[Autorite nt/system] style blaster A l'aide!

Fermé
redscreen - 5 oct. 2006 à 03:33
 redscreen - 14 nov. 2006 à 10:58
Bonjour.
J'ai le problème suivant:
Au bout de quelques instants passé sur internet, j'ai le message d'erreur: [autorite/nt system] erreur dans systen32\services.exe, code erreur 204, le pc va redémmarrer.
Exactement le même symptome que blaster ou sasser sauf que ce ne sont pas cela!
J'ai tout essayé sans succès à savoir:
Hijackthis,SmitfraudFix,Ad-aware,Spybot,Antispyware microsoft,Scan en ligne f-secure..
Je poste donc car vous êtes mon dernier espoir; si quelqu'un peu m'aider, je ne sais plus quoi faire.
(config: windows xp sp2 avec le pare feu de windows xp)

43 réponses

oui, faut que je fouille, je fais ça dès que j'ai le temps.
mais ça s'apparante plutot à un virus cette merde.
pense tu que ça puisse être lié à windows? (car je ne connais pas de processus qui redemarre comme ça avec ce message d'erreur).
j'ai déja consulté d'autres post avec le même soucis, mais cela s'arrange avec une analyse et un bon nettoyage, chose qui ne marche pas avec moi.
bien caché oui c'est clair, à tel point que c'est introuvable, et que je vais devoir formater, grrr.
merci quand même pour ton aide.

ps:connait tu un lien pour apprendre à utiliser combofiw et silent runner comme tu m'a indiqué carje ne connaissais pas ces logiciels et je ne sais comment interpreter les résultats.
merci.
0
Utilisateur anonyme
14 nov. 2006 à 05:55
Salut,

pas besoin de formater répare juste Windows il se peut qu'il merdouille vu le rapport silentrunners

Pour ce que tu demandes regarde sur ce forum, j'ai pas trouver les infos mais elles y sont déjà vu, mais c'est le fouilli :-/
http://entraide.aceboard.fr/

0
merci pour ton lien je vais y faire un tour, et surtout pour toute ton aide.
mais miracle, hier soir j'ai su me débrouiller tout seul et trouver la solution.
je poste le lien avec les explications si jamais quelqu"un à un jour le même problème.

http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/services-sujet_16080_1.htm

c'était du à un rootkit (pe386).
(entre parenthèse, non détécté avec l'anti rootkit f-secure).
une éspèce de saloperie invisible, mort à ceux qui les créent!!
(repéré avec diaghelp et supprimé avec un script dans avanger + l'ads spy de hijackthis).
0