nouveau virus VBScript s'est répandu largement de par le monde ces dernières heures.
Il s'agit d'un ver qui se propage en utilisant le désormais traditionnel carnet d'adresses d'Outlook.
Il se présente sous la forme d'un mail avec le fichier attaché "Brazilian_Carnival.JPG.vbs".
Fort heureusement, à part saturer les serveur de mails, ce virus est innofensif.

L'un des partenaires européens de F-Secure à réussi à traquer le créateur du virus Anna Kournikova
Boulogne, le 14 Février 2001 - F-Secure Corporation, innovateur mondialement reconnu pour ses solutions de sécurité dans les environnements mobiles et distribués, annonce que son partenaire suédois Atremo AB, a réussi à identifier le créateur du virus Anna Kournikova.
La société a transmis l'information au FBI qui l'a trouvée précise et cohérente. Atremo et F-Secure ont décidé de communiquer afin que le public prenne conscience de ce genre de conduite irresponsable.
Atremo a pu traquer le créateur de ce virus à travers les newsgroups, webforums et home pages.
Il a, en effet, utilisé plusieurs alias et adresses eMails ainsi qu'une signature inhabituelle, ce qui a facilité sa traque.
Il a, de plus, utilisé une citation d'IDC disant que:
" Les personnes utilisant Internet n'ont tiré aucune leçon du virus I LOVE YOU."
" Ceci est peut-être vrai ", répond Risto Siilasmaa, CEO de F-Secure, " Mais, on ne prouve pas à quelqu'un qu'il est mal protégé en l'attaquant. L'activité
d'un très grand nombre de sites dans le monde a été fortement ralentie par l'envoi massif d'eMails.
Certains en ont reçu des milliers. Le résultat de cette conduite
irresponsable a été l'interruption de nombreux serveurs, ce qui a conduit à une baisse de la productivité, à un ralentissement des services clients, et
a provoqué d'autres dégâts encore inconnus à ce-jour."
Le créateur de ce virus a tenté de présenter des excuses en disant:
"Je n'ai jamais voulu nuire à ce site (qui a hébergé le virus) " et "Je n'ai jamais voulu nuire aux utilisateurs. Mais, après tout, c'est de leur faute s'ils ont été infectés par le AnnaKournikova virus, OnTheFly ou je ne sais comment ils
l'appellent."
En qualifiant ce genre d'attitude de " téméraire ", Risto Siilasmaa explique que le résultat met en avant le fait que de nombreux utilisateurs n'ont pas
pris en compte les conseils donnés lors des précédentes attaques.
Ils n'ont, par exemple, pas installé de produit anti-virus valable, ou n'ont pas désactivé
l'option permettant de lire les Visual Basic Scripts, la manière la plus simple d'éviter ce genre de contamination.
"Les dangers causés par les virus sont en lien directe avec la complaisance qui semble prévaloir aujourd'hui", ajoute-t-il. F-Secure a mis en ligne sur son site internet une liste de 13 points capitaux permettant d'éviter les contamination.
Ces conseils sont disponibles à l'adresse suivante:
fsecure.com/news

CSRT Alert
VBS.Satanik.Child Vandal
Alias: Satanik
Threat Level: Medium
Type: Script
Platforms: Windows 95/98/ME/NT/2000
Updated on: 14-February-2001
This is a VB Script vandal embedded inside HTML formatted email.
It will execute upon opening in an email reader or even previewing it.
It does not require to open a attachment. The arriving mail is plain looking, with a red background and text message in large fonts.
The format of the mail is as following:
Subject: for my sweetheart or I picked this one especially for you my = Sweetheart!
Message Body:
I wanna f*** (censored by Aladdin) you like an animal!
The vandal creates a files named Explorer32.VBS and Explorer.VBS in the Windows\System folder and adds the following registry entries:
HKEY_LOCAl_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Explorer32.VBS
HKEY_LOCAl_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Explorer.VBS
This will execute it on the next restart.
It modifies the autoexec.bat file and when the computer boots, it will search
for anti-virus programs by McAfee, Norton, and F-Secure and delete them.
It will then show the following message on the DOS screen:
SATANIK CHILD S A T A N I K C H I L D S A T A N I K = C H I L D
A virus by Satanik Child has been detected! = Windows is destroyed! (c)SC
Windows has not been destroyed, and can be started.
Next it will search for mIRC chat software and will infect itself by infecting the mIRC mirc.ini and script.ini scripts.
It will send itself to other people in chat rooms.
It will then continue and send itself to all the contacts in the address book.
The vandal will search for various file types:
vbs, vbe, mp3, mp2, wav, txt, doc, log, bmp, gif, jpg, fla, js, html, swf, htm, wmf, png, avi, mid, zip, rar,pif, pdf.
It will create a copy of itself with the same names of the files it found and the added VBS extension.
It will then create a new file association to the extension.dmk and associate it with VBS file type, so any file with the extension.dmk will execute like a VBS file.
It will then create a new folder Windows\System\MSApp and create a copy of itself with the name satanik.dmk.
This will be also repeated in the root of every drive in the system.
It will also add a registry entry so every time Windows starts it will go to a certain Web page on the Internet and reboot afterwards.

BL/Simpson découvert le 28 juin 2000.
Il s'agit d'une bombe logique utilisant des commandes MS/DOS pour tenter d'effacer tous les fichiers présents sur les disques A:, B:, C:, et D:.
La commande employée pour faire cette suppression n'est disponible que sur Windows 9X donc les systèmes à base NT (Windows NT 4 & 2000) ne peut être affectés.
La bombe logique est distribuée sous forme de fichier auto extractible.

W97M/Touchme découvert le 27 juin.
Il s'agit d'un macro virus s'attaquant à Word 97/2000.
Ce macro virus utilise les techniques standard pour infecter les documents Word, il se sert du fichier EcHa stocker dans le dossier de démarrage d'office comme d'un fichier temporaire lui permettant d'infecter d'autre fichier.
Ce fichier est effacé AVEC TOUT LE CONTENU du répertoire a chaque nouvelle contamination d'un fichier.
Si l'assistant est chargé, le virus lui fait affiché le message:
ReYoKh Team Labs mengucapkan
Selamat Ulang Tahun !!!
untuk ?????? bahagia selalu
où ?????? peut être REZA, YOMBI ou NELIS.tous les 5 Mars, 8 Août et 22 Décembre.

Kriz, le virus qui peut empoisonner votre Noël.
Découvert en août 1999 par les experts en virus informatiques, Kriz est sûrement l'une des menaces les plus sérieuses, au moment des fêtes de fin d'année, pour les machines de l'environnement Windows.
Ce virus, qui contamine l'ordinateur après le lancement d'un fichier exécutable infecté, reste en sommeil jusqu'au 25 décembre, date à laquelle il déclenche son processus de destruction. Kriz, à l'image de son grand frère, le virus CIH (Tchernobyl), détruit tous les fichiers situés sur les disques durs ainsi que sur les disquettes en place dans le lecteur. Le virus inscrit
un fichier Krized.tt6 sur le disque dur de la victime.
Il est aussi capable d'effacer les données contenues dans le CMOS, qui contient notamment l'heure et la date du système. Enfin, sur certains types de cartes mères, il tente d'altérer le Bios (en le flashant), ce qui rend par la suite l'ordinateur inutilisable et nécessite un changement de carte mère (ou au moins de la puce du Bios).
Heureusement le virus laisse une trace, il inscrit un fichier Krized.tt6 sur le disque dur de la victime (C:\Windows\System) ce qui permet de le repérer assez facilement.
La propagation de Kriz inquiète Les éditeurs d'antivirus préconisent donc aux utilisateurs de scanner leur disque dur avant le 25 décembre à l'aide d'un antivirus à jour, car à l'heure actuelle tous les logiciels de ce type sont capables de détecter et d'éradiquer Kriz.
C'est maintenant la propagation de Kriz qui inquiète les experts. Jusqu'à présent elle était lente et peu préoccupante, mais à la fois Trend Micro et Symantec, deux grands éditeurs d'antivirus, ont détecté la présence de Kriz dans les virus-vers Happy99 et Bymer qui eux se répandent très rapidement.

De plus en plus de machines sont actuellement contaminées par le virus Bymer.
Ce ver ne s'attaque qu'aux machines fonctionnant sous Windows.
Il possède une méthode de contamination particulière: il teste de manière aléatoire un certain nombre d'adresses IP afin de vérifier si l'option "partage de fichiers" est activée.
Si c'est le cas, le virus se propage en modifiant le fichier WIN.INI ou la base de registre pour être lancé au prochain redémarrage de Windows.
Il installera également le logiciel DNETC qui permet de prendre le contrôle à distance d'une machine, ce qui fait de ce virus un troyen.
Pour vous en protéger, il suffit de décocher l'option de partage de fichiers dans le menu Réseau du panneau
de configuration.
Pour lire la description exacte du virus, cliquez ici

Sophos Anti-Virus reporte l'arrivée du virus VBS/Sheep-A. Le virus arrive sous la forme d'un fichier nommé:
CounterstrikeRP.TXT [une centaine d'espace].vbs
Le fait de placer une centaine d'espace avant l'extension.vbs permet de cacher le fait qu'il s'agisse d'un script Visual Basic.
Le virus modifie mIRC afin de se propager.
Quand il s'exécute, le fichier se copie lui-même aux emplacements suivants:
c:\WINDOWS\system\RP.TXT.vbs
c:\WINDOWS\Start Menu\Programs\StartUp\Startup§.vbs
Son seul effet connu est de mettre les 1er, 5, 10, 15, 20 et 25 du mois le fichier CounterStrikeRP.BMP en guise de papier peint.

Une nouvelle version du virus Kak vient d'être découverte.
Ce virus qui affecte les utilisateurs des messageries Outlook aurait été repéré sous la forme de "Wscript/Kak.B", une variante de sa forme traditionnelle Kak.A.
Ce ver qui se transmet d'e-mail en e-mail, présente le risque d'interrompre une machine et la rendre inutilisable pendant un jour entier. Celui-ci exploite une faille du navigateur Internet Explorer. Remède: mise à jour du navigateur à q240308.exe

Sonic, un ver-troyen qui met à mal les antivirus
La plupart des éditeurs d'antivirus ont annoncé le 30 octobre l'apparition d'un nouveau virus d'origine européenne et nommé Sonic. Il s'agit en fait d'un ver informatique (virus autorépliquant), qui contamine les systèmes fonctionnant sous Windows (9x, 2000 et NT) et dont le fonctionnement pourrait être comparé au fameux ver QAZ, responsable notamment de l'intrusion chez Microsoft.
« Choose your poison »
Il se propage via un courrier électronique ayant pour sujet "Choose your poison", auquel est attaché un fichier exécutable (girls.exe ou lovers.exe) qui, une
fois lancé, s'installe dans la base de registre de Windows et s'autocopie sur le disque dur de la victime sous le nom GDI32.EXE.
Ainsi installé, le ver ouvre une backdoor, ou porte dérobée (port 1973), qui permet à ses auteurs de prendre le contrôle de la machine infectée (copie ou suppression de fichiers.).
De plus, Sonic se connecte de façon invisible sur les sites internet de ses auteurs (hébergés chez Geocities d'après l'éditeur d'antivirus Kapersky Lab)
afin de se mettre à jour régulièrement.
Un ver qui se met à jour automatiquement
La particularité de Sonic réside dans le fait qu'il est capable par ces connexions d'effectuer ses mises à jour automatiquement et donc d'avoir une longueur d'avance sur les éditeurs d'antivirus.
Cela explique aussi l'existence de plusieurs variantes.
À l'heure actuelle, très peu d'antivirus détectent ce ver car les techniques de camouflage évoluent et sont de plus en plus performantes. Il faut donc rester
extrêmement vigilant et notamment éviter d'exécuter les fichiers attachés dont la source n'est pas sûre.
Symptômes
Par ailleurs différents symptômes peuvent traduire une contamination par Sonic.
Tout particulièrement l'existence du fichier GDI32.EXE dans le répertoire
C:\Windows\System\
ainsi qu'une entrée dans la base de registre à l'adresse:
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run/ " GDI ":
C:\Windows\System\GDI32.exe
Pour l'éradiquer manuellement, il suffit alors de supprimer la clé dans la base de registre puis, après avoir relancé l'ordinateur, de supprimer le fichier GDI32.EXE.
Enfin, comme QAZ, Sonic se propage en s'auto-envoyant à tous les contacts situés dans le répertoires Outlook de la machine infectée.
Néanmoins la survie de Sonic, liée aux sites des auteurs, est limitée, car ces sites devraient être fermés par leur hébergeur. À moins qu'une nouvelle variante n'envisage ce cas de figure.

Communiqué par Secusys (SecuBar)
Nos partenaires Panda Software nous alertent sur l'apparition d'un nouveau Virus_Ver - VBS/Forgotten.a@mm
Il est quasi-semblable à Bubbleboy et à Kakworm, mais emploie des techniques "Sociale Engeenering" pour encourager les utilisateurs à ouvrir les messages porteurs de virus, avec des en-têtes tels que "Finances".
Ce Virus_Ver se lance à l'ouverture de l'email et non par obligation à l'ouverture du fichier attaché.
Plus d'information sur le site de Panda Software.

La société Secusys vient de nous informer qu'un virus nommé Win32/Navidad venait d'atteindre l'Europe.
S'il ne pose aucun problème de détection aux éditeurs d'antivirus, il n'en sera pas de même aux utilisateurs qui auront été infectés faute de mise à jour.
Rappelons que ce ver innove en introduisant un bug volontaire dans Windows, rendant les fichiers.exe non utilisables par l'utilisateur.
Dans la foulée un nouveau ver, qui a déjà au moins 4 petits frères souches, risque d'ici quelques jours de faire parler de lui.
Cette cochonnerie a été inventée par le créateur du virus "zoo".
Pour rappel, le virus Zoo n'était qu'à but expérimental.
Cette fois, le dernier-né de la famille semble avoir été mûri pour être destructeur et surtout invisible. Ce ver se répand via les Emails, le hic est qu'il code ses informations, en 128 bits, en utilisant une clé RSA.
Chaque variante du virus a ses propres plug in cryptés et en télécharge sur un serveur.
Secusys explique que "Le problème est que l'on ignore tout de ces plugs in tant que l'on a pas la clé.
D'après les discussions qui ont lieu depuis plusieurs semaines à propos de ce virus, il ressort que la fameuse clé est prévue se trouver dans le virus lui-même, dans un fichier quelconque du PC, dans la base des registres ou même sur un serveur distant. Le ou les futurs virus peuvent à tout moment décrypter ces plug in et ainsi évoluer, créer des troyens inconnus...". zataz

Un virus en PHP, ça nous manquait. L'éditeur de virus Symantec vient de découvrir une nouvelle bestiole qui profite du langage PHP et qui n'infecte qu'eux d'ailleurs.
Ce virus n'a pas de charge de destruction et se contente de reproduire.

17 novembre 2000 Hybris, un virus complexe prêt à toucher l'Europe Découvert fin septembre, mais ignoré à l'époque par les principaux éditeurs d'antivirus, une bestiole nommée Hybris affole tout à coup ces mêmes spécialistes.
Alerte russe
Parmi les premiers à tirer la sonnette d'arlame, la société russe Kaspersky Lab, qui a publié une alerte le 13 novembre à la suite de plaintes de ses clients contaminés par Hybris.
«Ce à quoi nous avons affaire est sûrement le plus complexe et le plus subtil des virus écrits à ce jour », a expliqué son patron Eugène Kaspersky.
Pour d'autres spécialistes des virus interrogés par nos confrères américains de ZDNN, la complexité d'un code n'est pas forcément signe d'une extrême dangerosité.
Aucun cas d'infection fatale n'a encore été rapporté.
On sait juste qu'après avoir sévi en Amérique latine, ce virus, dont on compte aujourd'hui cinq variantes, commence à toucher l'Europe, sans plus d'information.
Un fichier.exe, transmis par courrier Hybris se répand par un fichier (à extension.exe) attaché à un courrier dont le sujet et le texte sont définis de façon aléatoire. Par la suite, c'est l'exécution
de ce fichier qui déclenche l'installation du virus au sein des systèmes fonctionnant sous l'inévitable Windows.
Le fonctionnement d'Hybris est sensiblement identique à celui du virus MTX (voir notre actualité du 10/10/2000):
il infecte d'abord le fichier WSOCK32.DLL en y inscrivant son code afin de contrôler les connexions internet et d'intercepter toutes les données concernant les messages transitant sur la machine infectée.
Une fois les adresses e-mail ainsi obtenues, il s'auto-envoie à tous les correspondants.
Une méchante bête, auto-perfectible.
L'originalité d'Hybris réside dans le fait qu'il est capable de se mettre à jour et de se perfectionner grâce à la technique des plug-in. Ces modules, qui servent la plupart du temps à améliorer les performances des navigateurs web, sont aussi utilisés par certains programmes "cheval de Troie".
Il est de plus difficile de détecter la présence d'Hybris, qui utilise apparemment des procédés de chiffrement très performants afin de se dissimuler sur la machine qu'il a infectée. AVP ou McAfee ont publié quelques descriptions de ce virus.
Vigilance
À l'heure actuelle, les différents éditeurs d'antivirus n'ont pas tous été en mesure de diffuser des parades.
Pire, ces spécialistes craignent que le virus ait déjà muté lorsque leurs répliques seront disponibles.
La seule solution réellement efficace reste une vigilance extrême vis-à-vis des fichiers attachés(surtout les exécutables).

W97M/Gamlet.A et W97M/Nosn.A.
Ces deux virus de macros qui appartiennent à la famille W97M, infectent les documents de Microsoft Word 97, ainsi que le modèle de document global NORMAL.dot utilisé par cette application. >Entre autres effets destructeurs, W97M/Gamlet.A désactive les options macros dans Word, affiche un message dans la barre d'état de Microsoft Word et installe une animation qui ne se manifeste que lorsque l'option macros » est sélectionnée dans le menu « Outils ».
Loin d être insignifiant, W97M/Nosn.A contient le code nécessaire pour s'auto-envoyer, par e-mail, dans un message contenant un document Word précédemment infecté.
A l'instar de la plupart des virus de macros qui infectent Microsoft Word, W97M/Nosn.A désactive la protection antivirus des documents Word dotés de macros.
De ce fait, lorsqu un document Word contenant des macros est ouvert, la boîte de dialogue qui permet aux utilisateurs d activer ou de désactiver les macros définies dans un document, ne sera pas affichée.
Qui plus est, outre empêcher les utilisateurs de convertir des fichiers (lors de l ouverture d'un document ou d un modèle qui ne se trouve pas dans Word), W97M/Nosn.A sauvegarde automatiquement les changements qu il apporte au modèle de document global NORMAL.dot.
La charge destructive de ce virus consiste à afficher un certain nombre de fenêtres comportant un texte ou à insérer une adresse Internet ou un message de protestation dans le document Trojan/Ocnap.
Il s agit d un cheval de Troie qui ressemble en tout point à un fichier d'installation de programme, sauf qu il permet un accès externe à d'autres ordinateurs.
Lorsqu il est exécuté, Trojan/Ocnap s'installe dans le Répertoire Windows et ajoute deux lignes au début fichier système WIN.ini, afin qu être sûr d être activé chaque fois que le système est démarré I-Worm.
WinExt se répand via Internet sous la forme d un fichier attaché nommé TRYLT.exe.
Lorsque ce fichier est exécuté, un message d'erreur s'affiche pour distraire l'utilisateur pendant que le ver infecte l'ordinateur.
Du 11 au 31 juillet, I-Worm.WinExt envoie des voeux de bon anniversaire - composés de textes choisis au hasard à l'adresse e-mail suivante:
nathalie.paget@francetelecom.fr

W32/Navidad reste résidant et s affiche comme un procédé bien visible dans la liste des tâches actives.
Il modifie plusieurs entrées de registres afin d empêcher l'xécution de fichiers EXE dans le système.
Pour se diffuser, W32/Navidad envoie des messages aux expéditeurs des messages non lus qui se trouvent dans la boîte de réception.
Chacun d eux inclura un fichier attaché contenant le ver.

I-Worm/Verona arrive par le biais d un message e-mail contenant deux fichiers attachés appelés « Myjuliet.Chm » et « Myromeo.Exe ». L'objectif du code du ver est d ouvrir le carnet d'adresses de la messagerie et d'envoyer à chaque adresse, un message incluant les fichiers reçus.

W32/Hybris envoie, avec chaque courrier électronique partant de l'ordinateur infecté, un message qui inclut une copie de lui-même. Outre cela, il « corrige » la bibliothèque WSOCK32.dll afin de contrôler les messages e-mails sortants.

Un virus nommé Lara se proméne sur la toile.
Même si ce virus n'est pas dangereux, il peut cependant vous pourrir la vie si vous n'y pretez pas garde. Il se propage via Email, classique. Vous recevez un email vous proposant de télécharger, sur le site officiel de Eidos, un fond d'écran au couleur de Lara Croft.
Si vous avez le malheur de succomber au charme de la dame et que vous cliquiez sur le fichier joint, une fenetre va s'ouvrir, vous expliquant que vous pouvez poser vos questions sur le site de Eidos et que vous pouvez maintenant envoyer cet E-mail à vos amis. Le virus va s'inscrire dans la base de registre: HKEY_LOCAL_MACHINE\Software\LaraCroft - HKEY_LOCAL_MACHINE\Software\LaraCroft\Install
et crée la valeur principale:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\LaraWallpaper=%InstallPath%\Filename.exe (IE LaraWallpaper=C:\Windows\Desktop\LaraCroft.exe)
Le virus va ensuite s'auto-envoyer à vos correspondants et pourrir vos fichier en.exe.
Dans la serie nouveauté, on peut aussi noter l'apparition d'un ver nommé BleBla.b@MM .
Il utilise un exploit d'I-Frame dans le HTML afin de s'exécuter et se reproduire.
Il est écrit en Delphi et compressé avec UPX.
Un Macro virus, nommé Afeto.A@MM .
Classique, il joue avec Word 97 et 2000.
On termine avec les news virus par un pauvre Trojan nommé BackDoor-JD.

un nouveau virus écrit en Visual Basic Script.
Celui-ci arrive sous la forme d'un fichier attaché nommé "happynewyear.txt.vbs" et lié à un courrier électronique dont le sujet est 'New Year' !' et le contenu 'Wow Happy New Year!'.
Il pollue également l'ordinateur avec le cheval de Troie Troj/Downloader.
Comme beaucoup de ses congénères, il se propage en utilisant le carnet d'adresse des utilisateurs d'Outlook. vous êtes protégé si vous avez un patch anti VBS/SHS ou Scriptrap
par exemple

Intercepte 11 Script potentiellement dangereux et donne le choix entre refuser, passer au scanner avant d'exécuter et toujours autoriser pour les scripts connus (dans macro d'Excel ou d'accès par exemple) le plus complet.
Configurable pour tous les programmes ou uniquement outlook Scriptrap
Même sv mais seulement pour VBS etSHS:
secusys.com/laboratoire.htm#outils


Un nouveau macro-virus a été découvert par l'éditeur Sophos Antivirus.
Baptisé Chronic-A, ce dernier est lié aux fonctions macros du logiciel Word 97 de Microsoft.
Il s'exécute sur des machines contenant les systèmes d'exploitation Windows 95 ou 98.
Il utilise une technologie de contamination très complexe, qui se base sur l'horloge de l' ordinateur.
Chronic-A est capable de modifier le nom des fichiers Word qui se trouvent dans le disque dur, en ajoutant une ligne de caractères toujours identique (Karachi_y2k7), ce qui a pour conséquence le changement de la date de création du fichier.
Chose plus grave, le virus peut aussi créer un mot de passe d'accès au fichier Word en cours, et interdire alors son visionnage ultérieur (Sophos propose le code suivant pour ouvrir le fichier: 1297307460).
Autre ennui:
le virus installe le cheval de Troie « Kill CMOS-E » dans le fichier de démarrage c:WindowsWIN.COM, si
la date est divisible par 4 ou 6. Ce « cheval » est capable de modifier des fichiers, et de brouiller les fonctions d'horloge de Windows. le 18/01/01 source
Technologie

HTML/Little Davinia, un nouveau ver très ravageur. Source: pandasoftware.com
HTML/LittleDavinia, un nouveau ver plus ravageur encore que ses prédécesseurs, qui se diffuse via Internet et qui élimine toutes les données des disques durs auxquels il accède.
N'affectant que les utilisateurs qui ont Word 2000 installé sur leur machine, HTML/LittleDavinia est un ver de HTML, de VBS, d'e-mail et de macros, programmé en Espagne par un auteur de virus qui utilise la signature
Onel 2 (l'auteur de VBS/Loveletter employait le nom de Onel de Guzmán).
Le message électronique par lequel HTML/LittleDavinia se diffuse est doté des caractéristiques suivantes:
Objet: Cet espace est laissé blanc pour que le message électronique semble n'avoir aucun objet.
Corps de texte: Le corps du message contient le code du virus HTML.
HTML/LittleDavinia se déclenche lorsque l'utilisateur navigue sur Internet et télécharge involontairement un document qui s'ouvre ensuite automatiquement.
Ce fichier, sauvegardé sous le nom de littledavinia.vbs dans le répertoire Windows System, envoie un message électronique à toutes les entrées du carnet d'adresses de l'utilisateur.
Dans le corps du texte, le virus insère le code HTML, puis connecte l'utilisateur à la page web qui agit alors comme un pôle d'attraction pour la propagation du ver.
Une fois que le registre Windows a été modifié dans l'ordinateur de la victime, le virus recherche tous les disques durs accessibles, tous les lecteurs logiques de réseau possibles et tous les répertoires pour n'importe quel fichier, et les réécrit avec un code HTML qui affiche continuellement une fenêtre contenant un message d'amour.
Résultat: toutes les informations écrites sur le disque dur sont irrémédiablement perdues.
Commentaire Securys:
D'après les experts du monde entier HTML/Little Davinia ne pose aucun problème puisque aucun "report" formel n'a encore été constaté.
Il semble que ce soit un "zoo" virus.
A tel point que la plupart des éditeurs d'antivirus ne l'ont toujours pas mis dans leur base virale, à cause de la grande difficulté d'en trouver un exemplaire fonctionnel, aucun client ne s'étant manifesté.

27/02/01 - Un nouveau dérivé de VBS/Kakworm
Sophos Anti-Virus a détecté un nouveau virus VBS/Kakworm-Z qui est une variante du ver VBS/Kakworm.
Ce ver ne fonctionne que sur les postes de travail où Internet
Explorer, Outlook ou Outlook Express est installé.
Le virus se propage par l'intermédiaire d'un courrier électronique en tant que signature HTML.
Le destinataire du message
ne verra pas de symptômes visibles du virus.
Si l'utilisateur ouvre le message, le virus placera le fichier BAP.HTA dans répertoire de démarrage de Windows.
BAP.HTA s'exécutera donc au prochain démarrage de windows, créera le fichier C:\WINDOWS\BAP.HTM et modifiera les paramètres d'Outlook Express pour inclure
BAP.HTM dans chaque message envoyé.
BAP.HTA change également le registre de Windows afin d'être executé pour changer la page d'accueil d'Internet Explorer
et la faire pointer vers www.ignifuge.com.
Pour information, www.ignifuge.com est un site web promotionnel qui récompense ses membres, s'ils perduadent leurs
proches de visiter le site.
Il est donc conseillé de mettre à jour vos anti-virus même si certains détecteront VBS/Kakworm-Z en tant que VBS/Kakworm

07/03/01 - Virus W32/Naked
Ce nouveau virus se comporte comme un worm, le potentiel de destruction est important, il se répand sous la forme d'un e-mail dont le sujet est "FW: Naked Wife". NAKEDWIFE est un ver déguisé sous la forme d'une animation flash.
Lorsque le fichier attaché NAKEDWIFE.EXE est lancé, celui se propage auprès de tous les contacts du logiciel de messagerie Outlook. Ensuite, le virus détruit tous
les fichiers ayant les extensions DLL, INI, EXE, BMP et COM du répertpoire Windows.
Pendant ce temps, le programme affiche une fenêtre de chargement à l'utilisateur.
D'après certains spécialistes d'antivirus (Trend, Symantec), de nombreuses compagnies U.S. seraient contaminées, y compris des administrations américaines.
Certaines sources affirment que le virus aurait commencé à se répandre depuis les ordinateurs de l'armée américaine.
Cliquer sur les liens ci-dessous pour voir les captures d'écran du virus:
Image Mail infecté
Image NAKEDWIFE.EXE
Image NAKEDWIFE.EXE 2

A éviter impérativement
W32/Magistr@mm est le digne successeur de Win95.CIH.
Ceux qui se souviennent des dégâts provoqués par ce dernier tremblent à l'idée qu'il ait un petit frère.
Se propageant par e-mail, il est écrit en assembleur et s'attaque:
-aux fichiers exécutables
-aux disques durs
-au Bios
-à la mémoire CMOS.
A éviter impérativement! De quoi réellement "flinguer" une machine en quelques semaines...
Mettez à jour vos anti-virus et évitez d'ouvrir les fichiers exécutables envoyés par messagerie électronique.

toujours utile et en français
pages.infinit.net

VBS/GWV.a découvert le 31 mai 2000.
Il s'agit d'un virus écrit en Visual Basic Script. Plus d'informations prochainement.

VBS/Fireburn.worm découvert le 30 mai 2000.
Il s'agit d'un virus écrit en Visual Basic Script qui utilise comme vecteur de propagation le courrier électronique et l'IRC.
Ce virus (à mon avis d'origine Allemande) arrive par courrier électronique en anglais ou en allemand (ci l'expéditeur du message a un système allemand le message est envoyé en allemand sinon il est envoyé en anglais).

Devant la recrudescence des alertes (trous de sécurité, virus...etc) en tous genres, Alain LOUBERT a créé sur son site WEB une section centralisant en un même endroit un ensemble de ressources qu'il faut généralement consulter de façon décousue.
Le menu "Alertes" du menu général permet ainsi d'accéder directement aux pages de diffusion des alertes de CAI (InoculateIT), McAfee/NAI (VirusScan/NetShield...etc) et Symantec (NAV), mais également aux encyclopédies de virus et hoaxes de ces mêmes éditeurs.
Il a également mis un lien direct vers la liste des bulletins de sécurité de Microsoft.
Maintenant, plus d'excuses pour ne pas être au courant, sous prétexte qu'on ne sait pas où chercher!.
www.l2i-consulting.com

W32.Badtrans.B. www.journaldugratuit.com
W32.Badtrans.B est un dangereux virus qui se propage par e-mail grâce aux logiciels de messagerie Outlook et d'Outlook Express.

VIRUS MYPARTY
Myparty est un virus de mail qui se présente sous la forme d'un message intitulé "new photos from my party!", dont le contenu est "Hello! My party...
It was absolutely amazing! I have attached my web page with new photos!
If you can please make color prints of my photos. Thanks!", accompagné d'un fichier joint nommé www.myparty.yahoo.com.
Si ce fichier est exécuté, le virus extrait les adresses emails contenues dans le carnet d'adresses Windows et les dossiers Outlook Express (fichiers.DBX) puis s'envoie automatiquement à chaque correspondant via son propre serveur SMTP.
A ajouter dans vos regles de message: Quand le message contient Supprimer du serveur en attendant le FIX pour eradiquer ce virus.
LIEN UTILE: ANTIVIRUS a jour gratuit en ligne depuis le site SoSWindows.

Un nouveau virus fait son apparition il se nomme VIRUS KLEZ.E.
Virus Klez.E se présente sous la forme d'un message dont le titre, le corps et le nom du fichier attaché sont ALEATOIRES.
Ce dernier a une extension en.EXE,.PIF,.COM,.BAT,.SCR ou.RAR, mais l'extention visible peut sembler inoffensive (.WAV ou.MID) car le virus falsifie l'entête du message.
Avec Outlook, la pièce jointe est ainsi invisible.
Le virus s'exécute automatiquement à l'ouverture du mail ou lors de son affichage dans la fenêtre de prévisualisation d'Outlook, si l'application n'a pas été patchée contre une vulnérabilité MIME connue.
Si le fichier joint est exécuté, le virus se copie sur le disque sous le nom WINK*.EXE (où * est une chaîne de caractères aléatoire), modifie la base de registres pour s'exécuter automatiquement au prochain démarrage, puis copie et exécute le fichier WQK.EXE correspondant au virus ElKern.
Klez.E extrait les adresses emails contenues dans les carnets d'adresses Windows et ICQ pour s'y envoyer automatiquement, en utilisant une fausse adresse d'expéditeur piochée dans une liste pré-établie Klez.E se propage le cas échéant via les dossiers partagés, puis désactive et tente d'éliminer certains antivirus et firewalls, en supprimant les clés de base de registres et répertoires correspondants.
Pour s'en préserver, il faut s'assurer être à jour dans ses correctifs sécurité et supprimer le mail dès son arrivée dans la boîte de réception.
Un utilitaire de désinfection est disponible pour rechercher et éliminer les variantes Klez.A, Klez.B, Klez.C et Klez.E.Disponible sur le site SoSWindows section Anti-Virus Site de l'optimisation www.soswindows.net

Yarner est un virus de mail qui se présente sous la forme d'un message intitulé "Trojaner-Info Newsletter [date du jour]" accompagné d'un fichier joint nommé YAWSETUP.EXE (437 Ko), se faisant passer pour une alerte accompagnée d'un outil antivirus.
Le corps du message est rédigé en allemand (voir fiche complète).
Si le fichier attaché est exécuté, le virus se copie sur le disque, puis modifie la base de registres afin d'être exécuté à chaque démarrage de l'ordinateur.
Il s'envoie ensuite automatiquement à tous les correspondants présents dans le carnet d'adresses Outlook, ainsi qu'aux adresses email trouvées dans les fichiers.PHP,.HTM,.SHTM,.CGI,.PL du répertoire Windows, grâce à une liste prédéterminée de serveurs SMTP.
Ce virus est hautement destructif: dans un cas sur dix, il supprime tous les fichiers présents sur le disque dur.
Pour s'en préserver, suffit de supprimer le mail dès son arrivée dans la boîte de réception.
www.secuser.com

Central Command annonce la découverte de I-Worm.LogoLogic.A, le premier virus au monde à utiliser le langage de programmation LOGO.
Edité par Logotron, ce langage est aujourd'hui très utilisé dans les applications pour enfant explique Steve Sundermeier, Product Manager de Central Command.
Détails techniques :

I-Worm.LogoLogic.A fonctionne essentiellement sur des plates-formes Microsoft Windows 95 et 98 ayant une installation par défaut, ainsi que via mIRC.
Il infecte ces répertoires :
> "C:\Windows"
> "C:\Program Files"
> "C:\MIRC" (defaut) ou "D:\MIRC" ou "E:\MIRC" s'ils existent. Le virus à quand même besoin de l'interpréteur de SuperLOGO pour s'installer.
Lors de son exécution, le virus écrase le fichier C:\MIRC\SCRIPT.INI avec un petit script IRC (logic.lgp).
Le script permet seulement de joindre le Channel #gigavirii et annonce l'infection en envoyant ce message précis au Channel : "Livin' a Lie"
"Livin' a lie, tell me why I run and hide. Livin' a lie, you'll
never know me deep inside."
Après l'infection de mIRC, le virus copie des fichiers dans le menu de démarrage de Windows (C:\Windows\StartMenu\Programs\Startup\startup.vbs)
Le fichier startup.vbs qui se lance au démarrage permet d'envoyer un email aux 80 premières adresses électroniques dans Microsoft Outlook et Outlook Express, avec ce message :
Subject: Hey friends!
Message: Hello! Look at my new SuperLogo program! Isn't it cool?
Attachment: logic.lgp
Enfin il modifie le Winstart.bat (C:\Windows\WINSTART.BAT) et affiche ce message : "You think Logo worms don't exist? Think again!"
Si vous avez installé un détecteur de scripts malicieux (scriptrap ou autre) vous êtes protégé.

Deux nouveaux virus écrit en Visual Basic Script, le vbs. Le premier se nomme Voodoo, il infecte les fichiers .html, .htm, et .htt.
Pour vous rassurer, jeter un oil dans votre base de registre et regardez si vous y voyez :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1201 et HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet settings\Zones\0\1201
Le virus se planque dans l'un de ses répertoires :
C:\
C:\Windows\Desktop
C:\Windows\Web
C:\Windows\Web\Wallpaper
C:\Windows\Help
C:\Windows\Temp
C:\My Documents
C:\Program Files\Microsoft Office\Office\Headers
C:\Program Files\Internet Explorer\Connection Wizard
C:\Inetpub\wwwroot
Il modifié le graphisme de votre poubelle Windows et pourrie la vie de vos correspondants. Classique !
L'autre microbe vbs de ce jour, IEUnsecure. Même punition, mais ce dernier enlève la protection que propose microsoft.
Le virus met au plus bas la configuration sécurité d'Internet Explorer.

Un nouveau virus : Iraq Oil.
Il arrive en fichier joint sous le nom de Iraq_oil.exe.
La bestiole a été détectée car elle a une facheuse tendance à jouer avec le port 445 des ordinateurs infectés.
Ce port est associé au protocole de réseau de Microsoft employé sous Windows 2000 et XP.
Pour corriger la faille IPC en "null session"
Allez à la clé HKEY_LOCAL_MACHINESYSTEM\CurrentControlSet\Control\LSA
Restrict Anonymous mettre la valeur 2
Une autre méthode, déjà signalée dans les tips sur www.optimix.be.tf
est de désactiver l'écoute sur le port 445 :
Ajouter la valeur suivante dans la base de registres :
Clé : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Valeur : SmbDeviceEnabled
Type : DWORD value (REG_DWORD)
Contenu : 0 (pour désactiver)

Suite a l'execution d'un virus (backdoor.optix) , j'ai le fichier wmmiexe.exe de windows qui a été effacé .
Ce fichier sert a l'execution des applications , et sans lui ,je ne peux plus ouvrir aucun programme !

Si vous n'avez plus se dossier c'est qu'il a été mis soit en quarantaine soit supprimé par votre antivirus.
En complement pour ce virus vous pouvez lancer ce petit utilitaire pour bien nettoyer la base des registres.
Ensuite le plus simple est de faire une reinstallation de Windows,car ce virus infecte beaucoup trop d'exe present sur votre machine.

Win32hllp.de troie
C'est probablement une variante de W32.lamin
A cette adresse des utilitaires pour éradiquer le " win32 "

Adresses utiles
www.anticrash.net/index.php
chris33140.free.fr/conduiteatenir.htm
www.secusys.com/index.htm
www.virusinfos.net
www.securitoo.com
www.antivirus-fr.com/

Voici l'adresse pour éradiquer le virus W32.Klez.E@mm

Désinfection en ligne
voir ce site et essayer l'active scan en n'oubliant pas de cocher les cases desinfect auto etc.

Un petit antivirus sur disquette en mode DOS s'il vous plait ?
le plus performant et gratuit est surement FPROT mais la version gratuite est trops grande pour tenir sur une seule disquette.
L'astuce est de le placer sur un disque dur externe ou de graver un cdrom après avoir rechercher les derniers fichiers de signature et de lancer un démarrage sur disquette (avec pilotes pour le lecteur cdrom).
Pour info, mon dossier fp312, du mois de juin, contenant l'antivirus sous ms-dos fait 2,18Mo.
FProt
F-Secure Update Virus Data
Mise à jour automatique des fichiers de F-Prot pour Dos

Pour ceux qui serait infecté par Frethem ou pour vérification, un fix est dispo ici

mon pt'it edonkey a ramassé un fichier temp ou kaspersky a trouvé un virus de type:"mail bomb" et le kaspersky n' arrive pas à m'en débarasser.
p.s :pour l'instant ce virus reste cantonné dans ce fichier temp mais pas possible de le bouger ou renommer..

A cette adresse c'est gratuit et très puissant

Nod32 antivirus pour dos
A essayer.

Inoculate iT est un programme anciennement Freeware fabriqué par Computer Associates.
Il s'appelle aujourd'hui my-etrust.
Téléchargez la version freeware ainsi que les dernières mises-à-jour.
procédure Téléchargez le programme principal et installez-le.
Téléchargez ensuite la dernière mise-à-jour (aup_2164.exe).
note : version windows uniquement. attention, inoculateIT PE ne fonctionne pas correctement sous Windows XP.

Opaserv est un virus qui se propage via les dossiers partagés.
Il se copie dans le répertoire Windows sous le nom SCRSVR.EXE puis modifie la base de registres afin d'être exécuté à chaque démarrage du système.
Opaserv tente de se propager aux autres ordinateurs du réseau en se copiant dans les dossiers laissés en partage ouvert.
Il tente enfin d'accéder à une URL distante pour se mettre à jour, mais le site semble avoir été fermé.

Si vous voyez deux fois winlogon.exe dans les process (CTRL-ALT-DEL), vous avez un trojan.
Pour le supprimer, enlever la clé correspondant à c:\winlogon.exe dans la base de registres.
Redémarrez le pc et effacez le fichier c:\winlogon.exe.

Pour les mises a jour de Norton

Adresse encyclopédie pour virus