Nous expériençons plusieurs anomalies présentement sur notre réseau, concernant des windows vista SP1 complétement à jour. Plusieurs machines éffectue des scan "who-has" arp en loop et cela continuellement, sur le 0/24 de 2 de nos subnet. nous pensions a un worm, nous avons donc formatter les machines concernées, et isolé sur un VLAN séparé, ainsi nous avons pu updater les machines neuve completement, et installer kaspersky avec les dernieres updates ( aucun autre software tiers n'as été installé mis a part la suite Office 2007). Nous les avons remis sur le reseau apres cette procédure, et il apparait que 2 d'entre elle on recommencé a scanner en loop de la meme maniere décrit plus haut. Ce qui est relativement bizarre est que nous possédons aussi une flotte windows XP , et aucune de ces machines ne semble affectées ou agir de la sorte.
Serait-ce vista qui pourrais se comporter comme ceci ? Serait-ce un worm spécialement pour vista ? Serait-ce possiblement autre chose ?