OVH Cloud OVH Cloud

Nachi.B récurrent :-(

1 réponse
Avatar
Jean-Luc
Bonjour,

Sur la machine d'un ami (XP familial, AVG 6 à jour), des alertes surviennent
à chaque fois qu'il se connecte au FAI.
Régulièrement, AVG parvient à supprimer le SVCHOST.EXE du répertoire
\drivers, j'ai également appliqué la procédure décrite sur le site de TREND
(suppression de la clef wkspatch), ainsi que de passer la date système
au-delà du 01/06/2004, mais dès la connexion internet établie, SVCHOST.EXE
se retrouve à nouveau dans le répertoire \drivers, et AVG émet son alerte.
J'ai également remarqué 3 clefs nommées LEGACY_WKSPATCH qu'il m'est
impossible de supprimer - bien que je n'aie pas encore dit mon dernier mot
;-).
Rien de tout ce que j'ai pu lire ici et là sur les divers sites que j'ai
parcourus ne fonctionne - pas même le fixwelch de Symantec, qui n'a signalé
aucune anomalie alors qu'AVG venait de déclencher l'alerte!!!
J'ajouterai que, tournant sus W2k et possédant la même version d'AVG, je
n'ai encore reçu aucune alerte, bien que la base de donnée sur ma machine ne
fût pas à jour lors de l'incident survenu chez mon ami.
Enfin, au vu de ce qui précède (alertes survenant suite aux connexions
Internet), j'en arrive à me demander si tout celà ne viendrait pas du FAI
lui-même - même si j'ai peine à croire que les responsables de Wanadoo
pourraient s'abaisser à de telles pratiques immorales!
En attendant, ça fait plus d'une semaine que je m'arrache les cheveux avec
ça :-/

J.-Luc

Preneur de toute solution efficace ;-)

--
«From» est une adresses anti-spam. Pour me répondre, lire mon
adresse en zigzagant dans la boîte ci-dessous (fonte fixe, svp).
-=oOo=-
"From" is an anti-spam adress. If you wish to contact me, read
my adress zigzaging in the box below (non-prop font, please).

+----------------------------+
|J - . c @ a . |
| e n L c C c o i w n d o f |
| a u e l a o r|
+----------------------------+

1 réponse

Avatar
joke0
Salut,

Jean-Luc:
Sur la machine d'un ami (XP familial, AVG 6 à jour), des
alertes surviennent à chaque fois qu'il se connecte au FAI.


Normal, la bestiole arrive de l'extérieur en exploitant une
faille dans le service RPC. Tant que la faille ne sera pas
bouchée, cela reviendra.

Donc: un tour par windows update...

--
joke0