VIRUS, une seule prévention :
NE PLUS JAMAIS OUVRIR UN FICHIER ATTACHE
C'est l'avis radical d'Alain Bosmans, que partagent de plus en plus
d'internautes...
Vous avez sans doute entendu parler d'un nouveau type de
virus particulièrement vicieux qui circule actuellement sur le net et qui se propage
à la vitesse grand V faisant des dégâts considérables dans de nombreuses machines. La
particularité de ces virus est que, (s'il faut toujours ouvrir un fichier (Word, Excell,
Zip, etc..) à partir d'un message reçu par courriel), le message porteur du fichier
vicié peut parfaitement être adressé à votre nom et venir d'un ami (qui n'y est bien
sûr pour rien, ayant lui même été contaminé sans encore le savoir lui même).
Contre ces virus, il n'y a désormais plus qu'une seule prévention: NE
PLUS JAMAIS OUVRIR UN FICHIER ATTACHE, quel qu'en soit l'expéditeur (même si c'est votre
meilleur ami).
J'informe donc par le présent message tous mes correspondants se trouvant dans mon carnet
d'adresses qu'il est inutile de m'envoyer des fichier attachés. Je ne les ouvrirais plus
et je vous conseille d'en faire autant.
Pour ceux qui aurait absolument besoin de (me) transmettre des documents
en fichiers attachés, il reste la possibilité de ne le faire qu'après s'être assuré
à l'avance de l'origine saine du message. Pour se faire il suffit par un échange de mail
préalable de convenir entre l'expéditeur et le destinataire d'un nom de fichier dans
lequel un code de reconnaissance aura été inséré que seul les deux personnes en
question pourront connaître.
La vie est un combat !
Alain
Alain Bosmans
http://perso.wanadoo.fr/alain.bosmans/
http://kiosque.le-village.com/tamtambaronnies
ICQ :1645513
Message d'alerte provenant du Service général d'informatique de l'Université de
Liège.
retransmis par Fred de concarnautes@concar.net
Ce virus, connu sous "ZippedFiles" ou "ExploreZip", affecte
uniquement
les pc sous Windows 95/98/NT.
Si vous utilisez un Macintosh ou Unix, ce danger ne vous concerne donc pas, et
vous pouvez ignorer ce message.
Pour les pc sous Windows, voici les informations connues à ce jour .......
1. Réception du virus
Le virus se reçoit sous forme d'annexe ("attachment"), de nom
"zipped_files.exe" ou "explorezip.exe", au courrier électronique qui
vous parvient.
Le message vous amenant le virus apparaît comme une réponse
d'un correspondant à l'un de vos propres messages (il contient dans
l'en-tête une indication "Subject: RE:" suivie du sujet de l'un de vos
propres messages).
Le message vous amenant le virus contient un texte en Anglais du type :
Hi <votre nom>
I received your email and I shall send you a reply ASAP.
Till then, take a look at the attached zipped docs.
bye.
L'exécution de l'annexe provoque l'installation du programme virus
sur votre ordinateur (il déclenche habituellement le programme de
décompression "Winzip", avec un message d'erreur).
2. Effets du virus
Une fois installé, le virus détruit tous les fichiers .DOC (Word), .
XLS (Excel), .PPT (Powerpoint), .ASM, .CPP, ...
(en fait, tous vos documents).
Il attaque tous les disques auxquels vous avez accès en écriture,
y compris les répertoires dont vous disposez éventuellement sur un
serveur réseau.
Il ne s'installe que si vous exécutez l'annexe qui vous est transmise
(soit volontairement de votre part, soit si votre email est configuré
pour ouvrir automatiquement les annexes).
3. Propagation du virus
Si vous utilisez le programme de courrier de Microsoft ("Outlook"),
vous participez, à votre insu, à la propagation du virus : il est
automatiquement envoyé à vos correspondants en réponse à leurs messages
figurant dans votre "inbox".
Si vous utilisez le programme de courrier Eudora (ou celui de Netscape),
vous pouvez individuellement être victime du virus, mais vous ne le
propagerez pas.
4. Suppression du virus
- supprimez le fichier "c:\windows\system\Explore.exe"
(alt-ctrl-del nécessaire, si le programme virus est actif à ce moment).
- retirer la ligne "run=c:\windows\system\Explore.exe" du fichier WIN.INI
(95/98),
ou retirer l'entrée "registry" relative à Explore.exe sous
"HKEY_CURRENT\Software\Microsoft\Windows
NT\Current\Version\Windows\Run".
ou, si vous utilisez un antivirus, allez chercher la correction sur le site du
fournisseur.
Évitez d'exécuter tout "attachment" suspect vous parvenant par email.
Se
débarrasser du Virus Happy99.exe
Notre article dans l'Écho du Village N°27 du 10 mars 1999 :
Ce virus s'attache à chaque message envoyé depuis une machine infectée et, donc,
alourdit les messages de quelques Ko. S'en
débarrasser...
ATTENTION CANULAR : "Virus Pipo"
Notre article dans l'Écho du Village N°29 du 02 avril 1999 :
Des messages par dizaines alertent le pauvre Internautes des dangers de virus parfois
imaginaires. Le
point sur les "Mythes et Légendes"...
echo@le-village.com
Réagir |