ALERTE AUX NOUVEAUX VIRUS

LES ALERTES LIENS AVEC LES PRODUCTEURS D'ANTIVIRUS ASSURER SA
PROTECTION SUR INTERNET
LES VIRUS
LES PLUS RÉPANDUS
AU CANADA
EXTRAITS D'ARTICLES D'ATOUT MICRO SUR LES VIRUS

Bulletins spéciaux émis par le magazine Atout Micro

2 janvier 1997 -
McAfee met en garde les utilisateurs de PC contre le virus Barrotes.1310 relativement rare mais assez destructeur qui frappe le 5 janvier de chaque année depuis 1993. Il infecte les fichiers .COM, .EXE et .OVL. Il devient ensuite résident en mémoire le 5 janvier et il réécrit tout le disque dur, détruisant ainsi tous les fichiers qui s'y trouvent. Quand il frappe, on voit apparaître des lignes verticales à l'écran et le message �Virus BARROTES por Osoft� à l'invite de DOS. On peut détecter ce virus avec VirusScan ou d'autres détecteurs de virus.

26 novembre 1996 - Le centre de recherche de la firme Symantec, qui produit Norton Antivirus, signale que plusieurs virus avec lesquels certaines personnes font peur à d'autres n'existent tout simplement pas. Les trois cas les plus répandus concerneraient les faux virus Good Times, Deeyenda, Email, Irina, 3b Trojan, Trojan, PKZip et PKZ300B.ZIP. Seul ce dernier aurait existé en 1995 mais juste sur une courte période et il a entièrement disparu depuis même s'il y a encore des gens qui envoient des messages disant de s'en méfier. Dorénavant, il ne faut donc plus se méfier uniquement des virus mais aussi des petits rigolos qui en imaginent pour faire peur aux autres. Dans quel monde vivons-nous!...

22 octobre 1996 - Le nouveau virus Hooters.4676
Un nouveau virus d'origine américaine qui infecte les fichiers de PC exécutables .exe et .com vient d'être signalé par le producteur de logiciels antivirus McAfee. Lors de l'infection, apparaît à l'écran un message de quatre lignes commençant par "Hooters, Hooters, yum yum yum!". On peut attraper ce virus d'un fichier infecté reçu sur disquette, par réseau ou par Internet. McAfee propose sur son site, dans la section des logiciels bêta à télécharger, un détecteur spécialisé pour ce virus qui peut le retirer si le fichier n'a pas encore été exécuté.

3 octobre 1996 - Une dizaine de nouveaux virus de macros
Selon le producteur de logiciels antivirus McAfee, on aurait détecté une dizaine de nouveaux virus dans des macro-commandes depuis deux mois. Il n'y a pas de quoi s'alarmer mais il faut faire encore plus attention quand on reçoit des documents Word ou Excel attachés à des messages d'Internet ou sur des disquettes. Pensez à mettre le fichier NORMAL.DOT en lecture seule (voir ci-bas).

21 août 1996 - Attention au virus Hare!
Le virus Hare est programmé pour frapper les ordinateurs de type PC le 22 août et le 22 septembre. Selon la firme Cheyenne Software qui produit l'antivirus Cheyenne, ce virus est très dangereux car il peut détruire tout le contenu du disque dur de l'ordinateur infecté en réécrivant par dessus les données existantes. Le virus serait présent sur Internet depuis le mois de mai. On l'aurait détecté au Canada, aux États-Unis et en Europe.

Le 22 août et le 22 septembre, si vous avez le message "HDEuthanasia..." après avoir mis en route votre ordinateur, ce sera trop tard pour faire quoi que ce soit d'autre que de reformater physiquement votre disque dur après avoir reparti votre ordinateur avec un système d'exploitation sur disquette (non contaminée). Pour vérifier si votre ordinateur n'est pas contaminé, il faut absolument utiliser un détecteur de virus avec des signatures de virus mises à jour récemment. Vous trouverez ci-bas des liens avec les principaux producteurs de logiciels antivirus offrant des mises à jour de leurs produits par Internet.

30 juillet 1996 - Attention à Wazzu!
Depuis Word Concept (voir détails plus bas), un virus transmis dans une macro de Word qui attaquait par surprise de nombreux utilisateurs de ce logiciel de traitement de texte de Microsoft, on n'avait pas beaucoup entendu parler d'autres cas de virus transportés dans des macro-commandes. Pourtant, il y en a eu une vingtaine d'autres, moins virulents, qui se sont attaqués à des macros de Word, Excel et Lotus 1-2-3. Mais en voici un autre, Wazzu, plus dangereux que les précédents, pas parce qu'il fait plus de mal mais parce que c'est plus difficile de s'en débarrasser. Wazzu s'attaque aux fichiers .DOC de Word et aux fichiers .XLS d'Excel. Il déplace des mots dans le texte, en ajoute certains et, surtout, il écrit le mot wazzu un peu partout, ce qui permet de savoir qu'il est là. Wazzu se propage très rapidement parce qu'il s'installe dans le fichier NORMAL.DOT qui est utilisé lors de la création de tous les nouveaux documents. C'est difficile de le supprimer manuellement et il vaut mieux faire appel à un logiciel antivirus disposant des plus récentes empreintes de virus qu'il faut absolument télécharger du site du producteur du logiciel. Le meilleur moyen de transmettre le virus, c'est en attachant un document Word infecté à un message de courrier électronique. Évitez donc de le faire...

Ceux qui n'ont pas de logiciel antivirus peuvent télécharger du site de la firme Trend Micro un petit utilitaire capable de détecter Wazzu et de s'en débarrasser. Vous pouvez également consulter les sites de Symantec, de Cheyenne Software et de McAfee pour en savoir plus sur ce virus et les autres virus qui peuvent vous toucher en provenance d'Internet, de disquettes, d'un réseau, de votre meilleur ami même...

Octobre 1995 (rappel) - Le virus Concept
Le 24 août 1995, on apprenait l'arrivée d'un nouveau virus particulièrement dangereux au Canada, aux USA, en France, au Royaume-Uni, en Finlande et en Allemagne. Le virus Concept, connu aussi sous le nom de WinWord Concept, Prank Macro et WW6Macro, s'attaque aux fichiers de données créés avec le logiciel Word 6 de Microsoft, que ce soit en version DOS, Windows 3.1, Windows 95 ou Macintosh. C'est le premier virus capable d'infecter des fichiers de texte au lieu de fichiers exécutables. C'est également le premier à être multi-plate-forme, le premier à se propager aussi facilement par l'entremise de macro-commandes et le premier à pouvoir être transmis dans des messages de courrier électronique. Il suffit d'ouvrir un document infecté avec Word 6 sur son ordinateur pour que le virus s'y installe immédiatement et se retrouvera intégré dans tous les documents sauvegardés par la suite avec le logiciel Word. Dès l'annonce de l'arrivée de ce nouveau virus, les différents producteurs de logiciels antivirus ont fait des modifications à leurs logiciels pour qu'ils puissent détecter et supprimer le virus Concept. Plusieurs d'entre eux ont mis en accès sur CompuServe ou sur leur site Internet des outils de désinfection rapide. Microsoft a pour sa part corrigé les fichiers de son logiciel antivirus MSAV inclus dans MS-DOS 6.x et ces fichiers sont disponibles par télématique sur le site Internet http://www.microsoft.com ou par l'entremise de services comme CompuServe. Les utilisateurs de Word 6 peuvent savoir qu'ils sont touchés par le virus s'ils voient dans la liste des macros les noms AAAZAO, AAAZFS, AutoOpen, Payload et FileSaveAs. On a également remarqué une recrudescence de plusieurs autres virus au cours des derniers mois: Form, The Wizard et AntiCmos sont ceux dont on nous a le plus signalé la présence. Plusieurs personnes avaient attrapé leur virus dans des fichiers téléchargés sur Internet. Méfiez-vous!



ASSURER SA PROTECTION SUR INTERNET

IMPORTANT: le plus simple moyen de se protéger de la plupart des virus de macros comme Concept, Wazzu, Nuclear, Xenixos ou autres, c'est de configurer le fichier NORMAL.DOT de Word pour qu'il ne puisse pas être modifié. Sous Windows 95, vous vous rendez avec l'Explorateur dans le répertoire \MSOffice\WinWord, vous cliquez sur NORMAL.DOT avec le bouton droit de la souris. Dans le menu déroulant qui apparaît, vous cliquez sur Propriétés. Dans la page de configuration du fichier, vous cochez la case Lecture seule en la cliquant puis vous cliquez Appliquer et OK.

L'autre façon commune de recevoir des virus par Internet, c'est en téléchargeant des fichiers exécutables ou compressés d'origine douteuse. Si c'est dans vos habitudes de transférer des logiciels de sites Internet à votre ordinateur, prenez l'habitude d'envoyer ces fichiers toujours dans le même répertoire puis de les faire examiner par un détecteur de virus dès que vous n'êtes plus en ligne. C'est beaucoup plus prudent. Et si vous utilisez un logiciel antivirus commercial, n'oubliez pas d'aller une fois par mois sur le site Internet de la compagnie qui l'a produit afin d'en télécharger la mise à jour des signatures de virus sinon votre antivirus ne reconnaîtra pas les nouveaux virus.



LES VIRUS LES PLUS ACTIFS AU CANADA

D'après les informations que nous recevons de marchands d'ordinateurs et de victimes des virus, les virus les plus présents sur les ordinateurs canadiens actuellement seraient les suivants:
- Concept
- Form.A
- AntiEXE
- AntiCMOS
- Stoned
- Junkie


Captur� par MemoWeb � partir de http://www.guetali.fr/home/creole/viralert.htm le 10/02/97