OVH Cloud OVH Cloud

Trojan Moo

16 réponses
Avatar
HUBERT Christian
Bonjour à tous
Dans une image JPEG j'ai récupéré un virus Trojan Moo, comment s'en
débarrasser.
Je ne trouve pas la sol°, j'ai mis les fichiers inféctés en quarantaine.
Merci d'avance
Christian HUBERT

10 réponses

1 2
Avatar
Steph
HUBERT Christian wrote:
Bonjour à tous
Dans une image JPEG j'ai récupéré un virus Trojan Moo, comment s'en
débarrasser.
Je ne trouve pas la sol°, j'ai mis les fichiers inféctés en quarantaine.
Merci d'avance
Christian HUBERT


Tu peux me l'envoyer ?

Met çà (copie/colle) comme sujet à ton mail:
********* Trojan Moo *********
sinon il va passer à la trappe

steph at lavillerose.com

Avatar
senser
comment un virus peut etre intégré à un fichier jpeg ? il me semblait que c
t un format de fichier plutot inffensif, etant donné que ca ne s'exécute pas
?


"Steph" a écrit dans le message de
news:
HUBERT Christian wrote:
Bonjour à tous
Dans une image JPEG j'ai récupéré un virus Trojan Moo, comment s'en
débarrasser.
Je ne trouve pas la sol°, j'ai mis les fichiers inféctés en quarantaine.
Merci d'avance
Christian HUBERT


Tu peux me l'envoyer ?

Met çà (copie/colle) comme sujet à ton mail:
********* Trojan Moo *********
sinon il va passer à la trappe

steph at lavillerose.com



Avatar
Thierry MILLE [MVP]
"senser" <$$ wrote in message
news:%
comment un virus peut etre intégré à un fichier jpeg ? il me semblait que
c
t un format de fichier plutot inffensif, etant donné que ca ne s'exécute
pas
?


Sauf si la lecture du fichier provoque un dépassement de tampon. Ce qui est
le cas avec la dll gdi+. Depuis plusieurs jours, il existe sur Internet des
programmes permettant de créer de "fausses images" JPEG. Leur affichage sur
une machine non mise à jour provoque l'exécution du code choisi par
l'attaquant. Un anti virus est toujours indispensable, néanmoins dans ce
cas, il est généralement inefficace (de par la non analyse des fichiers
images et par le mode d''affichage des images par Internet Explorer).

Il est vital de mettre à jour les systèmes depuis le site
http://windowsupdate.microsoft.com et http://officeupdate.microsoft.com.
Pour les mises à jour Windows, la première étape consiste à installer le
SP2, au premier démarrage activez les mises à jour automatiques, ainsi
lorsque vous serez connecté à Internet : les mises à jours seront
téléchargées et installées automatiquement. En cas de besoin, un redémarrage
vous sera proposé.

Concernant ce problème de sécurité, il s'agit du bulletin MS04-028, vous
trouverez plus d'informations à cette adresse :
http://support.microsoft.com/?idƒ3987
http://www.microsoft.com/france/securite/bulletins_securite/recapitulatifs/0409-jpg.asp
http://www.microsoft.com/france/technet/securite/ms04-028.mspx
www.microsoft.com/technet/security/bulletin/MS04-028.mspx


Cordialement

--
Thierry MILLE
www.lab-os.com

Avatar
Salut à tous! tu peux aller jeter un oeil par là si tu veux!
http://www.trendmicro.com/vinfo/virusencyclo/default2.asp?m=q&virus=TROJAN+MOO&alt=TROJAN+MOO
puis clic sous les noms tu auras ses alias, la manip de désinfection
et :-) tiens-nous au courant Cdlt @+

(NB/ Je cite"moo.dll est utilisé par un malware" donc a2free sur
http://www.emsisoft.net/fr/software/download/ non? :-o )
Avatar
Papyyyy
Je te souhaite le Bonjour (soir) :) *Thierry MILLE [MVP]* :), tu as
écrit ce qui suit :

"senser" <$$ wrote in message
news:%
comment un virus peut etre intégré à un fichier jpeg ? il me
semblait que c
t un format de fichier plutot inffensif, etant donné que ca ne
s'exécute pas
?


Sauf si la lecture du fichier provoque un dépassement de tampon. Ce
qui est le cas avec la dll gdi+. Depuis plusieurs jours, il existe
sur
Internet des programmes permettant de créer de "fausses images"
JPEG. Leur
affichage sur une machine non mise à jour provoque l'exécution du
code choisi par
l'attaquant. Un anti virus est toujours indispensable, néanmoins
dans
ce cas, il est généralement inefficace (de par la non analyse des
fichiers images et par le mode d''affichage des images par Internet
Explorer).

Il est vital de mettre à jour les systèmes depuis le site
http://windowsupdate.microsoft.com et
http://officeupdate.microsoft.com. Pour les mises à jour Windows, la
première étape consiste à installer
le SP2, au premier démarrage activez les mises à jour automatiques,
ainsi
lorsque vous serez connecté à Internet : les mises à jours seront
téléchargées et installées automatiquement. En cas de besoin, un
redémarrage vous sera proposé.
Donc, en dehors de XP, point de salut ????


Concernant ce problème de sécurité, il s'agit du bulletin MS04-028,
vous trouverez plus d'informations à cette adresse :
http://support.microsoft.com/?idƒ3987
http://www.microsoft.com/france/securite/bulletins_securite/recapitulatifs/0409-jpg.asp
http://www.microsoft.com/france/technet/securite/ms04-028.mspx
www.microsoft.com/technet/security/bulletin/MS04-028.mspx


Cordialement

--
Thierry MILLE
www.lab-os.com


Bonne soirée

--
Papyyyy
pour me joindre http://cerbermail.com?WRlPaYqgSc
**************************************************************
Loin d'être le meilleur, je ne suis pas le plus mauvais
...quoi que...
**************************************************************


Avatar
Thierry MILLE [MVP]
"Papyyyy" <Machin@@@Truc.net> wrote in message
news:

Il est vital de mettre à jour les systèmes depuis le site
http://windowsupdate.microsoft.com et
http://officeupdate.microsoft.com. Pour les mises à jour Windows, la
première étape consiste à installer
le SP2, au premier démarrage activez les mises à jour automatiques, ainsi
lorsque vous serez connecté à Internet : les mises à jours seront
téléchargées et installées automatiquement. En cas de besoin, un
redémarrage vous sera proposé.
Donc, en dehors de XP, point de salut ????



Non, pas exactement. Tous les OS depuis Windows NT4 (1996) sont encore
supportés pour les correctifs de sécurité. Il existe donc des mises à jour
pour les OS susceptibles.

Il est tout aussi important de réaliser les mises à jour (critiques) sur les
autres systèmes d'exploitation (Microsoft ou non : Linux, UNIX, MacOS, ...).

Bonne soirée

--
Thierry MILLE
www.lab-os.com


Avatar
Bonsoir à tous ! Sur le bulletin de Secuser reçu ce soir il y a qq
articles qui intéresseront peut-être
extraits="
Jpeg infectés maintenant dans une messagerie instantanée (Branchez-vous!)
http://www.secuser.com/article.php?IDp77

Images contaminées : les antivirus ne sont pas nécessairement efficaces
(Branchez-vous!)
http://www.secuser.com/article.php?IDp67

Une première photo infectée découverte sur Internet (Branchez-vous!)
http://www.secuser.com/article.php?IDp54 "

Cdlt @+ @rchie
Avatar
bruno
bonjour thierry

en etant patche, et ayant corrige les dll avec l aide de gdiscan est on
protege de facon sure ?
pour information seulement, si une personne est infecte par ce nouveau genre
de virus/troyen comment s en rend t elle compte? lors de l infection l
antivir agit t il ou est un scan apres coup en scanant tous les fichiers ..
? je pose la question car ce dernier type semblent etre sournois..
merci d avance

bruno

--
-----------------------------------------------
"si tous les gars du monde ..."
-----------------------------------------------


"Thierry MILLE [MVP]" a écrit dans le message de news:

"Papyyyy" <Machin@@@Truc.net> wrote in message
news:

Il est vital de mettre à jour les systèmes depuis le site
http://windowsupdate.microsoft.com et
http://officeupdate.microsoft.com. Pour les mises à jour Windows, la
première étape consiste à installer
le SP2, au premier démarrage activez les mises à jour automatiques,
ainsi



lorsque vous serez connecté à Internet : les mises à jours seront
téléchargées et installées automatiquement. En cas de besoin, un
redémarrage vous sera proposé.
Donc, en dehors de XP, point de salut ????



Non, pas exactement. Tous les OS depuis Windows NT4 (1996) sont encore
supportés pour les correctifs de sécurité. Il existe donc des mises à jour
pour les OS susceptibles.

Il est tout aussi important de réaliser les mises à jour (critiques) sur
les

autres systèmes d'exploitation (Microsoft ou non : Linux, UNIX, MacOS,
...).


Bonne soirée

--
Thierry MILLE
www.lab-os.com






Avatar
Steph
bruno wrote:

bonjour thierry

en etant patche, et ayant corrige les dll avec l aide de gdiscan est on
protege de facon sure ?


oui aujourd'hui, à cette heure :)

Steph
--
steph at lavillerose.com

Avatar
bruno
bonjour steph

merci de l info :)

bonne journee

bruno

--
-----------------------------------------------
"si tous les gars du monde ..."
-----------------------------------------------


"Steph" a écrit dans le message de news:

bruno wrote:

bonjour thierry

en etant patche, et ayant corrige les dll avec l aide de gdiscan est on
protege de facon sure ?


oui aujourd'hui, à cette heure :)

Steph
--
steph at lavillerose.com




1 2