Soldes d'hiver : Grâce à son observatoire des prix, Numerama détecte les bonnes affaires !

W32.Deletemusic, le virus qui efface vos fichiers MP3

Guillaume Champeau - publié le Vendredi 03 Août 2007 à 12h50 - posté dans High-Tech

Les mauvaises langues diront que c'est encore un coup de la RIAA. Disons plutôt qu'il s'agit d'un coup d'imbéciles (si ça c'est pas une perche tendue...). Un nouveau ver baptisé W32.Deletemusic se propage en effet sur les systèmes Windows 95 à Windows Vista et efface purement et simplement l'ensemble des fichiers MP3 qu'il trouve sur les disques durs et supports amovibles.

Le ver qui apparaît sous le nom de fichier csrss.exe se copie automatiquement sur tous les disques reliés au système, y compris les disques partagés en réseau. Il crée un fichier autorun.inf sur chaque disque pour s'exécuter à chaque connexion du support (particulièrement utile pour la propagation par clés USB), et modifie également la base de registre pour être exécuté à chaque démarrage de Windows. Le ver recherche alors sur tous les disques des fichiers MP3 à supprimer, et fait son oeuvre.

Lorsque le ver est exécuté, il copie les fichiers suivants :

  • %System%configcsrss.exe
  • %Windir%mediaarena.exe
  • %System%logon.bat
  • %System%configautorun.inf

Symantec a jugé la menace "très faible", et propose une méthode de suppression. Le ver est également répertorié sous les noms de W32/Deletemp3.worm chez McAfee et W32/DelMP3-A chez Sophos. Il est apparu le 30 juillet 2007.

>> Télécharger un anti-virus sur Ratiatum

 
Publié par Guillaume Champeau, le 3 Août 2007 à 12h50
 
 
19
Commentaires à propos de «W32.Deletemusic, le virus qui efface vos fichiers MP3»
 
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...










:D :-p
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Ou de ne pas naître ? :-p
'Kad, le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Ou de ne pas naître ? :-p
En effet naître ou ne pas naître, telle est la question ;).
 
'Nioubi', le 01/01/1970 - 01:00
'Kad, le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Ou de ne pas naître ? :-p
En effet naître ou ne pas naître, telle est la question ;) .

Encore un coup de Jacques Spirr ?
:-p
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Kad, le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Ou de ne pas naître ? :-p
En effet naître ou ne pas naître, telle est la question ;) .

Encore un coup de Jacques Spirr ?
:-p
C'est le frère de Burning ?

(on a pas idée d'appeller son môme comme ça, quand même...)
 
'Nioubi', le 01/01/1970 - 01:00
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Kad, le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Ou de ne pas naître ? :-p
En effet naître ou ne pas naître, telle est la question ;) .

Encore un coup de Jacques Spirr ?
:-p
C'est le frère de Burning ?

(on a pas idée d'appeller son môme comme ça, quand même...)

Oui, mais lui, il n'a rien reconstruit.
Tu as raison, l'appeler comme cela, plutôt désordre.
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Kad, le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Ou de ne pas naître ? :-p
En effet naître ou ne pas naître, telle est la question ;) .

Encore un coup de Jacques Spirr ?
:-p
C'est le frère de Burning ?

(on a pas idée d'appeller son môme comme ça, quand même...)

Oui, mais lui, il n'a rien reconstruit.
Tu as raison, l'appeler comme cela, plutôt désordre.
En même temps il aurait pu l'appeler Albert, papa Spear, c'était moins drôle.
 
'Nioubi', le 01/01/1970 - 01:00
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Kad, le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Ou de ne pas naître ? :-p
En effet naître ou ne pas naître, telle est la question ;) .

Encore un coup de Jacques Spirr ?
:-p
C'est le frère de Burning ?

(on a pas idée d'appeller son môme comme ça, quand même...)

Oui, mais lui, il n'a rien reconstruit.
Tu as raison, l'appeler comme cela, plutôt désordre.
En même temps il aurait pu l'appeler Albert, papa Spear, c'était moins drôle.

:Hein: Albert Speer, 1er architecte du Reich ? Craignos.
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Kad, le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Ou de ne pas naître ? :-p
En effet naître ou ne pas naître, telle est la question ;) .

Encore un coup de Jacques Spirr ?
:-p
C'est le frère de Burning ?

(on a pas idée d'appeller son môme comme ça, quand même...)

Oui, mais lui, il n'a rien reconstruit.
Tu as raison, l'appeler comme cela, plutôt désordre.
En même temps il aurait pu l'appeler Albert, papa Spear, c'était moins drôle.

:Hein: Albert Speer, 1er architecte du Reich ? Craignos.

Mouais on me fera pas croire que la RIAA n'est pas dans le coup :Hein:
 
'laskov', le 01/01/1970 - 01:00
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'namer', le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Kad, le 01/01/1970 - 01:00
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Ou de ne pas naître ? :-p
En effet naître ou ne pas naître, telle est la question ;) .

Encore un coup de Jacques Spirr ?
:-p
C'est le frère de Burning ?

(on a pas idée d'appeller son môme comme ça, quand même...)

Oui, mais lui, il n'a rien reconstruit.
Tu as raison, l'appeler comme cela, plutôt désordre.
En même temps il aurait pu l'appeler Albert, papa Spear, c'était moins drôle.

:Hein: Albert Speer, 1er architecte du Reich ? Craignos.

Mouais on me fera pas croire que la RIAA n'est pas dans le coup :Hein:

:bienvu: Sûr, la RIAA est pour le moins suspecte.
'Nioubi', le 01/01/1970 - 01:00
'Jongsoo', le 01/01/1970 - 01:00
Un autre crypte les documents et monnaie la clé de décryptage, sympa aussi dans le genre.

La meilleure solution reste encore de ne pas télécharger de virus...
Mode porte ouverte :

La meilleure solution pour ne pas mourir reste encore de rester en vie...

Hehe, oui aussi :)
Je pars du principe que les virus et autres nuisances sont plus ou moins sciemment installés, du fait d'un comportement irresponsable de l'utilisateur (warez et porno en tête).

Mais je me console en constatant qu'en éduquant correctement les utilisateurs, même les débutants ultimes (ça marche d'ailleurs encore mieux avec eux), il devient habituel de retrouver leur machine propre comme au premier jour après plusieurs mois d'utilisation :biggrinthumb:
Suite à la brève, première chose que j'ai faite est de voir si j'avais encore mes Mp3... ouf, c'est bon :)
'Fred-O-MinO', le 01/01/1970 - 01:00
Suite à la brève, première chose que j'ai faite est de voir si j'avais encore mes Mp3... ouf, c'est bon :)
Revérifie maintenant. :D Les quoteurs fous sont partis là?
mes mp3 risque pas de s'envoler ! linux powaa ! :biggrinthumb:
Suite à la brève, première chose que j'ai faite est de voir si j'avais encore mes Mp3... ouf, c'est bon :)

Après vérification, je suis bien sous Mandriva ouf :-p Bon je n'ai pas non plus de mp3, les radio par adsl sont très bien. :bienvu:
'Breizh, le 01/01/1970 - 01:00
Suite à la brève, première chose que j'ai faite est de voir si j'avais encore mes Mp3... ouf, c'est bon :)

Après vérification, je suis bien sous Mandriva ouf :-p Bon je n'ai pas non plus de mp3, les radio par adsl sont très bien. :bienvu:


J'ai vérifié aussi.

Je suis bien en (presque) dual boot OS X - Kubuntu (Juste à résoudre un problème de Modem avant de passer du Live CD au vrai boot. Mais la partition est déjà prête)

Qu'y z'y viennent, les virus :biggrinthumb:
Tsss ; faudrait déjà qu il sache ce que c est ( le virus !) qu un CD - R !! :lol:

DJ Core
Hardstyle and Trance Lover
Télécharger
SC MP3 - WAV Converter
Encoder ou convertir - Convertir des MP3 au format WAV
 
AMDeadLink
Navigateur Web - Vérifier la validité de vos favoris
 
SphereXP
Exploreurs de fichiers - Un explorateur Windows pas comme les autres...
 
Easy Digital Photo Recovery
Restauration - Récupérez vos photos effacées
 
Pro Evolution Soccer
Sports - Nouvelle mouture de ce jeu qu'on ne présente plus...
 
Août 2007
 
Lu Ma Me Je Ve Sa Di
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2
3 4 5 6 7 8 9
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC