Sasser Blaster virus qui reboot la machine

ran_hery -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour à tous.

En fait je sais plus si c'est un virus ou non. Je suis sur Win 2k3 Entreprise Edition.

Après quelques minutes d'inactivité, ma machine redémarre avec un message "LSA shell encountered an error and need to close". Avant cette message, il y a d'abord un message d'erreur "Generic Host Process for Win 32 ...", une erreur je crois sur le processus rpcss.exe.

J'ai déjà essayé les mises à jour cités dans la base de connaissances Microsoft : KB-824146 (pour le rpcss), KB-890830, KB-842933, KB-896424, KB-899587, KB-899588, KB-899591, KB-900725, KB-901017, KB-902400.
La seule mise à jour dans le KB de microsoft que je n'ai pas pu installer est le KB-835732 car il y a une erreur "Program too large to fix in memory"

Je croyais que c'était sasser et ses variantes mais non. J'ai téléchargé et installé un outil qui désinfecte le virus sasser et ses variantes mais le test est négatif (sur symantec). De même que le ver Blaster et ses variantes (Outil symantec également). J'ai déjà aussi essayé avec Stinger puis un outil qui detecte les virus dans Microsoft Security Update.

Je croyais aussi que c'était active directory qui était à l'origine de l'erreur car je suis en train de faire un serveur mais même désinstallé, le message apparaît toujours.

J'ai déjà formatté plus de 4 fois le lecteur C (Il y a aussi un lecteur D mais je l'ai pas formatté) mais toujours le même erreur.

Je vais devenir fou. ça fait plus de 10 jours que je cherche mais toujours rien. Aidez moi SVP, je vous en prie. ça dépasse largement mes connaissances.

Si vous connaissez un outil qui détecte les virus du genre de sasser, pouvez vous m'indiquer où on peut en trouver. Ou bien si ce n'est pas un virus, quel mise à jour je dois installer.

Au revoir et merci d'avance.
A voir également:

1 réponse

Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
slt ,

Voir par là :

blaster sasser eviter le redemarrage intempestif

A+
0