Apres plusieurs semaine je pense avoir trouver une des causes de cette épidémie.
Il y a un VIRUS qui traine sur le reseau depuis le mois de novembre qui est bien ennervant.
Voici le resultat de ma recherche en esperant que cela pourra vous servir moi, c'est bien cela, je l'ai detecté, nettoyer, fixer, supprimer, mis en quarantaine mais rien ni fait,il se reactive constemant, ennervant de jouer avec un jeu qui lag 15sc toutes les 45sc et de plus est avec un son metallique a 12 de BPM .
Win32.Worm.Downadup, un ver informatique qui se répand en utilisant une vulnérabilité du service serveur Windows RPC a été détecté par BitDefender®. Ce ver (aussi appelé Conficker ou Kido) n'est pas nouveau en soi.
Il est apparu pour la première fois fin Novembre 2008, exploitant la vulnérabilité MS08-067 pour se répandre facilement à travers les réseaux locaux et installer des programmes malveillants (programmes rogues) sur les ordinateurs infectés.
Fin décembre, les Laboratoires BitDefender avaient découvert une nouvelle version de ce ver appelée Win32.Worm.Downadup.B. Le malware présente de nouvelles caractéristiques, outre son mode de propagation et des signes d'amélioration.
Le ver utilise des clés USB pour se diffuser. Il se copie dans un dossier aléatoire à l'intérieur du répertoire RECYCLER (utilisé par la corbeille pour stocker les fichiers supprimés) et crée un fichier autorun.inf dans le dossier racine du lecteur infecté. Le ver s'exécute alors automatiquement si le lancement automatique est autorisé.
Le ver a également corrigé certaines fonctions TCP afin de bloquer l'accès aux sites Internet liés à la sécurité informatique en filtrant certaines chaînes de caractères contenues dans chaque adresse. Cela le rend encore plus difficile à éliminer puisqu'il est presque impossible de recueillir des informations à son sujet à partir d'un ordinateur infecté.
De plus, il supprime certains droits d'accès de l'utilisateur afin de protéger ses fichiers.
Le ver est également conçu de façon à ne pas être détecté par les antivirus : il travaille avec des interfaces API rarement utilisées afin d'éviter les technologies de virtualisation. Il empêche les mises à jour Windows et certains trafics réseau, en optimisant les caractéristiques de Vista pour faciliter sa propagation.
Win32.Worm.Downadup.B a un algorithme de génération de noms de domaine similaire à celui trouvé dans des botnets comme Rustock. Il compose 250 domaines par jour et vérifie certains d'entre eux pour effectuer des mises à jour ou télécharger et installer d'autres fichiers.
En raison de ses caractéristiques (un système extrêmement récent, une bonne protection) et car beaucoup de gens ne font pas de mises à jours régulières de leur antivirus, ce ver pourrait devenir un rival aux botnets existants comme Storm ou Srizbi.
Voila Bon courage les gars .......
C'est en se cognant la tête sur la cuvette que Døc a découvert le convecteur temporelle...... place a vôtre imagination .....!!
Giin