DepanneTonPC, dépannage et aide informatique

Windows Genuine Advantage-Episode 5: la menace virale

Publié par Spena le 01/07/2006 11:54 dans la rubrique Archives
Tags
Windows Genuine Advantage est un sujet, il faut bien le dire, assez récurent ces derniers temps...
Aujourd'hui encore le module d'authentification mis en place par Microsoft avant de lutter contre le piratage des copies de son système d'exploitation, Windows XP, revient sur le devant de la scène.

En effet, alors qu'on apprenait hier qu'une action collective était engagée contre la firme de Redmond dont les plaignants insistaient sur le fait que le logiciel WGA pouvait être assimilé de part son fonctionnement à un spyware, il semblerait que le fond de l'accusation ne soit pas tombé dans l'oreille d'un sourd.



La sonnette d'alarme est tirée par plusieurs équipes d'experts en mesure anti-virale dont Sophos, sur l'apparition d'un virus se faisant passer pour Windows Genuine Advantage: W32.Cuebot-k.

Se propageant visiblement par AIM, la messagerie instantanée de AOL, il utilise une méthode très classique demandant à l'utilisateur de cliquer sur un lien menant à une plateforme infectée qui téléchargera le virus dans le système de ce dernier.

L'exécutable nommé wganv.exe pour Windows Genuine Advantage Validation Notification se mettra dès lors à l'oeuvre en bloquant les protections anti-virus et autres firewall, collectant des informations sur l'utilisateur pour finir par un déni de service.

Ces réjouissances peuvent cependant être évitées avec un peu de bon sens et la connaissance de quelques principes élémentaires comme ne pas cliquer sur un lien douteux ou inconnu même s'il vient d'un de vos proches ou encore tenir à jour la sécurité de son système.

Si malgré cela vous avez encore des doutes et vous pensez être infecté, vérifiez la base de registre de Windows avec la manipulation suivante:
Démarrer > Exécuter > entrez regedit dans la ligne de commande > cherchez l'entrée de registre "HKLMSYSTEMCurrentControlSetServiceswgav".

Si elle n'est pas présente vous pouvez désormais souffler, dans le cas inverse une désinfection complète par tous les moyens possibles s'impose !

Il est important de noter que ce virus se fait passer pour Windows Genuine Advantage mais n'a absolument aucun rapport avec le module de Microsoft...


Accéder au rapport de Sophos concernant le virus W32/Cuebot-K
Commentaires | Imprimer | Ajouter à : Facebook Scoopeo del.icio.us Digg this Technorati

Commentaires

avatar

Par Goudie le 01/07/2006 13:03



euhm le titre de la news correspond pas trop je trouve :? comme ça n'a finalement aucun rapport avec le vrai WGA lui meme... :content:

avatar

Par Spena le 01/07/2006 13:16

Tu vas te faire taper sur les doigts :?:
Mais je veux bien expliquer :lol:

Bon alors:
-Le virus s'appelle Windows Genuine Advantage :p (je précise à la fin de la niouse que le rapport entre les deux ;) )
-Si je me trompe pas, avec les épisodes WGA ces derniers temps j'en suis à l'épisode 5 :evil:
-Le titre ca accroche :oops:
-Euh c'est joli ?
-Hmm y a plein de mots aussi !
-Je crois que j'ai fini mon argumentaire
avatar

Par Goudie le 01/07/2006 13:27

-bon d'accord d'accord
-toute façon j'ai toujours tort! :badgrin:
-euuh.. ou t'a toujours raison? :D
avatar

Par vin-moi le 01/07/2006 13:35

Bah, il a expliqué le titre de son actualité non ? :sage:
avatar

Par Goudie le 01/07/2006 13:40

euh oui oui lol mais j'ai toujours le meme avis :badgrin:
avatar

Par Spena le 01/07/2006 13:44

Bon bah je vois plus qu'une solution: le fouet à clous ! :evil:
Répétes:

Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial, Ce titre est Génial...

:D
avatar

Par rockboy le 01/07/2006 13:47

Mais qu'est-ce que tu dis, il est très bien ce titre :sage:
avatar

Par Goudie le 01/07/2006 13:52

Ce titre est géniaaaaaaal :? Ce titre est géniaaaaaaal :? Ce titre est géniaaaaaaal :? Ce titre est géniaaaaaaal :? Ce titre est géniaaaaaaal :? Ce titre est géniaaaaaaal :? Ce titre est nuuuuul :badgrin: Ce titre est géniaaaaaaal :? Ce titre est géniaaaaaaal :? Ce titre est géniaaaaaaal :?

Hop, sortie => {}

(quoi ma porte?)

Ajoutez votre grain de sel :

Vous devez être connecté pour poster un commentaire.

Pass oublié | Inscription
Continuer sur le forum