Virus arrêt du systeme

Virus arrêt du systeme - Virus/Spywares - Windows & Software

Marsh Posté le 06-11-2007 à 16:25:26    

Bonjour à tous. Voilà je suis infecté du virus blaster je crois. Un message apparait avec un compte a rebours d'une minute  
"arrêt du systeme. Veuillez enregistrer tous les travaux en cours et quitter votre session. Toutes les modifications non enregistrees seront perdues. Cet arrêt a été initié par autorit nt\system. Windows doit maintenant redémarrer car le service lanceur de processus serveur dcom s'est terminé de façon inattendue".  
 
J'ai utilisé avg et il n'a rien trouvé idem pour fixblast et kapersky. J'ai retardé le compte a rebours en changeant l'heure. Si quelqu'un peut m'aider... Merci d'avance

Reply

Marsh Posté le 06-11-2007 à 16:25:26   

Reply

Marsh Posté le 06-11-2007 à 16:27:47    

Télécharge le SP2 à partir d'un autre PC.
 
Débranche ton PC infecté du net et applique la procédure pour enrayer le blaster (tu trouveras ça sur Google).
 
Installe le SP2.


Message édité par Profil supprimé le 06-11-2007 à 16:30:01
Reply

Marsh Posté le 06-11-2007 à 16:39:11    

Comme il y a le message d'arrêt du systeme est-ce-qu'il faut que je redémarre mon pc avant d'installé le sp2 ou je débranche juste internet en laissant le message?

Reply

Marsh Posté le 06-11-2007 à 16:45:17    

abers a écrit :

Comme il y a le message d'arrêt du systeme est-ce-qu'il faut que je redémarre mon pc avant d'installé le sp2 ou je débranche juste internet en laissant le message?


Tu appliques la procédure de suppression du blaster après avoir débranché le PC du net. Et tant que le SP2 n'est pas appliqué, tu évites de reconnecter ce même PC sur le net.

Reply

Marsh Posté le 06-11-2007 à 17:08:40    

C'est la quoi la procédure de suppression du blaster? Je suis en train de refaire une analyse avec fixblast net débranché.

Reply

Marsh Posté le 06-11-2007 à 17:14:45    

Reply

Marsh Posté le 06-11-2007 à 19:09:12    

J'ai suivi la procédure et ça n'a pas marché. L'analyse n'a pas trouvé le virus...

Reply

Marsh Posté le 06-11-2007 à 20:04:57    

Reply

Marsh Posté le 07-11-2007 à 16:40:04    

Il ne trouve rien non plus.

Reply

Marsh Posté le 07-11-2007 à 20:53:39    

Alors ce n'est pas le blaster. Soit c'est le sasser, soit un autre ver plus récent. Essaie d'utiliser un live cd de type winpe ou bartpe contenant un anti-virus.
 
Ca donne quoi en démarrant en mode sans échec ? Il y a toujours le compte à rebours ?


Message édité par Profil supprimé le 07-11-2007 à 20:55:23
Reply

Marsh Posté le 07-11-2007 à 20:53:39   

Reply

Marsh Posté le 08-11-2007 à 14:44:54    

Je viens de le redémarrer en mode sans echec. J'attends un peu pour voir si le message revient. Je refais une analyse en même temps.

Reply

Marsh Posté le 08-11-2007 à 15:17:06    

En mode sans échec il n'y a pas le compte a rebours et il ne trouve pas de virus non plus....

Reply

Marsh Posté le 08-11-2007 à 15:22:31    

Bon : tu vas pouvoir installer le SP2 en mode sans échec. C'est déjà ça.

Reply

Marsh Posté le 08-11-2007 à 15:23:09    

je l'installe de suite?

Reply

Marsh Posté le 08-11-2007 à 15:27:00    

Non : à Noël [:markdavis] . Ben oui, comme ça, tu gagneras du temps :).


Message édité par Profil supprimé le 08-11-2007 à 15:27:19
Reply

Marsh Posté le 08-11-2007 à 15:53:48    

Ok c'est bon j'ai installé sp2 en mode sans échec.

Reply

Marsh Posté le 08-11-2007 à 16:35:31    

mais le message revient toujours.

Reply

Marsh Posté le 08-11-2007 à 16:39:25    

Oui, mais maintenant, tu as le SP2 d'installé.
 
On va voir si c'est le sasser : procédure d'éradication ici :
 
http://www.laboratoire-microsoft.org/articles/win/sasser/

Reply

Marsh Posté le 08-11-2007 à 16:49:18    

apparemment ce n'est pas ça car dans processus il n'y a pas le processus suivant "avserve.exe Sasser.A " .

Reply

Marsh Posté le 08-11-2007 à 17:00:34    

Si c'est blaster ou sasser, la très grande majorité des anti-virus peuvent l'éradiquer.
 
scan en ligne: http://fr.trendmicro-europe.com/co [...] launch.php
 
ou installe un anti-virus si t'en a pas.

Reply

Marsh Posté le 08-11-2007 à 18:18:58    

Il ne trouve rien non plus. A mon avis ce n'est pas sasser ni blaster...

Reply

Marsh Posté le 09-11-2007 à 13:56:42    

HELP

Reply

Marsh Posté le 09-11-2007 à 14:12:27    

En faite j'ai trouvé sur un autre forum qu'il faut aller dans éxécuter et écrire shutdown -a et ça enleve le message. Donc j'ai fais cette manip et effectivement il n'y a plus le message. ET comme aucun anti-virus ne trouve rien je me dis que je n'ai peut-être pas de virus...

Reply

Marsh Posté le 09-11-2007 à 14:35:35    

conflit matériel?
 
telecharger process explorer chez microsoft et regarde si le DPCs utilise du processeur (il me semble que le DPCs = E/S matériel) si oui desactive un par un le matériel juska ke tu n'est plus d'erreur.
 
Sasser fesait buguer Lsass, mais pas parceque Lsass bug qu'on as sasser :)

Reply

Marsh Posté le 09-11-2007 à 14:48:11    

j'ai télécharger process explorer mais après je sais pas ce que veut dire dpc. Où on voit si il utilise le processeur?

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed