Spybot 
                  est une famille de virus qui  
                  se propagent via les logiciels KaZaA (partage de fichiers) et 
                  mIRC ("chat"). Le virus se présente sous la 
                  forme d'un fichier au nom accrocheur. Si ce fichier est exécuté, 
                  Spybot se copie en de multiples exemplaires dans les dossiers 
                  partagés, espionne les frappes au clavier pour en transmettre 
                  le contenu à son auteur, et se met en attente de commandes 
                  pour permettre à un individu malveillant de prendre le 
                  contrôle de l'ordinateur et de lancer notamment une attaque 
                  DoS contre un site web. 
                    
                     
                      |  
                         PREVENTION 
                          : 
                          Les utilisateurs concernés doivent mettre 
                          à jour leur antivirus. D'une manière générale, 
                          même si son nom est attrayant il ne faut pas exécuter 
                          un fichier joint sans l'avoir au préalable analysé avec 
                          un antivirus à jour.  
                        DESINFECTION 
                          : 
                          Avant 
                          de commencer la désinfection, il est impératif 
                          de s'assurer avoir appliqué les mesures préventives 
                          ci-dessus afin d'empêcher toute réinfection 
                          de l'ordinateur par le virus. Les utilisateurs ne disposant 
                          pas d'un antivirus peuvent utiliser gratuitement l'utilitaire 
                          de désinfection a² free pour rechercher 
                          et éliminer le virus. 
                       | 
                     
                   
                  TYPE 
                    : 
                    Ver 
                     
                  SYSTEME(S) 
                    CONCERNE(S) : 
                    Windows 95 
                    Windows 98 
                    Windows Me 
                    Windows NT 
                    Windows 2000 
                    Windows XP 
                  Windows 2003 
                  ALIAS 
                    : 
                     
                     
                    Win32.Spybot.gen (Computer Associates) 
                    Worm.P2P.SpyBot.gen (Kaspersky) 
                    Backdoor.Win32.Rbot.gen (Kaspersky) 
                    W32/Spybot.worm.gen (McAfee) 
                    W32/Spybot-Fam (Sophos)  
                    W32.Spybot.Worm 
                    (Symantec)  
                    WORM_SPYBOT.GEN (Trend Micro) 
                    WORM_RPCSDBOT  
                    (Trend Micro) 
                    BKDR_SPYBOT  
                    (Trend Micro) 
                    TROJ_SPYBOT  
                    (Trend Micro) 
                     
                   
                  TAILLE 
                    : 
                    16 Ko à 146 Ko (variable) 
                  DECOUVERTE 
                    : 
                    16/04/2003 
                  DESCRIPTION 
                    DETAILLEE : 
                    Spybot est une famille de virus qui  
                    se propagent via les logiciels KaZaA (partage de fichiers) 
                    et mIRC ("chat"). Plus de 1000 variantes du virus 
                    ont été identifiées jusque-là 
                    et de nouvelles continuent régulièrement à 
                    apparaître. 
                  Spybot 
                    se présente sous la forme d'un fichier au nom accrocheur 
                    (porn.exe, Matrix Screensaver 1.5.scr, Smart Ripper v2.7.exe, 
                    etc.). Si ce fichier est exécuté, le virus se 
                    copie en de multiples exemplaires dans les dossiers mis en 
                    partage, espionne les frappes au clavier pour en transmettre 
                    le contenu à l'attaquant via un canal IRC spécifique 
                    (un fichier texte keylog.txt se trouve souvent dans le répertoire 
                    Windows), et se connecte à un canal IRC pour se mettre 
                    en attente de commandes, permettant la prise de contrôle 
                    à distance de l'ordinateur infecté et son utilisation 
                    dans un but malveillant. 
                   INFORMATIONS 
                    COMPLEMENTAIRES : 
                     -> 
                    FAQ : comment 
                    désinfecter le répertoire C:\RESTORE? 
                    -> FAQ 
                    : que faire dans le cas d'un fichier "uncleanable" 
                    (non nettoyable)? 
                    -> FAQ 
                    : comment supprimer un fichier en cours d'utilisation? 
                    -> FAQ 
                    : qu'est-ce que le partage de fichiers et comment y mettre 
                    fin?  
                    -> Dossier 
                    Secuser.com sur les virus 
                    -> Abonnement gratuit à la lettre Secuser Alerte pour être prévenu 
                  de l'apparition des nouveaux hoax et virus 
                 |