AutoIt.D

Informations sur les arnaques et Virus sur MSN.
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

AutoIt.D

par Malekal_morte »

Un nouveau vers vient de faire son apparition : AutoIt.D et Agent.AXN

Le vers envoie des messsages de ce type :
Image

Image

Dans le cas où vous vous rendez sur le site Web et executer le fichier proprosé en téléchargement, vous êtes infectés.
L'accès au registre et au gestionnaire de tâches est alors désactivé.

Le vers créé le fichier : %WinDir%\svchost32.exe (%Windir% est le dossier Windows en général C:\Windows) et charge le fichier au démarrage.
Il change votre page de démarrage en : http://www.geocities.co.jp/th[REMOVED]

Sources :
http://www.f-secure.com/weblog/archives ... l#00000973
http://blog.spywareguide.com/2006/09/ai ... dular.html
http://www.vitalsecurity.org/2006/09/in ... s-aim.html
Dernière modification par Malekal_morte le 02 oct. 2007 17:54, modifié 3 fois.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

options sécurité MSN Messenger

par Malekal_morte »

Afin de vous protéger de ces messages, vous pouvez désactiver dans les options de MSN Messenger, les options suivantes :

Image
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

par Malekal_morte »

Nouvelle variante avec les entrées HijackThis :

O4 - HKLM\..\Run: [mdll] C:\WINDOWS\mdll.exe
O4 - HKLM\..\Run: [Flash_Player_Install] C:\WINDOWS\udll.exe
O4 - HKLM\..\Run: [udll] C:\WINDOWS\udll.exe
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\udll.exe
O4 - HKLM\..\Run: [Rg2catbd] C:\Windows\Cursors\Rg2catbd.exe

(Merci Laurent)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Vers/Virus MSN et arnaques sur MSN »