Ne dit rien, mais fait.

-= Chaos Legions =-
Inscription le 18-06-02
Messages : 1323
Age : 40 ans
Lieu de résidence : Près de Paris
|
|
|
|
|
Attention Virus malware.BKDR_IRCFLOOD.X a été posté le : 01/05/04 16:35
|
J'ai pu voir ça sur un forum :
Citation :Several users of an IRC network of mine have been infected with a strange form of virus, worm, trojan, or other that is causing some rather odd problems for some. Trend Micro's Pc-Cillin detects the presence of BKDR_IRCFLOOD.X when mIRC is loaded by these users. I don't know anything more about the bug or where it came from except that it has evaded all attempts of these users to be removed. Ad-Aware, the Cleaner and other similar tools all fail. If you have any information about this, or can direct me to a binary copy of the bug, please let me know. Thanks.
|
|
|
Un virus lié à Mirc se propage sur le net.
Comme c'est ecrit plus haut, PC-Cillin ou certains anti-virus le reperent... (par exemple Norton Antivirus 2003 ne le détecte pas, même avec la derniere mise à jour et en lançant une analyse)
On pourrait croire que l'on peut le supprimer, mais des que vous relancez IRC c'est reparti.
A mon avis plusieurs d'entre vous sont concernés, allez donc utiliser ceci pour etre fixé :
Housecall
Cet antivirus en ligne detecte le virus au contraire de (comme je l'ai dit plus haut) beaucoup d'autres.
Concernant le virus même, on en parle un peu ici :
Trend Micro
J'ai regardé un peu les informations mais la maniere de bloquer "ce virus" (?) ne sont pas tres clair.
Si vous trouvez des informations plus précises, merci d'en parler.
J'ai trouvé un autre site qui en parle mais il est en anglais donc j'ai un peu de mal à tout comprendre : Site en anglais
|
|
Dernière mise à jour par : Dinokiller le 03/05/04 13:28
|
-------------------- Fourbus minimus, étudiant à l'école du grand fourbus maximus et de bien d'autres personnes.
|
|
|
|
Cachée
|
|
|
|
|
|
Dixit Eo

-= Chaos Doomed =-
Inscription le 25-05-02
Messages : 6806
Age : 115 ans
Lieu de résidence : Dixit Eo
|
|
|
|
|
Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 03/05/04 14:31
|
Il semblerait que je ne sois pas le seul à flairer l'arnaque.. on te signale qu'il y a un virus, on te le crée, même (ils sont en mesure de le faire avec le programme anti-virus, celui ci ayant tout les droits) et on te dira, bientôt, que pour le retirer, il faudra accheter PCCilllin...
Tout ce que j'espère, si cette théorie est juste, c'est que le fichier qu'ils créent n'est pas réellement virulent...
-------------------- Paris a ça de commun avec les petits villages de la campagne profonde que ce sont les deux seuls endroits où on peut y trouver des individus foncièrement agressifs, stupides, associaux de nature, se croyants intelligents et n'étant pas conscient de la vie qui existe hors de leur commune. (Dixit Eo)
--------------------
Zien Nith, le plus grand des Hasards ! (Dixit Eo)
--------------------
Membre du Fan Club de Yavine03 (Dixit Eo)
--------------------
Serial paranoïaque team, atteint du syndrôme de Pafoitroi. (Dixit Eo)
--------------------
Vis fidei + In actis honor (et vive Gropaf ! (Dixit Eo))
--------------------
Dix-Itéo : La signature. (Dixit Eo)
|
|
|
|
Cachée
|
|
Basement Cat

-= Chaos Lieutenant =-
Inscription le 25-03-02
Messages : 2821
Age : 47 ans
Lieu de résidence : Brüsel Caput Mundi
|
|
|
|
|
Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 04/05/04 11:38
|
Puisqu'on parle de marketing frauduleux...
Je me permets un peu de publicité gratuite. Cela fait quelques années que je ne jure que par Symantec en matière de sécurité informatique. Je constate, au fil des expériences et des lectures, que la qualité et la rapidité des réactions de cette firme ne se dément pas. J'ai un système antédiluvien (Win98SE) sur un matériel moyen à récent, et la suite "Norton Internet Security 2004" me donne toute satisfaction : ce "truc" évoqué dans le présent sujet n'a pas l'air de faire transpirer le firewall et l'antivirus !
MàJ : brève investigation du côté de chez Symantec. Sasser est répertorié et traité, on en parle dans la page d'accueil comme dernière menace en vogue. Par contre, ce BKDR n'est mentionné nulle-part dans leur encyclopédie. Etant donné qu'ils ont un temps de réponse de 4 à 8 heures, j'imagine que si ce machin était une véritable menace, ils l'auraient contrée...
|
|
Dernière mise à jour par : nyxl le 04/05/04 11:44
|
|
|
|
|
Cachée
|
|
|
Légende Urbaine

-= Chaos Genitor =-
Inscription le 31-08-01
Messages : 1985
Age : 54 ans
Lieu de résidence :
|
|
|
|
|
Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 04/05/04 15:44
|
Pour avoir utilisé pas mal d'anti virus dans le cadre du boulot, je dois dire que je suis pas super fan de Norton, que je trouve trop gourmand en ressources.
Dans l'ensemble, les performances (efficacité) sont bonne ceci dit.
Les AV de chez Trend, Mcafee ou Computer-Associates sont tous très bon. Ma préférence perso va aux produit C-A que je trouve moins gourmand en ressource, et avec une bonne responsivité face aux problèmes (en l'occurence, ils étaient les premiers a cataloguer et traiter les variantes C et D de Sasser).
Note pour nyxl: Méfie toi, les virus sont catalogué sous differents nom selon les éditeurs d'AV... Ce qui fait que, si tu ne le vois pas chez un, c'est peut être parce qu'il est catalogué sous un autre nom... Pas simple déja avec les hoax, faut en plus qu'ils donnent chacun des noms... Comment on s'y retrouve après? :/
-------------------- /AFK
|
|
|
|
Cachée
|
|
|
|