Réseau paralyser par gpvtnq.exe & bsilhs.exe

Fermé
sab - 22 sept. 2003 à 13:54
 sab - 22 sept. 2003 à 14:58
URGENT:
Un ami, responsable informatique d'une entreprise , m'a appelé tout à l'heure car son réseau informatique est paralysé. J'explique:
Un mail "de retour" venant de l'adresse uympygjt@microsoft.com est arrivé ce matin avec la pièce jointe bsilhs.exe. Le fait d'ouvrir le mail (sans cliquer sur la pièce jointe) à servi à déclencher le fichier exe. (mais par contre une autre adresse figure dans ce mail en haut: f.lebeau@isplabs.fr???).
Le réseau est sous windows 98.
Ce fichier désactive le firewall et l'antivirus et paralyse le proxy (donc aucun surf possible donc difficile de trouver une soluion sur internet).
Donc le fichier gpvtnq.exe se lance dans les processus de démarrage de windows et lorsque qu'on arrête ce process par le gestionnaire des tâches, plus aucunes applications ne peut se lancer. Car à chaque lancement d'appli le logiciel demande le fichier gpvtnq.exe. Donc actuellement aucune applications ne peut plus être lancer sur le réseau de mon ami.
De plus on ne peut plus accéder à la base de registre et même sous Dos quand on essai de faire une restauration de la base de registre, on a le message d'erreur "unable to open registry" error 1016.
Si vous avez quelque chose sur ce problème poster ici car mon ami est dans la merde car son réseau est paralysé il ne peut faire fonctionner aucune appli.

2 réponses

pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
22 sept. 2003 à 14:05
Bonjour,
Apparemment c'est SwEN qui fait des siennes:

http://www.secuser.com/alertes/2003/swen.htm

Tu trouveras là, de quoi te dépanner

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
Merci pour ta réponse, je fais passé l'info immédiatement à mon ami, et j'espère que dans son cas ça marchera
0