Spybot est une famille de virus qui se propagent via les logiciels KaZaA (partage de fichiers) et mIRC ("chat"). Le virus se présente sous la forme d'un fichier au nom accrocheur. Si ce fichier est exécuté, Spybot se copie en de multiples exemplaires dans les dossiers partagés, espionne les frappes au clavier pour en transmettre le contenu à son auteur, et se met en attente de commandes pour permettre à un individu malveillant de prendre le contrôle de l'ordinateur et de lancer notamment une attaque DoS contre un site web.
PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est attrayant il ne faut pas exécuter un fichier joint sans l'avoir au préalable analysé avec un antivirus à jour.
DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'utilitaire de désinfection a² free pour rechercher et éliminer le virus.
TYPE :
Ver
SYSTEME(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
ALIAS :
Win32.Spybot.gen (Computer Associates)
Worm.P2P.SpyBot.gen (Kaspersky)
W32/Spybot.worm.gen (McAfee)
W32/Spybot-Fam (Sophos)
W32.Spybot.Worm (Symantec)
WORM_SPYBOT.GEN (Trend Micro)
WORM_RPCSDBOT (Trend Micro)
BKDR_SPYBOT (Trend Micro)
TROJ_SPYBOT (Trend Micro)
TAILLE :
16 Ko à 146 Ko (variable)
DECOUVERTE :
16/04/2003
DESCRIPTION DETAILLEE :
Spybot est une famille de virus qui se propagent via les logiciels KaZaA (partage de fichiers) et mIRC ("chat"). Plus de 1000 variantes du virus ont été identifiées jusque-là et de nouvelles continuent régulièrement à apparaître.
Spybot se présente sous la forme d'un fichier au nom accrocheur (porn.exe, Matrix Screensaver 1.5.scr, Smart Ripper v2.7.exe, etc.). Si ce fichier est exécuté, le virus se copie en de multiples exemplaires dans les dossiers mis en partage, espionne les frappes au clavier pour en transmettre le contenu à l'attaquant via un canal IRC spécifique (un fichier texte keylog.txt se trouve souvent dans le répertoire Windows), et se connecte à un canal IRC pour se mettre en attente de commandes, permettant la prise de contrôle à distance de l'ordinateur infecté et son utilisation dans un but malveillant.
Source:
http://www.secuser.comAutre lien utile:
http://www.symantec.fr/region/fr/techsupp/...pybot.worm.htmlVoilà j'espère sincérement que tu pourras regler ton probleme au plus vite !!