rocbo menu


W32.Beagle.A@mm
Virus & Pourriel

jeudi 22 janvier 2004, par rocbo

Dans la même rubrique


W32.Netsky.Q
Les pseudos courriers (Microsoft...)
Avis de recherche
Virus informatique dans les E-cards ?
Virus Sober.C
Le spamming
SCO & MyDoom
W32/Gibe-A, Ver Win32
Noëlie, Solidarité & désagréments
Images truquées au format WMF
Enfin un virus pour MacOs X
W32.Netsky.D
ALERTE VIRUS
Vos informations personnelles
L’hoax, canular
Faille virale pour Acrobat
Windowsien(ne) : Eradiquer badtransb .....
MyDoom & Co
Virus Mimail.I
Virus Dumaru-K
À quoi joue Mag.Securs ?
Pétition Nicolas HULOT
Spam "invisible" dans SPIP
Quand Badoo spamme
W32.Sasser.Worm, Blaster

Articles récents
dimanche 30 avril
Obsolescence d’un métier et de sa culture
Je suis tout juste bon à m’exhiber au cirque Pinder
dimanche 16 avril
Quand je ne tweet pas, je pouet !
Twitter et Mastodon sont dans un bateau ...
vendredi 24 mars
Twitter : Actualisation de mes tweets
Tous mes tweets sont accompagés d’images en copyleft
lundi 20 février
Intelligence Artificielle & Robotique
Nous avons toujours rêvé de construire des machines intelligentes,
mardi 14 février
+ de 100 nouveaux tweets en ligne
Les images de mes tweets sont en copyleft
samedi 21 janvier
Actualisation du site de mes tweets
Plus de 500 tweets illustrés archivés.
mardi 3 janvier
Site des rubriques de mes tweets
Mise en ligne de mes tweets classés par rubriques
mercredi 23 novembre
Fillon, bien plus à droite que vous ne pensez
Primaire de la droite
mercredi 9 novembre
La France troublée par l’incertitude Trump
Élections américaines
samedi 8 octobre
Le jargon informe à tiques des politiques
Disque dur, logiciel, algorithme... on regrette le mulot


W32.Beagle.A@mm
Découvert le : 18/01/2004

W32.Beagle.A@mm est un ver d’envoi en masse de courrier électronique qui accède à des sites web distants et envoie du courrier électronique à toutes les adresses qu’il trouve.

Egalement connu comme :
- I-Worm.Bagle [Kaspersky],
- WORM_BAGLE.A [Trend],
- W32/Bagle-A [Sophos],
- W32/Bagle@MM [McAfee],
- Win32.Bagle.A [Computer Associates]

Systèmes affectés :
- Windows 95, Windows 98, Windows 2000,
- Windows Me, Windows NT, Windows Server 2003, Windows XP

Quand il s’exécute :
-  Il vérifie si la date système est supérieure au 28/01/2004. Si oui, le ver restera inactif.
-  Il insère le fichier bbeagle.exe au dossier système
-  Il modifie la base de registre
-  il recherche des adresses E-mails dans les fichiers .wab, .txt, .htm et .html, et s’expédie à ces adresses.
-  Il crée un thread d’écoute sur le port 6777 permettant d’exécuter des commandes sur votre système, de télécharger des exécutables et de supprimer le programme du ver.
-  Il crée un thread de notification qui contactera un site web distant et l’avertira de la présence du ver sur votre système.

En savoir plus
- Chez Symantec

 



Les rubriques
7ieme art
Actualité & Société
Arts & Cultures
Arts graphiques
Comités de grève
Détente & Sorties
Droits
Économie Solidaire
Écrits & Textes rocboratifs
essai
Gestion des Droits Numériques DRM
Hadopi
Handicaps
Histoire
Histoire de la pédagogie
Histoire des techniques
Hoaxes, Spams, Virus & Cie
HTML & Cie
Hum[o/e]urs
Illustrateurs & auteurs de BD
Infonie
Informatique Alternative
L’Internet non marchand
Les Berçeaux de l’Histoire
Libertés immuables
Logiciels libres et/ou gratuits
LP Léonard de Vinci
Lutte
Macmania
Musique
Poleis
Productique
Réforme de l’orthographe
Requiescat in pace
Santé & Société
Sciences
Tester et utiliser Spip
Twitter
Typographie
Vie du Net

Hors Spip 
Astronomie, P.Bézier, L.Carroll 
Cinéma, Clio, Dessin de la lettre 
A.Gaudì, Graff à Marseille 
Géométrie secrète des peintres 
Hoaxes, HTML, Illustrateurs 
Le jeu de Marseille 
Joseph peintre, King-Kong 
Littératures, MacOs X 
Le musée de Rocbo 
Norton Commando W.M 
Science-Fiction, Sade, Siné 
Textes/Revues/Écrits politiques 
Typographie 

Vous avez dit blog ?
Ce site sous SPIP
n'est pas forcément  l'outil idéal
pour réagir à chaud 
à l'actualité. Un blog le permet. 
Héméralope phocomèle 
dites-vous ? en est le titre. 
C'est [ ICI


rocbo
Toc of Rocbo

Ex-enseignant déformateur


Flux RSS



5225 visiteur(s).
0 contribution(s).





LOGO SPIP Réalisé sous Spip

Hébergé par L'Autre.Net LOGO L'Autre.Net

Déclaré à la CNIL sous le n°1153442