Page 1 sur 1

Publié : mer. août 03, 2005 12:03 pm
par Earendil
Funner : un nouveau ver qui se propage par MSN Messenger
Après avoir infecté un PC, l'asticot informatique s'expédie automatiquement vers les contacts de MSN Messenger sous le nom «funny.exe».

Les éditeurs des antivirus McAfee et Trend Micro considèrent que Funner représente une menace faible mais Symantec l'estime plutôt moyenne. La bestiole est susceptible de s'attaquer à tous les Windows 32 bits (95 et versions ultérieures) qui disposent du logiciel de messagerie instantanée de Microsoft et du module d'exécution Visual Basic «MSVBVM60.DLL».

Funner arrive donc d'un contact de MSN Messenger préalablement contaminé et, en dépit des prétentions de son nom, il n'a rien de bien amusant. Si le fichier reçu est exécuté, le ver s'installe sous quatre noms («EXPLORER.EXE», «IEXPLORE.EXE», «USERINIT32.EXE» et «RUNDLL32.EXE»), tente de télécharger des fichiers non identifiés du nom de domaine 78p.com et modifie le fichier «Hosts» afin d'empêcher l'accès à des dizaines de sites Web, la plupart asiatiques.

Dans sa descrïption du nouveau ver, Trend Micro estime que son potentiel de distribution est élevé et conseille à ses utilisateurs «d'éviter d'accepter des fichiers dans MSN Messenger, en particulier s'ils proviennent d'inconnus». Autres détails chez Symantec et McAfee.



alors si vous recevez un url 78p.com cliquer pas dessus dite juste a la personne quelle est infecté

Publié : mer. août 03, 2005 12:06 pm
par Intégrale
héhéhéhéhé

asticot

héhéhéhé

s'cuser le mot me fait rire  

Publié : mer. août 03, 2005 12:14 pm
par lilipoune
Merci pour ton information.Je vais faire attention.

Publié : mer. août 03, 2005 12:25 pm
par Earendil
je fais ca car moi je lM'ai recu il y a 5 minutes mais j'ai pas cliqué dessus

Publié : mer. août 03, 2005 12:58 pm
par mariejo65
Merci c'est bon à savoir!

Publié : mer. août 03, 2005 1:04 pm
par Earendil
ayez votre a-squared ou votre antivirus le plus à jour possible au cas

Publié : mer. août 03, 2005 1:14 pm
par LeeLa
Merci pour l'info, c'est très gentil à toi de nous en faire part.

Publié : mer. août 03, 2005 1:22 pm
par Earendil
de rien et avetissez vos contacts aussi mais gentiment  et un par un pasd par mass mail ils y croieront pas

Publié : mer. août 03, 2005 1:25 pm
par mariejo65
Je viens d'aller voir sur la page de Symantec...c'est pas un nouveau virus ça. Mais mieux vaut être prudent...merci encore
W32.Funner  
Discovered on: October 11, 2004  
Last Updated on: January 13, 2005 02:34:05 PM
http://securityresponse.symantec.com/av ... unner.html

Publié : mer. août 03, 2005 1:40 pm
par Earendil
je viens de voir sur secuser.com en tk il est encore vivant  le virus

Publié : mer. août 03, 2005 3:28 pm
par Earendil
oublier pas si vous avez norton 2004 il serait temps de changer pour norton 2005  ou pour un autre