Rechercher dans ce topic :: Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
zaza Juge


Age: 29 Inscrit le: 12 Juin 2003 Messages: 2949 Réalisations: 24
Localisation: Gap
 |
W32/Redesi-H est un ver qui se propage en utilisant Microsoft Outlook et le client mIRC (Internet Relay Chat). Le ver arrive dans un e-mail avec l'objet choisi parmi l'un des suivants :
"Can't we sort this out ?"
"I was wrong, I'm sorry."
"I know I was a bitch"
"We belong together"
"Can't resist, thats where we went wrong."
"Seaside Atmosphere."
"I hear the ocean beat upon the shore outside my room."
"Calling me up from sleep to listen to her gracefull tune."
"It's gonna be a lovely day."
"Don't ask me what I smoke. But I drink to get drunk."
"I kept watching the way you move."
"Two people, barely tocuhing each other."
Le corps du message contient l'un des textes suivants :
"Hey baby
Sorry I was such a bitch to you.
Is there no way we can sort this out ?
The last few days have been hell without you... I miss you
I've attached a picture ... thought you might like it.
Please call me !
All my love. Erica"
ou
"Hey darlin'
I'll be home in a few days. can't wait to see you again
Attached a picture we took on Sturday on Gatecrasher. Love ya
Erica =x="
ou
"Hi sexy.
Went to Gatecrasher on Saturday, it was absoulutly brilliant !!!
here is a picture of me by the bar (as usual heh)
Be home tommorrow."
Chaque message envoyé par le ver contient deux pièces jointes. La première pièce jointe est toujours une image non virale au format JPEG nommée erica.jpg.
La seconde pièce jointe est le ver avec un nom choisi aléatoirement parmi :
"C:\erica.scr"
"C:\YouandMe.exe"
"C:\Me.pif"
"C:\Myself.pif"
"C:\myscreensaver.scr"
"C:\aboutme.exe"
"C:\you.exe"
"C:\together.scr"
"C:\youandme.pif"
Lorsqu'il est exécuté, le ver s'envoie à tous les contacts présents dans le carnet d'adresses de Microsoft Outlook.
Il change ensuite la clé HKLM\Software\Microsoft\Windows\CurrentVersion\Run dans la base de registre pour qu'il s'exécute au démarrage de Windows.
Le ver essaie aussi de créer le fichier script mIRC C:\mirc\script.ini. Le fichier placé essaie d'envoyer le ver aux autres utilisateurs mIRC. Le fichier script est détecté par Sophos Anti-Virus comme mIRC/Redesi-H.
Tous les vendredis, le ver affiche une boîte de dialogue contenant le texte :
"Erica, what sunshine is to flowers, your smiles are to happiness." |
_________________
|
|
|
|
 |
zaza Juge


Age: 29 Inscrit le: 12 Juin 2003 Messages: 2949 Réalisations: 24
Localisation: Gap
 |
le cas des ver qui tourne sur msn en se moment avec les lien en extention . pif  |
_________________
|
|
|
|
 |
|
|
|
 |
zaza Juge


Age: 29 Inscrit le: 12 Juin 2003 Messages: 2949 Réalisations: 24
Localisation: Gap
 |
je psot sa vue que sur msn c la foli et personne comprend a koi sa sert ces lien donc je vous previen de ne pas cliquer dessus  |
_________________
|
|
|
|
 |
|
|
|
 |
|
|
|
 |
|
|
|
 |
G-unit 40 Actuellement banni Genetix

Age: 30 Inscrit le: 18 Juil 2004 Messages: 10884 Réalisations: 19
Localisation: NOWHERE Co., Ltd.
 |
moi j en ai deja ete victime par un gars de digimods qui ma envoyé un lien et moi j ai cliqué ma souris dans tt les sens mes pages qui s ouvrent ttes seulent et paf mon ordi qui lache un conseil ne cliquez pas dessus |
_________________
 |
|
|
|
 |
|
|
|
 |
Shinobi 3.0L V6


Age: 28 Inscrit le: 24 Fév 2005 Messages: 861 Réalisations: 5
Localisation: Munich
 |
merci ça évitera que mon père m'engueule car j'ai chopé un virus  |
_________________
 |
|
|
|
 |
Cool-T Protoxyde d’azote

Age: 28 Inscrit le: 14 Mai 2004 Messages: 3631 Réalisations: 21
Localisation: Lietch'
 |
venomfighter a écrit: | Merci Zaza mais en plus clair il fais quoi de mal ce vers?  |
C'est-à-dire que 5 personnes me l'ont envoyé, 3 ne sont plus en ligne... |
_________________
 |
|
|
|
 |
zaza Juge


Age: 29 Inscrit le: 12 Juin 2003 Messages: 2949 Réalisations: 24
Localisation: Gap
 |
venomfighter a écrit: | Merci Zaza mais en plus clair il fais quoi de mal ce vers?  |
za² a écrit: | Lorsqu'il est exécuté, le ver s'envoie à tous les contacts présents dans le carnet d'adresses de Microsoft Outlook.
Il change ensuite la clé HKLM\Software\Microsoft\Windows\CurrentVersion\Run dans la base de registre pour qu'il s'exécute au démarrage de Windows.
Le ver essaie aussi de créer le fichier script mIRC C:\mirc\script.ini. Le fichier placé essaie d'envoyer le ver aux autres utilisateurs mIRC. Le fichier script est détecté par Sophos Anti-Virus comme mIRC/Redesi-H.
Tous les vendredis, le ver affiche une boîte de dialogue contenant le texte :
"Erica, what sunshine is to flowers, your smiles are to happiness."
|
|
_________________
|
|
|
|
 |
zum Protoxyde d’azote


Age: 33 Inscrit le: 10 Juil 2004 Messages: 1483 Pas de réalisation
Localisation: Là ou il y a l'ADSL maintenant !!!
 |
C'est pas vos contacts qui les envoyes, mais c'est le ver tous seul qui vous envoie le lien...
Enfin, je pense que quand un de vos contacts reçoi le ver, ça envoie à tous vos contact le lien... Une vrai me*de quoi...
Alors faites gaffe !
++  |
_________________ "La véritable amitié, c'est comme la santé...Tu n'en connais la valeur que lorsque tu l'as perdu." |
|
|
|
 |
snaky Protoxyde d’azote


Age: 31 Inscrit le: 22 Aoû 2004 Messages: 1051 Réalisations: 4
Localisation: 60 - Made In Oise
 |
zaza a écrit: | le cas des ver qui tourne sur msn en se moment avec les lien en extention . pif  |
il y a un gars qui ma proposé de cliker sur un lien finissant en .pif tout a leur, je lui ai demandé ce que c'etait et il ma dit que ct un virus. heuresement que je n'est pas cliké. mais il fait quoi au juste lui? |
_________________ Ancien SnaKy -> nouveau CyberNul
plein de photo d'Honda Civic
--- |
|
|
|
 |
G-unit 40 Actuellement banni Genetix

Age: 30 Inscrit le: 18 Juil 2004 Messages: 10884 Réalisations: 19
Localisation: NOWHERE Co., Ltd.
 |
enfin mon je sais pas c etais unlien avec .pif au bout et j ai cliqué et mon ordi a buggé
sinon il fait quoi de mechant ce vers |
_________________
 |
|
|
|
 |
|