Pour plus d'informations, consulez la page Attention aux faux codec
Cette infection modifie la page de démarrage, le fond d'écran et affiche des alertes proposant de télécharger & intaller des rogues généralement Ultimate Defender
Pour supprimer cette infection, suivez le guide de suppression NewMediaCodec/VideoAccessCodec
Depuis peu l'infection se propage via de faux cracks. Ces cracks se propagent via P2P (Emule, Torrent etc..) ou de faux sites de cracks.
Tous les cracks proposés sur ces sites ammènent l'infection de ce faux codecs... Vous allez me dire, il n'y a aucun rapport entre les cracks et les codecs... non mais ils n'empêchent que des internautes se font tout de même infecter via cette voie.
Tous les cracks proposés sur ce site ammène à l'infection VideoAccessCodec (VAC)

Chacun des cracks contiennent un fichier run.exe
Ce fichier contient en fait le programme d'installation du faux codec VideoAccessCodec
Une fois lancé.. l'infection s'installe sur l'ordinateur.


Voici le scan VirusTotal du fichier run.exe détecté en Zlob
Fichier run.exe reçu le 2007.09.04 14:08:39 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 9/32 (28.13%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.9.4.1 2007.09.04 -
AntiVir 7.4.1.66 2007.09.04 TR/Dldr.Zlob.byy.3
Authentium 4.93.8 2007.09.04 -
Avast 4.7.1029.0 2007.09.04 -
AVG 7.5.0.485 2007.09.04 Downloader.Zlob.OGI
BitDefender 7.2 2007.09.04 -
CAT-QuickHeal 9.00 2007.09.03 -
ClamAV 0.91.2 2007.09.04 -
DrWeb 4.33 2007.09.04 -
eSafe 7.0.15.0 2007.09.03 -
eTrust-Vet 31.1.5107 2007.09.04 -
Ewido 4.0 2007.09.04 -
FileAdvisor 1 2007.09.04 -
Fortinet 3.11.0.0 2007.09.04 -
F-Prot 4.3.2.48 2007.09.04 -
F-Secure 6.70.13030.0 2007.09.04 Trojan-Downloader.Win32.Zlob.byy
Ikarus T3.1.1.12 2007.09.04 Trojan-Downloader.Win32.Zlob.byy
Kaspersky 4.0.2.24 2007.09.04 Trojan-Downloader.Win32.Zlob.byy
McAfee 5111 2007.09.03 -
Microsoft 1.2803 2007.09.04 -
NOD32v2 2502 2007.09.04 -
Norman 5.80.02 2007.09.04 Zlob.AKKQ
Panda 9.0.0.4 2007.09.04 -
Prevx1 V2 2007.09.04 -
Rising 19.39.12.00 2007.09.04 -
Sophos 4.21.0 2007.09.04 Mal/ZlobInst-A
Sunbelt 2.2.907.0 2007.08.31 -
Symantec 10 2007.09.04 -
TheHacker 6.1.9.177 2007.09.04 Trojan/Downloader.Zlob.byy
VBA32 3.12.2.3 2007.09.03 -
VirusBuster 4.3.26:9 2007.09.03 -
Webwasher-Gateway 6.0.1 2007.09.04 Trojan.Dldr.Zlob.byy.3
Information additionnelle
File size: 111502 bytes
MD5: a8c1fbcd6ea6458ab300398a62b20a37
SHA1: 34eb2a7a03140c655d8b735b7b65f43228d96d45
Sur un autre site, tous les cracks proposés sont aussi piégés et ne neccessite aucune intervention de l'utilisateur (pas besoin d'ouvrir un quelconque fichiers)..

En effet, tous les cracks ouvrent une popup Winrar Extrator qui lance à son tour le programme d'installation du faux codec et installe l'infection sur l'ordinateur.
Il suffit alors d'ouvrir le crack et faire suivant pour installer l'infection sur l'ordinateur.

Voici le scan VirusTotal de l'un de ces cracks :
Fichier pscw95kg.zip.exe reçu le 2007.09.04 14:07:59 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 9/32 (28.13%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.9.4.1 2007.09.04 -
AntiVir 7.4.1.66 2007.09.04 DR/Dldr.Zlob.byy.4
Authentium 4.93.8 2007.09.04 -
Avast 4.7.1029.0 2007.09.04 -
AVG 7.5.0.485 2007.09.04 Downloader.Zlob.OGI
BitDefender 7.2 2007.09.04 -
CAT-QuickHeal 9.00 2007.09.03 -
ClamAV 0.91.2 2007.09.04 -
DrWeb 4.33 2007.09.04 -
eSafe 7.0.15.0 2007.09.03 suspicious Trojan/Worm
eTrust-Vet 31.1.5107 2007.09.04 -
Ewido 4.0 2007.09.04 -
FileAdvisor 1 2007.09.04 -
Fortinet 3.11.0.0 2007.09.04 -
F-Prot 4.3.2.48 2007.09.04 -
F-Secure 6.70.13030.0 2007.09.04 Trojan-Downloader.Win32.Zlob.byy
Ikarus T3.1.1.12 2007.09.04 Trojan-Downloader.Win32.Zlob.byy
Kaspersky 4.0.2.24 2007.09.04 Trojan-Downloader.Win32.Zlob.byy
McAfee 5111 2007.09.03 -
Microsoft 1.2803 2007.09.04 -
NOD32v2 2502 2007.09.04 -
Norman 5.80.02 2007.09.04 -
Panda 9.0.0.4 2007.09.04 Suspicious file
Prevx1 V2 2007.09.04 -
Rising 19.39.12.00 2007.09.04 -
Sophos 4.21.0 2007.09.04 Mal/ZlobInst-A
Sunbelt 2.2.907.0 2007.08.31 -
Symantec 10 2007.09.04 -
TheHacker 6.1.9.177 2007.09.04 -
VBA32 3.12.2.3 2007.09.03 -
VirusBuster 4.3.26:9 2007.09.03 -
Webwasher-Gateway 6.0.1 2007.09.04 Trojan.Dldr.Zlob.byy.4
Information additionnelle
File size: 146551 bytes
MD5: 09c496796bb53761bbf423c0ee32214a
SHA1: d0ec13b70fe028b49ec3ef00a463f6b1a76e280c
packers: UPX
packers: UPX, UPX
packers: UPX, ZIP
Encore une fois on peut voir que les cracks est un vecteur de malwares privilégiés... comme le montre le sujet Le danger des cracks! ou les infections Bagle qui se propagent par des cracks piégés sur Emule.