OVH Cloud OVH Cloud

Gater Corporation Driver ?

5 réponses
Avatar
Mojo
Bonjour à tous,

Juste deux ch'tite questions histoire de mourir moins bête :

- J'ai des connexions sortantes depuis un programme nommé "gater
corporation driver.exe" situé dans le répertoire system32. C'est quoi ?

- J'ai un fichier caché dans certains répertoires nommé RPC update
patch.exe. Même question, c'est quoi ? ;-)


Merci de m'éclairer !

(J'ai fait une recherche sur "gater corporation driver" sans succès...)

5 réponses

Avatar
Kna
Mojo écrivait
news:3fd5b274$0$22299$:

Bonjour à tous,


Salut
A confirmer, mais tout ça ne m'inspire guère confiance..

- J'ai des connexions sortantes depuis un programme nommé "gater
corporation driver.exe" situé dans le répertoire system32. C'est quoi ?
(J'ai fait une recherche sur "gater corporation driver" sans succès...)


Hum.. Et sur "gator corporation" ? Gater avec un E est le nom exact ?
Gator est synonyme de spyware.

- J'ai un fichier caché dans certains répertoires nommé RPC update
patch.exe. Même question, c'est quoi ? ;-)


Normalement, un patch destiné à contrer la vulnérabilité RPC/DCOM utilisée
par exemple par le ver Blaster.
Mais pourquoi fichier caché en plusieurs endroits, et aucune réponse suite
à une recherche Google sur le nom complet du fichier ?

Kna.
--
Alerte : réseau hors service, paquets IP délivrés par SERNAM !

Avatar
Mojo
Salut, et merci pour la réponse...

Hum.. Et sur "gator corporation" ? Gater avec un E est le nom exact ?
Gator est synonyme de spyware.


C'était bien ça, gatEr. gator, je connais, et je m'étais justement
demandé si cela avait un rapport. Spybot n'avait toutefois rien trouvé
de particulier installé sur ma machine...


Mais pourquoi fichier caché en plusieurs endroits,


Oui, dans certains répertoires et effectivement en fichier caché...

et aucune réponse suite
à une recherche Google sur le nom complet du fichier ?


En tout cas, rien trouvé d'intéressant concernant ce "gatEr corporation
driver".

De nature méfiante, j'ai effectué toutes les mises à jour de mon
système, et suite à cela, impossible de lancer certains programmes
(comme IE par exemple, ou encore le gestionnaire des tâches qui se
fermait tout seul...) J'ai donc effectué une nouvelle installation après
formatage, histoire d'y voir plus clair. J'ai par contre toujours des
fichiers "RPC update patch.exe" (51.5Ko) dans certains répertoires
d'autres partitions de mon disque. J'ai tenté (avec le "system security"
d'Avast de lancé) de lancer ce fichier, et il tente justement d'accéder
à ce fameux "c:/windows/system32/gater corporation driver.exe".

C'est grave doc ?

En tout cas, merci beaucoup pour ta réponse !

Amicalement,

Mojo.

Avatar
Kna
Mojo écrivait
news:3fd764eb$0$28705$:


J'ai par contre toujours des
fichiers "RPC update patch.exe" (51.5Ko) dans certains répertoires
d'autres partitions de mon disque. J'ai tenté (avec le "system security"
d'Avast de lancé) de lancer ce fichier, et il tente justement d'accéder
à ce fameux "c:/windows/system32/gater corporation driver.exe".
C'est grave doc ?


Je ne suis pas assez savant pour t'en dire plus, à part que ça me semble
louche !
Et bien entendu (avant d'effacer ces fichiers), un clic droit / propriétés
ne donne rien d'intéressant ?

En tout cas, merci beaucoup pour ta réponse !


De rien, d'autres feront peut-être mieux :)

Kna.
--
Erreur fatale : ça marchait bien avant que vous n'y touchiez !

Avatar
Mojo
Vous n'auriez pas été victime dune variante du ver Blaster, par hasard ?


Hum, c'est bien l'un des question que je me pose... Mais malgré mes
recherches, je ne trouve pas de réponses :-(

Merci à vous...

Avatar
Mojo
RE...

Pour ceux que ça intéresse, problème causé par Worm.P2P.SpyBot.gen :-(

Merci à tous !