OVH Cloud OVH Cloud

Le mystere de ugkrwcm.exe ?

29 réponses
Avatar
JPC
Bonjour

Après avoir fait une mise à jour de XP avec Windows Update.... mon
antivirus a détecté un virus dans un fichier
"Windows\system32\ugkrwcm.exe"... AVG a donc mis ce fichier en
quarantaine.
En regardant dans la BdR ce fichier semble être un élément de....
Windows Update !!!!


Avez vous des renseignements sur ce fichier ?

Merci d'avance

JPC

10 réponses

1 2 3
Avatar
patrick Lottier
Le Sat, 29 May 2004 19:33:07 +0200, Jean-Francois BILLAUD a écrit :

scripsit patrick Lottier :

[...]

reject.troll


JFB


Désolé, je ne parle pas l'américain. 8))

--
La liberte ne s'achete pas, elle se merite.

Avatar
Michel Doucet
Bonjour/soir *patrick Lottier*,
Voici un résumé de ce que tu nous disais ce dimanche 30/05/2004 vers
09:27:41

Vu que je n'arrive pas à en avoir un seul, pourriez-vous avoir
l'obligeance de me les envoyer pour ma collection perso ?
Ce serait super !


Pas besoin de virus :
chmod 777
/bin/rm *.*

...cà arrive plus souvent qu'on ne croit ;)

--
michel.laclé ... enlever la clé pour me répondre ;)
L'erreur est de croire qu'on est seul devant ses problèmes !

Avatar
Roland Garcia

Ah, tu n'est qu'un pauvre particulier !
Tu n'as pas idée du nombre de contrats qu'ont perdu les industriels
européens à cause d'Echelon...qui n'est efficace que sur Windows


Permettez que je l'encadre :-D

Roland Garcia

Avatar
patrick Lottier
Le Sun, 30 May 2004 09:43:19 +0200, Michel Doucet a écrit :

Bonjour/soir *patrick Lottier*,
Voici un résumé de ce que tu nous disais ce dimanche 30/05/2004 vers
09:27:41

Vu que je n'arrive pas à en avoir un seul, pourriez-vous avoir
l'obligeance de me les envoyer pour ma collection perso ?
Ce serait super !


Pas besoin de virus :
chmod 777
/bin/rm *.*

...cà arrive plus souvent qu'on ne croit ;)
Surtout quand on ne connaît rien en Linux !

En effet, chmod 777 --> donne une erreur.
Si votre Linux accepte cette commande, allez vite consulter un psy !
chmod 777 * est la bonne syntaxe, mais inutile, chmod u+w * par
exemple serait plus appropriée.

Je simplifierais le script ainsi : rm *
En effet sous Linux, * est l'équivalent de *.* sous Windows, mais en plus
efficace. Je vous laisse sur ce lire la man page de rm. :))

Sous Linux, /bin se trouve dans le $PATH, il est donc
inutile (sauf catastrophe) de le mentionner)

Vous êtes donc sous Windows...
Pour Windows, deltree /y c:
(Je m'excuse d'avoir arrêté Windows à W98, je trouvais Fisher Price XP
trop idiot avec son bureau pour enfants de 5 ans).

Pour conseiller des gens sous Linux, perdez d'abord vos habitudes sous
Windows.

Par contre, je suis sérieux pour les virus.
J'aimerais les étudier. :))

Comme je n'en ai toujours pas, cela me renforce dans mon analyse que seul
Windows est faible et fragile, et que cela serait un bien pour nos
industriels qu'ils jettent cette merde à la poubelle.

C'est vrai, quoi.
- C'est cher
- Ca plante, ca crashe facilement.
- Ca prend des virus
- Les mises à jour sont faites trop lentement
- Il n'y a aucune sécurité (espionnage industriel)
Comment un industriel peut-il gagner de l'argent avec un outil pareil ?

Et vous, vous la voyez comment, la "fabuleuse" sécurité de Windows qui
se fait cracker par le premier virus ?

--
La liberte ne s'achete pas, elle se merite.


Avatar
Michel Doucet
Bonjour/soir *patrick Lottier*,
Voici un résumé de ce que tu nous disais ce dimanche 30/05/2004 vers
10:27:10

Et vous, vous la voyez comment, la "fabuleuse" sécurité de Windows qui
se fait cracker par le premier virus ?


Un bon Firewall, un bon Antivirus, Windows Update à jour ... et ne pas
cliquer sur tout ce qui bouge ...... je n'ai jamais eu de pbl :oÞ

--
michel.laclé ... enlever la clé pour me répondre ;)
L'erreur est de croire qu'on est seul devant ses problèmes !

Avatar
patrick Lottier
Le Sun, 30 May 2004 10:29:24 +0200, Michel Doucet a écrit :

Bonjour/soir *patrick Lottier*,
Voici un résumé de ce que tu nous disais ce dimanche 30/05/2004 vers
10:27:10

Et vous, vous la voyez comment, la "fabuleuse" sécurité de Windows qui
se fait cracker par le premier virus ?


Un bon Firewall, un bon Antivirus, Windows Update à jour ... et ne pas
cliquer sur tout ce qui bouge ...... je n'ai jamais eu de pbl :oÞ


Toutes mes félicitations.
C'est du bon sens adapté à la réalité.
C'était si simple !

Tu veux donc dire que sur ce forum il y a environ 8.000 personnes qui sont
des débiles pour s'être prises des virus.

Tu es vraiment un génie de Windows.
Tu devrais envoyer un CV à Microsoft, tu leur ferais gagner beaucoup
d'argent. (Je suis sincère).

--
La liberte ne s'achete pas, elle se merite.


Avatar
Jean-Francois BILLAUD
scripsit Michel Doucet :

je n'ai jamais eu de pbl :oÞ



$ fortune
As far as we know, our computer has never had an undetected error.
-- Weisert


JFB

--
"One basic notion underlying Usenet is that it is a cooperative."
Having been on USENET for going on ten years, I disagree with this.
The basic notion underlying USENET is the flame.
-- Chuq Von Rospach

Avatar
Michel Doucet
Bonjour/soir *Jean-Francois BILLAUD*,
Voici un résumé de ce que tu nous disais ce dimanche 30/05/2004 vers
10:43:40

$ fortune


plonk

--
michel.laclé ... enlever la clé pour me répondre ;)
L'erreur est de croire qu'on est seul devant ses problèmes !

Avatar
Jean-Francois BILLAUD
scripsit patrick Lottier :

Une centaine de virus pour Linux !
Ouah !

Vu que je n'arrive pas à en avoir un seul, pourriez-vous avoir
l'obligeance de me les envoyer pour ma collection perso ?
Ce serait super !


Ce n'est pas le problème principal sous Linux (quoique Slapper ait été
assez contagieux) ou les BSD.

Ce qui est plus probable, c'est l'exploitation d'une vulnérabilité et
l'installation d'un rootkit.

On a les mêmes méthodes préventives que pour Windows : firewall et mises
à jour + scanner du type nessus.


JFB

--
If anyone has seen my dog, please contact me at x2883 as soon as possible.
We're offering a substantial reward. He's a sable collie, with three legs,
blind in his left eye, is missing part of his right ear and the tip of his
tail. He's been recently fixed. Answers to "Lucky".

Avatar
Jean-Francois BILLAUD
scripsit Michel Doucet :

plonk


Avec les virus comme dans les news, ne pas céder à l'impulsivité
mais chercher d'abord à évaluer la situation.


JFB

--
Le mieux c'est d'avoir le bouton reset à la hauteur d'un de ses genoux.
Avec cette technique, tu rebootes n'importe quel windows avant même
qu'il ait eu le temps de faire un écran bleu !

1 2 3