Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Quel est ce programme qui veut sortir ?

7 réponses
Avatar
Jacques-A
Bonsoir,

Mon firewall me demande une autorisation de sortie pour Fichier:
c:\WINDOWS\system32\wbem\wmiprvse.exe à destination de 72.5.124.55
[72.5.124.55], port http [80].

Qu'en pensez-vous? Seule activité en cours: une fin de scan avec Windows
Live Care que j'ai voulu essayer.

Merci de vos réponses et bonne soirée,

Jacques

7 réponses

Avatar
Lucie van Pelt


Mon firewall me demande une autorisation de sortie pour Fichier:
c:WINDOWSsystem32wbemwmiprvse.exe à destination de 72.5.124.55
[72.5.124.55], port http [80].

Qu'en pensez-vous? Seule activité en cours: une fin de scan avec Windows
Live Care que j'ai voulu essayer.


Ou (très probablement) ceci:
http://www.liutilities.com/products/wintaskspro/processlibrary/wmiprvse/

ou cela (par exemple):
http://www.sophos.fr/security/analyses/w32sonebotb.html

Utilisez Process explorer et vérifiez...

Google aussi ...

;)
--
Lucie van Pelt, Consultations Psychiâtriques 5 ¢

Avatar
~Jean-Marc~ [MVP]
Salutations Jacques-A, tu nous disais :

Mon firewall me demande une autorisation de sortie pour Fichier:
c:WINDOWSsystem32wbemwmiprvse.exe à destination de 72.5.124.55
[72.5.124.55], port http [80].


D'après un whois, je pense que c'est la mise à jour auto de la machine java
de SUN.

CustName: SUN MICROSYSTEMS
Address: 4200 Network Circle
Address: Bldg 20
City: Santa Clara
StateProv: CA
PostalCode: 95054
Country: US
RegDate: 2005-11-16
Updated: 2005-11-16

NetRange: 72.5.124.0 - 72.5.125.255
CIDR: 72.5.124.0/23
NetName: INAP-SFO-SUN-4000
NetHandle: NET-72-5-124-0-1
Parent: NET-72-5-0-0-1

@+

--
~Jean-Marc~ MVP Shell/User Fr
- http://msmvps.com/blogs/docxp/ -
- http://docxp.mvps.org -

Avatar
Luc
Jacques-A nous a déclaré...

Bonsoir,


Bonjour,

Mon firewall me demande une autorisation de sortie pour Fichier:
c:WINDOWSsystem32wbemwmiprvse.exe à destination de 72.5.124.55
[72.5.124.55], port http [80].

Qu'en pensez-vous? Seule activité en cours: une fin de scan avec
Windows Live Care que j'ai voulu essayer.


Si tu tapes http://72.5.124.55/ dans un navigateur, tu tombes sur la page
d'accueil de Sun (http://java.sun.com/) ce qui confirme bien, avec
Jean-Marc, une mise à jour automatique de la machine java de Sun.

Merci de vos réponses et bonne soirée,


Padkoi

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerber mail.com/?1bU8V4YO3y (enlever l'espace)
ou http://www.mailfusible.com/?1bU8V4YO3y

Avatar
Jacques-A
Bonsoir Lucie,
Merci des indications mais je préfère la raison proposée par Jean-Marc: je
n'avais rien en cours autre que de lire le CR d'analyse de WLC qui
m'expliquait qu'il avait bien trouvé EICAR et l'avait détruit (ce qui n'est
pas gentil, il aurait pu demander la permission même si la détection est un
bon point).
Bonne soirée

Jacques

"Lucie van Pelt" a écrit dans le message de news:
fjuukgt7w7qt$


Mon firewall me demande une autorisation de sortie pour Fichier:
c:WINDOWSsystem32wbemwmiprvse.exe à destination de 72.5.124.55
[72.5.124.55], port http [80].

Qu'en pensez-vous? Seule activité en cours: une fin de scan avec Windows
Live Care que j'ai voulu essayer.


Ou (très probablement) ceci:
http://www.liutilities.com/products/wintaskspro/processlibrary/wmiprvse/

ou cela (par exemple):
http://www.sophos.fr/security/analyses/w32sonebotb.html

Utilisez Process explorer et vérifiez...

Google aussi ...

;)
--
Lucie van Pelt, Consultations Psychiâtriques 5 ¢



Avatar
Jacques-A
"~Jean-Marc~ [MVP]" a écrit dans le message de
news:
Salutations Jacques-A, tu nous disais :

Bonsoir ~Jean-Marc~,

Merci de la réponse. Je vais enlever les menottes de wmiprvse! Le serveur de
whois à qui j'avais possé la question était moins clair dans sa réponse. Je
n'en avais retenu que la 1ère partie "Internap Network Services" ce qui ne
veux rien dire. Comme le DNS était encore moins explicite,... j'ai cliqué
sur "refuser".

À+

Jacques

Mon firewall me demande une autorisation de sortie pour Fichier:
c:WINDOWSsystem32wbemwmiprvse.exe à destination de 72.5.124.55
[72.5.124.55], port http [80].


D'après un whois, je pense que c'est la mise à jour auto de la machine
java
de SUN.

CustName: SUN MICROSYSTEMS
Address: 4200 Network Circle
Address: Bldg 20
City: Santa Clara
StateProv: CA
PostalCode: 95054
Country: US
RegDate: 2005-11-16
Updated: 2005-11-16

NetRange: 72.5.124.0 - 72.5.125.255
CIDR: 72.5.124.0/23
NetName: INAP-SFO-SUN-4000
NetHandle: NET-72-5-124-0-1
Parent: NET-72-5-0-0-1

@+

--
~Jean-Marc~ MVP Shell/User Fr
- http://msmvps.com/blogs/docxp/ -
- http://docxp.mvps.org -



Avatar
Jacques-A
"Luc" a écrit dans le message de
news:
Jacques-A nous a déclaré...

Bonsoir,


Bonjour,
Merci Luc, menottes retirées, le suspect est en liberté surveillée (j'ai

laissé le ? et pas la coche verte sur le FW).


Mon firewall me demande une autorisation de sortie pour Fichier:
c:WINDOWSsystem32wbemwmiprvse.exe à destination de 72.5.124.55
[72.5.124.55], port http [80].

Qu'en pensez-vous? Seule activité en cours: une fin de scan avec
Windows Live Care que j'ai voulu essayer.


Si tu tapes http://72.5.124.55/ dans un navigateur, tu tombes sur la page
d'accueil de Sun (http://java.sun.com/) ce qui confirme bien, avec
Jean-Marc, une mise à jour automatique de la machine java de Sun.

Merci de vos réponses et bonne soirée,


Padkoi

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerber mail.com/?1bU8V4YO3y (enlever l'espace)
ou http://www.mailfusible.com/?1bU8V4YO3y



Avatar
Sabrem JORAM
Bonsoir Lucie,
Merci des indications mais je préfère la raison proposée par
Jean-Marc: je n'avais rien en cours autre que de lire le CR d'analyse
de WLC qui m'expliquait qu'il avait bien trouvé EICAR et l'avait
détruit (ce qui n'est pas gentil, il aurait pu demander la permission
même si la détection est un bon point).
Bonne soirée


Bonjour,

Tout à fait exact.

Comportement que j'ai déjà signalé et que je trouve inadmissible de la
part d'un anti-maliciel :

http://groups.google.com/groups?as_umsgid=mn.9a8f7d61d79116b4.21445%40enfrance.net

L'utilisateur doit pouvoir rester libre de décider si oui ou non il
supprime la menace et de quand il le fera : car la suppression de
fichiers suspects (en écartant en outre l'hypothèse de faux-positifs)
entraine bien souvent des dommages collatéraux tels le non
fonctionnement d'une application voire plus grave du système ; il faut
au moins avoir le temps d'identifier le fichier en cause (même s'il
figure dans un journal, ce que l'utilisateur ignore bien souvent)

Cordialement,

Pascal.

Jacques

"Lucie van Pelt" a écrit dans le message
de news: fjuukgt7w7qt$


Mon firewall me demande une autorisation de sortie pour Fichier:
c:WINDOWSsystem32wbemwmiprvse.exe à destination de 72.5.124.55
[72.5.124.55], port http [80].

Qu'en pensez-vous? Seule activité en cours: une fin de scan avec
Windows
Live Care que j'ai voulu essayer.


Ou (très probablement) ceci:
http://www.liutilities.com/products/wintaskspro/processlibrary/wmiprvse/

ou cela (par exemple):
http://www.sophos.fr/security/analyses/w32sonebotb.html

Utilisez Process explorer et vérifiez...

Google aussi ...

;)
-- Lucie van Pelt, Consultations Psychiâtriques 5 ¢



--

Si F1 t'a pas aidé, si Gougueule t'a méprisé, tu peux sur ces forums ta
question alors poser :-)