<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog d&#039;Edgar FOURNIVAL &#187; hacker</title>
	<atom:link href="http://edgar-fournival.fr/blog/tag/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://edgar-fournival.fr/blog</link>
	<description>Programmation, jeux, etc...</description>
	<lastBuildDate>Mon, 31 Aug 2009 08:16:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Virus Restarter.F &#8211; &quot;Ta tof est sur ce site !&quot;</title>
		<link>http://edgar-fournival.fr/blog/virus-restarterf-ta-tof-est-sur-ce-site/</link>
		<comments>http://edgar-fournival.fr/blog/virus-restarterf-ta-tof-est-sur-ce-site/#comments</comments>
		<pubDate>Thu, 20 Mar 2008 19:38:12 +0000</pubDate>
		<dc:creator>Edgar</dc:creator>
				<category><![CDATA[Informatique]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[ircbot]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[msnfix]]></category>
		<category><![CDATA[photo3.com]]></category>
		<category><![CDATA[restarter]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://edgar-fournival.fr/blog/?p=5</guid>
		<description><![CDATA[Et oui, la grande mode actuellement c'est ce virus qui se propage sur MSN et qui est très dangereux (destruction progressive de votre ordinateur). J'ai nommé Restarter.F]]></description>
			<content:encoded><![CDATA[<p>Bienvenue sur cet article,<br/><br/><br />
Je vais vous parler du nouveau virus sortit qui se propage sur MSN, le Restarter.F, un virus très dangereux qui détruit l&#8217;ordinateur au fur et à mesure. Il est reconnu sous plusieurs formes par différents anti-virus :</p>
<ul>
<li>TR/Crypt.XPACK.Gen (Antivir)</li>
<li>Trojan.IRCBot-1698 (ClamAV)</li>
<li>W32/Smalltroj.CXEI (F-Secure)</li>
<li>Trojan.Win32.Restarter.f (Kaspersky)</li>
<li>Win32/IRCBot.ADS (NOD32)</li>
<li>W32/Smalltroj.CXEI (Norman)</li>
<li>Mal/Generic-A (Sophos)</li>
</ul>
<p>(Source : Secuser.com)<br/><br/><br />
<ins><strong>Son origine :</strong></ins><br />
Pour commencer le hacker envoie un message plus ou moins ressemblant à celui-ci à plusieurs personnes : &laquo;&nbsp;Pourquoi ta tof est sur ce site ?&raquo;&nbsp; avec un lien du style <code>http://msn-image.iquebec.com/?photo=votre_pseudo</code>. Après avoir cliqué, votre navigateur télécharge le fichier <code>photo3.com</code> (ce nom peut varier mais comportera toujours l&#8217;extension &laquo;&nbsp;.com&raquo;&nbsp;). Une fois le téléchargement effectué, la victime exécute le fichier et est immédiatement infecté.<br/><br/><br />
<ins><strong>Ses conséquences :</strong></ins><br />
Une fois le fichier exécuté, le virus se copie sur votre disque dur et envoie régulièrement le message décris précédemment à tous vos contacts. Ensuite le virus infiltre le registre et le règle pour qu&#8217;il se lance à chaque démarrage puis il commence à détruire certains fichiers et à ralentir la machine (il est possible que vous n&#8217;arriviez plus à vous loguer sur Messenger). Enfin, il supprime certains fichiers système, infiltre le boot (partition de démarrage) et l&#8217;ordinateur ne peux plus démarrer.</p>
<p>Comme si cela n&#8217;était pas suffisant, le virus dispose d&#8217;un dispositif permettant de récupérer l&#8217;adresse du virus (au cas où l&#8217;hébergeur supprimerait le site). Heureusement, iQuébec (l&#8217;hébergeur gratuit) dispose d&#8217;une équipe efficace qui supprime les sites rapidement, pour informations voici ces sites et leur statut :</p>
<ul>
<li>http://msn-photos.isuisse.com/ &#8211; Supprimé !</li>
<li>http://msn-photo.iquebec.com/ &#8211; Supprimé !</li>
</ul>
<p><br/><br/><strong><ins>Désinfection :</ins></strong><br />
Il existe malheureusement peu de solutions face à cette menaces venue du web, la plus connue est <a href="http://sosvirus.changelog.fr/MSNFix.zip">MSNFix</a> mais il n&#8217;est efficace que si le virus n&#8217;en est qu&#8217;au premier stade (infection du registre, Messenger bloqué et messages envoyés automatiquement). En cas d&#8217;infection de la partition de démarrage, ce logiciel aura peu de chances de désinfecter entièrement votre ordinateur.<br />
Tutoriel : <a href="http://www.malekal.com/tutorial_MSNFix.php">http://www.malekal.com/tutorial_MSNFix.php</a>.<br/><br/><br />
Voila, cet article touche à sa fin, je précise que toutes les informations données dans cet article son vraies et vérifiées car j&#8217;ai un contact qui est malheureusement infecté par se malware et qui m&#8217;envoie régulièrement le célèbre message et l&#8217;url, donc je vérifie régulièrement l&#8217;état de ces sites.</p>
<p>@++<br />
Edgar</p>
]]></content:encoded>
			<wfw:commentRss>http://edgar-fournival.fr/blog/virus-restarterf-ta-tof-est-sur-ce-site/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
	</channel>
</rss>
