header
Accueil
Règles
Les 5 Races
Histoire
Classements
Forums
Taverne du Chat
Inscriptions
Jouer son Trõll
Packs Graphiques
Goodies
Nous Contacter
Soutenir le Jeu.
Notre Boutique.
Liens
Webring
Crédits
 
  Ze Calendrier
calendar
 MountyHall
Référencé sur
Tour de Jeu
Ludimail
Jeux Alternatif
 
HG
Nous sommes le 4° jour de l'Hydre du 23° cycle après Ragnarok
HM HD
 
 
BG     BD
 Bienvenue Invité     S'enregistrer    Connexion Search the Forum   Display List of Forum Members
Forums Tous les Forums
ligne Forum Hors Jeux
DON MountyHall
Modérateurs de ce forum : Aghabeu, Dabihul, Grankausto, Loinvu, Madère, Mamoune, Modérateur 6, Modérateur1, Modérateur2, Modérateur3, Modérateur4, Modérateur5, Mr x, Rouletabille, Schtroumpf, TilK, VYS, Xaruth
Vous pouvez discuter ici de tout et de rien et surtout de tout ce qui ne se retrouve pas dans les autres forums Hors-jeux.

Il est cependant interdit d'utiliser ce forum pour un bénéfice personnel (vente, publicité, affiliation, ...).
Evitez aussi tout "sujet qui fache" et autre "trolls". Seuls des messages appelant à une discussion cordiale et pleine de tolérance seront acceptés.


Version imprimable

#. Message de VYS le 27-06-2002 à 14:12
  [MH Team]   [Grand Créateur]  [Ami de MountyHall]
175 - Tarash Tagueule (Kastar 42)
- Lonely Trollboy -
Pays: Belgique (Liège)  Inscrit le : 29-06-2001  Messages: 15196 (Liche Ancestrale)   Citer Citer

Je recoit chaque jour des dizaines de mails envoyés par des gens probablement infectés par le virus KLEZ actuellement très actif sur internet. Je vous recommande donc la plus grande prudence car plusieurs d'entre-vous sont probablement infectés.

Pour information, Klez a la fâcheuse habitude d'envoyer des emails en changeant l'adresse de l'expéditeur et se faire passer pour n'importe lequel de vos contact auprès de ses destinataire. Il est donc très difficile de repérer la personne infectée qui vous a envoyé le mail.

Un petit descriptif pour rappel (from http://www.Secuser.com):

Virus
Klez.E

Klez.E est un virus qui se présente sous la forme d'un message dont le titre, le corps et le nom du fichier attaché sont aléatoires. Parfois accompagné d'une image, ce fichier possède une extension en .EXE, .PIF, .COM, .BAT, .SCR ou .RAR, mais l'extention visible peut également être .WAV ou .MID car le virus peut falsifier le content-type dans l'entête du message (avec Outlook, la pièce jointe est alors invisible). Quelques titres possibles :

<snip>

Le virus peut également se propager sous la forme d'un faux message d'erreur intitulé Undeliverable mail--"[titre]" ou "Returned mail--"[titre]". Dans ce cas, le corps du message se présente sous la forme suivante, le fichier attaché étant une copie du virus :
"The following mail can't be sent to [adresse email*]:
From: [votre adresse email]
To: [adresse email*]
Subject: [titre]
The attachment is the original mail"
   * : adresse erronée ou prise dans le carnet d'adresses de la personne infectée

Le virus s'exécute automatiquement à l'ouverture du mail ou lors de son affichage dans la fenêtre de prévisualisation d'Outlook, si l'application n'a pas été patchée contre une vulnérabilité MIME et IFRAME connue.

Si le fichier joint est exécuté, le virus se copie dans le répertoire Système de Windows avec l'attribut "fichier caché" sous le nom WINK*.EXE (où * est une chaîne de caractères aléatoire), modifie la base de registres pour s'exécuter automatiquement au prochain démarrage, puis copie dans le répertoire Système et exécute le fichier WQK.EXE correspondant au virus ElKern (Elkern.3587 ou ElKern.B selon les éditeurs d'antivirus). Klez.E extrait ensuite les adresses emails contenues dans les carnets d'adresses Windows et ICQ pour s'envoyer automatiquement avec son propre serveur SMTP, en utilisant généralement comme adresse d'expéditeur l'adresse de l'un des correspondants présents dans le carnet d'adresse voire une fausse adresse piochée dans une liste pré-établie :

<snip>

Etant donné que le virus s'envoie le plus souvent avec une adresse qui n'est pas celle de la personne contaminée (spoofing d'adresse email), pour prévenir la personne infectée il ne faut pas répondre au message reçu. Il est possible de regarder dans ses propriétés (sélectionnez le message, puis clic droit et choisir "Options..." ou "Propriétés"\ "Détails") et de prévenir la personne dont l'adresse email correspond au Return-Path: de l'entête du message, mais ça n'est pas forcément l'adresse de la personne infectée.

Klez.E se propage le cas échéant via les dossiers partagés, puis désactive et tente d'éliminer certains antivirus et firewalls, en supprimant les clés de base de registres et répertoires correspondants :

<snip>

Il tente également de supprimer les fichiers de données Anti-Vir.dat, Chklist.dat, Chklist.ms, Chklist.cps, Chklist.tav, Ivb.ntz, Smartchk.ms, Smartchk.cps, Avgqt.dat, Aguard.dat.

Enfin, le 6 de chaque mois impair (Janvier, Mars, Mai, Juillet, Septembre, Novembre) le virus Klez.E écrase les principaux fichiers de données du disque dur (TXT, HTM, HTML, WAB, DOC, XLS, CPP, C, PAS, MPEG, MPG, BAK, MP3, et JPG) de manière à ce que leur contenu ne soit plus récupérable.

Pour s'en préserver, il faut s'assurer être à jour dans ses correctifs sécurité et supprimer le mail dès son arrivée dans la boîte de réception. L'utilitaire de désinfection ci-dessous permet de rechercher et d'éliminer Klez.A, Klez.B, Klez.C et Klez.E. Une variante de Klez.E conçue pour une propagation maximum est en circulation depuis le 17/04/02, sous le nom Klez.H.

Sortez Couverts

VYS - DungeonMaster


#. Message de Xaero le 28-06-2002 à 19:26
Pays: France  Inscrit le : 25-06-2002  Messages: 2 (P'tit Gob')   Citer Citer

tres complete ton analyse.

http://www.mozeclic.org

la tu trouvera une news ecrite de ma main (basic) qui explique tout en detail et donne les sites a consulter imperativement !


#. Message de bob_bob le 03-07-2002 à 13:53
  [Ami de MountyHall]
170 - ( )
Pays: France  Inscrit le : 03-07-2002  Messages: 22 (P'tit Gob')   Citer Citer

Pour l'enlever, télécharger le programme fixklez.com

http://securityresponse.symantec.com/avcenter/FixKlez.com.

mettre sur le bureau.

Redemarer le pc en mode sans échec.

Lancer le programme fixklez.

redemarer la machine.

Installer votre programme antivirus.

Mettre à jour l'antivirus.

Lancer un scan complet du disk pour vérifier qu'aucun virus n'ai profiter de l'absence de l'antivirus.


#. Message de Bullet-Teath le 06-07-2002 à 14:22
Pays: France  Inscrit le : 04-06-2002  Messages: 11 (P'tit Gob')   Citer Citer

 bob_bob> Installer votre programme antivirus.

Cela veut bien dire qu'li faut désinstaller son antivirus avant de lancer le prog fixklez?

Je sais, je suis une grosse merde en informatique...


#. Message de bob_bob le 10-07-2002 à 13:12
  [Ami de MountyHall]
170 - ( )
Pays: France  Inscrit le : 03-07-2002  Messages: 22 (P'tit Gob')   Citer Citer

oui et non

klez desactive les antivirus et empeche leur réinstallation.

tu désinstalle l'antivirus avant sa réinstalation pour :

- avoir une seule version, la derniere si possible ( les definitions de virus sont plus importantes). Deux AV font moins bien le travail qu'un seul.

-être sur d'avoir l'antivirus complet après le passage de klez.


#. Message de le troll 267 le 10-07-2002 à 22:41
Pays: Canada  Inscrit le : 21-05-2002  Messages: 356 (Golem Costaud)   Citer Citer

Un bon antivirus coute dans les 80 $  alors c très rantable dans acheter.

reformater son disque dur sa prend bcp de temps!!!!


#. Message de Galar de Suif le 11-07-2002 à 00:07
  [Big Brother]  [Ami de MountyHall]
287 - ( )
Pays: France  Inscrit le : 21-05-2002  Messages: 2554 (Djinn Tonique)   Citer Citer
bah, faites comme moi
Utilisez linux.



#. Message de Trollmontane le 11-07-2002 à 13:33
Pays: Cocos (Keeling) Islands  Inscrit le : 27-05-2002  Messages: 102 (Golem Costaud)   Citer Citer

Depuis plus de 10 as que j'ai des ordinateurs (sous dos/windows pourtant) je n'ai JAMAIS eu d'antivirus et JAMAIS eu de virus non plus (il faut dire aussi que je n'ai JAMAIS eu outlook).
Sérieusement il suffit dans 99,99% des cas de faire un peu gafe et de ne pas ouvrir n'importe quoi venant de n'importe qui, genre une inconue qui vous dis qu'elle vous aime et vous envoie une lettre d'amour en .vbs ...

Et puis utilisez windows update régulièrement pour que les failels soient "assez" régulièrement comblées...


#. Message de VYS le 28-10-2002 à 14:50
  [MH Team]   [Grand Créateur]  [Ami de MountyHall]
175 - Tarash Tagueule (Kastar 42)
- Lonely Trollboy -
Pays: Belgique (Liège)  Inscrit le : 29-06-2001  Messages: 15196 (Liche Ancestrale)   Citer Citer

A nouveau à l'ordre du jour. Je recoit plus de 20 mails par jours envoyés par des joueurs infectés par Klez.

Faites un peu attention et installez un bon antivirus, nom d'un gobelin !!

VYS - DungeonMaster


#. Message de PahTroll le 28-10-2002 à 15:10
1130 - Pah' Troll (Kastar 60)
Pays: France  Inscrit le : 20-08-2002  Messages: 2197 (Djinn Tonique)   Citer Citer
t'as qu'à pas avoir tant d'amis, NA !

Pages : [1]

Pour poster une réponse sur ce Forum, vous devez d'abord vous connecter

Si vous n'êtes pas encore enregistré, vous devez d'abord vous inscrire.

 Changer de Forum
[ Contact : ] - [ Heure Serveur : 18:29:36 le 01/01/2025 ] - [ Page générée en 0.004 sec. ]