Le parasite Dabber exploite une faille ouverte par Sasser
Rédigé par Florian, le dimanche 16 mai 2004.

Le dernier né dans les virus est dabber, un virus qui utilise une faute de programmation dans le code du virus Sasser pour le supprimer...
Dabber ne fréquente que les postes qui sont encore infectés par son prédécesseur Sasser
Ce nouveau ver profite du serveur FTP installé par ce dernier pour se propager. Il modifie les options du système Windows et déclenche une vulnérabilité par surcharge de la mémoire à chaque lancement de l'OS.

Le plus dangereux chez Dabber provient de l'installation d'une 'back door' sur le poste infecté: ce qui laisse une porte ouverte pour une prise de contrôle d'un poste par un 'hacker'.
Le meilleur moyen pour se protéger de ce virus est de ne pas être infecté par Sasser !
Pour vous débarrasser de ce vers, il vous suffit de stopper le processus, "package.exe", via le gestionnaire des tâches de Windows, de supprimer le fichier du même nom dans les dossiers de démarrage et enfin de supprimer la clé de registre nommée "Sassfix".

Digg  del.icio.us  Technorati  Scoopeo  Fuzz  Facebook  Google  YahooMyWeb  Live  Wikio|Site social permettant d'enregistrer,| de partager et de faire connaître| cette actualité.  Reddit  blogmarks
Signaler une erreur / un problème de droits d'auteurs.