Aller au contenu | Aller au menu

RezoSup.Org

RezoSup > Pour les utilisateurs > Les virus

A propos de Fizzer

Fizzer est un ver Internet qui se propage au moyen de la messagerie électronique, de réseaux Peer-to-Peer d'échange de contenu "Kazaa".

Ce ver prend pour cible les systèmes Windows.

Description du ver

Le texte qui suit est largement inspiré du message reçu du CERT Renater.

L'exécution du ver provoque l'installation de divers outils:

Le ver met aussi en place des backdoors supplémentaires en écoute sur les ports TCP 2018 a 2021. Il est aussi susceptible d'utiliser AIM (Aol Instant Messenger) pour prendre le contrôle du système.

Le ver est conçu pour désactiver un certain nombre de logiciels antivirus éventuellement mise en place sur le système victime.

Pour se protéger de ce type de menace

Ces recommendations sont d'ordre général.

Pour plus de détails

Voici quelques liens qui pointent vers les pages des sites d'antivirus, parlant de Fizzer. Ces liens vous feront sortir du site.

Questions diverses

Je ne suis pas infecté, mais le server refuse la connexion. Que se passe-t-il ?

Si vous pensez ne pas etre infecté, vérifiez bien que votre nom d'utilisateur (username) n'est pas votre nom réel (realname) à l'envers.

Exemple : Si votre nom réel est "Jean Dupont" et que votre nom d'utilisateur est "DupontJean" ou "~DupontJea", vous serez détecté comme étant infecté.

OK, mon système était mal configuré. Que dois-je faire maintenant ?

La solution est de changer votre nom d'utilisateur ou votre nom réel dans votre client IRC, comme décrit sur les screenshots suivants: