OVH Cloud OVH Cloud

WMIPRSVE - à l'aide

2 réponses
Avatar
Pascale
Bonjour,

nous avons un process WMIPRSVE qui tourne sur certains windows 2000 server
et window 2000 pro

nous avons trouver un .bat du style aoituyendk.bat dans winnt\system32
+ psexesvc.exe
+ msvcrdt.dll (qu'il essaie de mettre dans le registre mais elle n'esiste
pas)
dans la base de registre il a fallu nettoyer run, run service ....
modifier la clé pour restaurer les partages
le wins est planté

Depuis ces problèmes, les utilisateurs de win2000pro exécute le script
de démarrage mais il est impossible de parcourir ces lecteurs
message : Nom de périphérique local déjà utilisé

qu' a t on attrapé ???

merci
Pascale

2 réponses

Avatar
LC
http://securityresponse.symantec.com/avcenter/venc/data/trojan.dropper.html#protection
"Pascale" a écrit dans le message de
news:%
Bonjour,

nous avons un process WMIPRSVE qui tourne sur certains windows 2000
server

et window 2000 pro

nous avons trouver un .bat du style aoituyendk.bat dans winntsystem32
+ psexesvc.exe
+ msvcrdt.dll (qu'il essaie de mettre dans le registre mais elle n'esiste
pas)
dans la base de registre il a fallu nettoyer run, run service ....
modifier la clé pour restaurer les partages
le wins est planté

Depuis ces problèmes, les utilisateurs de win2000pro exécute le script
de démarrage mais il est impossible de parcourir ces lecteurs
message : Nom de périphérique local déjà utilisé

qu' a t on attrapé ???

merci
Pascale




Avatar
LC
apparemment il y en a plusieurs. Pour verifier, un petit toour sur
http://securityresponse.symantec.com/avcenter/vinfodb.html
LC
"Pascale" a écrit dans le message de
news:%
Bonjour,

nous avons un process WMIPRSVE qui tourne sur certains windows 2000
server

et window 2000 pro

nous avons trouver un .bat du style aoituyendk.bat dans winntsystem32
+ psexesvc.exe
+ msvcrdt.dll (qu'il essaie de mettre dans le registre mais elle n'esiste
pas)
dans la base de registre il a fallu nettoyer run, run service ....
modifier la clé pour restaurer les partages
le wins est planté

Depuis ces problèmes, les utilisateurs de win2000pro exécute le script
de démarrage mais il est impossible de parcourir ces lecteurs
message : Nom de périphérique local déjà utilisé

qu' a t on attrapé ???

merci
Pascale