S E C U S E R A L E R T 18/03/04
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
Virus Bagle.Q
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
1. RESUME DE L´ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
5. AIDE ET DISCUSSION
6. FAIRE CONNAITRE SECUSER ALERT
7. CONTACTER SECUSER.COM
8. DESABONNEMENT ET CHANGEMENT D´ADRESSE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
1. RESUME DE L´ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
Bagle.Q est un virus qui se propage par email et via les dossiers partagés.
Il se présente sous la forme d´un message au format HTML dont le titre est
aléatoire, sans fichier joint. Si l´ordinateur n´est pas à jour dans ses
correctifs de sécurité, la simple ouverture ou prévisualisation du message
provoque l´exécution d´un script qui télécharge et exécute le virus à l´insu
de l´utilisateur depuis un serveur distant. Bagle.Q installe alors un serveur
web sur l´ordinateur infecté, envoie un message piégé aux adresses présentes
dans le carnet d´adresses Windows et divers autres fichiers, tente de
désactiver un grand nombre de logiciels de sécurité, installe une porte dérobée,
infecte les fichiers . EXE du disque puis se copie dans les dossiers partagés.
http://www.secuser.com/alertes/2004/bagleq.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. En cas de
doute, les utilisateurs d´Internet Explorer doivent également mettre à jour
leur navigateur via le site de Microsoft ou le service WindowsUpdate pour
corriger la faille exploitée par le virus pour s´exécuter automatiquement.
http://www.secuser.com/communiques/2004/040202_patchie.htm
http://www.secuser.com/ououtils/index.htm#windowsupdate
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Les utilisateurs ne disposant pas d´un antivirus peuvent utiliser
gratuitement l´antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2004/bagleq.htm#Desinfection
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
5. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Précédentes alertes virus
http://www.secuser.com/alertes/
Précédentes fausses alertes virus ( canulars)
http://www.secuser.com/hoax/
Forum de discussion et d´entraide sur les virus informatiques
http://www.secuforum.com/fr.comp.securite.virus/
Antivirus gratuit en ligne
http://www.secuser.com/antivirus/gratuit/
Identifier les fausses alertes virus et sécurité
http://www.secuser.com/antihoax/gratuit/
Derniers communiqués sécurité
http://www.secuser.com/communiques/
Dernières nouvelles de la sécurité informatique
http://www.secuser.com/actu/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
6. FAIRE CONNAITRE SECUSER ALERT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Si vous pensez que cette lettre et ses services gratuits peuvent être
utiles à un(e) ami(e) ou un collègue, vous pouvez l´inviter à s´abonner ou
à découvrir le site Secuser.com.
http://www.secuser.com/services/invitation/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
7. CONTACTER SECUSER.COM
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Pour nous transférer copie d´un nouveau virus ou hoax, nous informer d´une
tentative de piratage, nous envoyer vos critiques et suggestions, ou encore
nous contacter à propos de tout autre sujet.
http://www.secuser.com/contact/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
8. DESABONNEMENT ET CHANGEMENT D´ADRESSE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Afin d´assurer la gratuité du service, les opérations d´abonnement et de
désabonnement ont été automatisées. Pour changer votre adresse email ou
vous désabonner, merci d´utiliser le lien ci-dessous. Vous trouverez une
aide complète sur la gestion de votre abonnement dans la page Contact.
http://v2.mlmgr.com/msm.pl/11076/1077984098093845
http://www.secuser.com/co/contact/index.htm#newsletters
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
La liste Secuser Alert est une publication gratuite
du site Secuser.com ( http://www.secuser.com/ )
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Reproduction interdite sans accord écrit préalable
dans le cas d´une utilisation autre que privée
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Copyright ( c) 2001-2004 Emmanuel JUD
Secuser est une marque déposée
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Powered by Splio Pro ( http://www.splio.fr/ )
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~