A tous, j'ai isolé dans une machine "standalone" un virus jamais rencontré nommé : metanucleon...
il se présente sous la forme d'un simple .Zip.;sans aucune signature..si vous tentez de l'analyser par quelques méthodes (antivirus,decomp...) il se transforme immédiatement et attaque le secteur MBR et/ou cherche a formater votre disque...
j'ai crashé 12 machines virtuelles pour pouvoir noter ses réactions.;il est actif sous windows..et UNIX en forme Tar.
avec l'aide d'un ami biologiste j'ai pu ma faire expliquer qu'il se comportait a la fois comme un retro virus et comme une cellule cancereuse, recombinant son noyau afin de se rendre "immortel"...
voila ou j'en suis de l'étude aujourd'hui ..nous sommes a J+3
nous allons essayer de le libérer dans un réseau virtuel que nous mettons en place.;avec controleur de domaine, serveur exchange, antivirus différents sur chaques machines virtuels (symantec,mcafee,nod32,Kapersky,Fsecure,Bitdefender)..
outlook et outlook express comme client...
A plus