Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

I-Worm.Bagle

9 réponses
Avatar
Hakkär
Bonsoir,

J'ai reçu un mail contenant en pièce jointe un exécutable que AntiVir (mis à
jour) n'a pas reconnu comme virulent.L'icone est celle de la calculatrice de
Windows et la taille est de 15.5 ko (alors que la véritable calculatrice
fait 59 ko).

Une fois lancé, ce programme se copie dans System sous le nom de bbeagle.exe
et crée une entrée en BdR pour se lancer à chaque démarrage.Karspesky le
reconnait comme virus sous le nom de Bagle.

J'ai fait la bétise de lancer ce programme (après test négatif de AntiVir)
alors que ma connection était ouverte... quelques koctets ont eu le temps de
passer ! Je ne trouve rien sur ce virus, savez-vous si je l'ai expédié à
tout mon carnet d'adresses ou envoyé sur le net mes divers codes d'accés ?

Merci !

Hakkär

9 réponses

Avatar
Frederic Bonroy

J'ai reçu un mail contenant en pièce jointe un exécutable que AntiVir (mis à
jour) n'a pas reconnu comme virulent.L'icone est celle de la calculatrice de
Windows et la taille est de 15.5 ko (alors que la véritable calculatrice
fait 59 ko).

Une fois lancé, ce programme se copie dans System sous le nom de bbeagle.exe
et crée une entrée en BdR pour se lancer à chaque démarrage.


En plus de celles-ci:
HKEY_CURRENT_USERSoftwareWindows98 "frun"
HKEY_CURRENT_USERSoftwareWindows98 "uid"

Karspesky le reconnait comme virus sous le nom de Bagle.

J'ai fait la bétise de lancer ce programme (après test négatif de AntiVir)
alors que ma connection était ouverte... quelques koctets ont eu le temps de
passer ! Je ne trouve rien sur ce virus, savez-vous si je l'ai expédié à
tout mon carnet d'adresses


On ne peut pas l'exclure, du moins à une partie.

ou envoyé sur le net mes divers codes d'accés ?


C'est très peu probable.


Vous vous en êtes débarrassé maintenant? Remettez AntiVir à jour. Il
devrait détecter Bagle maintenant.

Et ne cliquez PLUS JAMAIS sur une pièce jointe, quoi qu'en dise
l'antivirus, avant de vous être assuré par tous les moyens possibles
qu'elle est légitime.

Avatar
Arion
"Hakkär" a écrit dans le message de
news:400c1def$0$6966$
: Bonsoir,
:
: J'ai reçu un mail contenant en pièce jointe un exécutable que AntiVir (mis
à
: jour) n'a pas reconnu comme virulent.L'icone est celle de la calculatrice
de
: Windows et la taille est de 15.5 ko (alors que la véritable calculatrice
: fait 59 ko).
:
: Une fois lancé, ce programme se copie dans System sous le nom de
bbeagle.exe
: et crée une entrée en BdR pour se lancer à chaque démarrage.Karspesky le
: reconnait comme virus sous le nom de Bagle.
:
: J'ai fait la bétise de lancer ce programme (après test négatif de AntiVir)
: alors que ma connection était ouverte... quelques koctets ont eu le temps
de
: passer ! Je ne trouve rien sur ce virus, savez-vous si je l'ai expédié à
: tout mon carnet d'adresses ou envoyé sur le net mes divers codes d'accés ?
:
: Merci !
:
: Hakkär

http://www.secuser.com/
Avatar
Hakkär
Bonsoir Arion,

http://www.secuser.com/


En effet, mais pas encore référencié par Google d'où une grande impression
de vide au sujet de ce virus.

Amicalement

Hakkär

Avatar
Hakkär
Bonsoir Frederic,

En plus de celles-ci:
HKEY_CURRENT_USERSoftwareWindows98 "frun"
HKEY_CURRENT_USERSoftwareWindows98 "uid"


Oups... Je les ai loupées celles-là.

On ne peut pas l'exclure, du moins à une partie.


Ils vont être contents... rhaaa...

C'est très peu probable.


D'après Secuser il semblerait que non.

Vous vous en êtes débarrassé maintenant? Remettez AntiVir à jour. Il
devrait détecter Bagle maintenant.


Oui, c'est tout nouveau, ma MAJ a 5 jours et Bagle n'y pouvait pas être
enregistré.

Et ne cliquez PLUS JAMAIS sur une pièce jointe, quoi qu'en dise
l'antivirus, avant de vous être assuré par tous les moyens possibles
qu'elle est légitime.


En pricipe je ne le fais jamais et je passe par Kaspersky pour confirmer
l'idée qu'il s'agirait d'un virus (ceci anfin de le conserver sur disquette,
je les collectionne :-)

Merci pour votre aide :-)

Amicalement

Hakkär

Avatar
Sebastianus
Slt,

Je pense pas que tu ais envoyé tes codes d'accés car il me semble que le virus
ne s'en occupe pas. Par contre il est possible qu'il se soit envoyé a tout tes
contacts. Apres, tout depend le temps que tu es reste connecte.

Previens quand meme tes contacts au cas ou...
Avatar
Ph. B.
Hakkär wrote:

Bonsoir,

J'ai reçu un mail contenant en pièce jointe un exécutable que AntiVir (mis à
jour) n'a pas reconnu comme virulent.L'icone est celle de la calculatrice de
Windows et la taille est de 15.5 ko (alors que la véritable calculatrice
fait 59 ko).


Bagle ? :-)

Une fois lancé, ce programme se copie dans System sous le nom de bbeagle.exe
et crée une entrée en BdR pour se lancer à chaque démarrage.Karspesky le
reconnait comme virus sous le nom de Bagle.

J'ai fait la bétise de lancer ce programme (après test négatif de AntiVir)
alors que ma connection était ouverte... quelques koctets ont eu le temps de
passer ! Je ne trouve rien sur ce virus, savez-vous si je l'ai expédié à
tout mon carnet d'adresses ou envoyé sur le net mes divers codes d'accés ?


Expédié, peut être...
Récolté par des spammeurs, peut-être aussi...

Merci !

Hakkär


P.S.: à prendre avec la réserve habituelle... ;-)
http://actualite.free.fr/actu.pl?doc=multimedia/3_2004-01-19T200810Z_01_DEM968930_RTRIDST_0_OFRIN-INTERNET-SECURITE-VIRUS-20040119.XML

Avatar
Hakkär
Bonsoir Sebastianus,

Je pense pas que tu ais envoyé tes codes d'accés car il me semble que le
virus

ne s'en occupe pas. Par contre il est possible qu'il se soit envoyé a tout
tes

contacts. Apres, tout depend le temps que tu es reste connecte.


Trop longtemps ! Quelques secondes mais c'est déjà trop...

Previens quand meme tes contacts au cas ou...


C'est fait :-)

Amicalement

Hakkär

Avatar
Hakkär
Bonsoir Ph. B.,

Bagle ? :-)


C'est bien lui, tout nouveau tout beau.

Expédié, peut être...


Pour le moment personne n'a reçu de mail infecté venant de moi, apparamment.

Récolté par des spammeurs, peut-être aussi...


Grrrrr !!! Je suis satisfait de la taille de mon pénis et je ne souhaite pas
acheter de cigarettes sur le net !

P.S.: à prendre avec la réserve habituelle... ;-)

http://actualite.free.fr/actu.pl?doc=multimedia/3_2004-01-19T200810Z_01_DEM9

68930_RTRIDST_0_OFRIN-INTERNET-SECURITE-VIRUS-20040119.XML

Mmm... pas très cool... :-'

Amicalement

Hakkär

Avatar
Khelen
"Hakkär" a écrit dans le message de
news:400c1def$0$6966$
Bonsoir,

J'ai reçu un mail contenant en pièce jointe un exécutable que AntiVir (mis
à

jour) n'a pas reconnu comme virulent.L'icone est celle de la calculatrice
de

Windows et la taille est de 15.5 ko (alors que la véritable calculatrice
fait 59 ko).

Une fois lancé, ce programme se copie dans System sous le nom de
bbeagle.exe

et crée une entrée en BdR pour se lancer à chaque démarrage.Karspesky le
reconnait comme virus sous le nom de Bagle.

J'ai fait la bétise de lancer ce programme (après test négatif de AntiVir)
alors que ma connection était ouverte... quelques koctets ont eu le temps
de

passer ! Je ne trouve rien sur ce virus, savez-vous si je l'ai expédié à
tout mon carnet d'adresses ou envoyé sur le net mes divers codes d'accés ?

Merci !

Hakkär


Voici quelques infos glanées sur le net (c'est tout chaud...):
Bagle.A is a worm without destructive effects that spreads via e-mail in a
message with the subject Hi and an attached file with a name that consists
of several random characters and has an EXE extension.

Bagle.A runs only if the system date is January 28, 2004 or previous.

Bagle.A attempts to connect to several web pages through the port 6777, in
order to update itself and make an inventory of the affected users. However,
these web pages have been disabled. In addition, it has code that allows it
to download files from the Internet and run them on the affected computer.

Infos supplémentaires sur :
http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirusC789

Khelen