Archives de
Tag: SVCHost

Passés sous silence…

Passés sous silence…

Cyborg Jeff - PC portable - AlienwareEt oui, c’est l’heure de ressortir du placard les articles passés à la trappe durant l’année 2009… Le plus souvent par manque d’inspiration pour rendre le sujet attractif pour vous mes cher(e)s lecteurs/trices…

Un élan de positivisme dans « A bien y réfléchir »
Un début de review du film District 9 « En direct du District 9 »
Toujours en réflexion sur le sujet Alienware « Un PC Alienware, réfléchissez y à 2x ! »
Un essai de promotion de l’outil Facebook « Facebook, à quoi ça sert ? »
Avant de sombrer dans la folie ? « Le point »
Enfin, une vidéo du jeu Lost Planet 2 qui je croyais allait peut-être me plaire « Lost Planet »

Lire la suite Lire la suite

virus sushi ?

virus sushi ?

virusBon, c’est assez rare, mais j’ai trouvé sur mon ordi perso un série de virus assez castards ! Tout à commencé par un réveil en pleine nuit, mon ordi, resté allumé commence à parler en japonnais… ??? et un processus iexplorer.exe tourne en arrière plan… bizarre, je le tue, je retourne dormir et paf, ca recommence… je coupe le PC.

Le lendemain, je me dis qu’il faudrait peut-être faire un petit checkup, je mets à jour la toute dernière version de l’antivirus, qui n’était pas non plus désuette, je fais un scan… bardaf, 3 ou 4 fichiers sont repérés par mon Symantec Norton Corporate, et surtout, ne peuvent être éliminés. Spybot, rien. Adaware, rien. Hijackthis, rien. MAJ Microsoft, rien…

J’hésite clairement entre 2 hypothèses. Mon antivirus à perdu la boule ? ou il y a vraiment qqch de sérieux. La première idée n’est pas spécialement farfelue ! Il faut savoir que ces dernières semaines, de nombreux antivirus ont sortis des mises à jour problématiques, détectant des virus là où il n’y en avait pas… Ceci dit, les fichiers suspects me titillaient également, et étaient ineffaçables…

Via le logiciel Process Explorer, j’ai pu repéré qu’il se cachaient dans un processus SVCHost, une fois celui-ci tué, Norton à pu éradiquer les virus… Jusqu’à la lecture de ce soir, qui me donne une piste sur la provenance de ces indésirables… une faille Microsoft, dont la mise à jour n’avait effectivement pas été réalisée sur mon ordinateur !

A tous je vous invite, voir même recommande fortement d’installer cette mise à jour, et de vous assurez que vous avez la dernière mise à jour de votre antivirus…

La MAJ Microsoft : http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
Plus d’info sur le Ver : http://www.infos-du-net.com/actualite/14901-ver-faille-windows.html

fichiers infectés :
– msbios.dll
– taskmagr.exe (tournait dans SVCHOST)
– xmlpro.dll
– wmdmpmvcd.dll