P2PShared.P: Nouveau ver dans les réseaux P2P
Un nouveau ver se propage dans les fichiers d’ échange de réseaux (P2P) et via les clés USB. Son objectif: voler les mots de passe pour les programmes, la messagerie, etc.
Tout le monde connaît le danger de télécharger des fichiers (musique, films, logiciels, images, etc.) via des programmes tels que emule, ares, etc. Désormais, un nouveau danger traque les utilisateurs du réseau Peer to Peer (P2P) sous la forme d’un ver
Ce ver appelé P2PShared.P se propage rapidement à travers les réseaux P2P et via des clés USB ou des lecteurs amovibles (où il crée un fichier AUTORUN.INF à exécuter automatiquement lorsque la clé USB est insérée dans un ordinateur).
Ce ver est difficile à reconnaître car le système ne présente aucun symptôme d’infection tel que des pop-ups, etc.
Le ver P2PShared.P est classé comme moyen dangereux et sa méthode de propagation est la suivante:
- Il crée des copies de lui-même dans les dossiers des programmes P2P (emule, ares, utorrent, azureus vuze, etc.) que nous avons installés. Vous pouvez utiliser les noms suivants:
eMule-0-48a-VeryCD080902-Update.exe
Kaspersky 7.0 toutes versions.exe
KEY-GEN Adobe PhotoShop CS3.exe
KEY-GEN Ahead Nero 8 Ultra Edition.exe
KEY-GEN ESET NOD32 3.0.650.exe
KEY-GEN Kaspersky 2009 .exe
Leona-Lewis-Bleeding-love.mp3.www-freemp3s.com
Microsoft Office 2007.exe
MsnCleaner.exe
Windows Live Password révèle.exe
Windows XP activation hack 2007.exe
Windows XP activation hack 2008.exe
Windows XP véritable keygen. EXE
En partageant ces fichiers sans le savoir, l’utilisateur infecté infecte d’autres utilisateurs de programmes P2P avec ce ver .
- Sur les lecteurs amovibles (lecteurs externes, clés USB ), P2PShared.P crée des copies de lui-même lorsque la clé USB est connectée à l’ordinateur infecté. Créez un dossier appelé RECYCLERS-1-6-21-2434476501-1644491937-600003330-1213 et créez également un fichier autorun.inf (démarrage automatique) sur la clé USB afin que, lorsqu’il est inséré dans un ordinateur, il s’exécute automatiquement.
Une façon d’identifier le ver P2PShared.P dans P2P est sa taille: 41 984 octets
Pour éliminer ce ver, nous vous recommandons de suivre à la lettre toutes les étapes de ce manuel:
- Comment supprimer un virus. Étapes pour supprimer un virus
Source: PandaSecurity Via: OpenSecurity