Mardi, 18
septembre, 2001
W32.Nimda.A@mm
Cette menace peut infecter tous les
utilisateurs de Win9x/NT/2000/ME qui ne sont pas protégés.
Description: Ce virus à
HAUT RISQUE se répend par l'entremise du courriel. L'article de courriel
infecté peut parvenir d'adresses qui vous sont familières. Le nom du fichier en annexe
peut varier et pourrait utiliser l'icône pour un document HTML d'Internet Explorer.
Réparations: Voir le site suivant
chez Symantec pour les instructions comment vous en
défaire. Voir aussi les commentaires de Branchez-Vous!
NOC
Mardi, 18 septembre, 2001
W32/SirCam.Worm@MM
Description: Ce virus à
HAUT RISQUE est transmis aux destinataires de courriel trouvés dans le
Livret d'Adresses de Windows et aux adresses trouvées dans les fichiers cache. Ce
courriel infecté peut parvenir d'adresse que vous reconnaissez. Un fichier avec deux
extensions différentes est annexé. Le nom du fichier peut varier. Le message peut être
le suivant:
Sujet: [nom du fichier (au hasard)]
| Contenu: |
Hi! How are you? |
|
I send you this file in order to have
your advice
or I hope you can help me with this file that I send
or I hope you like the file that I sendo you
or This is the file with the information that you ask for
See you later. Thanks |
Réparations: Voir le site suivant chez Symantec
pour les instructions comment vous en défaire.
NOC
Mardi, 24 juillet, 2001
W32.Navidad
Description: W32.Navidad
est un ver de courriel. Ce programme répond en utilisant MAPI dans toutes les boîtes
(Inbox) qui contiennent un fichier en annexe. Ceci se produit avec Microsoft Outlook. Le
ver utilise le sujet du courriel et le contenu et se place en annexe comme NAVIDAD.EXE.
Après exécution, ce ver rend votre système inutilisable.
Réparations: Voir le site Symantec
pour les instructions comment vous en défaire.
NOC
Mardi, 21 novembre 2000,
VBS.Stages.A
Description: Ce ver
apparaît comme attachement et porte le nom LIFE_STAGES.TXT.SHS. Si activé, l'attachement
ouvrira un fichier texte dans le Bloc-notes qui contient des blagues sur l'évolution de
la vie de couple des hommes et des femmes de 17 à 66 ans. Et pendant que l'usager prend
connaissance du contenu de ce fichier texte, le script s'exécute en arrière-plan. Ce ver
se propage dans Outlook, ICQ, mIRC et PIRCH.
Réparations: Vous trouverez une
revue complète à propos de ce virus sur le site Symantec
(en Anglais) avec les instructions comment vous en débarrasser. Voir aussi les
commentaires de Branchez-Vous!
Filtrage NetRover: NetRover filtre ce virus sur son serveur de courriel
depuis aujourd'hui, le 19 juin 2000. Veuillez vous assurer que le programme Filtrage Spamming
est activé sur votre ordinateur pour filtrer votre propre boîte aux lettres.
NOC Toronto
Lundi, 19 juin, 2000
VIRUS "LOVE-LETTER-FOR-YOU" (fichier en
annexe) OU "ILOVEYOU" (objet du courriel)
Si vous recevez un message avec un document
attaché appelé "LOVE-LETTER-FOR-YOU.TXT.vbs", ne l'ouvrez surtout pas!
Description: Ce
virus est un programme en VBScript, langage qui permet d'exécuter des commandes
localement à partir de pages Web ou de courriels. Il se propage par le courrier comme
élément attaché à un message dont le sujet est ILOVEYOU. Pour vous inciter à ouvrir
l'attachement, la lettre contient la phrase suivante: "kindly check the attached
LOVELETTER coming from me." N'ouvrez pas le message, ni la pièce jointe!
Réparations: Vous trouverez une revue complète à propos de ce
virus sur le site Branchez-Vous,
et Symantec
(Anglais) avec les instructions comment vous en débarrasser.
Filtrage NetRover: NetRover filtre ce virus sur son serveur de
courriel depuis ce matin, le 4 mai 2000. Veuillez vous assurer que notre programme Filtrage Spamming
est AVTIVÉ sur votre ordinateur.
NOC Toronto
Jeudi, 4 mai, 2000
VIRUS "W32/Pretty.Worm" (Pretty
Park.exe)
Si vous recevez un message
avec un document attaché appelé "prettypark.exe", ne l'ouvrez surtout pas!
Description: Ce
virus est un ver (worm) qui
infecte les fichiers Windows 95/98/NT. Il arrive en annexe à un courriel en provenance
d'un usager déja infecté. Le ficher porte le nom "Pretty Park.exe", et il
est reconnu pour circuler ces jours-ci.
Réparations: Vous trouverez une revue
complète à propos de ce virus sur le site Branchez-Vous, avec
les instructions comment vous en débarrasser.
Filtrage NetRover: NetRover filtre ce virus sur son serveur de courriel
depuis ce matin, le 10 janvier 2000.
NOC Toronto
Lundi, 10 janvier, 2000.
VIRUS "Count2K"
Description: Ce virus (trojan) arrive
normalement en annexe à un courriel présumément en provenance de Microsoft. Un fichier
"Y2KCOUNT.EXE de 124,885 bites est annexé au courriel arrivant.
Filtrage NetRover: NetRover filtre ce virus sur son serveur de courriel
depuis ce matin, le 17 septembre 1999.
NOC Toronto
Vendredi, 17 septembre, 1999
| NetRover RÈGLES DE FILTRAGE DES VIRUS |
Dès que nous sommes mis au courant de
nouveaux virus de courriel, et pour empêcher ceux-ci d'atteindre nos clients, nous
ajoutons des nouvelles règles de blocage à notre système de filtrage. Cependant, nous
ne pouvons garantir que tous les virus seront filtrés, et dans le cas des usagers qui
n'ont pas adhéré à notre "Service
de Filtrage", ils n'ont donc aucun filtrage d'activé pour la détection.
Lorsque nos filtres bloquent un virus, une de deux possibilités peut se produire. Dans le
cas des virus comme "happy99", le virus sera étiquetté d'une note par le
"maitredeposte@netrover.com" et transmis sous une forme modifiée au
destinataire d'origine. Dans le cas de la plupart des autres virus, le courriel sera
bloqué, aucune livraison ne sera effectuée, et l'envoi sera plutôt acheminé vers notre
"bureau des rebuts" virtuel, où il sera supprimé par notre maître de poste.
Le raisonnement pour ces différentes règles est à l'effet que certains virus remplacent
un vrai message par un message infecté, alors que d'autres sont simplement transmis à
des personnes apparaissant dans le Carnet d'Adresses des personnes dont l'ordinateur est
infecté.
Afin de vous protéger pleinement contre les virus, il est impératif d'installer et tenir
à jour un logiciel anti-virus sur votre ordinateur, et surtout de suivre quelques règles
de base... Il faut inclure dans ces règles la prudence lors du traitement des pièces
jointes au courriel et que vous n'attendiez pas, même si elles ont l'apparence de
provenir d'amis; et si vous exécutez les pièces jointes au courriel, faites bien
attention aux boîtes d'avertissement qui pourraient apparaître, et non simplement
cliquer sur "OK" sur des préavis que vous ne comprenez pas pleinement.
Greg Stewart
Directeur des Opérations du réseau
NetRover Inc.
Juin 1999 |
|