Mabutu.A est un virus qui se propage par email 
                  et via le logiciel KaZaA. Il se présente sous la forme 
                  d'un message dont le corps est vide et le titre est aléatoire, 
                  avec d'un fichier joint dont l'extension est .EXE, .SCR ou .ZIP 
                  (33 Ko). Si ce fichier est exécuté, le virus s'envoie 
                  aux adresses présentes dans le carnet d'adresses Windows 
                  ainsi que divers autres fichiers, tente de se copier dans le 
                  dossier KaZaA, installe une porte dérobée, puis 
                  se connecte à un canal IRC pour signaler la prise de 
                  contrôle de l'ordinateur. 
                    
                  
                     
                      |  
                         PREVENTION : 
                          Les utilisateurs concernés doivent mettre 
                          à jour leur antivirus. D'une manière générale, 
                          même si son nom est attrayant il ne faut pas exécuter 
                          un fichier joint douteux sans avoir fait confirmer son 
                          envoi par l'expéditeur du message. 
                        DESINFECTION : 
                          Avant de commencer la désinfection, il est impératif 
                          de s'assurer avoir appliqué les mesures préventives 
                          ci-dessus afin d'empêcher toute réinfection 
                          de l'ordinateur par le virus.  
                          Les utilisateurs ne disposant pas d'un antivirus peuvent 
                          utiliser gratuitement l'utilitaire 
                          de désinfection AntiMabutu.A pour rechercher 
                          et éliminer le virus. 
                       | 
                     
                   
                  TYPE : 
                    Ver  
                  SYSTEME(S) CONCERNE(S) : 
                    Windows 95 
                    Windows 98 
                    Windows Me 
                    Windows NT 
                    Windows 2000 
                    Windows XP 
                  Windows 2003 
                  ALIAS : 
                     Win32:Mabutu-B (Avast) 
                    I-Worm.Mabutu.a (Kaspersky)  
                    W32/Mabutu.a@MM (McAfee) 
                    W32/Mabutu.A.worm (Panda Software) 
                    W32.Mota.B@mm (Symantec) 
                    WORM_MABUTU.A (Trend Micro) 
                    Mabutu.b  
                   
                  TAILLE : 
                    32.768 octets 
                  DECOUVERTE : 
                    27/07/2004 
                  DESCRIPTION DETAILLEE : 
                     Mabutu.A se présente sous la forme d'un courrier 
                    électronique dont le corps est vide et dont l'objet 
                    est variable, en anglais : 
                  
                    -  Hi 
 
                    - Hello
 
                    -  Important 
 
                    - I'm in love 
 
                    - Sex 
 
                    - Wet girls
 
                    -  I'm nude 
 
                    - Fetishes
 
                    - Ok cunt
 
                   
                    Le fichier joint possède un nom aléatoire 
                    avec une extension en .EXE, .SCR ou .ZIP. Les noms de fichier 
                    possibles : 
                  
                    -  britney
 
                    -  jenifer 
 
                    - photo 
 
                    - creme_de_gruyere
 
                    - gutted 
 
                    - desktop
 
                    -  details 
 
                    -  document
 
                    -  message 
 
                   
                  Si ce fichier est exécuté, le virus se copie 
                    dans le répertoire Windows sous deux noms aléatoires 
                    se terminant par TWAIN en .EXE (27.136 octets) et en .DLL 
                    ((39.936 octets), modifie la base de registres afin d'être 
                    exécuté à chaque démarrage de 
                    l'ordinateur, puis s'envoie automatiquement aux contacts dont 
                    les adresses figurent dans le carnet d'adresses Windows, la 
                    liste de contacts MSN Messenger ainsi que les fichiers .HTM, 
                    .HTML et .TXT présents sur le disque dur, en utilisant 
                    une adresse d'expéditeur falsifiée. 
                   Mabutu.A installe par ailleurs une porte dérobée 
                    contrôlée par IRC et se connecte à un 
                    canal parmi plusieurs dizaines afin de signaler la prise de 
                    contrôle de l'ordinateur infecté. Il tente enfin 
                    de se propager via KaZaA en se copiant dans le dossier partagé 
                    sous le nom SCRNSAVE.EXE. 
                  INFORMATIONS COMPLEMENTAIRES : 
                    -> Abonnement gratuit à la lettre Secuser Alerte pour être prévenu 
                    de l'apparition des nouveaux hoax et virus 
                    -> Identifier 
                    les fausses alertes virus avec Hoaxkiller.fr  
                    -> FAQ 
                    : des dizaines de messages infectés envahissent ma boîte aux 
                    lettres. Mon ordinateur est-il contaminé? Comment arrêter 
                    ça? 
                    -> FAQ 
                    : une alerte m'indique qu'un virus a été trouvé dans un message 
                    que j'ai envoyé. Mon ordinateur est-il infecté?  
                    -> FAQ : comment 
                    désinfecter le répertoire C:\RESTORE? 
                    -> FAQ 
                    : que faire dans le cas d'un fichier "uncleanable" 
                    (non nettoyable)? 
                    -> FAQ 
                    : comment supprimer un fichier en cours d'utilisation? 
                    -> FAQ 
                    : qu'est-ce que le partage de fichiers et comment y mettre 
                    fin?  
                    -> Dossier 
                  Secuser.com sur les virus  
                 |