Vous êtes ici : Accueil » INFORMATIQUE » Infos virus » I LOVE YOU

I LOVE YOU


Ce virus a eus son temps, il est apparu dans l’année 2000, il a fait beaucoup de ravage surtout aux Etats Unis mais aujourd’hui on en entends plus parlé vu que quasi tous les ordinateurs en sont protégés.

ILOVEYOU est un virus VBscript qui se propage en utilisant les messageries électroniques Microsoft Outlook, mais dont les effets destructeurs menacent tout ordinateur sous Windows. Il se présente sous la forme d’un mail intitulé "I LOVE YOU", comportant un fichier attaché nommé LOVE-LETTER-FOR-YOU.TXT.vbs.

Si vous exécutez ce dernier, il infecte la machine et le virus commence par s’auto-envoyer à toutes les adresses email figurant dans votre carnet d’adresses. Il se copie ensuite dans le répertoire Windows sous le nom Win32dll.vbs, dans le répertoire Windows/System sous les nom MSKernel32.VS et LOVE-LETTER-FOR-YOU.TXT.vbs, modifie la base de registre, puis recherche le fichier WinFAT32.exe. Il remplace ensuite tous les fichiers .vbs, .vbe, .js, .css, .sct, .hta, .jpg, .jpeg, .mp3 et .mp2 locaux ou réseau par une copie de lui-même, en conservant leur nom mais en y ajoutant une extension .vbs. ILOVEYOU change alors la page de démarrage du navigateur afin de télécharger un troyen nommé WIN-BUGSFIX.EXE (les URL de destination sont désormais fermées ou en cours de fermeture). Enfin, si le logiciel de chat mIRC est présent sur la machine, le virus infecte également son script.ini pour qu’une copie du virus soit envoyée aux personnes présentes lors des futures connexions IRC.

Pour éviter d’être infecté, il suffit de supprimer immédiatement le mail à son arrivée dans la boîte-aux-lettres, sans chercher à ouvrir le fichier joint. En cas de contamination, utilisez le petit programme ci-dessous pour éliminer le virus, supprimez le mail contaminé et si possible scannez le PC avec un antivirus à jour (à défaut, faites une recherche pour lister tous les fichiers en .vbs, et supprimez-les). Pour les serveurs de messagerie Exchange, exécutez l’utilitaire spécifique ci-dessous.

De multiples variantes apparaissent ou vont encore apparaître, comme VERY FUNNY, JOKE, VIRUS WARNING, ou encore un mail se présentant comme une facture d’achat en ligne, puisqu’il suffit de mettre ce que l’on veut comme sujet et corps du mail contaminant, et de changer le nom du fichier attaché contenant le virus.

  • Rechercher

    VOIR AUSSI