22117_upload.exe a quoi ça sert ?

22117_upload.exe a quoi ça sert ? - Win NT/2K/XP - Windows & Software

Marsh Posté le 13-06-2004 à 10:43:08    

comme dis dans le titre ...
 
j'ai ce processus qui est répété 30 fois :s
a quoi ça sert ? :heink:

Reply

Marsh Posté le 13-06-2004 à 10:43:08   

Reply

Marsh Posté le 13-06-2004 à 10:44:19    

C'est TRES bizarre !  
Fais de toute urgence un scan antivirus: www.secuser.com/antivirus


---------------
Got spyware ? | HFR HijackThis Tutorial
Reply

Marsh Posté le 13-06-2004 à 10:48:17    

:pfff:  
j'en était sur ... pourquoi y'a qu'a moi que ça arrive :p
chui sur que sasser venai de chez moi aussi !  :ange:
j'ai retourné Google mais il connais pas voyons voir secuser .. :p

Reply

Marsh Posté le 13-06-2004 à 10:49:52    

Google ne trouve rien en effet, m'enfin y a pas mal de virus qui changent de noms aléatoirement...  
 
Tu n'as pas d'idée sur la provenance de ce truc (P2P, contrôle ActiveX sur page "douteuse", pièce jointe ouverte,...) ?


---------------
Got spyware ? | HFR HijackThis Tutorial
Reply

Marsh Posté le 13-06-2004 à 10:53:12    

http://www.trendmicro.com/vinfo/vi [...] .E&VSect=T
 
Et notre gagnant est:
(roulement de tambour) ..........
 
 
 
 
Sasser !
 
"The downloaded worm file is saved in the Windows system folder
as <random_integer&lgt;_upload.exe (eg 12345_upload.exe)"

Reply

Marsh Posté le 13-06-2004 à 10:54:07    

jvien d'installer mon pc :pt1cable:  
je suis en train de DL le service pck 1a :D
j'ai rien fait d'autre ! (ps: juste avant je venais de choper Blaster et l'autre sur Lsass lol ! :p)

Reply

Marsh Posté le 13-06-2004 à 10:55:56    

encore lui ? :pfff:  
j'vien d'installé le correctif microsoft pour pu k'il revienne pourtan :s  
 
je crois que c'est ce truc qui me bouffe ma bande passante aussi :s
mais je voi pa ce qu'il upload
Enfin il peut y aller ya rien surmon pc  :lol:

Reply

Marsh Posté le 13-06-2004 à 10:56:27    

!!!
Faut activer le firewall !!!!!!
 
!!!!
 
Il suffit de 5s connnecté pour chopper un truc tant que t'es pas patché

Reply

Marsh Posté le 13-06-2004 à 10:59:30    

:) moké  
 
C'est ce que je vai faire !
l'antivirus secuser me confirme que c'est sasser E

Reply

Marsh Posté le 13-06-2004 à 11:34:04    

Ben ouai j'allais te le dire justement, je le connais bien le virus Sasser et sa dernière variante il a foutu la merde chez Canal+ sur ttes les machines du réseau en l'espace de 5 minutes....

Reply

Marsh Posté le 13-06-2004 à 11:34:04   

Reply

Marsh Posté le 13-06-2004 à 11:38:46    

ya un point de sécurité à revoir chez canal+...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 13-06-2004 à 11:44:22    

com21 a écrit :

ya un point de sécurité à revoir chez canal+...


Client léger sous cytrix, tu m'expliques comment faire tenir le patch de Crosoft sur des machines qui n'ont que 6mo de libre au max (il n'y a pas de ddur sur ces machines il est là le hic, juste un XP embedded chargé ds une eprom ;) ....) si il n'y a pas assez d'espace libre en ram la machine ne peut meme pas démarrer correctement.
 
On a galéré 1 semaine et la solution nous est finalement venue de Microsoft.Sur les pc pas de pb mais sur ces clients légers biens spéciaux c loin d'etre évident, t'inquiète que les patchs sont bien appliqués sur les serveurs et pc, là n'était pas le problème


Message édité par mac fly le 13-06-2004 à 11:47:10
Reply

Marsh Posté le 13-06-2004 à 11:48:09    

disons que le virus est pas venu tout seul, c'est de ce point de sécurité que je parle.
(pc portable ?   pc personnel d'un employé ?)


Message édité par com21 le 13-06-2004 à 11:48:27

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 13-06-2004 à 11:51:57    

com21 a écrit :

disons que le virus est pas venu tout seul, c'est de ce point de sécurité que je parle.
(pc portable ?   pc personnel d'un employé ?)


Ouai c clair, il suffit qu'un client léger l'ai choppé et c partit de là (meme pas besoin d'un pc perso ou autre) , puisque ces machines étaient vulnérables uniquement par rapport à la dernière variante de Sasser.Les admins ne s'en sont pas inquiété et le drame est arrivé lol


Message édité par mac fly le 13-06-2004 à 11:53:54
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed