Live Messenger virus Agent DWA

Agent.DWA est un virus qui se propage via le logiciel de messagerie instantanée Microsoft MSN Messenger. Il se présente sous la forme d'un message contenant un lien vers un site Internet affichant une image du destinataire en petite tenue (very-naked. com, naked4friends. com, facebookphoto, etc.). S'il clique sur ce lien, il est en fait invité à ouvrir un fichier avec extension .com (nakedmodel18.com, naked0453.com, naked_family8.com) qui est le virus
TAILLE29 Ko
DESCRIPTION DETAILLEE
Le virus Agent.DWA se propage via le logiciel MSN Messenger et se présente sous la forme d'un message prétendument envoyé par un contact connecté, accompagné d'un lien vers un site Internet malicieux.
Quelques exemples de lien piégé :
- http:// www.very-naked. com/?=[adresse MSN du destinataire]
- http:// naked4friends. com/?=[adresse MSN du destinataire]
- http:// members.lycos. nl/nakedgirl/?=[adresse MSN du destinataire]
- http:// www.family-naked. com/?=[adresse MSN du destinataire]
- http:// members.lycos. co.uk/turkguzelleri/?=[adresse MSN du destinataire]
- http:// members.lycos. co.uk/facebookphoto/?=[adresse MSN du destinataire]
- http:// members.lycos. co.uk/menaked/?=[adresse MSN du destinataire]
- http:// members.lycos. co.uk/downloadphoto/?=[adresse MSN du destinataire]
- http.// membres.lycos. fr/Sexypeople2008/?=[adresse MSN du destinataire]
- http:// membres.lycos. fr/sexyy4you/?=[adresse MSN du destinataire]
Quelques exemples de message
- tu es nue?
- c’est bien toi ?
- c'est pas toi !??
- you naked ?? :-O
Si le destinataire clique sur ce lien, il est invité à télécharger et ouvrir un fichier avec une extension .com (par exemple nakedmodel18.com, naked0453.com, naked_family8.com, naked164.com) :
Ce fichier en .com n'est pas un raccourci Windows mais un fichier exécutable. S'il est ouvert, le virus se copie sur le disque dur, modifie ensuite la base de registres pour s'exécuter automatiquement à chaque démarrage de l'ordinateur, s'envoie régulièrement à tous les contacts MSN puis ouvre une porte dérobée, se mettant en attente d'instructions en provenance d'un canal IRC permettant la prise de contrôle à distance de l'ordinateur.
Si vous recevez des messages semblables, c'est parce que l'ordinateur d'au moins un de vos correspondants est infecté : afin de stopper Agent.DWA, contactez la personne indiquée comme étant l'expéditrice des messages par Messenger ou par courriel pour l'informer que son ordinateur envoie des virus et suggérez-lui de contacter l'ensemble de ses contacts MSN pour les prévenir de ne pas ouvrir les fichiers .com ou sinon de désinfecter leur ordinateur
DESINFECTIONAvant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter une réinfection. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser MSNFi pour supprimer Agent.DWA. Article Par : http://www.secuser.com/alertes/2008/agentdwa.htm