|
CONTACTS PRESSE
Une augmentation de plus de 2000% du nombre de personnes infectées par un virus provenant d'INTERNET est constaté cette semaine
Paris, le 10 Juin 1999 -
Symantec Corporation, leader dans le domaine de la lutte contre les virus protège les utilisateurs du courrier électronique contre deux nouvelles menaces, la première venue de France, la deuxième d'Israël.
LE VIRUS PRETTYPARK.WORM UNE MENACE VENUE DE FRANCE Ce virus est un ver, qui a été soumis au Centre de Recherche AntiVirus Symantec (SARC), le 28 Mai par un utilisateur Français de Norton AntiVirus grâce à la technologie Scan et deliver intégrée au logiciel permettant d'envoyer tout fichier suspect a Symantec pour analyse.
Ce virus se comporte de la même façon que Happy99 qui avait fait des ravages en début d'année. Il est diffusé en tant que pièce jointe a un courrier électronique. Lorsque la pièce jointe qui se nomme PrettyPark.EXE est exécutée, l'économiseur d'écran 3D de Windows peut se mettre en marche. Ce virus créera aussi un fichier nommé FILES32.VXD dans le répertoire WINDOWS\SYSTEM et effectuera une modification dans la base de registre.
Une fois le programme exécuté, il va tenter de se transmettre toutes les 30 minutes à d'autres utilisateurs via votre logiciel de courrier électronique en utilisant votre carnet d'adresse pour choisir les cibles.
Les utilisateurs de Norton AntiVirus sont protégés contre ce virus depuis le 1er Juin 1999
WORM.EXPLOREZIP UNE MENACE VENUE D'ISRAËL Ce virus pouvant créer des dégâts conséquents a été envoyé au Centre de recherche AntiVirus Symantec le 6 Juin d'Israël. Le virus est un ver composé d'un fichier nommé zipped_files.exe, attaché à un message de courrier électronique contenant le texte suivant :
Hi, (Nom du destinataire) I received your email and I shall send you a reply ASAP Till then, take a look at the attached zipped docs.
bye
Ce virus utilise les commandes MAPI de Microsoft Outlook afin de se propager à tous les gens vous ayant envoyé un message, et dont le message est encore dans votre boite de réception.
![]()
Le virus va ensuite se copier dans le répertoire c:\windows\system sous le nom Explore.exe et modifier le fichier Win.ini afin de s'exécuter à chaque démarrage de Windows. A chaque démarrage il tentera de se propager via votre client de courrier électronique.
ATTENTION : Lors de son exécution le virus va aussi sélectionner des fichiers au hasard sur votre disque dur et sur vos lecteurs réseau, et les détruire en leur donnant une taille de 0k. Ceci peut provoquer une perte de données irréversible.
Les utilisateurs de Norton AntiVirus sont protégés contre ce virus depuis le 8 Juin 1999
NORTON ANTIVIRUS UNE MISE A JOUR RAPIDE ET PERMANENTE Les utilisateurs de Norton AntiVirus peuvent mettre à jour leur logiciel AntiVirus rapidement et simplement via modem ou Internet d'un simple clic sur la fonction LiveUpdate. Les définitions seront récupérées et installées automatiquement. Il est recommandé d'effectuer cette opération au moins une fois par semaine.
A propos de Symantec
La vocation de Symantec est d'améliorer la productivité des utilisateurs de micro-ordinateurs en garantissant la sécurité et la fiabilité de leurs systèmes informatiques, à tout moment et où qu'ils soient. La société répond aux besoins de sa clientèle dans trois domaines d'applications :
- la sécurité et l'assistance, avec la gamme Norton AntiVirus et les produits Norton SystemWorks, Norton Utilities, Norton CrashGuard, Norton Cleansweep et Norton 2000;
- la productivité des utilisateurs mobiles, avec pcANYWHERE, DelrinaFax PRO, ACT !, et Norton Mobile Essentials.
- le développement d'applications Internet, avec la gamme Visual Café
Fondée en 1982, Symantec est une organisation mondiale, répartie entre l'Amérique du Nord, l'Europe, le Japon et couvre également plusieurs marchés en rapide expansion en Asie et en Amérique Latine. Cotée au Nasdaq sous l'indice SYMC, Symantec Corporation a son siège à Cupertino, Californie et emploie plus de 2000 personnes. Des informations sur la société et ses produits peuvent être obtenus au 01 64 53 80 50.
|