Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Pour supprimer l'infection, suivez la procédure suivante (paragraphe Suppression IRC-Worm.Win32.Agent.a) : Supprimer notiffy.dll/IRC-Worm.Win32.Agent.a

 

Nouvelle infection par MSN, la précédente variante avait fait des dégâts : http://forum.zebulon.fr/index.php?showtopic=123168

 

Message propagation :

Regarde mes photos :P "

"Hey s'il te plait accepte mes photos :P !!

"bak sana Paris Hilton ne hale gelmis hapiste :P"

 

Envoie d'un fichier avec un nom aléatoire (entre images/pictures/albums et photos), suivi de deux chiffres aléatoires, ex :

* C:WINDOWS\album39.zip

* C:WINDOWS\album84.zip

* C:WINDOWS\images091.zip

* C:WINDOWS\photo80.zip

* C:WINDOWS\photos030.zip

* C:WINDOWS\photos072.zip

* C:WINDOWS\picture56.zip

* C:WINDOWS\picture8.zip

* C:WINDOWS\pictures030.zip

* C:WINDOWS\pictures054.zip

* etc..

 

L'infection ajoute la ligne suivante sur HijackThis :

O21 - SSODL: printers - {B8A36B07-4FD4-41D8-BF28-806E1716790B} - notiffy.dll

 

 

Les utilisateurs Avast! ne sont pas protégés. C'est pourquoi nous recommandons plutôt l'utilisation d'Antivir, voir le sujet : http://forum.telecharger.com/telecharger/w...messages-1.html

 

Scan du fichier contenu dans le fichier zip envoyés au contact :

File photo80.scr received on 07.22.2007 18:01:05 (CET)

 

Antivirus Version Last Update Result

AhnLab-V3 2007.7.21.0 2007.07.20 no virus found

AntiVir 7.4.0.44 2007.07.21 TR/Crypt.XPACK.Gen

Authentium 4.93.8 2007.07.20 no virus found

Avast 4.7.997.0 2007.07.22 no virus found

AVG 7.5.0.476 2007.07.21 no virus found

BitDefender 7.2 2007.07.22 Trojan.IRC.Agent.B

CAT-QuickHeal 9.00 2007.07.20 (Suspicious) - DNAScan

ClamAV devel-20070416 2007.07.22 no virus found

DrWeb 4.33 2007.07.22 no virus found

eSafe 7.0.15.0 2007.07.19 Suspicious Trojan/Worm

eTrust-Vet 30.8.3797 2007.07.20 no virus found

Ewido 4.0 2007.07.22 no virus found

FileAdvisor 1 2007.07.22 no virus found

Fortinet 2.91.0.0 2007.07.22 IRC/Agent.A!worm

F-Prot 4.3.2.48 2007.07.20 no virus found

F-Secure 6.70.13030.0 2007.07.22 IRC-Worm.Win32.Agent.a

Ikarus T3.1.1.8 2007.07.22 Backdoor.Win32.Rbot

Kaspersky 4.0.2.24 2007.07.22 IRC-Worm.Win32.Agent.a

McAfee 5079 2007.07.20 no virus found

Microsoft 1.2704 2007.07.22 no virus found

NOD32v2 2411 2007.07.21 probably unknown NewHeur_PE virus

Norman 5.80.02 2007.07.20 no virus found

Panda 9.0.0.4 2007.07.22 Suspicious file

Sophos 4.19.0 2007.07.17 no virus found

Sunbelt 2.2.907.0 2007.07.21 no virus found

Symantec 10 2007.07.22 no virus found

TheHacker 6.1.7.151 2007.07.22 no virus found

VBA32 3.12.2.1 2007.07.21 no virus found

VirusBuster 4.3.26:9 2007.07.21 no virus found

Webwasher-Gateway 6.0.1 2007.07.22 Trojan.Crypt.XPACK.Gen

Additional information

File size: 120832 bytes

MD5: e1d1e9e2b1882f2c99c6a131341dea21

SHA1: b5ba7987c7d5e15ff26be5436e674b3fac066ca8

packers: NTKrnl

Posté(e)

La dll néfaste a été envoyé à Avast! le 22.

Nous sommes le 25, elle n'est tjrs pas détectée.

 

File notiffy.dll received on 07.25.2007 08:07:06 (CET)

 

Antivirus Version Last Update Result

AhnLab-V3 2007.7.25.0 2007.07.25 Win32/IRCBot.worm.variant

AntiVir 7.4.0.44 2007.07.24 Worm/Agent.A.279

Authentium 4.93.8 2007.07.25 W32/Ircbot.YJ

Avast 4.7.997.0 2007.07.25 no virus found

AVG 7.5.0.476 2007.07.25 BackDoor.Ircbot.EX

BitDefender 7.2 2007.07.25 Trojan.IRC.Agent.B

CAT-QuickHeal 9.00 2007.07.24 Backdoor.IRCBot.acd

ClamAV devel-20070416 2007.07.25 Trojan.IRCBot-1084

DrWeb 4.33 2007.07.25 DLOADER.IRC.PWS.Trojan

eSafe 7.0.15.0 2007.07.24 Win32.Mubla.B

eTrust-Vet 31.1.5003 2007.07.24 Win32/Checkout.B

Ewido 4.0 2007.07.24 no virus found

FileAdvisor 1 2007.07.25 no virus found

Fortinet 2.91.0.0 2007.07.25 IRC/Agent.A!worm

F-Prot 4.3.2.48 2007.07.25 W32/Ircbot.YJ

F-Secure 6.70.13030.0 2007.07.25 Backdoor.Win32.IRCBot.acd

Ikarus T3.1.1.8 2007.07.25 Trojan.IRC.Agent.B

Kaspersky 4.0.2.24 2007.07.25 Backdoor.Win32.IRCBot.acd

McAfee 5081 2007.07.24 no virus found

Microsoft 1.2704 2007.07.25 Worm:Win32/Agent.T.dll

NOD32v2 2418 2007.07.25 Win32/IRCBot.WO

Norman 5.80.02 2007.07.24 no virus found

Panda 9.0.0.4 2007.07.24 Generic Worm

Sophos 4.19.0 2007.07.17 no virus found

Sunbelt 2.2.907.0 2007.07.25 IRC-Worm.Win32.Agent.a

Symantec 10 2007.07.25 W32.Mubla.B

TheHacker 6.1.7.152 2007.07.23 Trojan/Agent.a

VBA32 3.12.2.1 2007.07.24 no virus found

VirusBuster 4.3.26:9 2007.07.24 no virus found

Webwasher-Gateway 6.0.1 2007.07.25 Worm.Agent.A.279

Additional information

File size: 28160 bytes

MD5: c37b6a6d2f5b1a267d38c99881fde2ff

SHA1: e3eafce80b5309ff60ced0c8d53cbb244ec58db3

Posté(e)

Le scan de notiffy.dll.. Avast! ne l'a tjrs pas intégré..

En sachant que trois nouvelles variantes ont vu le jour (voir plus bas)...

 

 

File notiffy.dll received on 07.26.2007 20:56:22 (CET)

 

Antivirus Version Last Update Result

AhnLab-V3 2007.7.27.0 2007.07.26 Win32/IRCBot.worm.variant

AntiVir 7.4.0.50 2007.07.26 Worm/Agent.A.279

Authentium 4.93.8 2007.07.25 W32/Ircbot.YJ

Avast 4.7.997.0 2007.07.26 -

AVG 7.5.0.476 2007.07.26 BackDoor.Ircbot.EX

BitDefender 7.2 2007.07.26 Trojan.IRC.Agent.B

CAT-QuickHeal 9.00 2007.07.26 Backdoor.IRCBot.acd

ClamAV 0.91 2007.07.26 Trojan.IRCBot-1084

DrWeb 4.33 2007.07.26 DLOADER.IRC.PWS.Trojan

eSafe 7.0.15.0 2007.07.24 Win32.Mubla.B

eTrust-Vet 31.1.5008 2007.07.26 Win32/Checkout.B

Ewido 4.0 2007.07.26 Backdoor.IRCBot.acd

FileAdvisor 1 2007.07.26 -

Fortinet 2.91.0.0 2007.07.26 IRC/Agent.A!worm

F-Prot 4.3.2.48 2007.07.25 W32/Ircbot.YJ

F-Secure 6.70.13030.0 2007.07.26 Backdoor.Win32.IRCBot.acd

Ikarus T3.1.1.8 2007.07.26 Trojan.IRC.Agent.B

Kaspersky 4.0.2.24 2007.07.26 Backdoor.Win32.IRCBot.acd

McAfee 5084 2007.07.26 W32/IRCbot.worm.dll

Microsoft 1.2704 2007.07.26 Worm:Win32/Agent.T.dll

NOD32v2 2423 2007.07.26 Win32/IRCBot.WO

Norman 5.80.02 2007.07.26 -

Panda 9.0.0.4 2007.07.26 W32/IRCBot.BAK.worm

Rising 19.33.32.00 2007.07.26 Worm.Win32.Agent.ilu

Prevx1 V2 2007.07.26 TROJAN.AGENT.GEN

Sophos 4.19.0 2007.07.26 W32/Kik-A

Sunbelt 2.2.907.0 2007.07.26 IRC-Worm.Win32.Agent.a

Symantec 10 2007.07.26 W32.Mubla.B

TheHacker 6.1.7.154 2007.07.26 Trojan/Agent.a

VBA32 3.12.2.1 2007.07.24 -

VirusBuster 4.3.26:9 2007.07.26 Trojan.ParisH.A

Webwasher-Gateway 6.5.3 2007.07.26 Worm.Agent.A.279

Additional information

File size: 28160 bytes

MD5: c37b6a6d2f5b1a267d38c99881fde2ff

SHA1: e3eafce80b5309ff60ced0c8d53cbb244ec58db3

Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5...FE730001D29BB03

 

O21 - SSODL: antivirus - {BC38FA05-EB17-44E8-BA20-14C15814A739} - firewallav.dll

O21 - SSODL: syshelps - {8629209A-D44D-4F3F-AB38-9CFA246DCC07} - wmhs32.dll

O21 - SSODL: printers - {D2497EBA-7130-4891-9F56-538500F30B3C} - msn.dll

 

File firewallav.dll received on 07.26.2007 20:45:53 (CET)

 

Antivirus Version Last Update Result

AhnLab-V3 2007.7.27.0 2007.07.26 Win32/IRCBot.worm.26000

AntiVir 7.4.0.50 2007.07.26 Worm/Agent.G.13

Authentium 4.93.8 2007.07.25 -

Avast 4.7.997.0 2007.07.26 -

AVG 7.5.0.476 2007.07.26 BackDoor.Agent.JHC

BitDefender 7.2 2007.07.26 Backdoor.IRCBot.ABEI

CAT-QuickHeal 9.00 2007.07.26 -

ClamAV 0.91 2007.07.26 -

DrWeb 4.33 2007.07.26 Win32.HLLW.Loook

eSafe 7.0.15.0 2007.07.24 -

eTrust-Vet 31.1.5008 2007.07.26 Win32/Checkout.D

Ewido 4.0 2007.07.26 -

FileAdvisor 1 2007.07.26 -

Fortinet 2.91.0.0 2007.07.26 W32/Agent.G!worm.im

F-Prot 4.3.2.48 2007.07.25 -

F-Secure 6.70.13030.0 2007.07.26 IM-Worm.Win32.Agent.g

Ikarus T3.1.1.8 2007.07.26 IM-Worm.Win32.Agent.g

Kaspersky 4.0.2.24 2007.07.26 IM-Worm.Win32.Agent.g

McAfee 5084 2007.07.26 W32/IRCbot.worm.dll

Microsoft 1.2704 2007.07.26 Backdoor:Win32/IRCbot.AC

NOD32v2 2423 2007.07.26 Win32/IRCBot.WO

Norman 5.80.02 2007.07.26 W32/Smallworm.AAM

Panda 9.0.0.4 2007.07.26 W32/Sdbot.KXK.worm

Rising 19.33.32.00 2007.07.26 Worm.Mail.Agent.ms

Prevx1 V2 2007.07.26 BACKDOOR.IRCBOT.ABEI

Sophos 4.19.0 2007.07.26 -

Sunbelt 2.2.907.0 2007.07.26 -

Symantec 10 2007.07.26 W32.Mytob@mm

TheHacker 6.1.7.154 2007.07.26 W32/Agent.g

VBA32 3.12.2.1 2007.07.24 -

VirusBuster 4.3.26:9 2007.07.26 -

Additional information

File size: 26000 bytes

MD5: 5ad47e88035057bf5c6bcc1a3f593dc2

SHA1: acf137d702436eeae4506e2d9e90f53ec9f12c2f

Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5...5D579000190706B

 

File wmhs32.dll received on 07.26.2007 20:42:23 (CET)

 

 

Antivirus Version Last Update Result

AhnLab-V3 2007.7.27.0 2007.07.26 -

AntiVir 7.4.0.50 2007.07.26 TR/Crypt.XPACK.Gen

Authentium 4.93.8 2007.07.25 -

Avast 4.7.997.0 2007.07.26 -

AVG 7.5.0.476 2007.07.26 -

BitDefender 7.2 2007.07.26 -

CAT-QuickHeal 9.00 2007.07.26 -

ClamAV 0.91 2007.07.26 -

DrWeb 4.33 2007.07.26 -

eSafe 7.0.15.0 2007.07.24 -

eTrust-Vet 31.1.5008 2007.07.26 -

Ewido 4.0 2007.07.26 -

FileAdvisor 1 2007.07.26 -

Fortinet 2.91.0.0 2007.07.26 -

F-Prot 4.3.2.48 2007.07.25 -

F-Secure 6.70.13030.0 2007.07.26 -

Ikarus T3.1.1.8 2007.07.26 -

Kaspersky 4.0.2.24 2007.07.26 -

McAfee 5084 2007.07.26 -

Microsoft 1.2704 2007.07.26 -

NOD32v2 2423 2007.07.26 -

Norman 5.80.02 2007.07.26 -

Panda 9.0.0.4 2007.07.26 Suspicious file

Rising 19.33.32.00 2007.07.26 -

Sophos 4.19.0 2007.07.26 -

Sunbelt 2.2.907.0 2007.07.26 -

Symantec 10 2007.07.26 W32.IRCBot

TheHacker 6.1.7.154 2007.07.26 -

VBA32 3.12.2.1 2007.07.24 -

VirusBuster 4.3.26:9 2007.07.26 -

Additional information

File size: 48761 bytes

MD5: 0f50ebd54aedfaf441fcb0879d4782e2

SHA1: f2d6fb34d0941442fd702dc9251710c09c24f19e

Posté(e)

Le scan d'aujourd'hui se passe de commentaires...

 

File notiffy.dll received on 07.30.2007 12:26:12 (CET)

 

Antivirus Version Last Update Result

AhnLab-V3 2007.7.28.0 2007.07.30 Win32/IRCBot.worm.variant

AntiVir 7.4.0.50 2007.07.30 Worm/Agent.A.279

Authentium 4.93.8 2007.07.27 W32/Ircbot.YJ

Avast 4.7.997.0 2007.07.30 -

AVG 7.5.0.476 2007.07.30 BackDoor.Ircbot.EX

BitDefender 7.2 2007.07.30 Trojan.IRC.Agent.B

CAT-QuickHeal 9.00 2007.07.28 Backdoor.IRCBot.acd

ClamAV 0.91 2007.07.30 Trojan.IRCBot-1084

DrWeb 4.33 2007.07.30 Win32.HLLW.Baby

eSafe 7.0.15.0 2007.07.29 Win32.Mubla.B

eTrust-Vet 31.1.5016 2007.07.30 Win32/Checkout.B

Ewido 4.0 2007.07.30 Backdoor.IRCBot.acd

FileAdvisor 1 2007.07.30 -

Fortinet 2.91.0.0 2007.07.30 IRC/Agent.A!worm

F-Prot 4.3.2.48 2007.07.27 W32/Ircbot.YJ

F-Secure 6.70.13030.0 2007.07.30 Backdoor.Win32.IRCBot.acd

Ikarus T3.1.1.8 2007.07.30 Trojan.IRC.Agent.B

Kaspersky 4.0.2.24 2007.07.30 Backdoor.Win32.IRCBot.acd

McAfee 5085 2007.07.27 W32/IRCbot.worm.dll

Microsoft 1.2704 2007.07.30 Worm:Win32/Agent.T.dll

NOD32v2 2428 2007.07.30 Win32/IRCBot.WO

Norman 5.80.02 2007.07.27 -

Panda 9.0.0.4 2007.07.29 W32/IRCBot.BAK.worm

Rising 19.34.02.00 2007.07.30 Worm.Win32.Agent.ilu

Sophos 4.19.0 2007.07.26 W32/Kik-A

Sunbelt 2.2.907.0 2007.07.28 IRC-Worm.Win32.Agent.a

Symantec 10 2007.07.30 W32.Mubla.B

TheHacker 6.1.7.158 2007.07.30 Trojan/Agent.a

VBA32 3.12.2.1 2007.07.30 Backdoor.Win32.IRCBot.acd

VirusBuster 4.3.26:9 2007.07.30 Trojan.ParisH.A

Webwasher-Gateway 6.0.1 2007.07.30 Worm.Agent.A.279

Additional information

File size: 28160 bytes

MD5: c37b6a6d2f5b1a267d38c99881fde2ff

SHA1: e3eafce80b5309ff60ced0c8d53cbb244ec58db3

Posté(e)

Pour rappel cette dll a été envoyé à Antivir et Avast! le 22 juillet.

 

File notiffy.dll received on 07.31.2007 21:09:27 (CET)

 

Antivirus Version Last Update Result

AhnLab-V3 2007.7.31.1 2007.07.31 Win32/IRCBot.worm.variant

AntiVir 7.4.0.54 2007.07.31 Worm/Agent.A.279

Authentium 4.93.8 2007.07.31 W32/Ircbot.YJ

Avast 4.7.1029.0 2007.07.31 -

AVG 7.5.0.476 2007.07.31 BackDoor.Ircbot.EX

BitDefender 7.2 2007.07.31 Trojan.IRC.Agent.B

CAT-QuickHeal 9.00 2007.07.31 Backdoor.IRCBot.acd

ClamAV 0.91 2007.07.31 Trojan.IRCBot-1084

DrWeb 4.33 2007.07.31 Win32.HLLW.Baby

eSafe 7.0.15.0 2007.07.31 Win32.Mubla.B

eTrust-Vet 31.1.5019 2007.07.31 Win32/Checkout.B

Ewido 4.0 2007.07.31 Backdoor.IRCBot.acd

FileAdvisor 1 2007.07.31 -

Fortinet 2.91.0.0 2007.07.31 IRC/Agent.A!worm

F-Prot 4.3.2.48 2007.07.31 W32/Ircbot.YJ

F-Secure 6.70.13030.0 2007.07.31 Backdoor.Win32.IRCBot.acd

Ikarus T3.1.1.8 2007.07.31 Backdoor.Win32.IRCBot.acd

Kaspersky 4.0.2.24 2007.07.31 Backdoor.Win32.IRCBot.acd

McAfee 5087 2007.07.31 W32/IRCbot.worm.dll

Microsoft 1.2704 2007.07.31 Worm:Win32/Agent.T.dll

NOD32v2 2430 2007.07.31 Win32/IRCBot.WO

Norman 5.80.02 2007.07.31 -

Panda 9.0.0.4 2007.07.31 W32/IRCBot.BAK.worm

Rising 19.34.12.00 2007.07.31 Worm.Win32.Agent.ilu

Sophos 4.19.0 2007.07.26 W32/Kik-A

Sunbelt 2.2.907.0 2007.07.31 IRC-Worm.Win32.Agent.a

Symantec 10 2007.07.31 W32.Mubla.B

TheHacker 6.1.7.159 2007.07.31 Trojan/Agent.a

VBA32 3.12.2.2 2007.07.30 Backdoor.Win32.IRCBot.acd

VirusBuster 4.3.26:9 2007.07.31 Trojan.ParisH.A

Webwasher-Gateway 6.0.1 2007.07.31 Worm.Agent.A.279

Additional information

File size: 28160 bytes

MD5: c37b6a6d2f5b1a267d38c99881fde2ff

SHA1: e3eafce80b5309ff60ced0c8d53cbb244ec58db3

Posté(e)

Je crois qu'Avast! a fait l'impasse sur cette DLL

Je vais arreter les scans... 8 jours que l'infection est sortie.

 

 

File notiffy.dll received on 08.01.2007 20:16:36 (CET)

 

Antivirus Version Last Update Result

AhnLab-V3 2007.8.2.0 2007.08.01 Win32/IRCBot.worm.variant

AntiVir 7.4.0.54 2007.08.01 Worm/Agent.A.279

Authentium 4.93.8 2007.07.31 W32/Ircbot.YJ

Avast 4.7.1029.0 2007.08.01 -

AVG 7.5.0.476 2007.08.01 BackDoor.Ircbot.EX

BitDefender 7.2 2007.08.01 Trojan.IRC.Agent.B

CAT-QuickHeal 9.00 2007.08.01 Backdoor.IRCBot.acd

ClamAV 0.91 2007.08.01 Trojan.IRCBot-1084

DrWeb 4.33 2007.08.01 Win32.HLLW.Baby

eSafe 7.0.15.0 2007.07.31 Win32.Mubla.B

eTrust-Vet 31.1.5024 2007.08.01 Win32/Checkout.B

Ewido 4.0 2007.08.01 Backdoor.IRCBot.acd

FileAdvisor 1 2007.08.01 -

Fortinet 2.91.0.0 2007.08.01 IRC/Agent.A!worm

F-Prot 4.3.2.48 2007.08.01 W32/Ircbot.YJ

F-Secure 6.70.13030.0 2007.08.01 Backdoor.Win32.IRCBot.acd

Ikarus T3.1.1.8 2007.08.01 Backdoor.Win32.IRCBot.acd

Kaspersky 4.0.2.24 2007.08.01 Backdoor.Win32.IRCBot.acd

McAfee 5087 2007.07.31 W32/IRCbot.worm.dll

Microsoft 1.2704 2007.08.01 Worm:Win32/Agent.T.dll

NOD32v2 2430 2007.07.31 Win32/IRCBot.WO

Norman 5.80.02 2007.08.01 -

Panda 9.0.0.4 2007.08.01 W32/IRCBot.BAK.worm

Prevx1 V2 2007.08.01 TROJAN.AGENT.GEN

Rising 19.34.22.00 2007.08.01 Worm.Win32.Agent.ilu

Sophos 4.19.0 2007.08.01 W32/Kik-A

Sunbelt 2.2.907.0 2007.08.01 IRC-Worm.Win32.Agent.a

Symantec 10 2007.08.01 W32.Mubla.B

TheHacker 6.1.7.160 2007.08.01 Trojan/Agent.a

VBA32 3.12.2.2 2007.07.31 Backdoor.Win32.IRCBot.acd

VirusBuster 4.3.26:9 2007.08.01 Trojan.ParisH.A

Webwasher-Gateway 6.0.1 2007.08.01 Worm.Agent.A.279

Additional information

File size: 28160 bytes

MD5: c37b6a6d2f5b1a267d38c99881fde2ff

SHA1: e3eafce80b5309ff60ced0c8d53cbb244ec58db3

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...