[Virus] Arret intempestif de l'oridnateur

Fermé
lesdentsduweb Messages postés 27 Date d'inscription vendredi 22 février 2002 Statut Membre Dernière intervention 25 juillet 2006 - 12 août 2003 à 13:17
 amara - 7 août 2004 à 15:32
Bonjour,

Quand j'allume mon ordi (sous XP), tres vite, une boite m'annonce que le pc s'éteindra ds 60 sec : cet arret a ete initié par AUTORITE NT / Systeme.
Windows doit maintenant redemarrer car le service appel de procedure distante (RPC) s'est termine de facon innatendue.

Et qd le compte a rebour des 60 sec est terminé, le PC redemarre automatiquement.

Mon PC tourne sous W. XP. J'ai reininitialisé mais rien n'y fait.
Qu'en pensez-vous ? (cela a commencé lorsque j'ai mis un nouvel ecran, mais ca le fait aussi avec l'ancien...)

Merci de votre aide.
A voir également:

13 réponses

Bonjour
un message survient quand je suis connecté (arret intempestif.....
1
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
12 août 2003 à 13:22
Et tu as appliqué le patch qui corrige la faille RPC ?

--> allez hop, Windows Update !

et un coup d'antivirus à jour.
0
lesdentsduweb Messages postés 27 Date d'inscription vendredi 22 février 2002 Statut Membre Dernière intervention 25 juillet 2006 1
12 août 2003 à 13:25
Salut,

Et c'est ou ca windows up date ?

Crois tu que cela viens d'un virus ? (je suis pourtant bien protege).

Merci
0
Utilisateur anonyme
12 août 2003 à 13:50
salut!

l 'adresse de téléchargement ici :

http://www.commentcamarche.net/forum/affich-369631
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
22 mars 2004 à 09:19
WindowsUpdate, il suffit de taper:
http://windowsupdate.microsoft.com
dans Internet Explorer
0
steelspirit Messages postés 277 Date d'inscription lundi 12 mai 2003 Statut Membre Dernière intervention 22 octobre 2008 80
12 août 2003 à 13:33
bonjour,
En effet, ça vient d'un virus qui se propage depuis hier donc tes antivirus ne peuvent pas le repéré sauf si tu les mets à jour.

Il est important aussi de mettre ton windows à jour via windows update pour que la faille de windows exploité par le virus soit résolu.

- T'as pas vu Chloraine ?
- C'est qui Chloraine ? - Ah ! Ah ! Ah !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lesdentsduweb Messages postés 27 Date d'inscription vendredi 22 février 2002 Statut Membre Dernière intervention 25 juillet 2006 1
14 août 2003 à 16:12
La réponse qq ligne plus haut dans la question que j'ai moi meme (lesdentsduweb) formulé il y a qq jours.
0
Tu peux prolonger la durée avant déconnexion en modifiant l'heure de ton horloge (double cliquer 2 fois en bas à droite).

Retarder d'une heure te permettra d'avoir 1 heure de connexion dispo pour télécharger les mises à jour...

de + sur

tout y est expliqué ci-dessous chez www.net2000.ch

Philippe
0
Vous pouvez stopper l'arret du Service RPC
en allant dans les propriete du service et en choisissant
Redemarrage du Service plutot que arret du systeme.
Pour cela faite la manipulation suivante :
- Demarrer / Executer
- Taper "Service.msc"
- clic droit sur le service nommé
"Appel de procedure distante RPC"
- Selectionner l'onglet nommé "Récupération"
- Selectionner pour chaque menu de défaillance
" Redemarrer le service" plutot que
" Redemarrer l'ordinateur "

Cela ne résoud en rien le probleme mais il vous permettra de mettre à jours votre Anti-Virus et votre Systeme D'Exploitation contre les faille qu'exploite le virus.

Bonne continuation à tous

JOVI
0
Salut.
je sais pas si tu as accès à cette page sans être chez wanadoo, mais essaie, ils y ont les solutions : http://assistance.wanadoo.fr/reponse640.asp
0
En plus de l'explication la modification des propriete du service RPC (voir ci-dessus).
Voici la résolution :
fiche technique complete sur le virus (avec scanner + correctif ms)

- Solution NORTON (Attention pour eux le virus s'appel BLASTER)

http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html

- Solution KASPERSKY
(Attention pour eux le virus s'appel lovesan)

http://www.kaspersky.com/fr/news.html?id=972746

En bref LOVESAN et BLASTER meme combat
les scanneur sont efficace mais il ne mentionne pas une chose.

le virus rajoute une valeur de chaine permettant de lancer blaster au démarrage elle se situt dans les cle RUN + startup de msconfig
une des cle se nomme "windows auto update".
Il faut absoluement la supprimer à la main.
Ainsi qu'une valeur de chaine permettant de restaurer le systeme
et ainsi le virus :-) ( elle commence par etoile )
Apres ceci verifier bien dans msconfig que msblatser.exe n'apparait pas ,ainsi que dans les processus en cours.

Une fois ceci fait installer un bonne anti-virus + maj + installation du Patch correctif Microsoft sur la faille du RPC.


Bonne continuation

JOVI
0
tu stoppe le decompte svchost en faisant demarrer executer "sutdown -a" et voila ton pc reboot pas il stoppe le decompte et ainsi tu pourri pas tes logs et journaux avec des dates erronnées.
0
salut j'ai vue que tu ti connais biens avec ce virus je vien de l'avoir est ca ma fais beuguai tout l'ordi mais j'ai essayez de faire comme ta dis mais le fichier est introuvable est ce que tu pourais m'edais stp merci d'avance et bonne année 2004
0
GOVINDARAJAN
11 janv. 2004 à 13:31
pb arret du systeme autorite nt /systeme
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
11 janv. 2004 à 16:13
0
comment je fait
0
si tu as xp tu fais demarrere executer tu ecris "shutdown -a" quand lemesage autorité nt arrive : le pc se coupera pas.
tu peux aller sur la page de mon pc et suivre les instructions :
http://www.justefaitle.com
0
Sitting Bull
8 mai 2004 à 12:03
en attendant de trouver la solution, une commande bien utile: tapez "shutdown.exe -a" dans l'invite de commandes MS dos, cela annulle le redémarrage automatique et vous permettra d'effectuer les manipulations pour vous debarrasser du virus et ce sans que le compte a rebours tourne.
bon courage a+
0