Accueil Actualités Documentation Téléchargement Vulnérabilités Phishing Hoax Virus Antivirus en ligne Contact
Actualité du jour
Lettres d'information
Recommander ce site
Signaler un incident
Nous écrire
Alertes virus
Dossiers virus
Alertes par email
Antivirus gratuits
Antivirus en ligne
FAQ virus
Alertes sécurité
Dossier firewall
Alertes par email
Firewalls gratuits
Scanner de ports
Antirootkits gratuits
Traceur IP/domaine
Windows Update
FAQ sécurité
Alertes phishing
Logiciels antiphishing
FAQ phishing
Dossier spammning
Logiciels antispam
FAQ spam
Paiements en ligne
Dossier spywares
Antispywares gratuits
Vos traces sur le Net
FAQ vie privée
Alertes hoax
Dossier hoax
Dossier viroax
Antihoax en ligne
FAQ hoax
Recevez chaque semaine la lettre de :

Tibs.GU (= Storm Worm)

Tibs.GU est un virus qui se propage par courrier électronique. Avec ses variantes, il fait partie de l'infection Storm Worm. Il se présente sous la forme d'un message sans fichier joint et parfois personnalisé, invitant à télécharger une carte de voeux virtuelle sur un site intitulé "Happy New Year!", qui change régulièrement de nom et d'adresse (UHavePostcard, HappyCards2008, NewYearCards2008, NewYearWithLove, FamilyPostCards2008, FreshCards2008, HoHoHo2008, HappySantaCards, HelloSanta2008, Happy2008ToYou, Postcards-2008, ParentsCards, NewYearCards2008, SantaPCards, NewYearWithLove).

Les utilisateurs concernés doivent mettre à jour leur antivirus. Il ne faut pas cliquer sur un lien contenu dans un message douteux sans avoir clairement identifié son expéditeur puis lui avoir fait le cas échéant confirmer l'envoi du message. D'une manière générale, même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier d'origine douteuse.

Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter la réinfection de l'ordinateur. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser l'antivirus gratuit en ligne pour rechercher et supprimer Tibs.GU et ses multiples variantes.



Worm/Zhelatin.ob (Antivir)
Downloader.Tibs (AVG)
Trojan.Peed.IRE (BitDefender)
Trojan.Packed.263 (Dr.Web)
Win32/Sintun.AT (eTrust)
W32/StormWorm.P (F-Prot) (F-Secure) (Kaspersky)
Trojan:Win32/Tibs.gen!ldr (Microsoft)
Mal/Dorf-C (Sophos)
Trojan.Peacomm.D (Symantec)
Storm Worm

132 Ko


Le virus Tibs.GU se propage par courrier électronique sous la forme d'un message sans fichier joint dont le titre et le corps sont variables, généralement envoyé par spamming. L'expéditeur du message est une adresse électronique usurpée ou générée automatiquement. Quelques titres de message :

  • As the new year...
  • Blasting new year
  • Happy New Year!
  • Happy New Year To You!
  • It's the new Year
  • Lots of greetings on new year
  • New Year Postcard
  • New Year wishes for you
  • Wishes for the new year

Le corps du message est un court texte incitant le destinataire à cliquer sur un lien hypertexte :

Happy 2008 To You!
http:// uhavepostcard. com/

Joyous new year
http:// uhavepostcard. com/

Blasting new year
http:// uhavepostcard. com/

It's the new Year
http:// uhavepostcard. com/

Happy New Year To [adresse électronique du destinataire]
http:// uhavepostcard. com/

A fresh new year
http:// uhavepostcard. com/

Happy 2008!
http:// uhavepostcard. com/

Lots of greetings on new year
http:// uhavepostcard. com/

Si l'internaute clique sur le lien, il est dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happy2008.exe censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Il ne faut pas cliquer sur le lien ni télécharger le fichier concerné, car il s'agit en réalité d'une variante du virus Storm Worm. Si ce fichier est exécuté, le virus s'installe sur le disque dur, tente de désactiver les antivirus et logiciels de sécurité les plus populaires puis ouvre une porte dérobée permettant la prise de contrôle à distance de l'ordinateur infecté par une personne malveillante, constituant un gigantesque réseau d'ordinateurs "zombies".

26/12/07 : diffusion d'une nouvelle variante du virus (139 Ko) selon un scénario similaire, le nom du fichier proposé en téléchargement étant toutefois happy-2008.exe. Cette variante est identifiée sous les noms TR/Rootkit.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TLF (AVG), Generic.Malware.FMH (BitDefender), Trojan.Zhelatin (ClamAV), Trojan.Spambot.2387 (Dr.Web), W32/StormWorm.R (F-Prot), Backdoor.Win32.Agent.dln ou (F-Secure / Kaspersky), Backdoor:WinNT/Nuwar.B!sys (Microsoft), Win32/Fuclip.AW (NOD32), W32/Rootkit.BUZ (Norman), 6 Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec).

26/12/07 17h30 : diffusion d'une nouvelle variante du virus (149 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant toutefois différente. Quelques titres de message :

  • A fresh new year
  • As the new year...
  • Blasting new year
  • Happy New Year!
  • Joyous new year
  • Lots of greetings on new year
  • Message for new year
  • New Hope and New Beginnings...
  • New Year Postcard
  • Opportunities for the new year

Le corps du message est toujours un court texte incitant à cliquer sur un lien hypertexte :

As the new year...
http:// happycards2008. com/

A fresh new year
http:// happycards2008. com/

New Year Ecard
http:// happycards2008. com/

New Year Postcard
http:// happycards2008. com/

Blasting new year
http:// happycards2008. com/

Opportunities for the new year
http:// happycards2008. com/

Happy New Year!
http:// happycards2008. com/

Wishes for the new year
http:// happycards2008. com/

Happy New Year To You!
http:// happycards2008. com/

Lots of greetings on new year
http:// happycards2008. com/

Si l'internaute clique sur le lien, il est dirigé vers une page intitulée "Happy New Year!" qui invite toujours à télécharger un fichier happy-2008.exe censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms HEUR/Crypted (Antivir), Win32:DNSChanger-HI (Avast), Trojan.Peed-63 (ClamAV), Trojan.Spambot.2387 (DrWeb), (F-Secure / Kaspersky).

27/12/07 : diffusion d'une nouvelle variante du virus (140 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant toutefois différente. Quelques titres de message :

  • As the new year...
  • As you embrace another new year
  • Happy 2008 To You!
  • Happy 2008!
  • Happy New Year To [adresse électronique du destinataire]!
  • It's the new Year
  • New 2008 Year Ecard
  • New Year Ecard
  • New Year wishes for you
  • Wishes for the new year

Le corps du message est toujours un court texte incitant à cliquer sur un lien hypertexte :

As you embrace another new year
http:// newyearcards2008. com/

As the new year...
http:// newyearcards2008. com/

New Hope and New Beginnings...
http:// newyearcards2008. com/

Happy 2008!
http:// newyearcards2008. com/

Wishes for the new year
http:// newyearcards2008. com/

Happy New Year To You!
http:// newyearcards2008. com/

New Year wishes for you
http:// newyearcards2008. com/

New Year Postcard
http:// newyearcards2008. com/

It's the new Year
http:// newyearcards2008. com/

Time to cheer!
http:// newyearcards2008. com/

Message for New 2008 Year
http:// newyearcards2008. com/

As you embrace another new year
http:// newyearcards2008. com/

Si l'internaute clique sur le lien, il est dirigé vers une page intitulée "Happy New Year!" qui invite toujours à télécharger un fichier happynewyear2008.exe censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TLX (AVG), Trojan.Peed.IRG (BitDefender), Trojan.Peed-66 (ClamAV), Trojan.Spambot.2386 (Dr.Web), W32/Dropper.gen6 (F-Prot), (F-Secure / Kaspersky), Win32/Nuwar.BA (Norman), Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec).

A noter que le fichier infecté n'est plus téléchargeable au moyen d'un lien hypertexte mais d'un script Javascript, probablement pour compliquer la tâche des éditeurs d'antivirus et empêcher leurs robots de télécharger automatiquement les nouvelles versions du virus afin d'élaborer plus rapidement les nouvelles signatures.

28/12/07 00h30 : diffusion d'une nouvelle variante du virus (138-139 Ko) selon un scénario similaire, l'apparence du faux site Internet de cartes virtuelles étant toutefois différente. Quelques titres de message :

  • A New 2008 Year song
  • A New Year song
  • Happy New Year To [adresse électronique du destinataire]!
  • New Year 2008 Postcard
  • Ringing you up to wish a Happy New Year 2008
  • Sparkling wishes on the New Year

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Have a funfilled and blasting New Year!
http:// newyearcards2008. com/

Greeting you the earliest with my heartiest New Year wishes
http:// newyearcards2008. com/

Happy 2008!
http:// newyearcards2008. com/

To the tune of celebration. A very happy New Year 2008
http:// newyearcards2008. com/

Sparkling wishes on the New Year
http:// newyearcards2008. com/

Happy New Year To You!
http:// newyearcards2008. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happynewyear2008.exe, censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Win32.Nuwar.H (BitDefender), (Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec). L'utilisation de Javascript contre les robots des éditeurs d'antivirus semble se confirmer, de faux noms de fichier assez explicites étant placés dans le code source HTML pour les leurrer ("fck2008.exe" et "fck2009.exe").

28/12/07 09h30 : diffusion de la même variante du virus (138-139 Ko), l'adresse de la fausse carte de voeux virtuelle et l'apparence du faux site Internet étant toutefois différentes. Quelques titres de message :

  • A brand New Year 2008
  • A fresh New Year
  • As you embrace another New 2008 Year
  • As the New Year 2008...
  • Blasting New Year 2008
  • Get all set for a brand New Year
  • Get all set for a brand New Year 2008
  • Happy 2008 To You!
  • Happy 2008!
  • Happy New Year!
  • Happy New Year To You!
  • Have a funfilled and blasting New Year 2008!
  • Let's fete a sparkling New 2008 Year!
  • New 2008 Year Ecard
  • New 2008 Year Wishes
  • New Hope and New Beginnings...
  • Sparkling and happy all through the New 2008 Year
  • Sparkling and happy all through the New Year
  • Sparkling wishes on the New 2008 Year
  • To the tune of celebration. A very happy New 2008 Year

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy 2008!
http:// newyearwithlove. com/

New Hope and New Beginnings...
http:// newyearwithlove. com/

Happy New Year To You!
http:// newyearwithlove. com/

Happy New Year To [adresse électronique du destinataire]!
http:// newyearwithlove. com/

Sparkling and happy all through the New 2008 Year
http:// newyearwithlove. com/

A New 2008 Year song
http:// newyearwithlove. com/

Happy New Year!
http:// newyearwithlove. com/

A brand New 2008 Year
http:// newyearwithlove. com/

Opportunities for the New 2008 Year
http:// newyearwithlove. com/

Sparkling and happy all through the New Year
http:// newyearwithlove. com/

Sparkling wishes on the New Year 2008
http:// newyearwithlove. com/

Wishes for the New Year 2008
http:// newyearwithlove. com/

A new beginning in the New Year
http:// newyearwithlove. com/

Happy New 2008 Year to the one I love
http:// newyearwithlove. com/

The New Year has arrived
http:// newyearwithlove. com/

New Hope and New Beginnings...
http:// newyearwithlove. com/

The New 2008 Year has arrived
http:// newyearwithlove. com/

New Year 2008 Wishes
http:// newyearwithlove. com/

Ringing you up to wish a Happy New 2008 Year
http:// newyearwithlove. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happynewyear2008.exe, censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TML (AVG), Win32.Nuwar.H (BitDefender), Trojan.Peed-69 (ClamAV), Trojan.Spambot.2386 (DrWeb), (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BC (NOD32), Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec).

29/12/07 : diffusion de la même variante du virus (139 Ko), l'adresse de la fausse carte de voeux virtuelle étant toutefois différente. Quelques titres de message :

  • A brand New Year
  • A new beginning in the New Year
  • A New 2008 Year song
  • A New Year song
  • Happy 2008!
  • New Hope and New Beginnings...
  • Sparkling and happy all through the New 2008 Year
  • The New 2008 Year has arrived

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy New Year To You!
http:// familypostcards2008. com/

Happy New Year!
http:// familypostcards2008. com/

New Year 2008 Wishes
http:// familypostcards2008. com/

A new beginning in the New Year
http:// familypostcards2008. com/

Happy 2008!
http:// familypostcards2008. com/

Sparkling wishes on the New 2008 Year
http:// familypostcards2008. com/

Happy New Year To [adresse électronique du destinataire]!
http:// familypostcards2008. com/

Dance to the New Year tune
http:// familypostcards2008. com/

Opportunities for the New Year 2008
http:// familypostcards2008. com/

Here comes a year young
http:// familypostcards2008. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happynewyear2008.exe, censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TML (AVG), Win32.Nuwar.H (BitDefender), Trojan.Peed-69 (ClamAV), Trojan.Spambot.2386 (DrWeb), Win32/Sintun.AW (eTrust), W32/Stormworm.T (F-Prot), (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BC (NOD32), Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec).

30/12/07 : diffusion d'une nouvelle variante du virus (141 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant encore différente. Quelques titres de message :

  • A fresh New Year 2008
  • As the New Year 2008...
  • Dance to the New Year 2008 tune
  • Happy 2008!
  • Happy 2008 To You!
  • Happy New 2008 Year to the one I love
  • Happy New Year To You!
  • It's the longest of the year...
  • New 2008 Year Ecard
  • New Year 2008 Postcard
  • Wishes for the New Year

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy 2008!
http:// freshcards2008. com/

To the tune of celebration. A very happy New Year
http:// freshcards2008. com/

Joyous New 2008 Year
http:// freshcards2008. com/

It's the longest of the year...
http:// freshcards2008. com/

A brand New 2008 Year
http:// freshcards2008. com/

New Year Postcard
http:// freshcards2008. com/

Sparkling wishes on the New 2008 Year
http:// freshcards2008. com/

Opportunities for the New Year
http:// freshcards2008. com/

Happy 2008 To You!
http:// freshcards2008. com/

Happy New Year!
http:// freshcards2008. com/

Happy New Year To [adresse électronique du destinataire]!
http:// freshcards2008. com/

New 2008 Year Ecard
http:// freshcards2008. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happynewyear2008.exe, censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TNQ (AVG), Trojan.Peed.IRM (BitDefender), Trojan.Peed-77 (ClamAV), Trojan.Spambot.2556 (DrWeb), W32/StormWorm.U (F-Prot), Email-Worm:W32/Zhelatin.PS (F-Secure), Email-Worm.Win32.Zhelatin.pv (Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BE (NOD32), Mal/Dorf-H (Sophos), Trojan.Peacomm.D (Symantec).

31/12/07 : diffusion d'une nouvelle variante du virus (141 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant encore différente et multiple. Quelques titres de message :

  • A fresh New 2008 Year
  • A fun packed New Year bash
  • Blasting New Year
  • Happy New Year To You!
  • New Year 2008 wishes for you
  • New Year Postcard
  • To the tune of celebration. A very happy New Year 2008

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy 2008 To You!
http:// hohoho2008. com/

Happy New Year!
http:// happysantacards. com/

Happy New Year To You!
http:// hellosanta2008. com/

It's the longest of the year...
http:// freshcards2008. com/

Happy 2008 To You!
http:// hellosanta2008. com/

New Year 2008 Postcard
http:// hellosanta2008. com/

Happy New Year!
http:// hellosanta2008. com/

Happy 2008!
http:// hohoho2008. com/

A fun packed New 2008 Year bash
http:// happy2008toyou. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happy_2008.exe, censé être une carte de voeux virtuelle.

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TOF (AVG), Trojan.Peed.IRS (BitDefender), Trojan.Peed-79 (ClamAV), Trojan.Spambot.2559 (DrWeb), Win32/Sintun.AX (eTrust), W32/StormWorm.V (F-Prot), Email-Worm.Win32.Zhelatin.pz (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:WinNT/Nuwar.B!sys (Microsoft), W32/Smalltroj.BTFV (Norman), W32/Nuwar.ND.worm (Panda), Mal/Dorf-H (Sophos), Trojan.Peacomm.D (Symantec).

01/01/08 : diffusion d'une nouvelle variante du virus (141 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant encore différente et multiple. Quelques titres de message :

  • A new beginning in the New Year 2008
  • A fresh New Year
  • Greeting you the earliest with my heartiest New Year wishes
  • Happy 2008!
  • Happy 2008 To You!
  • It's the longest of the year...
  • New Year Greeting Card
  • Sparkling wishes on the New 2008 Year

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy 2008 To You!
http:// postcards-2008. com/

As you embrace another New 2008 Year
http:// parentscards. com/

As the New 2008 Year...
http:// parentscards. com/

Happy New Year To You!
http:// parentscards. com/

A fresh New Year 2008
http:// postcards-2008. com/

A fresh New Year 2008
http:// parentscards. com/

A fresh New Year 2008
http:// postcards-2008. com/

Sparkling and happy all through the New Year 2008
http:// newyearcards2008. com

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happy_2008.exe, censé être une carte de voeux virtuelle.

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TOL (AVG), Trojan.Agent.AGIU (BitDefender), Trojan.Peed-80 (ClamAV), Trojan.Spambot.2562 (DrWeb), Win32/Sintun.AY (eTrust), W32/StormWorm.W (F-Prot), (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BF (NOD32), Tibs.BFZU (Norman), Troj/Dorf-AO (Sophos), Trojan.Peacomm.D (Symantec).

03/01/08 : diffusion d'une nouvelle variante du virus (140 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant toujours aléatoire. Quelques titres de message :

  • A brand New Year 2008
  • A New Year song
  • As the New 2008 Year...
  • As you embrace another New Year 2008
  • Blasting New 2008 Year
  • Blasting New Year 2008
  • Dance to the New 2008 Year tune
  • Happy 2008 To You!
  • Happy New Year!
  • Happy New Year To [adresse électronique du destinataire]!
  • Happy New Year To You!
  • Have a funfilled and blasting New Year 2008!
  • New Year 2008 Ecard
  • New Year 2008 Greeting Card
  • New Year 2008 wishes for you
  • New Year Postcard
  • New Year Wishes
  • Opportunities for the New 2008 Year
  • Sparkling wishes on the New 2008 Year
  • Time to cheer!
  • Wishes for the New 2008 Year
  • Wishes for the New Year 2008

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy New Year To You!
http:// postcards-2008. com/

New Year Greeting Card
http:// newyearcards2008. com/

Lots of greetings on New 2008 Year
http:// newyearcards2008. com/

Time to cheer!
http:// newyearcards2008. com/

Happy 2008!
http:/ /merrychristmasdude. com/

Special New Year Wish
http:// familypostcards2008. com/

Happy 2008!
http:// happy2008toyou. com/

Happy 2008!
http:// hellosanta2008. com/

Get all set for a brand New Year 2008
http:// hellosanta2008. com/

Happy New Year!
http:// happycards2008. com/

Opportunities for the New Year 2008
http:// santapcards. com/

Happy New Year To [adresse électronique du destinataire]!
http:// newyearcards2008. com/

A new beginning in the New Year
http:// newyearcards2008. com/

It's the New Year 2008
http:// newyearwithlove. com/

Sparkling and happy all through the New Year 2008
http:// santapcards. com/

As you embrace another New 2008 Year
http:// newyearcards2008. com/

New Year Ecard
http:// newyearcards2008. com/

Message for New Year
http:// happysantacards. com/

Get all set for a brand New Year
http:// familypostcards2008. com/

Blasting New Year
http:// freshcards2008. com/

A new beginning in the New 2008 Year
http:// parentscards. com/

Sparkling and happy all through the New Year 2008
http:// santapcards. com/

Ringing you up to wish a Happy New 2008 Year
http:// merrychristmasdude. com/

Happy New Year To You!
http:// hohoho2008. com/

A fresh New Year
http:// uhavepostcard. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happy_2008.exe, censé être une carte de voeux virtuelle.

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TQL (AVG), Trojan.Peed.IRT (BitDefender), Trojan.Peed-83 (ClamAV), Trojan.Spambot.2386 (DrWeb),Win32/Sintun!generic (eTrust), W32/Stormworm.A.gen!GSA (F-Prot), Email-Worm.Win32.Zhelatin.qb (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee),Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BG (NOD32), W32/Tibs.BGDF (Norman), Mal/Dorf-H (Sophos), Trojan.Peacomm.D (Symantec).

-> Abonnement gratuit à la lettre Secuser Alerte pour être prévenu de l'apparition des nouveaux hoax et virus
-> Identifier les fausses alertes virus avec
-> FAQ : des dizaines de messages infectés envahissent ma boîte aux lettres. Mon ordinateur est-il contaminé? Comment arrêter ça?
-> FAQ : une alerte m'indique qu'un virus a été trouvé dans un message que j'ai envoyé. Mon ordinateur est-il infecté?
-> FAQ : comment désinfecter le répertoire C:\RESTORE?
-> FAQ : que faire dans le cas d'un fichier "uncleanable" (non nettoyable)?
-> FAQ : comment supprimer un fichier en cours d'utilisation?
-> FAQ : qu'est-ce que le partage de fichiers et comment y mettre fin?
-> Dossier sur les virus

Recherchez un mot-clé
dans le site :

Ne vous laissez plus piéger par les fausses informations qui envahissent le Net.
Annuaire de logiciels gratuits pour protéger votre ordinateur.
  Copyright © 1998-2019 Emmanuel JUD - Tous droits réservés - Secuser est une marque déposée - Charte vie privée
Outils gratuits - Guides gratuits - Livres - Glossaire - Fils d'information - Bannières et boutons