Numéro d'article: 327203 - Dernière mise à jour: lundi 30 juillet 2007 - Version: 3.5

Alerte concernant le virus «W32.Chir.B@mm»

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.

Sommaire

Agrandir tout | Réduire tout

Résumé

W32.chir.B@mm est un ver prenant en charge réseau, envoi en masse. Il s'agit également d'un virus infector de fichier. W32.chir.B@mm est qu'une variante de W32.chir@mm. W32.chir.B@mm utilise son propre moteur SMTP (Simple Mail Transfer Protocol) pour envoyer lui-même à toutes les adresses de messagerie qu'il trouve dans le carnet d'adresses Windows (fichier .wab) et dans .ADC, r.db, .doc et fichiers .xls.

Plus d'informations

Ce ver utilise attaques IFRAME et MIME à s'exécuter sur votre ordinateur. De ce fait, vous pouvez exécuter le ver simplement en aperçu du message électronique dans votre programme de messagerie. Le ver envoie lui-même en tant que fichier pp.exe à toutes les adresses de messagerie qu'il trouve. Le message électronique présente les caractéristiques suivantes :
Objet : username provient !
Les pièces jointes : pp.exe
Le ver utilise son propre moteur SMTP pour envoyer à adresses de messagerie. Le serveur SMTP qui utilise le ver est un serveur statique. Cela signifie que si un serveur spécifique ne fonctionne pas, le ver ne peut pas se propager.

W32.chir.B@mm également recherche local tous les lecteurs réseau et infecte des fichiers portant l'extension .htm, .HTML, .exe et .scr.

W32.chir.B@mm infecte des fichiers HTML de la même manière que W32.Nimda.A@mm. W32.chir.B@mm crée d'abord un fichier Readme.eml dans le dossier dans lequel se trouve le fichier HTML. Le fichier Readme.eml est le corps codé au format MIME du virus. Le virus modifie ensuite le fichier HTML pour ouvrir le fichier Readme.eml lorsque le fichier HTML est affiché. Cette modification fonctionne uniquement si JavaScript est activé.

Prévention

  1. Bloquer les types pièces jointes potentiellement dangereuses au niveau de vos passerelles de messagerie Internet.
  2. Ce virus utilise une vulnérabilité annoncée précédemment dans sa méthode d'infection. De ce fait, vous devez vous assurer que vos ordinateurs sont équipés du correctif pour la vulnérabilité est identifiée dans le bulletin de sécurité Microsoft MS01-020. Pour plus d'informations sur ce bulletin, site Web Microsoft suivant :
    http://www.microsoft.com/technet/security/bulletin/ms01-020.mspx (http://www.microsoft.com/technet/security/bulletin/ms01-020.mspx)
  3. Procurez-vous le correctif cumulatif plus récent pour Microsoft Internet Explorer. Le correctif comprend les correctifs des vulnérabilités annoncées dans le bulletin de sécurité Microsoft MS01-020. Pour plus d'informations, site Web Microsoft suivant :
    http://www.microsoft.com/technet/security/bulletin/MS02-023.mspx (http://www.microsoft.com/technet/security/bulletin/MS02-023.mspx)
  4. Si vous utilisez Microsoft Outlook 2000 Service Release 1 (SR-1) ou version antérieure, installez le correctif de mise à jour de sécurité de messagerie Outlook pour éviter ce virus (et la majorité des autres virus transmis par messages électroniques) de s'exécuter.

    Outlook 2000 Service Pack 2 (SP2) et Microsoft Outlook 2002 contiennent automatiquement la fonctionnalité qui est contenue dans le correctif mise à jour de sécurité de messagerie Outlook.

    À installer le correctif de mise à jour de sécurité de messagerie Outlook pour Outlook 2000 SR-1 ou versions antérieures, visitez le site Microsoft suivant :
    http://http://www.microsoft.com/downloads/details.aspx?FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA&displaylang=EN (http://www.microsoft.com/downloads/details.aspx?FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA&displaylang=EN)
  5. Vous pouvez également configurer Microsoft Outlook Express 6 pour bloquer l'accès aux pièces jointes potentiellement dangereuses.Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
    291387  (http://support.microsoft.com/kb/291387/EN-US/ ) OLEXP : Using Virus Protection Features dans Outlook Express 6
  6. Vous pouvez utiliser un pare-feu au niveau du programme pour vous protéger contre est infecté par ce virus via les programmes de messagerie basé sur le Web.

Récupération

Si votre ordinateur a été infecté par ce virus, contactez les services de support technique Microsoft ou votre fournisseur de logiciel antivirus pour supprimer le virus. Pour savoir comment contacter support technique Microsoft, site Web Microsoft suivant :
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS (http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)

Références

Informations de sécurité connexes

Pour plus d'informations sur les virus, reportez-vous au site Web de Symantec suivant :
http://securityresponse.symantec.com/avcenter/venc/data/w32.chir.b@mm.html (http://securityresponse.symantec.com/avcenter/venc/data/w32.chir.b@mm.html)
Microsoft fournit des informations contacts de tiers pour vous aider à trouver support technique. Informations de contact peuvent changer sans préavis. Microsoft ne garantit pas l'exactitude de ces informations contacts fournisseur tiers.

Pour plus d'informations sur les produits Microsoft liés à la sécurité, site Web Microsoft suivant :
http://www.microsoft.com/protect/default.mspx (http://www.microsoft.com/protect/default.mspx)

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
Mots-clés : 
kbmt kbdownload kbinfo kbsecantivirus kbvirus KB327203 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 327203  (http://support.microsoft.com/kb/327203/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.