Rasatou.exe connexion intempestive
Fermé
brj
-
n5a -
n5a -
Bonjour,
depuis aujourd'hui sans prevenir et je ne sais comment j'ai u des demande de connexions (sous XP).
A chaque fois que je refuse la connexions et voila que 2mn plus tard cela recommence !!
je regarde le taskmanager et je vois rasatou.exe je tu la tache, mais celle si reviens au bout d'un moment :(
le fichier rasatou.exe se trouve dans system32 dinc si je l'efface a la main le system le recree
Qui connais se programme, d'ou viens t'il?
Et comment sens debarrasser?
depuis aujourd'hui sans prevenir et je ne sais comment j'ai u des demande de connexions (sous XP).
A chaque fois que je refuse la connexions et voila que 2mn plus tard cela recommence !!
je regarde le taskmanager et je vois rasatou.exe je tu la tache, mais celle si reviens au bout d'un moment :(
le fichier rasatou.exe se trouve dans system32 dinc si je l'efface a la main le system le recree
Qui connais se programme, d'ou viens t'il?
Et comment sens debarrasser?
A voir également:
- Rasatou.exe connexion intempestive
- Gmail connexion - Guide
- France connect connexion - Guide
- Connexion privée - Guide
- Connexion chromecast - Guide
- Www.youtube.com n'autorise pas la connexion. ✓ - Forum HTML
52 réponses
excusez-moi, parce que je viens d'australie et mon francais n'est pas tres bien.
Mais...J'ai eu le meme probleme exactement avec le fichier 'rasatou' et j'ai trouve la solution pour moi de toute facon. J'ai trouve un fichier - 'dllhost.exe' and 'svchost.exe' dans
C:\windows\system32\wins
ils sont fichiers reguliers mais pas dans cette repertoire. Dans cette repertoire ils sont 'malware' assez celebre. Ils s'appeles ' "Welchia" et "Nachi" worms.
1. Effacer ces fichiers de C:\windows\system32\wins
2. Effacer: HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSetServices>Rpcpatch
HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSetServices>Rpctftpd
de la registre
3. Transferer les 'patches' de Microsoft et installer
OR allez: http://www.pchell.com/virus/welchia.shtml si vous comprendez anglais
Mais...J'ai eu le meme probleme exactement avec le fichier 'rasatou' et j'ai trouve la solution pour moi de toute facon. J'ai trouve un fichier - 'dllhost.exe' and 'svchost.exe' dans
C:\windows\system32\wins
ils sont fichiers reguliers mais pas dans cette repertoire. Dans cette repertoire ils sont 'malware' assez celebre. Ils s'appeles ' "Welchia" et "Nachi" worms.
1. Effacer ces fichiers de C:\windows\system32\wins
2. Effacer: HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSetServices>Rpcpatch
HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSetServices>Rpctftpd
de la registre
3. Transferer les 'patches' de Microsoft et installer
OR allez: http://www.pchell.com/virus/welchia.shtml si vous comprendez anglais
merci Julian
excuse moi de repondre si tardivement je n'ai pas ouvert ma boite mail depuis longtemps
en faitj ai trouvé une solution sur le forum ou je ne sais plus exactement mais il s'agissait en fait de désactiver une option dans panneau de configuration /internet /paramètre avancé.
Bref je sais plus exactement mais cest un programme windows qu'il faut désactiver.
encore merci de ta réponse d'autant plus que la solution par clé de registre doit être fiable.
encore merci
many thanks
excuse moi de repondre si tardivement je n'ai pas ouvert ma boite mail depuis longtemps
en faitj ai trouvé une solution sur le forum ou je ne sais plus exactement mais il s'agissait en fait de désactiver une option dans panneau de configuration /internet /paramètre avancé.
Bref je sais plus exactement mais cest un programme windows qu'il faut désactiver.
encore merci de ta réponse d'autant plus que la solution par clé de registre doit être fiable.
encore merci
many thanks
Bonjour amis de l'infortune,
j'ai aussi été confronté à ce problème...
Suppression du rausautou.exe inefficace car il est recré automatiquement par rasauto.dll.
J'ai supprimé cette dernière en mode sans echec...
!!! Et maintenant, plus de connection possible !!!!
!!! Donc, ne supprimez pas cette dll !!!
Il faut chercher le problème ailleurs :
soit la dll n'était pas celle d'origine et dans ce cas il faut la restaurer (pas encore tenté),
soit elle est ok et c'est un autre programme qui verrole
le système...
Oui, mais lequel... Je sèche !
Ce qui est sûr :
c'est indépendant du virus Welchia (ou lovesan)
ou du virus Sobig (symptomes différents, clés ou valeurs de
registre ne correspondent pas...).
Indépendant aussi de la présence ou non d'une messagerie
instantanée (icq ou autre...)
Je crois que je vais tout réinstaller...
j'ai aussi été confronté à ce problème...
Suppression du rausautou.exe inefficace car il est recré automatiquement par rasauto.dll.
J'ai supprimé cette dernière en mode sans echec...
!!! Et maintenant, plus de connection possible !!!!
!!! Donc, ne supprimez pas cette dll !!!
Il faut chercher le problème ailleurs :
soit la dll n'était pas celle d'origine et dans ce cas il faut la restaurer (pas encore tenté),
soit elle est ok et c'est un autre programme qui verrole
le système...
Oui, mais lequel... Je sèche !
Ce qui est sûr :
c'est indépendant du virus Welchia (ou lovesan)
ou du virus Sobig (symptomes différents, clés ou valeurs de
registre ne correspondent pas...).
Indépendant aussi de la présence ou non d'une messagerie
instantanée (icq ou autre...)
Je crois que je vais tout réinstaller...
Lut tt le monde
C'est tout à fait normal que ce fichier soit recréé dès qu'on le supprime, windows n'est pas *totalement* stupide:
Pour ces derniers OS, Microsoft a intégré un Prefetch (appelons ça une sauvegarde de sécurité) pour éviter que certaines personnes un peu trop "volontaire" sur la suppression puisse virer des fichiers systèmes importants (une très gde majorité de DLL, si on regarde bien).
Pour supprimer un fichier important (comme l'est rasautou.exe (c'est pas un virus et c'est pas sa faute directe si vous vous connectez automatiquement!!!!)), quelqu'il soit, il faut avant le supprimer dans le répertoire "Dllcache" ou "Prefetch" (le nom changeant selon l'OS ET la version) puis de le virer à l'endroit normal ("%Windir%/System32" pour rasautou.exe ).
Et, je le répète: rasautou.exe n'est PAS un virus, ça ne sert à rien de le supprimer car le virus en lui-même sera toujours présent...
Un petit truc pour Speedy: Réinstalle pas tout, perte de temps, restaure juste madame la DLL et tout remarchera (pour le virus, par contre, c une autre paire de manche).
++
C'est tout à fait normal que ce fichier soit recréé dès qu'on le supprime, windows n'est pas *totalement* stupide:
Pour ces derniers OS, Microsoft a intégré un Prefetch (appelons ça une sauvegarde de sécurité) pour éviter que certaines personnes un peu trop "volontaire" sur la suppression puisse virer des fichiers systèmes importants (une très gde majorité de DLL, si on regarde bien).
Pour supprimer un fichier important (comme l'est rasautou.exe (c'est pas un virus et c'est pas sa faute directe si vous vous connectez automatiquement!!!!)), quelqu'il soit, il faut avant le supprimer dans le répertoire "Dllcache" ou "Prefetch" (le nom changeant selon l'OS ET la version) puis de le virer à l'endroit normal ("%Windir%/System32" pour rasautou.exe ).
Et, je le répète: rasautou.exe n'est PAS un virus, ça ne sert à rien de le supprimer car le virus en lui-même sera toujours présent...
Un petit truc pour Speedy: Réinstalle pas tout, perte de temps, restaure juste madame la DLL et tout remarchera (pour le virus, par contre, c une autre paire de manche).
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
CouCou,
Moi j'aimerai juste savoir la provenance exact de rasautou.exe
... j ai remarqué dans un autre forum traitant du sujet que les 2 concernés étaient abonnés à Club-Internet... et moi aussi (étant "infecté" aussi) !
Simple coincidence?
Moi j'aimerai juste savoir la provenance exact de rasautou.exe
... j ai remarqué dans un autre forum traitant du sujet que les 2 concernés étaient abonnés à Club-Internet... et moi aussi (étant "infecté" aussi) !
Simple coincidence?
j'ai choper ce putain de rasautou, j'ai essayé plusieurs de vos solutions comme le patch windows xp mais ce virus me ferme la page dès le début de l'installation.
Il fais de même quand je veux aller sur la base de registre. Je n'y ai accès que quelques secondes.
Les antis-trojans ne fonctionne pas.
Tous les fichiers qui sont cités pus haut, je ne les trouves pas.
et Rasautou et tjrs là.
Je n'ai pas de solution.
help me avant de formater!
Merci de votre aide.
Il fais de même quand je veux aller sur la base de registre. Je n'y ai accès que quelques secondes.
Les antis-trojans ne fonctionne pas.
Tous les fichiers qui sont cités pus haut, je ne les trouves pas.
et Rasautou et tjrs là.
Je n'ai pas de solution.
help me avant de formater!
Merci de votre aide.
Essaye ca kom c est dis en haut
http://www.presencepc.com/news/newsv3.php?news=1292
www.filipe.free.fr
a+ v tester
http://www.presencepc.com/news/newsv3.php?news=1292
www.filipe.free.fr
a+ v tester
Bon j ai testé c est simplement le patch connu pour se protéger du msblast (reboutage pc avec contarebour).
Personnelement mon probleme c est connexion intenpestif au démarrage de WinXP...
Le processus qui gere semble etre rasautou.
la suppression de celui-ci (après recherche sur le dur) ne sert à rien car il semble etre régénérré automatiquement par un dll.
la suppression de celui ci n a pas l air tres recommandé...
Une recherche ds la base de registre (regedit) m a permis de trouver cela (mot clef : rasautou) :
-rasdlui.exe
-rasautou
-Sobig !!!
-datadns1
-rasatou
-ms blast
ALORS PEUT ON LES SUPPRIMER DE LA BASE DE REGISTRE SANS RISQUE??? (j y connais pas grd chose en base de registre)
Je précise: je suis patché, j ai Norton AntiV derniere version
Merci de répondre quelqu un !!! :)
Personnelement mon probleme c est connexion intenpestif au démarrage de WinXP...
Le processus qui gere semble etre rasautou.
la suppression de celui-ci (après recherche sur le dur) ne sert à rien car il semble etre régénérré automatiquement par un dll.
la suppression de celui ci n a pas l air tres recommandé...
Une recherche ds la base de registre (regedit) m a permis de trouver cela (mot clef : rasautou) :
-rasdlui.exe
-rasautou
-Sobig !!!
-datadns1
-rasatou
-ms blast
ALORS PEUT ON LES SUPPRIMER DE LA BASE DE REGISTRE SANS RISQUE??? (j y connais pas grd chose en base de registre)
Je précise: je suis patché, j ai Norton AntiV derniere version
Merci de répondre quelqu un !!! :)
Je crios que j'ai fait une connerie... j'ai renomé 'svchost.exe' en 'svchost1.exe' et depuis xp ne se lance plus sorrectement... j'ai bein renomé le 'svchost1.exe' en 'svchost.exe' mais rien y a fait... deplus je n'ai plus accé à l'onglet "étendu" (panneau config, service...), donc je ne peu plus indiquer le chemin de fichier renomé... HELP !!! s'ajoute à ça que ce fameu rasautou continu tentatives de connexions intempestives...
Le technique du patch "WindowsXP-KB823980-x86-FRA.exe" (Ver Blaster : Correctif pour Windows XP) ne marche pas, celle du
"-> Démarrer
-> Paramètres
-> Panneau de configuration
-> Outils d'administration
-> Services....(vérifié que vous êtes sur l'onglet "Etendu")
-> Gestion de connexion automatique d'accés distant ................"
non plus...
Je suis dans la pannade et je ne vois pas comment m'en sortir...!!
merci pour vos réponses
Le technique du patch "WindowsXP-KB823980-x86-FRA.exe" (Ver Blaster : Correctif pour Windows XP) ne marche pas, celle du
"-> Démarrer
-> Paramètres
-> Panneau de configuration
-> Outils d'administration
-> Services....(vérifié que vous êtes sur l'onglet "Etendu")
-> Gestion de connexion automatique d'accés distant ................"
non plus...
Je suis dans la pannade et je ne vois pas comment m'en sortir...!!
merci pour vos réponses
Hi
lire peut être ceci http://www.commentcamarche.net/forum/affich-376181-Virus-LovSan-Blaster-et-svchost-exe ou aller sur http://www.secuser.com/
_________________________
\_...:::-~ Peter Pan ~-:::..._/
lire peut être ceci http://www.commentcamarche.net/forum/affich-376181-Virus-LovSan-Blaster-et-svchost-exe ou aller sur http://www.secuser.com/
_________________________
\_...:::-~ Peter Pan ~-:::..._/
yen à ki save pa lire !
La solution enfin sur www.filipe.free.fr
sur le forum partie Windows-System
@+
La solution enfin sur www.filipe.free.fr
sur le forum partie Windows-System
@+
salut !
j'aimerais savoir si qqn pouvez résumer en clair ce qu'il faut faire pour supprimer cette saloperie (rasautou)!
merci d'avance
ludo
j'aimerais savoir si qqn pouvez résumer en clair ce qu'il faut faire pour supprimer cette saloperie (rasautou)!
merci d'avance
ludo
Chez moi le rasauto.exe se lance uniquement quand mon deuxieme pc est sur le reseau.
Pour le supprimer je n'ai eu qu'a décocher dans les paramètres avancés de la connexion internet "etablir une connexion a distance chaque fois qu'un ordinateur de mon reseau tente de se connecter à internet".
Tout simplement,
a+
Pour le supprimer je n'ai eu qu'a décocher dans les paramètres avancés de la connexion internet "etablir une connexion a distance chaque fois qu'un ordinateur de mon reseau tente de se connecter à internet".
Tout simplement,
a+
Merci pour toutes ces expériences, mais à qui profitent ces connexions intempestives ?
1/ Comment arrive ce fichier?
2/ Peut-on remonter à son destinataire?
Quand je fais le total de toutes vos heures passées à résoudre ce pb, bonjour les frais de maintenance. A défaut de trouver le métier, vous l'avez crée.
Merci à tous
Crispé
1/ Comment arrive ce fichier?
2/ Peut-on remonter à son destinataire?
Quand je fais le total de toutes vos heures passées à résoudre ce pb, bonjour les frais de maintenance. A défaut de trouver le métier, vous l'avez crée.
Merci à tous
Crispé