Au secours ! mon Messenger part en vrille !
Vous recevez des messages instantané sur MSN , vous proposant de regarder des photos ou de les télécharger .
Ces messages provenaient de vos contacts personnels ( amis,collègues,familles)
Vous avez accepté le fichier et malheureusement , vous l'avez ouvert .....
Vous êtes infecté d'un cheval de troie dit " trojan "
Ces personnes ne vous ont pas infectés volontairement !
Ils ont dabord été infectés eux même en recevant ce même message , provenant de leurs propres contacts aussi .
 |
hey regarde les tof de notre bande de fous.
va voire ces photos de toi et moi !
hey c'est toi dans ces tof!!???
hey regarde les tof, c'est moi et mes copains entrain de....
j'ai fais pour toi cet album de photos tu dois le voire
stp regarde cet album de photos je lai fais specialement pour toi et mes amis... mes photos chaudes
t'as pas encore vu ces tof??? |  |
LE VIRUS :
Un " key loger "
Un keylogger (littéralement enregistreur de touches) est un dispositif chargé d'enregistrer les frappes de touchesdu clavier et de les enregistrer, à l'insu de l'utilisateur. Il s'agit donc d'un dispositif d'espionnage.
Certains keyloggers sont capables d'enregistrer les URL visitées, lescourriers électroniquesordinateur ! consultés ou envoyés, les fichiers ouverts, voire de créer une vidéo retraçanttoute l'activité de l'
Dans la mesure où les keyloggers enregistrenttoutes les frappes de clavier, ils peuvent servir à des personnesmalintentionnées pourrécupérer les mots de passe des utilisateurs du poste de travail ! Celasignifie donc qu'il faut êtreparticulièrement vigilant lorsque vous utilisez un ordinateur en lequelvous ne pouvez pas avoir confiance(poste en libre accès dans une entreprise, une école ou un lieu publictel qu'un cybercafé).
Keyloggers : logiciel ou matériel
Les keyloggers peuvent être soit logiciels soient matériels. Dans le premier cas il s'agit d'unprocessus furtif (ou bien portant un nom ressemblant fortementau nom d'un processus système), écrivant les informations captées dans un fichier caché !Les keyloggers peuvent également être matériel : il s'agit alors d'un dispositif (câble ou dongle)intercalé entre la prise clavier de l'ordinateur et le clavier.
Se protéger des keyloggers
La meilleure façon de se protéger est la vigilance :
- N'installez pas de logiciels dont la provenance est douteuse,
- Soyez prudent lorsque vous vous connectez sur un ordinateur qui ne vous appartient pas !S'il s'agit d'un ordinateur en accès libre, examinez rapidement la configuration, avantde vous connecter à des sites demandant votre mot de passe, pour voir sides utilisateurs sont passés avant vous et s'il est possible ou non pour un utilisateur lambdad'installer un logiciel. En cas de doute ne vous connectez pas à des sitessécurisés pour lesquels un enjeu existe (banque en ligne, ...)
Si vous en avez la possibilité, inspectez l'ordinateur à l'aide d'un anti-spyware.
Voici plusieurs méthodes pour se désinfecter :
Supprimer le virus MSN Photo.zip (Backdoor.Win32.IRCBot.acd)
- Téléchargez MSNFix.zip sur votre bureau:
- Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
- Si l'infection est détectée, exécutez l'option proposée.
Si MSNFix vous demande d'éxecuter le scan en mode sans échec alors :
- Redémarrez votre ordinateur
- Au démarrage de l'ordinateur appuyez la touche F8 de votre clavier jusqu'à ce que les options de démarrage apparaissent.
- A l'aide des touches de votre clavier descendez jusque "Mode sans échec" puis valide par la touche [entrée]
- Si le choix est proposé choisis le même nom d'utilisateur qu'en mode normal.
Puis relancez le Fix comme décrit plus haut.
Sitout se déroule normalement, vous aurez desinfecté et votre ordinateuret le virus aura été supprimé, sinon vous avez peut été infecté par lenouveau virus photo8.com. Dans ce cas là essayez également la procéduresuivante.
Supprimer le virus Photo8.com (Trojan-Downloader.Win32.Agent.btu)
- Téléchargez VundoFix.exe
- Double-cliquez sur l'executable VundoFix.exe que vous venez de télécharger
- Cliquez sur le bouton Scan for Vundo
- Si le programme vous demande de supprimer des fichiers, faites oui
- Lorsque le scan de votre ordinateur est fini et que vous avez supprimé les fichiers, redémarrez votre PC.
Si le virus n'a toujours pas été détecté :
Téléchargez Antivir
Installez Antivir que vous venez de télécharger en suivant les étapres indiquées Quand Antivir vous demandera Do you want to start an update now ?, cliquez sur oui
Une fois la mise à jour faites, rédémarrez votre PC en mode sans échec Pour accéder au mode sans échec, appuyez sur la touche F8 de votreclavier juste après le démarrage de votre ordinateur. Appuyez sur F8plusieurs fois pour etre sur de lancer le choix, vous devriez avoiralors le choix entre démarrer en mode normal ou en mode sans échec, choisissez le mode sans échec. Une fois dans le mode sans échec de Windows, lancez Antivir depuis l'icône du Bureau, cliquez ensuite sur l'onglet Scanner. Cochez tous vos disques durs pour que le scan soit complêt, et lancez le scan Si Antivirdétecte un fichier infecté sur votre PC et qu'il vous propose soit dele supprimer soit de le mette en quarantaine, je vous conseille dechoisir la suppression. Lorsque le scan de votre ordinateur est fini et que vous avez supprimé les fichiers, redémarrez votre PC en mode normal cette fois. Votre ordinateur devrait être alors clean.
source : http://www.zmaster.fr/informatique_article_210.html
Note :
Je ne suis pas l'auteur du contenu de la partie " Key loger " et " méthodes pour se désinfecter "
Ces renseignements ont été pris sur des sites qui traite le sujet concerné et je vous en fait part ici pour
que cela soit profitable à tout web commerçant de la comunauté CarrefourInternet .
Colimann