pcconvert.exe : Virus de remplacement de scripts
- Par: serveurblog
- Le: 21.05.2010 11:23:02
- Dans: Monitoring et Surveillance
- Commentaires: 0
Le virus se met sur la base système de l’ordinateur et fouille tout ce qu’il trouve, le fichier de base du virus s’appelle pcconvert.exe, mais dès que vous essayez de l’effacer, il crée des spywares et il va également faire des jeunes dans « documents and settings/ » - Dès lors dès que vous ouvrez un site, la propagation est immédiate sur tous les sites qui sont sur le même serveur.
Info : d’autres fichiers .exe se créent également si vous branchez un HDD externe et le virus s’y installe également !!
La chaîne est créée, un client ouvre le site virusé, et chope le virus sur sa machine, et ainsi de suite …..
Pour le fichier qui s’installe sur le système, Microsoft l’a éradiqué par une mise à jour créée après l’attaque
Pour les sites c’est un script installé dans tous les fichiers index et dans la majorité des fichiers .js, il est toujours tout au bas de la page en dessous de la balise « body »

Info : d’autres fichiers .exe se créent également si vous branchez un HDD externe et le virus s’y installe également !!
La chaîne est créée, un client ouvre le site virusé, et chope le virus sur sa machine, et ainsi de suite …..
Pour le fichier qui s’installe sur le système, Microsoft l’a éradiqué par une mise à jour créée après l’attaque
Pour les sites c’est un script installé dans tous les fichiers index et dans la majorité des fichiers .js, il est toujours tout au bas de la page en dessous de la balise « body »

Pas de commentaire