Bonsoir à tous
Le Top 10 des virus 2008
Voici une liste non exhaustive des virus les plus dangereux apparus en 2008 et toujours actifs en ce début d’année
1)
Win32.Mabezat.b : ce virus apparu fin 2007, il a connu un surcroit d’activité fin 2008. Sa stratégie : il se propage par des fichiers malicieux, en réseau, par des clés USB ou des Cd gravés sur PC infecté ; il est conçu pour infecter le maximum de PC et aussi programmé pour crypter les fichiers de données pour les rendre illisible à partir du 16-10-2012. La présence des fichiers tazebama.dl, tazebama.dll, zpharaoh.dat, zpharaoh.exe est le signe d’une infection. Lancer des analyses antivirus poussées
2)
Win30.Sality.aa :Une fois le PC infecté ce virus modifie le registre Windows pour se cacher : il stope des services essentiels à à la protection du système, infecte des programmes démarrant avec Windows, supprime des fichiers des antivirus,bloque l’accès aux sites des principaux éditeurs antivirus et se connecte sur des sites pirates (voir les site Avgfrance)
3)
Win32.Almanahe.b : ce virus inquiète les éditeurs d’antivirus à cause de sa complexité car il utilise trois techniques différentes pour infecter un PC (faire un scan antivir complet et être à jour)
4)
Wimad : cette famille regroupe des chevaux de troie qui tentent d’infecter votre PC via Windows media, le mode opératoire est de vous faire croire qu’il vous manque un codec pour lire le fichier (.asx – wma)
5)
Trojan : js/agent.FA : ce trojan ou l’une de ces variante peut vous infecter par les pages web piégées (c’est un code javascript qui déclenche l’ouverture de fenêtres piégées à leur tour) (contrer les popups)
6)
Worm.win32.autorun.dui : ce programme est à la fois un virus et un ver (capable de se greffer sur un programme de façon autonome), après avoir abaissé votre niveau de protection, sa principale action est de collecter les infos tapées au clavier, il crée aussi une copie de lui sur tous disque dur connecté au pc
7)
Win32/Fakealert : cheval de Troie : déclenche des messages d’alerte concernant la sécurité pour favoriser l’achat de logiciels antivirus factices.
Win32/Fakesecsen : comme le précédent
9)
Stration :Vers utilisant le courrier électronique pour ce propager, il est masqué sous l’apparence d’un fichier texte par exemple, il utilise la technique de la double extension de fichier, il bloque les dispositifs de sécurité et se propage par le carnet d’adresse
10)
Numwar : comme le précédent
En cas de problème désinfecter avec un scanner en ligne, désactiver les points de restauration (pour être sur de ne pas laisser un vers ou un virus sur le DD)