IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Microsoft Security Removal Tool détecte et éradique Renocide


Sujet :

Windows

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Microsoft Security Removal Tool détecte et éradique Renocide
    Microsoft Security Removal Tool détecte et éradique Renocide
    Avec une mise à jour, le ver serait la quatrième plus grandes menaces actuelles

    Microsoft met en garde les utilisateurs de Windows contre le malware Win32/Renocide.

    Win32/Renocide est une famille de vers qui se propagent via les disques amovibles, les stockages locaux et les réseaux en utilisant les applications de partage de fichiers.

    Une fois installé, le malware crée des clones de lui-même en utilisant des noms de fichiers différents. Il est qualifié de ver « backdoor » (portes dérobées) et permet à un pirate distant d’exécuter des commandes sur le poste infecté pour télécharger d’autres programmes malveillants. Renocide tente également après son installation de surveiller et de trouver des informations complémentaires sur l’adresse IP de la machine infectée en utilisant whatismyip.com.

    Win32/Renocide avait été découvert le 8 mars dernier grâce à une mise à jour de MSRT (Microsoft Security Removal Tool), l’outil de suppression de logiciels malveillants de Windows. Le programme malveillant avait commencé à circuler en 2008 et c’est progressivement propagé au fil du temps. Actuellement selon le programme MRST c’est la quatrième plus menace détectée la plus importante, au regard de ses méthodes de propagation multiples, du nombre de machines et des fichiers infectés.

    Selon Microsoft, deux autres vers occupent la première et seconde place. Le premier, Rimecud tout comme Renocide est un ver « backdoor-enabled ». Le second, Taterf est un voleur de numéro de compte.

    La mise à jour de MSRT permet, en plus de détecter Win32/Renocide, de nettoyer les machines concernées.

    Microsoft Security Removal Tool est disponible sur cette page

    Source
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    ALT
    ALT est déconnecté
    Membre émérite
    Avatar de ALT
    Homme Profil pro
    Retraité
    Inscrit en
    Octobre 2002
    Messages
    1 234
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Service public

    Informations forums :
    Inscription : Octobre 2002
    Messages : 1 234
    Points : 2 338
    Points
    2 338
    Par défaut
    Euh...

    Rassure-moi : N'est-ce pas ce qu'on appelle couramment un canular ?

    J'explique : ça ressemble furieusement à nombre de messages du même tonneau qui circulent sur le ouaibe depuis des années. Et Microsoft n'a jamais émis ce genre d'alerte de sécurité, du moins sur l'Internet.

    Donc...
    « Un peuple qui est prêt à sacrifier un peu de liberté contre un peu de sécurité, ne mérite ni l'une, ni l'autre, et finira par perdre les deux. »
    Attribué indistinctement à :
    Thomas Jefferson
    Benjamin Franklin
    Albert Einstein !

  3. #3
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut
    Citation Envoyé par ALT Voir le message
    Euh...

    Rassure-moi : N'est-ce pas ce qu'on appelle couramment un canular ?

    J'explique : ça ressemble furieusement à nombre de messages du même tonneau qui circulent sur le ouaibe depuis des années. Et Microsoft n'a jamais émis ce genre d'alerte de sécurité, du moins sur l'Internet.

    Donc...
    C'est pour cette raison que nous mettons nos sources en fin d'article... que je remets ici : http://blogs.technet.com/b/mmpc/arch...aftermath.aspx

    Cordialement,

  4. #4
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    rien de bien étonnant dans sa propagation .....
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  5. #5
    ALT
    ALT est déconnecté
    Membre émérite
    Avatar de ALT
    Homme Profil pro
    Retraité
    Inscrit en
    Octobre 2002
    Messages
    1 234
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Service public

    Informations forums :
    Inscription : Octobre 2002
    Messages : 1 234
    Points : 2 338
    Points
    2 338
    Par défaut
    Ah oui, là je comprends mieux.
    En effet, dans ce cas, ce n'est pas une alerte au virus mais une possibilité de téléchargement de correctif.
    Alors merci pour l'information.
    « Un peuple qui est prêt à sacrifier un peu de liberté contre un peu de sécurité, ne mérite ni l'une, ni l'autre, et finira par perdre les deux. »
    Attribué indistinctement à :
    Thomas Jefferson
    Benjamin Franklin
    Albert Einstein !

  6. #6
    Nouveau Candidat au Club
    Femme Profil pro
    Étudiant
    Inscrit en
    Avril 2011
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Avril 2011
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Problème
    Bonjour,

    Je viens effectivement de voir s'installer à mon insu ce petit programme bien sympathique (suivez l'ironie) qui me noie de fenêtre soit disant de "Warning", "vous avez des virus", mais oui mais oui, qui m'éteint mon ordi de temps un autre, et surtout qui m'empêche de faire quoique ce soit avec Windows... Vous allez me conseiller de télécharger qqchose qui permettrait de dégager ce sale logiciel, oui, j'ai déjà essayé de le faire plein de fois, le souci c'est que les programmes de mon ordi ne veulent plus s'ouvrir !!!!!!!!!!!!!! impossible donc d'executer, d'enregistrer quoique ce soit !
    Que faire ??????
    Merci pour vos futures réponses...

Discussions similaires

  1. Réponses: 145
    Dernier message: 07/01/2011, 08h55
  2. Des avis sur antivirus Microsoft Security Essential
    Par txuku dans le forum Windows 7
    Réponses: 4
    Dernier message: 18/12/2009, 10h54
  3. Microsoft Security Essentials plante
    Par Prosis dans le forum Windows Vista
    Réponses: 2
    Dernier message: 23/11/2009, 04h49
  4. Réponses: 0
    Dernier message: 21/09/2009, 19h33
  5. [Services]Microsoft Security Service
    Par *.Har(d)t dans le forum Windows Serveur
    Réponses: 0
    Dernier message: 15/09/2008, 16h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo