Neutraliser un Virus/Worm ‘RECYCLER’ manuellement

5
Comment neutraliser le Virus/Worm ‘RECYCLER’ manuellement Présenté par: SMAHI Zakaria Mardi 10 Janvier 2012 Club Scientifique ESI Je Partage

description

Je Partage - 2012 Comment neutraliser un Virus/Worm ‘RECYCLER’ manuellement. Par: SMAHI Zakaria

Transcript of Neutraliser un Virus/Worm ‘RECYCLER’ manuellement

Page 1: Neutraliser un Virus/Worm ‘RECYCLER’ manuellement

Comment neutraliser le Virus/Worm ‘RECYCLER’

manuellementPrésenté par:SMAHI Zakaria

Mardi 10 Janvier 2012

Club Scientifique ESI

Je Partage

Page 2: Neutraliser un Virus/Worm ‘RECYCLER’ manuellement

C’est quoi ce virus ?

•Connu sous différents noms ( Conficker, Kido …etc)

•Apparu pour la 1ére fois en Novembre 2008.•Plusieurs versions ( Conficker.A , Conficker.B et

Conficker.C…etc.).•L’un des TOP 10 des malwares qui ont causés de

grands dégâts!!! 10 millions de PCs infectés fin 2009 (selon F-Secure).

•Principaux victimes : PENTAGON, BKA, Ministères de Défense Britannique et Français …etc.

Page 3: Neutraliser un Virus/Worm ‘RECYCLER’ manuellement

Principe de fonctionnement•Exploite une faille dans le service RPC ( Remote

Procedure Call ou appel à procédure distante) .•Exploite une faille dans le Processus SVCHOST

(Processus lanceur des services Windows).•Crée des valeurs de registre et modifie d’autres.•Auto-duplication et installation sur chaque lecteur

de disque et chaque disque amovible et le répertoire Windows et le dossier de la Corbeille.

•Auto-propagation sur le web via les emails en s’injectant comme pièce jointe.

•Intégration avec le Processus WinLogon ( processus de login des utilisateurs).

Page 4: Neutraliser un Virus/Worm ‘RECYCLER’ manuellement

Elimination

Passons à l’Action maintenant !!!

Page 5: Neutraliser un Virus/Worm ‘RECYCLER’ manuellement

MERCI pour votre attention !!!!