Page 1 sur 1

Posté : 20 oct. 2003, 20:02:00
par maxell
salut la famille des virus viens de s'agrandir. Le petit W32.HLLW.Wanado viens de voir le jours.

Un nouveau ver circule sur eMule. Nommé W32.HLLW.Wanado, il est écrit en Delphi (Un langage dérivé du Pascal). Il se copie dans le répertoire système avec comme partie du nom un nombre hexadécimal aléatoire et s'installe dans le dossier /incoming/ présent dans le répertoire eMule sous plusieurs noms possibles: AOL Hacker 2004, Hotmail Hacker 2004, Portable Orange (FT) Keygen, Yahoo Mail Hacker 2004, WinZip All Version Keygen, WinRAR All Version Keymaker, Sexy ScreenSaver 2004, Free Hard Porn 2004, Wanadoo ** mot modéré auto ** Tool 2004, Alcohol 120% 1.4.8.1009 CORE Keygen, Homeworld 2 DEViANCE Keygen. Il ne fait que 435 octets et vise les systèmes à  base de Windows 95/98/ME/NT/2000/XP. Il ajoute une clé dans la base des registres pour s'éxecuter automatiquement au démarrage du système.

Pour en savoir plus


<a href="http://securityresponse.symantec.com/av ... anado.html" target="_blank">http://securityresponse.symantec.com/av ... do.html</a>

Pensez a maintenir votre anti virus a jours

a plus

Posté : 20 oct. 2003, 22:07:00
par Cyrilinf
C bizzard j'ai du avoir son cousin alors <IMG SRC="/images/smiles/icon_cool.gif">
Son jolie petit nom:
W32.HLLW.GAOBOT.AE
C ressemblant quand meme je trouve celui la vient de je ne sais pos ou et va se placer dans le svchost.exe votre pc a la facheuse mani d'etre lent (pour cause le cpu a 100% en permance a cause de svchost biensur)

Posté : 22 oct. 2003, 17:25:00
par LANNIE
Bonsoir,
Croyez-vous qu'on puisse le repérer en faisant simplement une recherche ?
Onglet / avancé / au moins 430 octets ?
J'ai regardé mais je n'ai rien trouvé, à  moins qu'il ne joue à  cache-cache ?
Merci