| Zhelatin.ZY est un virus qui se propage par courrier 
            électronique. Il fait partie de l'infection Storm 
            Worm. Il se présente sous la forme d'un message invitant 
            le destinataire se rendre sur un site Internet pour consulter la vidéo 
            d'un nouveau tremblement de terre qui aurait frappé la Chine 
            et endommagé les infrastructures des jeux olympiques. 
 
               
                | PREVENTION :Les utilisateurs concernés doivent mettre à 
                    jour leur antivirus. Il ne faut pas cliquer sur un lien contenu 
                    dans un message douteux sans avoir clairement identifié 
                    son expéditeur puis lui avoir fait le cas échéant 
                    confirmer l'envoi du message. D'une manière générale, 
                    même si son nom est intrigant ou attrayant il ne faut pas 
                    exécuter un fichier d'origine douteuse.
 DESINFECTION :Avant de commencer la désinfection, il est impératif 
                    de s'assurer avoir appliqué les mesures préventives 
                    ci-dessus pour éviter la réinfection de l'ordinateur. 
                    Les utilisateurs 
                    ne disposant pas d'un antivirus peuvent utiliser l'antivirus 
                    gratuit en ligne pour rechercher et supprimer Zhelatin.ZY.
 |  |  TYPE :Ver
 SYSTEME(S) CONCERNE(S) :Windows
 ALIAS :Worm/Zhelatin.zc (Antivir)
 Win32:TDrop (Avast)
 I-Worm/Nuwar.U (AVG)
 Trojan.Peed.JLV (BitDefender)
 Win32/Sintun.EZ (eTrust)
 Email-Worm.Win32.Zhelatin.zy (Ikarus)
 Email-Worm.Win32.Zhelatin.zaab (Kaspersky)
 W32/Nuwar@MM (McAfee)
 Backdoor:Win32/Nuwar.gen!D (Microsoft)
 Win32/Nuwar (NOD32)
 W32/Nuwar-E (Sophos)
 Trojan.Peacomm.D (Symantec)
 Storm Worm
 
 TAILLE :117 Ko
 DECOUVERTE :18/06/2008
 DESCRIPTION DETAILLEE :Le virus Zhelatin.ZY se propage par courrier électronique 
              sous la forme d'un message sans fichier joint dont le titre et le 
              corps sont variables, généralement envoyé par 
              spamming. 
              L'expéditeur du message est une adresse électronique 
              usurpée ou générée automatiquement. 
              Quelques titres de message :
 
              China's most deadly earthquake Countless victims of earthquake in ChinaDeadly catastrophe in Chinese capitalDeath toll in China exceeds 1000000Terrible earthquake devastated BeijingThe capital of China were collapsed by earthquake Le corps du message est un court texte incitant le destinataire 
              à cliquer sur un lien hypertexte :  
 
 
 
 
 
  Si l'internaute clique sur le lien, il est dirigé vers 
              une page piégée intitulée "Strongest earthquake 
              hits Beijing", qui tente d'exécuter automatiquement 
              un code malicieux sur l'ordinateur des visiteurs non à jour 
              dans leurs correctifs de sécurité via une iframe cachée 
              et invite à télécharger un fichier beijing.exe 
              censé être une vidéo d'information : 
 Il ne faut pas cliquer sur le lien ni télécharger 
              le fichier beijing.exe, car il s'agit en réalité d'une 
              variante du virus Storm Worm. Si ce fichier est exécuté, 
              le virus s'installe sur le disque dur, tente de désactiver 
              les antivirus et logiciels de sécurité les plus populaires 
              puis ouvre une porte dérobée permettant la prise de 
              contrôle à distance de l'ordinateur infecté 
              par une personne malveillante, constituant un gigantesque réseau 
              d'ordinateurs "zombies".  INFORMATIONS COMPLEMENTAIRES :-> Abonnement 
              gratuit à la lettre Secuser Alerte pour être prévenu 
              de l'apparition des nouveaux hoax et virus
 -> Identifier 
              les fausses alertes virus avec Hoaxkiller.fr
 -> FAQ : des 
              dizaines de messages infectés envahissent ma boîte aux lettres. 
              Mon ordinateur est-il contaminé? Comment arrêter ça?
 -> FAQ : 
              une alerte m'indique qu'un virus a été trouvé dans un message que 
              j'ai envoyé. Mon ordinateur est-il infecté?
 -> FAQ : comment 
              désinfecter le répertoire C:\RESTORE?
 -> FAQ : que 
              faire dans le cas d'un fichier "uncleanable" (non nettoyable)?
 -> FAQ : comment 
              supprimer un fichier en cours d'utilisation?
 -> FAQ 
              : qu'est-ce que le partage de fichiers et comment y mettre fin?
 -> Dossier Secuser.com 
            sur les virus
 |