Flux rss
Collection CommentCaMarche.net

Le virus Klez

Présentation du virus Klez

Apparu au début de l'année 2002, le virus Klez est désormais omniprésent sur les réseaux et le risque qu'il représente est d'autant plus important que des nouvelles variantes du virus ne cessent d'apparaître (Klez.e, Klez.g, Klez.h, Klez.i, Klez.k, ...). Les nouvelles versions du virus intègrent des mécanismes de diffusion de plus en plus innovants rendant sa propagation de plus en plus aisée. Le virus KLEZ (nom de code W32.Klez.Worm@mm) est un ver se propageant à l'aide du courrier électronique. Il exploite également 4 autres modes de propagation :

  • Le web
  • Les répertoires partagés
  • Les failles de serveur Microsoft IIS
  • Les échanges de fichiers

Il affecte particulièrement les utilisateurs de Microsoft Outlook sous les systèmes d'exploitation Windows 95, 98, Millenium, NT4, 2000 et XP ainsi que les utilisateurs de Microsoft Internet Explorer.

Les actions du virus

Le ver Klez récupère la liste des adresses présentes dans les carnets d'adresses de Microsoft Outlook, Eudora ainsi que des logiciels de messagerie instantanée (ICQ), .

Puis le virus Klez envoie à tous les destinataires un courrier à l'aide de son propre serveur SMTP.

Ainsi le virus Klez est capable de générer des courriers dont le corps est vide, dont le sujet est choisi aléatoirement parmi une gamme d'une centaine de thèmes prédéfinis et attache au courrier une pièce jointe exécutable contenant une variante du virus. Les virus utilisant une extension du type .eml exploitent une faille de Microsoft Internet Explorer 5.

Le virus Klez a comme particularité d'être capable d'envoyer des mails en se faisant passer pour un expéditeur dont l'adresse a été trouvée sur la machine de la victime (le virus trafique le champ from du mail envoyé).

Les variantes les plus récentes du virus embarquent même des outils leur permettant de rendre obsolète les principaux anti-virus.

Comble du cynisme : les auteurs du virus l'ont programmé pour envoyer aux victimes un pseudo-correctif contre lui-même dans un courrier intitulé Worm Klez.E immunity. Le mail envoi également des faux messages d'erreur indiquant qu'un message n'a pas pû être délivré et contenant une fois de plus une copie du virus en fichier attaché !

D'autre part le virus Klez est capable de se propager à travers les répertoires partagés des réseaux Microsoft Windows en infectant les fichiers exécutables s'y trouvant.

La consultation de pages Web sur des serveurs infectés par le virus Klez peut entraîner une infection lorsqu'un utilisateur consulte ces pages avec un navigateur Microsoft Internet Explorer 5 vulnérable.

En effet, le virus Nimda est également capable de prendre la main sur un serveur Web Microsoft IIS (Internet Information Server) en exploitant certaines failles de sécurité.

Enfin, comme ses confrères, le virus infecte les fichiers exécutables présents sur la machine infectée, ce qui signifie qu'il est également capable de se propager par échange de fichiers.

Pour compléter le tableau, le virus Klez est prévu pour supprimer des fichiers choisis aléatoirement tous les sixièmes jours (donc le 6 du mois) des mois impairs. Petite cerise sur le gâteau : le 6 janvier et le 6 juillet le virus efface la totalité des fichiers présents sur le disque !!

Symptomes de l'infection

Le virus Klez utilise le plus de ressources possibles sur la machine infectée. Si votre ordinateur réagit lentement et bizarrement, la première chose à faire est donc de passer l'ensemble de vos disques au crible avec votre antivirus, sachant que le virus est capable d'avoir modifié l'antivirus pour ne pas se faire repérer...

Eradiquer le virus

Pour éradiquer le ver Klez, la meilleure méthode consiste tout d'abord à déconnecter la machine infectée du réseau, puis à utiliser un antivirus récent ou bien le kit de désinfection proposé par Symantec (en redémarrant de préférence l'ordinateur en mode sans échec) :
Télécharger le kit de désinfection

D'autre part, le virus se propage par l'intermédiaire d'une faille de sécurité de Microsoft Internet Explorer, ce qui signifie que vous pouvez être contaminé par le virus en naviguant sur un site infecté. Pour y remédier il est nécessaire de télécharger le patch (correctif logiciel) pour Microsoft Internet Explorer 5.01 et 5.5. Ainsi, veuillez vérifier la version de votre navigateur et télécharger le correctif si nécessaire :
http://www.microsoft.com/windows/ie/download/critical/Q290108/default.asp

Etant donné que le virus falsifie l'adresse email de l'expéditeur (champ from), il est conseillé de ne pas répondre à l'expéditeur du virus mais de regarder le champ Return-Path du mail et d'écrire un message à ce dernier !

Plus d'informations sur le virus



Dernière modification le mardi 14 octobre 2008 à 17:40:33.
Ce document intitulé « Le virus Klez » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Résultats pour Le virus Klez

Comment se débarrasser du virus klez (Résolu) Bonjour, J'ai fait 1 scan anti virus avast et j'ai 14 fichiers infectés !! Comment me débarrasser du virus Klez s.v.p. ??? Merci www.commentcamarche.net/forum/affich-9807189-comment-se-debarrasser-du-virus-klez
Virus( worm.klez.e (Résolu) qq. sait comme éliminer c virus de ma machine il à infécté certaines fichiers du mon anti-virus et le sisteme se bloque chaque fois que je démarre le anti-virus merci anti-virus Kasperky AV www.commentcamarche.net/forum/affich-253889-virus-worm-klez-e
Virus - Introduction aux virus Virus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout... www.commentcamarche.net/contents/virus/virus.php3

Résultats pour Le virus Klez

Virus/Ver MSN/WLM.Virus/Ver MSN/Windows Live Messenger Vous avez reçu via vos conversations MSN/Windows Live Messenger un fichier ou un message accompagné d’un lien du style : "Album photo.zip" "t'es tres jolie sur cet tof..." "ta tof fait quoi sur ce... www.commentcamarche.net/faq/sujet-6781-virus-ver-msn-wlm
[Virus] Que faire quand on est infecté ?Si vous savez ou vous pensez être infecté par un virus : 1. Détection Passez un scan anti-virus "en ligne" (nécessitent Internet Explorer avec ActiveX autorisés), par exemple sur: webscanner.kaspersky.fr ... www.commentcamarche.net/faq/sujet-32-virus-que-faire-quand-on-est-infecte
Virus et Malwares ... Le truc pour les éliminerDe nombreux virus, trojans, spywares et autres malwares circulent sur le net. Ils provoquent des changements de page d'accueil Internet Explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables, sans parler des risques... www.commentcamarche.net/faq/sujet-484-virus-et-malwares-le-truc-pour-les-eliminer

Résultats pour Le virus Klez

Virus J:\AutoRun.inf (Résolu)Bonjour, je pense ke je suis infecté par un virus intitulé INF/Autorun virus(j'utilise nod32 comme anti virus)!!!je voudrais savoir comment me débarasser de celui ci svp!!!aussi du jour au lendemain l'icone de la corbeille sur mon bureau a... www.commentcamarche.net/forum/affich-3718653-virus-j-autorun-inf
Virus Alert! (Spywarequake) (Résolu)Bonjour à tous, Sur mes icones en bas à droite, j'ai toujours un icone qui me dit "Virus Alert" et qui ouvre une page au 5 min. Cette page me dit que je suis infecter et me dit de me rendre au site www.spywarequake.com pour corriger le probleme.... www.commentcamarche.net/forum/affich-2202200-virus-alert-spywarequake

Résultats pour Le virus Klez

Télécharger Avast! Virus CleanerTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes... www.commentcamarche.net/telecharger/telecharger-34055089-avast-virus-cleaner
Télécharger Clean Virus MSNLes virus se rencontrent dorénavant un peu partout sur le net par tous les moyens imaginables. Après les mails virosés, maintenant ils s'attaquent à la messagerie instantanée. Clean Virus MSN est un outil qui détecte automatiquement les virus qui... www.commentcamarche.net/telecharger/telecharger-34056390-clean-virus-msn

Résultats pour Le virus Klez

Utilitaires de désinfection des principaux virus et versQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus... www.commentcamarche.net/contents/virus/desinfection.php3
Le virus Blaster / LovSanPrésentation du virus LovSan Apparu durant l'été 2003, le virus LovSan (connu également sous les noms W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, Win32.Poza.B) est le... www.commentcamarche.net/contents/virus/lovsan-blaster.php3
Le virus NimdaPrésentation du virus Nimda Le virus Nimda (nom de code W32/Nimda est un ver se propageant à l'aide du courrier électronique, mais il exploite également 4 autres modes de propagation : Le web Les répertoires partagés Les failles de serveur... www.commentcamarche.net/contents/virus/nimda.php3