Bibou le forum
Clic en dessous pour te connecter Wink !!


Galerie­Portail­Accueil­Calendrier­FAQ­Rechercher­S'enregistrer­Membres­Groupes­Connexion­
Bonjour à tous !! N'hésitez pas à vous inscrire !!!
Tous nos partenaires !!
Live Messenger -Pc  Bannière de TA    liens en dur Cnet Cweb
Menu
Inscription
Désinfections
Tutos
Internet
Windows
Tchat
Galerie
Livre d'Or


Derniers sujets
» Jeu des mots.... Donnez la suite qui vous vient à l'esprit
Hier à 23:49 par arctarus

» demarrage
Hier à 20:27 par oraniadz

» DD externe ne fonctionne plus
Hier à 13:18 par Fry

» advanced system care free 3
Ven 3 Juil - 18:19 par GrosBébé

» Mises à jour des logiciels du pack
Jeu 2 Juil - 22:17 par arctarus

» ordinateur portable qui se bloque
Jeu 2 Juil - 8:14 par arctarus

» [Résolu] Peut-on nettoyer sans risques le dossier Application Data ?
Mer 1 Juil - 18:39 par thebloom

» Noir et blanc sur lcd philips (S VIDEO)
Mer 1 Juil - 7:05 par Laddy

» Configurer sa carte son en 4.1 vista
Mar 30 Juin - 12:02 par gilbert03

» infections détectées par Avira
Lun 29 Juin - 22:16 par cornet

Recherche
Recherche personnalisée
Association caritative.






Il suffit de cliquer
pour nourrir un animal abandonné



Boutique-Solidaire.com

Qui est en ligne ?
Il y a en tout 6 utilisateurs en ligne :: 1 Enregistré, 0 Invisible et 5 Invités

GrosBébé

Le record du nombre d'utilisateurs en ligne est de 30 le Mer 5 Mar - 21:36
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
un peu de pub



Casino en ligne


Entrez dans le meilleur des casinos en ligne
DreamTeam Bibou
Bibou0007 et jerome1487 : administrateurs
GrosBébé, ,laddy et arctarus + moloch : Modérateurs
Papy-de-Provence, Gilbert03, Angus Young,
TheBloom  et icare43 : Intervenants

Boutique Bibou
Statistiques
Nous avons 1425 membres enregistrés
L'utilisateur enregistré le plus récent est obbiwan

Nos membres ont posté un total de 28683 messages dans 2676 sujets
Meilleurs posteurs
jérome1487 (3460)
 
NiNiE (2939)
 
arctarus (2335)
 
Laddy (2323)
 
GrosBébé (2054)
 
gilbert03 (1476)
 
bibou0007 (1376)
 
Moloch (1137)
 
K1ks (1122)
 
ouzopower (1006)
 
Sondage
Chez quel fournisseur etes vous ?
Orange
32%
 32% [ 30 ]
Neuf
22%
 22% [ 21 ]
Free
17%
 17% [ 16 ]
Numéricable
8%
 8% [ 8 ]
Télé2
0%
 0% [ 0 ]
Darty
0%
 0% [ 0 ]
Alice
6%
 6% [ 6 ]
Autre...
12%
 12% [ 12 ]
Total des votes : 93
 

Infection MSN / Windows Live Messenger

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
K1ks
Extrabibou
Extrabibou


Masculin
Nombre de messages: 1122
Age: 22
Localisation: ...
Date d'inscription: 11/12/2007

MessageSujet: Infection MSN / Windows Live Messenger   Jeu 3 Avr - 16:47





Infections MSN / Windows Live Messenger



Les logiciels de messagerie instantanée tels que AOL Messenger, Yahoo Messenger mais surtout MSN Messenger sont, depuis le début de l'année, la cible des pirates qui ont trouvé là un nouveau vecteur de propagation de leurs malwares...
Vu le nombre plutôt croissant des infections propagées par le logiciel de messagerie instantanée le plus répandu en Europe, un topic de prévoyance était requis .


1) Le début de l'infection : Le piège :

Lors de vos conversations avec vos divers contacts, vous recevez un fichier ou un message accompagné d’un message du style :


Citation:
"Album photo.zip"
"ta tof fait quoi sur ce site"
"oh you and me ? nah its me the clown again"
"lool someone put ur photo here :"
"lol quelqu'un a mis ta tof ici :"
"omg jou foto hier geplaatst ?"
"omg ihr bild ist hier platziert ?"
"lool qualcuno mettere la tua foto qui :"
"Suas fotos sao publi cadas neste site :s "
"Im paki usman ahzaz, i swim in money $$$,
i want you to swim with me!!! send this file to swim with me!!"
"lool someone put ur photo here :"
"lol quelqu'un a mis ta tof ici :"
"omg jou foto hier geplaatst ?"
"omg ihr bild ist hier platziert ?"
"lool qualcuno mettere la tua foto qui :"
"Suas fotos sao publicadas neste site :s"




Ce fichier n'est pas envoyé par votre contact directement, car généralement, il n'est pas au courant qu'il a lui-même une infection. Il se peut également que vous receviez un tel message alors que votre contact n'est pas en ligne, ni connecté, et ni même son ordinateur allumé.

Il s'agit d'un ver informatique qui infecte les utilisateurs ayant cliqué et exécuté ces liens reçus via MSN / Windows Live Messenger.

Dans la majorité des cas, l'infection est connue de la victime par "le bouche à oreille". Soit vous-même en aurez parlé à votre contact, soit celui-ci aura été prévenu du problème par un autre contact et vous en avertira. Mais bien souvent, il est trop tard car vous avez déjà cliqué...

Il existe énormément de variantes et il en existera encore
Nouvelle variante toutes les 2 semaines environ !



Voici quelques exemples de liens piégés :

http:// www.very-naked. com/?=
http:// naked4friends. com/?=
http:// members.lycos. nl/nakedgirl/?=
http:// www.family-naked. com/?=
http:// www.dun??rin.com/ webcam_00002.com?.jpg
http://www.cartaodoamor.??tp.ru/blog-amor.htm
http:/msn-photos.isuisse.com/?photo=house_temple
http://members.lycos.co.uk/facebookbeautiful/?=VOTRE-MSN
http://###hydr0.net/pictures.php1?email=votre adressemail




2) L'infection en elle-même

Si le fichier contenu dans l’archive zip est exécuté, le vers modifie ensuite la base de registre pour s’exécuter automatiquement à chaque démarrage de l’ordinateur, puis s’envoie régulièrement à tous les contacts MSN. Il ouvre une porte dérobée, se mettant en attente d’instructions en provenance d’un canal IRC permettant la prise de contrôle à distance de l’ordinateur.



Soyez donc prudent pendant vos conversations car cette nouvelle malversation fait de plus en plus de ravages et elle évolue sans cesse depuis un moment déjà !!!

Nos conseils sont donc de mettre votre antivirus à jour et de ne jamais accepter les requêtes suspectes de fichiers ou de liens, aussi attirantes qu'elles puissent être et dont la confusion s'apparente à la réalité, car même les smileys qu'utilise le contact contaminé seront intégrés à l'invitation malveillante.

D'une manière générale, même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier douteux sans avoir fait confirmer son envoi par l'expéditeur présumé du message puis l'avoir analysé avec au moins un antivirus à jour.

Si vous recevez ce type de message, c’est que l’un de vos contacts est infecté par l'un de ces virus.

Informez-en l'ensemble de vos correspondants ou au moins ceux dont vous soupçonnez la négligence, afin qu'ils désinfectent leur ordinateur et arrêtent de propager le virus. Compte tenu de son mode de propagation, ces virus peuvent difficilement prétendre à une diffusion massive, mais il parvient encore hélas à abuser un nombre significatif d'utilisateurs trop peu méfiants.

Tous ceux qui sont victimes de ces virus ou vers peuvent poster dans Aide à la désinfection ,
une aide leur sera fournie dès que possible.

Citation:
Autre point important !!
Ne plus se servir de MSN/WLM avant une bonne désinfection pour éviter de contaminer tous vos contacts.
Préférez plutôt MSN/WLM en ligne ici ---> Web messenger


3) Prévention

Afin de diminuer au maximum le vecteur infectieux, nous vous conseillons de faire ces quelques configurations :

Citation:
MSN >> Outils >> Options >> Onglet Sécurité

Décochez les 2 caches suivantes :



Citation:
MSN >> Outils >> Options >>Transfert de fichiers

Cochez la case suivante :



Si vous possédez Messenger Plus! Live
Citation:
Plus! >> Préférences >> Onglet Principal >> Onglet Conversations

Décochez la case suivante :



Ensuite Windows propose un dérivé de leur antivirus (Live One care) qui analysera exclusivement vos fichiers transférés, il s'agit de Live One care Safety Scanner
Citation:
MSN >> Outils >> Options >> Onglet Sécurité

Cliquez sur "Installer" et laissez vous guider :



Le téléchargement , l'installation et la mise à jour du composant se lanceront automatiquement, pour finir, une fenêtre d'avertissement vous signalera que c'est fini, cliquez sur "Done"





De plus si vous acceptez un fichier, ne l'ouvrez pas par l'interface de MSN .

Préférez plutôt une attitude prudente en l'ouvrant depuis votre répertoire de destination des fichiers reçus
(par défaut : Documents >> Fichiers reçus )
et procédez à une analyse du fichier suspect avec votre antivirus.

Si vous voulez aller plus loin, rien ne vous empêche d'effectuer un scan online sur Virus Total afin d'obtenir l'avis de plusieurs éditeurs de solutions antivirales.


Citation:
Le risque d'infection sera moindre avec une telle configuration mais nous vous rappelons que le facteur humain est aussi responsable .
Donc pensez à ne pas cliquer





Citation:
Si vous le souhaitez un mail est à votre disposition pour envoyer à vos contacts et les inviter à nous rejoindre.
Pour leurs évités peu être quels problèmes.
RDV ici !!!




_________________
*******************************************************************

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
oraniadz
Bibou
Bibou


Masculin
Nombre de messages: 18
Age: 24
Localisation: algerie
Date d'inscription: 08/01/2009

MessageSujet: Re: Infection MSN / Windows Live Messenger   Mar 19 Mai - 9:40

Bonjour,

mon anti virus m'informe a chaque démarrage et quelques fois pendant la mise en service de mon ordinateur qu'un virus est présent ,il me recommande la supréssion c'"est ce que je fait aussitot mais je voudrais m'en débarasser que dois je faire?
Merci
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
arctarus
Moderateurs (trices)
Moderateurs (trices)


Masculin
Nombre de messages: 2335
Age: 32
Localisation: 44
Humeur: heureux d'etre ici !!!!
Date d'inscription: 14/05/2008

MessageSujet: Re: Infection MSN / Windows Live Messenger   Mar 19 Mai - 10:54

oraniadz a écrit:
Bonjour,

mon anti virus m'informe a chaque démarrage et quelques fois pendant la mise en service de mon ordinateur qu'un virus est présent ,il me recommande la supréssion c'"est ce que je fait aussitot mais je voudrais m'en débarasser que dois je faire?
Merci


ton sujet n'est pas dans la bonne catégorie

-->vas dans aide et désinfection stp et donne des précisions
_________________




pourquoi choisir linux

http://www.whylinuxisbetter.net/index_fr.php

Revenir en haut Aller en bas
Voir le profil de l'utilisateur En ligne

Infection MSN / Windows Live Messenger

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: Aide à la désinfection et tutos
 :: Tout sur la sécurité
-