Sur un réseau une machine a comme processus fqfqevqx.exe et feqwfs.exe
qui "requêtes" à donf en sortie et qui mangent la bande passante.
Quand je coupe ses processus la ligne revient.
Mais ils reviennent dans la journée.
Quand je les vire...ils reviennent aussi.
Je ne trouve aucune doc sur ces processus sur le Net.
Mais ça ressemble à des noms définis aléatoirement. Je laisse répondre des gens plus au courant que moi des derniers malwares à la mode.
Sinon, un firewall pourrait bloquer ce traffic.
-- Guillermito http://www.guillermito2.net
joke0
Salut,
nom:
Sur un réseau une machine a comme processus fqfqevqx.exe et feqwfs.exe
Ce sont des noms aléatoires comme le dit Guillermito. Envoie une copie de ces fichiers ici: <URL:http://www.kaspersky.com/fr/remoteviruschk.html> et tu auras le nom de la bestiole.
Il se pourrait alors qu'elle fasse partie de celles que nettoient Stinger et ClrAV:
Stinger (McAfee, un 60aine de bestiole) : http://vil.nai.com/vil/stinger
Clrav (Kaspersky, une 60aine de bestiole) : ftp://updates3.kaspersky-labs.com/utils/clrav/clrav.zip
-- joke0
Salut,
nom:
Sur un réseau une machine a comme processus fqfqevqx.exe et
feqwfs.exe
Ce sont des noms aléatoires comme le dit Guillermito. Envoie une
copie de ces fichiers ici:
<URL:http://www.kaspersky.com/fr/remoteviruschk.html>
et tu auras le nom de la bestiole.
Il se pourrait alors qu'elle fasse partie de celles que nettoient
Stinger et ClrAV:
Stinger (McAfee, un 60aine de bestiole) :
http://vil.nai.com/vil/stinger
Clrav (Kaspersky, une 60aine de bestiole) :
ftp://updates3.kaspersky-labs.com/utils/clrav/clrav.zip
Sur un réseau une machine a comme processus fqfqevqx.exe et feqwfs.exe
Ce sont des noms aléatoires comme le dit Guillermito. Envoie une copie de ces fichiers ici: <URL:http://www.kaspersky.com/fr/remoteviruschk.html> et tu auras le nom de la bestiole.
Il se pourrait alors qu'elle fasse partie de celles que nettoient Stinger et ClrAV:
Stinger (McAfee, un 60aine de bestiole) : http://vil.nai.com/vil/stinger
Clrav (Kaspersky, une 60aine de bestiole) : ftp://updates3.kaspersky-labs.com/utils/clrav/clrav.zip