Discussion:
ATTENTION MALWARE, NE PAS OUVRIR LA P.J. !!!
(trop ancien pour répondre)
~Jean-Marc~ [MVP]
2004-10-09 17:39:40 UTC
Permalink
Info de "coucou" (Jean-Jacques) :
Si vous avez chargé et lancé cette cochonnerie, tuez le processus
"winXPupdate.exe" dans le gestionnaire de tâches puis détruisez le fichier
"winXPupdate.exe" qui a été créé à votre insu.

@+
--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://perso.wanadoo.fr/doc.jm/ - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/
NOSPAM
2004-10-10 08:12:33 UTC
Permalink
"~Jean-Marc~ [MVP]" <doc.j-***@ouanadoudou.fr> a �crit dans le message de news: ***@TK2MSFTNGP09.phx.gbl...
| Info de "coucou" (Jean-Jacques) :
| Si vous avez chargé et lancé cette cochonnerie, tuez le processus
| "winXPupdate.exe" dans le gestionnaire de tâches puis détruisez le fichier
| "winXPupdate.exe" qui a été créé à votre insu.
|
| @+
|
| --
| ~Jean-Marc~ MSAE & MVP Windows XP Fr
| M'écrire : http://msmvps.com/docxp/contact.aspx
| - http://perso.wanadoo.fr/doc.jm/ - http://msmvps.com/docxp/ -
| Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/

C'est bizarre, chez moi le malware se nomme svcxnv32.exe (parfaitement détecté
par McAfee).

JP
NOSPAM
2004-10-10 08:17:16 UTC
Permalink
"NOSPAM" <***@NOSPAM.fr> a écrit dans le message de news:
uh$***@TK2MSFTNGP09.phx.gbl...
|
| "~Jean-Marc~ [MVP]" <doc.j-***@ouanadoudou.fr> a écrit dans le message de
| news: ***@TK2MSFTNGP09.phx.gbl...
|| Info de "coucou" (Jean-Jacques) :
|| Si vous avez chargé et lancé cette cochonnerie, tuez le processus
|| "winXPupdate.exe" dans le gestionnaire de tâches puis détruisez le fichier
|| "winXPupdate.exe" qui a été créé à votre insu.
||
|| @+
||
|| --
|| ~Jean-Marc~ MSAE & MVP Windows XP Fr
|| M'écrire : http://msmvps.com/docxp/contact.aspx
|| - http://perso.wanadoo.fr/doc.jm/ - http://msmvps.com/docxp/ -
|| Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/
|
| C'est bizarre, chez moi le malware se nomme svcxnv32.exe (parfaitement détecté
| par McAfee).
|
| JP
|

Il me reste toutefois une trace de winxpudate.exe dans le dossier prefetch, que
je viens de virer !

JP

Loading...