Alertes virus/hoax

 

 

Cliquez sur l'un ou l'autre pour scanner gratuitement votre ordinateur. 

  Panda ActiveScan

 

Logiciels gratuits

ProPort 
Here's a freeware Net security tool that protects your Net ports from hacker attacks and other illicit activity. ProPort monitors local ports for trojan and nuke attacks and (unlike other similar programs that we've seen) can monitor an unlimited number of ports. (For Windows).
SurfinGuard 
T
hese days, even if you've installed firewall and anti-virus programs on your PC, you're still not safe from all the dangers that lurk in cyberspace. A freeware program, SurfinGuard, can protect your PC from today's new generation of online threats that include malicious executables, Windows scripting files, ActiveX and Java. SurfinGuard is free for personal, non-commercial use. (For Windows).

Pour identifier les virus, hoaxes, canulars. légendes urbaines etc.

 

Les ressources

Aspirine (français)   Canulars (Hoaxbuster)

JDNetsolutions - sécurité

Légendes urbaines      Symantec Security Virus Encyclopedia 

Virus Information Center

 
Les dossiers:
Comprendre les virus informatiques.
Les règles de base pour se protéger des virus.
Les connexions internet.
La cryptographie à la portée de tous.

 

Questions - réponses :

Virus et autres codes malicieux

Actualités

Mardi le 21 mai

VIRUS KAZAA.BENJAMIN
Benjamin est un virus ciblant exclusivement les utilisateurs du réseau d'échange de fichiers KaZaA. Rudimentaire, il ne se propage pas activement mais nécessite qu'un utilisateur de KaZaA intéressé par le nom accrocheur d'un fichier infecté télécharge ce dernier et l'exécute sur son propre
ordinateur. Les fichiers contaminés ont uniquement des noms de programmes ou d'oeuvres protégés par copyright, les auteurs du virus revendiquant vouloir ainsi lutter contre l'échange de fichiers piratés.

Lundi le 20 mai

Leptospirose
DÉSINFORMATION - Avez-vous nettoyé vos canettes avant de les stocker ? Non ? Attention à la leptospirose fulgurante...autre canular

Mardi le 30 avril

Arnaque nigériane : encore et toujours

Jeudi le 18 avril

Le Klez nouveau est arrivé

Le virus Klez (alias Twins) fait un « come-back » avec une mutation référencée sous la lettre « H », signalent les principaux éditeurs d’anti-virus.

Mercredi le 17 avril

VIRUS KLEZ.H
Une variante du virus Klez.E est en cours de propagation. 

Vendredi le 12 avril

Hoax
Jdbgmgr.exe

Un courrier électronique tente de vous persuader de supprimer le fichier Jdbgmgr.exe au prétexte qu'il serait un virus : il s'agit d'un canular, semblable à celui qui circule à propos du fichier Sulfnbk.exe. (suite)

 

             Cette page est continuellement mise à jour et demande quelques secondes à se télécharger.  

 

 

Arnaque nigériane : encore et toujours
L'arnaque circule depuis des années.  Elle se véhiculait d'abord par télécopieur, mais tout comme certains parasites mutants, elle évolue au gré des technologies et se retrouve maintenant dans nos boîtes de courriel.  C'est l'«arnaque nigériane» (voir la fiche d'information de la Gendarmerie royale du Canada).

Le topo : un fonctionnaire ou un homme d'affaires du Nigéria vous fait une proposition d'affaires urgente et strictement confidentielle; il a récemment mis la main sur les produits de la vente de biens immobiliers, de produits pétroliers ou de contrats surévalués, ou en a été nommé bénéficiaire, et il est à la recherche d'un partenaire étranger pour blanchir l'argent; il ne peut ouvrir un compte de banque à l'étranger et vous demande de déposer l'argent, habituellement dans les 25 à 50 millions de dollars, dans votre propre compte; pour procéder à la transaction, il vous demande vos coordonnées bancaires complètes; il vous promet de vous envoyer une commission alléchante (des millions de dollars) dans les dix à quatorze jours ouvrables.

Ça pue l'arnaque à plein nez.  Bien sûr.  N'empêche que selon la GRC, des Canadiens et Canadiennes ont perdu environ 30 millions de dollars dans ce genre de combine au cours des dix dernières années, et 10 000 à 15 000 lettres présentant diverses variations de cette fraude ont circulé au Canada. Aux États-Unis, on apprend du Washington Post que le Secret Service (responsable des enquêtes sur les crimes financiers) reçoit pas moins de 13 000 plaintes par mois de citoyens qui reçoivent des propositions douteuses, et que dans 80 % des cas ces propositions arrivent par courriel.  Comme nous vous le soulignions il y a deux mois, en 2001 la société Brightmail a répertorié pas moins de 300 000 envois distincts proposant l'achat de Viagra en ligne, arrivait en deuxième place des pourriels les plus répandus, la variante courriel de l'arnaque des fonds nigérians.

Plus tard cette année s'ouvrira à Toronto le procès d'un groupe d'individus accusés d'avoir exploité cette arnaque entre 1994 et 2000.  On cite plus de 300 victimes, dont plusieurs citoyens des États-Unis, détroussées d'environ 20 millions de dollars.  Parmi eux, un homme d'affaires de Washington qui aurait ainsi «perdu» 750 000 $.

Si vous recevez un de ces messages, n'y répondez surtout pas.  Au Canada, la GRC suggère de le rapporter à sa section locale des délits commerciaux ou au bureau d'éthique commerciale.  On peut également, selon le pays où on habite, s'adresser au Haut-commissariat ou à l'ambassade du Nigéria.  Soucieux que son image soit ternie, le gouvernement nigérian collabore aux enquêtes internationales sur cette arnaque.

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
TROIS MENACES MAJEURES ACTUELLES
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Cette alerte reprend trois alertes déjà diffusées précédemment, mais dont
les virus ou canulars continuent à se propager de manière préoccupante.

Le virus Klez.E se présente sous la forme d'un message dont le titre, le
corps et le nom du fichier attaché sont déterminés aléatoirement, dont
notamment "A special new game", "A WinXP patch" ou "Spice girls' vocal
concert". Avec Outlook, le virus peut s'exécuter automatiquement à
l'ouverture du mail ou lors de son affichage dans la fenêtre de
prévisualisation, lorsque l'application n'a pas été patchée contre une
vulnérabilité MIME connue. Si le fichier joint est exécuté, le virus se
copie sur le disque, installe un autre virus nommé ElKern puis désactive
certains antivirus et firewalls. Le 6 de chaque mois impair (Janvier, Mars,
Mai, Juillet, Septembre, Novembre) Klez.E écrase les principaux fichiers de
données du disque dur, de manière à ce que leur contenu ne soit plus
récupérable. Un utilitaire de désinfection est disponible pour rechercher et
éliminer les variantes Klez.A, Klez.B, Klez.C et Klez.E ainsi que les virus
Elkern. Il est toutefois recommandé de s'assurer être à jour dans
l'application de ses correctifs logiciels via le service WindowsUpdate.
http://www.secuser.com/alertes/2002/klez.htm
http://www.secuser.com/outils/index.htm#windowsupdate

Le virus Magistr.B se présente sous la forme d'un message souvent trompeur
dont le titre et le corps sont générés aléatoirement à partir d'un document
pris au hasard sur l'ordinateur de la victime, et qui accompagne parfois le
fichier exécutable en .COM, .BAT, .EXE ou .PIF contenant le virus. Magistr.B
peut désactiver le firewall ZoneAlarm s'il est installé sur la machine, et
surtout est hautement destructif : le virus peut flasher le BIOS de
l'ordinateur, effacer certains fichiers système et écraser les autres
informations stockées sur les disques durs. Un utilitaire de désinfection
est disponible pour rechercher et éliminer Magistr.B.
http://www.secuser.com/alertes/2001/magistrb.htm

Le courrier électronique demandant la suppression du fichier Sulfnbk.exe
présent sur votre disque dur au prétexte qu'il serait un virus est un hoax,
c'est à dire un canular. Il circule des variantes de plus en plus réalistes
de ce message, l'expéditeur s'excusant de vous avoir peut-être contaminé et
vous incitant à supprimer comme lui le fichier Sulfnbk.exe, précisant que
dans le cas contraire le virus s'exécute dans 14 jours. Or Sulfnbk.exe est
un utilitaire nativement présent dans certaines versions de Windows, qui
permet de restaurer les noms de fichiers longs. Si vous recevez un mail
semblable, il ne faut donc pas en tenir compte et surtout ne pas le
transférer à vos correspondants, afin de stopper sa diffusion en chaîne. En
cas de suppression accidentelle de Sulfnbk.exe, le fichier peut être
facilement restauré (voir fiche complète). Attention : le virus Magistr se
propage parfois sous le nom de fichier Sulfnbk.exe, donc si vous recevez
spontanément un mail contenant en pièce jointe un fichier Sulfnbk.exe, il
faut le supprimer sans exécuter le fichier attaché.
http://www.secuser.com/hoax/2001/sulfnbkexe.htm