[Virus] Arret intempestif de l'oridnateur

lesdentsduweb Messages postés 27 Statut Membre -  
 amara -
Bonjour,

Quand j'allume mon ordi (sous XP), tres vite, une boite m'annonce que le pc s'éteindra ds 60 sec : cet arret a ete initié par AUTORITE NT / Systeme.
Windows doit maintenant redemarrer car le service appel de procedure distante (RPC) s'est termine de facon innatendue.

Et qd le compte a rebour des 60 sec est terminé, le PC redemarre automatiquement.

Mon PC tourne sous W. XP. J'ai reininitialisé mais rien n'y fait.
Qu'en pensez-vous ? (cela a commencé lorsque j'ai mis un nouvel ecran, mais ca le fait aussi avec l'ancien...)

Merci de votre aide.
A voir également:

13 réponses

amara
 
Bonjour
un message survient quand je suis connecté (arret intempestif.....
1
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Et tu as appliqué le patch qui corrige la faille RPC ?

--> allez hop, Windows Update !

et un coup d'antivirus à jour.
0
lesdentsduweb Messages postés 27 Statut Membre 1
 
Salut,

Et c'est ou ca windows up date ?

Crois tu que cela viens d'un virus ? (je suis pourtant bien protege).

Merci
0
Utilisateur anonyme
 
salut!

l 'adresse de téléchargement ici :

http://www.commentcamarche.net/forum/affich-369631
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
WindowsUpdate, il suffit de taper:
http://windowsupdate.microsoft.com
dans Internet Explorer
0
steelspirit Messages postés 277 Statut Membre 80
 
bonjour,
En effet, ça vient d'un virus qui se propage depuis hier donc tes antivirus ne peuvent pas le repéré sauf si tu les mets à jour.

Il est important aussi de mettre ton windows à jour via windows update pour que la faille de windows exploité par le virus soit résolu.

- T'as pas vu Chloraine ?
- C'est qui Chloraine ? - Ah ! Ah ! Ah !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lesdentsduweb Messages postés 27 Statut Membre 1
 
La réponse qq ligne plus haut dans la question que j'ai moi meme (lesdentsduweb) formulé il y a qq jours.
0
Philippe V.
 
Tu peux prolonger la durée avant déconnexion en modifiant l'heure de ton horloge (double cliquer 2 fois en bas à droite).

Retarder d'une heure te permettra d'avoir 1 heure de connexion dispo pour télécharger les mises à jour...

de + sur

tout y est expliqué ci-dessous chez www.net2000.ch

Philippe
0
jovi
 
Vous pouvez stopper l'arret du Service RPC
en allant dans les propriete du service et en choisissant
Redemarrage du Service plutot que arret du systeme.
Pour cela faite la manipulation suivante :
- Demarrer / Executer
- Taper "Service.msc"
- clic droit sur le service nommé
"Appel de procedure distante RPC"
- Selectionner l'onglet nommé "Récupération"
- Selectionner pour chaque menu de défaillance
" Redemarrer le service" plutot que
" Redemarrer l'ordinateur "

Cela ne résoud en rien le probleme mais il vous permettra de mettre à jours votre Anti-Virus et votre Systeme D'Exploitation contre les faille qu'exploite le virus.

Bonne continuation à tous

JOVI
0
envoyez
 
Salut.
je sais pas si tu as accès à cette page sans être chez wanadoo, mais essaie, ils y ont les solutions : http://assistance.wanadoo.fr/reponse640.asp
0
JOVI
 
En plus de l'explication la modification des propriete du service RPC (voir ci-dessus).
Voici la résolution :
fiche technique complete sur le virus (avec scanner + correctif ms)

- Solution NORTON (Attention pour eux le virus s'appel BLASTER)

http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html

- Solution KASPERSKY
(Attention pour eux le virus s'appel lovesan)

http://www.kaspersky.com/fr/news.html?id=972746

En bref LOVESAN et BLASTER meme combat
les scanneur sont efficace mais il ne mentionne pas une chose.

le virus rajoute une valeur de chaine permettant de lancer blaster au démarrage elle se situt dans les cle RUN + startup de msconfig
une des cle se nomme "windows auto update".
Il faut absoluement la supprimer à la main.
Ainsi qu'une valeur de chaine permettant de restaurer le systeme
et ainsi le virus :-) ( elle commence par etoile )
Apres ceci verifier bien dans msconfig que msblatser.exe n'apparait pas ,ainsi que dans les processus en cours.

Une fois ceci fait installer un bonne anti-virus + maj + installation du Patch correctif Microsoft sur la faille du RPC.

Bonne continuation

JOVI
0
foo
 
tu stoppe le decompte svchost en faisant demarrer executer "sutdown -a" et voila ton pc reboot pas il stoppe le decompte et ainsi tu pourri pas tes logs et journaux avec des dates erronnées.
0
otmpane
 
salut j'ai vue que tu ti connais biens avec ce virus je vien de l'avoir est ca ma fais beuguai tout l'ordi mais j'ai essayez de faire comme ta dis mais le fichier est introuvable est ce que tu pourais m'edais stp merci d'avance et bonne année 2004
0
GOVINDARAJAN
 
pb arret du systeme autorite nt /systeme
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
0
seb
 
comment je fait
0
Alexis
 
si tu as xp tu fais demarrere executer tu ecris "shutdown -a" quand lemesage autorité nt arrive : le pc se coupera pas.
tu peux aller sur la page de mon pc et suivre les instructions :
http://www.justefaitle.com
0
Sitting Bull
 
en attendant de trouver la solution, une commande bien utile: tapez "shutdown.exe -a" dans l'invite de commandes MS dos, cela annulle le redémarrage automatique et vous permettra d'effectuer les manipulations pour vous debarrasser du virus et ce sans que le compte a rebours tourne.
bon courage a+
0