mercredi 9 mai 2007

Ver MSN : Nouvelle variante

Ces infections sont de plus en plus courantes et gardent le même modèle de propagation : message instantanné vous invitant à cliquer sur un lien menant à l'infection.
Voici un exemple :

Ce lien vous mènera vers la dernière variante de l'infection.
Elle porte les doux noms de Win32.IMWorm.Bufla.A /IM-Worm.Win32.VB.au /W32.MSNDiablo.A.worm

Les fichiers suivants seront créés dans votre répertoire WINDOWS :
  • %windir%\XEYU.EXE
  • %windir%\XSFR.EXE
  • %windir%\STRAD.EXE
  • %windir%\ZSER.EXE
  • %windir%\A1.EXE
  • %windir%\S1.EXE
  • %windir%\System32\D1.EXE
  • %windir%\System32\SYSARC.EXE
  • %windir%\System32\F1.EXE
Pour supprimer, suivez cette procédure de Malekal_Morte :
Supprimer Win32.IMWorm.Bufla.A / IM-Worm.Win32.VB.au / W32.MSNDiablo.A.worm


Aucun commentaire: