Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Zimuse : le virus qui détruit les disques dur

- Par - Source : Tom's Guide FR

L’éditeur d’antivirus BitDefender annonce avoir intercepté un virus caché dans un ver. Nommé Win32.Worm.Zimuse, il peut endommager les disques durs.

Tout commença par un test de QI...

Le virus s’introduit dans l’ordinateur sous la forme d’un innocent test de QI puis se multiplie jusqu’à onze à chaque exécution. Il devient dangereux lorsqu’il s’attaque à aux 50 kilo-octets de la zone d’amorçage du disque dur, indispensable au bon fonctionnement de ce composant. Selon Marc Blanchard, directeur des laboratoires Editions Profil, « les principes de fonctionnement [de ce virus] ne laissent aucune chance à l'utilisateur une fois la destruction programmée. »

Les versions 64 bits épargnées

Celle-ci peut intervenir entre 20 et 40 jours après infection, selon la forme du virus (A ou B). Par la suite, l’ordinateur le détectera et demandera à l’utilisateur de restaurer le système. C’est à ce moment que Zimuse détruira le disque dur et rendra ses données inutilisables.

Toutes les versions de Windows peuvent être infectées. Néanmoins, les versions 64 bits de Vista et 7 sont à l’abri grâce à l’obligation de n’installer que des pilotes signés numériquement. Il est néanmoins conseillé à tout le monde d’installer une suite de sécurité.

Partager:
40
Commentaires
X

Commentaires

Asche@IDN 26/01/2010 18:40
Masquer
-0+

C'est marrant mais hier mon frère ma amener son pc avec le message d'erreur de windows qui demandais une réparation du secteur de boot avec le cd.... y'aurais t'il un lien ?

EDIT : en fait non :D

malcom_frere 26/01/2010 18:57
Masquer
-0+

Citation :C’est à ce moment que Zimuse détruira le disque dur et rendra ses données inutilisables.


Pourriez vous clarifier cette phrase en expliquant ce que vous entendez par "détruire"? Le virus le détruit physiquement? Ou après formatage tout redeviens comme avant? Sachant que même si le secteur de boot est mort (si on pale de détruire le boot, parce que dans l'article il est dit "detruira le disque dur") les données peuvent alors être récupérées grâce à un live CD.

h4cker 26/01/2010 19:34
Masquer
-1+

J'ai l'impression qu"il fait peur pour rien cet article. En fait ca supprime le boot.ini?

h4cker 26/01/2010 19:35
Masquer
-0+

ou ca fait un vulgaire fdisk /mbr ?

anonymous 26/01/2010 19:55
Masquer
-0+

a moins que ca reprogramme le firmware et que ca donne l ordre de faire des tests absurde sur avec l aiguille du disque, a ce moment la le hd en prend pleins la gueule, sinon ca ne supprimera que l'intégralité des données du disque (c'est deja pas si mal).

brakbabord 26/01/2010 20:08
Masquer
-0+

ARF

J'ai l'impression lire une chaine de mails "ATTENTION VIRUCE VA DAITRUIRE TON AURDINATEURE"

becool119 26/01/2010 20:23
Masquer
-0+

ben non, ça permet de prévenir ceux qui croient que c'est juste un test de QI sans se méfier, moi j'execute jamais un prog inconnu, mais tout le monde n'est pas geek...

galatasaray007 26/01/2010 20:24
Masquer
-0+

"Les versions 64 bits épargnées"

:d le virus ne me concerne pas :p

collinmic 26/01/2010 20:36
Masquer
--1+

ahahaah néanmoins il ne faudrait pas que les version 64 bits , Mac OS et Linux deviennent des outils de propagations sous prétexte qu'on est protégé...

Même si je suis aussi en 64...

Il y a quand même peu de chance que se virus touche une grande partie de la population, il ne m'arrive presque plus jamais de tomber sur un ordinateur non équipé d'un antivirus (avast et compagnie sont en général présent)

airtux 26/01/2010 21:16
Masquer
-0+

Bon moi je risque vraiment rien 64bit + Linux rien a craindre ^^

Mai bon a mon avis sa dois toucher au mbr simplement.

epervieror 26/01/2010 22:04
Masquer
-0+

PAS de panique, il suffit de faire un formatage de bas niveau et le disque est réutilisable. Par contre les données sont belle et bien effacées.

http://www.news-eco.com/communique [...] _16586.php

anonymous 26/01/2010 22:52
Masquer
--1+

Je travaille avec deux disques durs, le (X) est dupliqué sur le (SAVE) automatiquement dans des périodes programmables.
Je n'ai pas encore eu besoin de ce système de sauvegarde.

watchix 26/01/2010 23:39
Masquer
-0+

Et hop, encore un petit coup de pub en masse pour Bitdefender ^^

ismaelilias 27/01/2010 06:14
Masquer
-1+

Oui, c'est clair qu'entre détruire le MBR et le disque dur, il y a comme un amalagame.

mauki 27/01/2010 07:43
Masquer
--2+

malcom_frere :
Pourriez vous clarifier cette phrase en expliquant ce que vous entendez par "détruire"? Le virus le détruit physiquement? Ou après formatage tout redeviens comme avant? Sachant que même si le secteur de boot est mort (si on pale de détruire le boot, parce que dans l'article il est dit "detruira le disque dur") les données peuvent alors être récupérées grâce à un live CD.


~~~~~~~~~~~~~~~~~~~~~~~

Bien sûr, il y a introduction sur le dd de petites bestioles avec des marteaux et burins pour détruire !
M d R de lire ça !! (et je suis gentil)

Exoseth 27/01/2010 08:54
Masquer
-1+

ismaelilias :
Oui, c'est clair qu'entre détruire le MBR et le disque dur, il y a comme un amalagame.



Sauf que pour la majorité des gens, MBR est un truc complètement inconnu et disque dur presqu'autant. Donc pour eux, la suppression du simple secteur de boot correspond à la perte de leur PC.

95% des personnes qui ont un PC ne savent pas comment il fonctionne. Ce genre d'alerte est donc justifié. Arrêtez de vous venter de la sorte...

shooby 27/01/2010 09:46
Masquer
-0+

J'ai donc de la chance : j'ai Vista 64 bits, bitdefender (si se sont eux qui l'ont détecté ils ont intégrer la parade dans bitdefender) et pas fan du tout des tests de QI !

ark42 27/01/2010 09:50
Masquer
-0+

C'est pas parce que la plupart des gens ne savent pas ce que c'est qu'il ne faut pas bien dire les choses. Cet article n'est effectivement pas très clair..

anonymous 27/01/2010 09:55
Masquer
-0+

non ce n'est pas justifié. A lire ton discours les gens sont ignorants et ils doivent le rester.... Au contraire il faut les informer et leur expliquer que ca n'est pas si grave. De plus des logiciels de récupération de données ca existe.... et ca fonctionne.

Exoseth 27/01/2010 10:00
Masquer
-0+

Citation :non ce n'est pas justifié. A lire ton discours les gens sont ignorants et ils doivent le rester.... Au contraire il faut les informer et leur expliquer que ca n'est pas si grave. De plus des logiciels de récupération de données ca existe.... et ca fonctionne.


La plupart sont ignorants et souhaitent le rester nuance...

Après, on est d'accord, il faut les informer et tenter de leur dire que ce n'est pas si grave. Je critiquais juste les gens qui disaient que la news est injustifiée.

anonymous 27/01/2010 10:33
Masquer
-0+

Il faut savoir que ce virus ne fait qu'effacer une toute petite portion du disque dur, faisant croire que tous le contenue à disparu, mais il existe des logiciels capables de tous restaurer sans problème. (Bon, pas évident de lancer un logiciel quand le disque dur sur lequel on a installé windows semble vide ;)

ismaelilias 27/01/2010 13:46
Masquer
-0+

Citation :

Sauf que pour la majorité des gens, MBR est un truc complètement inconnu et disque dur presqu'autant. Donc pour eux, la suppression du simple secteur de boot correspond à la perte de leur PC.



Cela voudrait-il dire qu'il faut les laisser dans l'ignorance, au point qu'ils aillent acheter un nouveau disque dur ?

Citation :

95% des personnes qui ont un PC ne savent pas comment il fonctionne. Ce genre d'alerte est donc justifié. Arrêtez de vous venter de la sorte...



Bof, 95%, 50%, on peut dire ce que l'on veut, personne ne pourra vérifier. Quoiqu'il en soit, il est raisonnable de penser qu'une majorité de personnes qui lit cet article est capable de faire la différence entre effacer un MBR et détruire un disque dur.

Et ne t'en déplaise, ne pas savoir quelque chose n'implique pas qu'on ne soit pas capable de le comprendre. Je trouve complètement absurde de vouloir laisser à tout prix les gens dans l'ignorance, comme si la connaissance pouvait faire du mal à quelqu'un...

ismaelilias 27/01/2010 13:48
Masquer
-0+

Citation :

Après, on est d'accord, il faut les informer et tenter de leur dire que ce n'est pas si grave. Je critiquais juste les gens qui disaient que la news est injustifiée.



Alors on est d'accord. Si quelque chose est injustifié (j'aurai simplement dit mal approprié), c'est le titre de la news.

tonton-du-bled 27/01/2010 14:27
Masquer
-0+

je suis en 64Bits, alleluya :d

anonymous 27/01/2010 15:28
Masquer
-0+

je n'y comprends rien du tout
pour moi tout est encore dur:le MBR et le disque...

lahziz

malcom_frere 27/01/2010 15:54
Masquer
-0+

Citation :

~~~~~~~~~~~~~~~~~~~~~~~

Bien sûr, il y a introduction sur le dd de petites bestioles avec des marteaux et burins pour détruire !
M d R de lire ça !! (et je suis gentil)




Moi je dirais plutôt que c'est marrant de te lire. Tu devrais te renseigner avant de te ridiculiser. Il eut existé des virus qui généraient des actions de lecture et d'écriture disque (action très bas niveau) qui généraient des "atterrissage" de la tête de lecture sur le plateau du disque, entrainant des rayures de ce dernier et rendant le disque inutilisable.

Donc ma question était de savoir est ce que c'est juste un écrasement du secteur de boot (récupérable) ou une destruction physique du disque par (rayure du plateau).

Piou-piou 27/01/2010 16:17
Masquer
-0+

Citation :Il eut exister des virus qui générait des actions de lecture et d'écriture disque (action très bas niveau) qui générait des "atterrissage" de la tête de lecture sur le plateau du disque, entrainant des rayures de ce dernier et rendant le disque inutilisable.

Il me semble que malcom a raison... a vérifier mais j'ai déjà entendu parler de ça! Je vais chercher 2 minutes si je trouve je post...

manito1 27/01/2010 16:18
Masquer
-0+

Encore une fausse pub pour passer ou vendre leur salade qui manque de fraicheur...Pour ceux qui s'y connaissent plus ou surtout moins peuvent toujours télécharger HOAX KILLER, il explique tout

malcom_frere 27/01/2010 17:44
Masquer
-0+

Citation :

Citation :Il eut exister des virus qui générait des actions de lecture et d'écriture disque (action très bas niveau) qui générait des "atterrissage" de la tête de lecture sur le plateau du disque, entrainant des rayures de ce dernier et rendant le disque inutilisable.

Il me semble que malcom a raison... a vérifier mais j'ai déjà entendu parler de ça! Je vais chercher 2 minutes si je trouve je post...




Si je me rappelle bien, mais je commence à me faire vieux, le virus agissait sur windows 95 et ce servait d'une dll système (l'ancêtre de kernel32.dll en 16 bits) qui permettait de faire ces accès bas niveau. Un patch et les antivirus avait été mis à jour pour interdire les accès à ces fonctions pour ne plus exploiter cette faille. De plus la techno des disques n'aidant pas à l'époque je pense que les constructeurs ont fait évolués leurs technos. Mais je m'étonne que mauki qui d'après son profil à 64 ans ne connaisse pas ça... ;)

C'est pour ça que je m'interrogeais sur le fait que des petits malin est trouvé un contournement avec les OS et technos d'aujourd'hui. A moins que ce soit un Hoax ou un gros coup de pub comme le dis manito1

mecdenice 27/01/2010 19:41
Masquer
-1+

Bonsoir,
j'ai un peu plus d'info sur ce virus :

http://www.laboratoire-microsoft.o [...] _belge.jpg

Tom's Guide dans le Monde