Rasatou.exe connexion intempestive

Fermé
brj -  
 n5a -
Bonjour,
depuis aujourd'hui sans prevenir et je ne sais comment j'ai u des demande de connexions (sous XP).
A chaque fois que je refuse la connexions et voila que 2mn plus tard cela recommence !!
je regarde le taskmanager et je vois rasatou.exe je tu la tache, mais celle si reviens au bout d'un moment :(

le fichier rasatou.exe se trouve dans system32 dinc si je l'efface a la main le system le recree

Qui connais se programme, d'ou viens t'il?
Et comment sens debarrasser?
A voir également:

52 réponses

julian
 
excusez-moi, parce que je viens d'australie et mon francais n'est pas tres bien.

Mais...J'ai eu le meme probleme exactement avec le fichier 'rasatou' et j'ai trouve la solution pour moi de toute facon. J'ai trouve un fichier - 'dllhost.exe' and 'svchost.exe' dans
C:\windows\system32\wins
ils sont fichiers reguliers mais pas dans cette repertoire. Dans cette repertoire ils sont 'malware' assez celebre. Ils s'appeles ' "Welchia" et "Nachi" worms.
1. Effacer ces fichiers de C:\windows\system32\wins
2. Effacer: HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSetServices>Rpcpatch
HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSetServices>Rpctftpd
de la registre
3. Transferer les 'patches' de Microsoft et installer
OR allez: http://www.pchell.com/virus/welchia.shtml si vous comprendez anglais
0
pelot/patrice
 
merci Julian

excuse moi de repondre si tardivement je n'ai pas ouvert ma boite mail depuis longtemps
en faitj ai trouvé une solution sur le forum ou je ne sais plus exactement mais il s'agissait en fait de désactiver une option dans panneau de configuration /internet /paramètre avancé.
Bref je sais plus exactement mais cest un programme windows qu'il faut désactiver.
encore merci de ta réponse d'autant plus que la solution par clé de registre doit être fiable.

encore merci

many thanks
0
nènè
 
pouquoi ne peut on suprimer le fichier rasauto.dll , qui reinstalle automatiquement rasauto.exe
merçi d avance
0
Speedy
 
Bonjour amis de l'infortune,

j'ai aussi été confronté à ce problème...
Suppression du rausautou.exe inefficace car il est recré automatiquement par rasauto.dll.
J'ai supprimé cette dernière en mode sans echec...

!!! Et maintenant, plus de connection possible !!!!
!!! Donc, ne supprimez pas cette dll !!!
Il faut chercher le problème ailleurs :
soit la dll n'était pas celle d'origine et dans ce cas il faut la restaurer (pas encore tenté),
soit elle est ok et c'est un autre programme qui verrole
le système...
Oui, mais lequel... Je sèche !

Ce qui est sûr :
c'est indépendant du virus Welchia (ou lovesan)
ou du virus Sobig (symptomes différents, clés ou valeurs de
registre ne correspondent pas...).
Indépendant aussi de la présence ou non d'une messagerie
instantanée (icq ou autre...)

Je crois que je vais tout réinstaller...
0
Hoji
 
Lut tt le monde
C'est tout à fait normal que ce fichier soit recréé dès qu'on le supprime, windows n'est pas *totalement* stupide:
Pour ces derniers OS, Microsoft a intégré un Prefetch (appelons ça une sauvegarde de sécurité) pour éviter que certaines personnes un peu trop "volontaire" sur la suppression puisse virer des fichiers systèmes importants (une très gde majorité de DLL, si on regarde bien).
Pour supprimer un fichier important (comme l'est rasautou.exe (c'est pas un virus et c'est pas sa faute directe si vous vous connectez automatiquement!!!!)), quelqu'il soit, il faut avant le supprimer dans le répertoire "Dllcache" ou "Prefetch" (le nom changeant selon l'OS ET la version) puis de le virer à l'endroit normal ("%Windir%/System32" pour rasautou.exe ).
Et, je le répète: rasautou.exe n'est PAS un virus, ça ne sert à rien de le supprimer car le virus en lui-même sera toujours présent...

Un petit truc pour Speedy: Réinstalle pas tout, perte de temps, restaure juste madame la DLL et tout remarchera (pour le virus, par contre, c une autre paire de manche).
++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dash2en1
 
CouCou,
Moi j'aimerai juste savoir la provenance exact de rasautou.exe
... j ai remarqué dans un autre forum traitant du sujet que les 2 concernés étaient abonnés à Club-Internet... et moi aussi (étant "infecté" aussi) !
Simple coincidence?
0
Freya
 
j'ai choper ce putain de rasautou, j'ai essayé plusieurs de vos solutions comme le patch windows xp mais ce virus me ferme la page dès le début de l'installation.
Il fais de même quand je veux aller sur la base de registre. Je n'y ai accès que quelques secondes.
Les antis-trojans ne fonctionne pas.
Tous les fichiers qui sont cités pus haut, je ne les trouves pas.
et Rasautou et tjrs là.
Je n'ai pas de solution.
help me avant de formater!

Merci de votre aide.
0
xavier
 
j'ai pris connaissance de ton probleme de fermeture de fenetre au bout de peut de temps dans le registre...
j'ai le meme probleme avec rasautou'( peut etre le responsable???) mes fenetre se referme au bout de quelques secondes . as-tu des infos sur ce phénomène et quand as-tu eus ce probleme.
0
Dash2en1
 
Essaye ca kom c est dis en haut

http://www.presencepc.com/news/newsv3.php?news=1292

www.filipe.free.fr

a+ v tester
0
Dash2en1
 
Bon j ai testé c est simplement le patch connu pour se protéger du msblast (reboutage pc avec contarebour).
Personnelement mon probleme c est connexion intenpestif au démarrage de WinXP...
Le processus qui gere semble etre rasautou.
la suppression de celui-ci (après recherche sur le dur) ne sert à rien car il semble etre régénérré automatiquement par un dll.
la suppression de celui ci n a pas l air tres recommandé...
Une recherche ds la base de registre (regedit) m a permis de trouver cela (mot clef : rasautou) :
-rasdlui.exe
-rasautou
-Sobig !!!
-datadns1
-rasatou
-ms blast
ALORS PEUT ON LES SUPPRIMER DE LA BASE DE REGISTRE SANS RISQUE??? (j y connais pas grd chose en base de registre)

Je précise: je suis patché, j ai Norton AntiV derniere version

Merci de répondre quelqu un !!! :)
0
speyret
 
Je crios que j'ai fait une connerie... j'ai renomé 'svchost.exe' en 'svchost1.exe' et depuis xp ne se lance plus sorrectement... j'ai bein renomé le 'svchost1.exe' en 'svchost.exe' mais rien y a fait... deplus je n'ai plus accé à l'onglet "étendu" (panneau config, service...), donc je ne peu plus indiquer le chemin de fichier renomé... HELP !!! s'ajoute à ça que ce fameu rasautou continu tentatives de connexions intempestives...
Le technique du patch "WindowsXP-KB823980-x86-FRA.exe" (Ver Blaster : Correctif pour Windows XP) ne marche pas, celle du
"-> Démarrer
-> Paramètres
-> Panneau de configuration
-> Outils d'administration
-> Services....(vérifié que vous êtes sur l'onglet "Etendu")
-> Gestion de connexion automatique d'accés distant ................"
non plus...

Je suis dans la pannade et je ne vois pas comment m'en sortir...!!
merci pour vos réponses
0
Peter Pan Messages postés 361 Statut Membre
 
Hi
lire peut être ceci http://www.commentcamarche.net/forum/affich-376181-Virus-LovSan-Blaster-et-svchost-exe ou aller sur http://www.secuser.com/
_________________________
\_...:::-~  Peter Pan ~-:::..._/
0
Kevin
 
yen à ki save pa lire !

La solution enfin sur www.filipe.free.fr
sur le forum partie Windows-System
@+
0
ludo
 
salut !

j'aimerais savoir si qqn pouvez résumer en clair ce qu'il faut faire pour supprimer cette saloperie (rasautou)!

merci d'avance

ludo
0
Funkzion(r)
 
Chez moi le rasauto.exe se lance uniquement quand mon deuxieme pc est sur le reseau.
Pour le supprimer je n'ai eu qu'a décocher dans les paramètres avancés de la connexion internet "etablir une connexion a distance chaque fois qu'un ordinateur de mon reseau tente de se connecter à internet".
Tout simplement,
a+
0
crispé
 
Merci pour toutes ces expériences, mais à qui profitent ces connexions intempestives ?
1/ Comment arrive ce fichier?
2/ Peut-on remonter à son destinataire?
Quand je fais le total de toutes vos heures passées à résoudre ce pb, bonjour les frais de maintenance. A défaut de trouver le métier, vous l'avez crée.
Merci à tous
Crispé
0
ludo
 
moi g installé un antivirus appelé : AVG Anti-Virus
c le seul qui l'a trouvé sur mon pc depuis plus aucun problème !
voila bonne chance pour ceux qui auraient encore ce problème !

ludo
0
n5a
 
bjr tt!
ben alors encore en train de galerer avec ce truc?
moi jai qun conseil a vous donner laissez tomber les udapte de xp installer la spack1 et pis cest tout mettons un bon firewall et ça devrait limiter les degats!!!!!
0