Services.exe : reboot au démarrage
Résolu
Ardkill
Messages postés
24
Statut
Membre
-
Ardkill Messages postés 24 Statut Membre -
Ardkill Messages postés 24 Statut Membre -
Bonjour,
Un ami m'a confié un PC infecté par un virus que je n'arrive pas à repérer en ayant déjà scanné ledit PC avec plusieurs antivus et antimalwares. Mes recherches sur Internet n'ont rien donné non plus. Je me décide donc à poster ici.
Son système est un windows 2000 sp4.
Les symptômes : le PC reboot systématiquement à chaque démarrage, j'ai le temps de voir le bureau (sans icônes), puis une boîte s'ouvre et me dit que services.exe a planté (code 128) et que le PC redémarrera dans une minute. J'ai parfois réussi à retarder l'horloge, mais, en ce cas, les icônes du bureau ne s'affichent pas, en gros rien ne répond sauf la barre des taches.
En mode sans échec, le PC fonctionne... et heureusement, sinon je ne pourrais rien faire.
Si quelqu'un peut me venir en aide, je lui en serais reconnaissant...
Un ami m'a confié un PC infecté par un virus que je n'arrive pas à repérer en ayant déjà scanné ledit PC avec plusieurs antivus et antimalwares. Mes recherches sur Internet n'ont rien donné non plus. Je me décide donc à poster ici.
Son système est un windows 2000 sp4.
Les symptômes : le PC reboot systématiquement à chaque démarrage, j'ai le temps de voir le bureau (sans icônes), puis une boîte s'ouvre et me dit que services.exe a planté (code 128) et que le PC redémarrera dans une minute. J'ai parfois réussi à retarder l'horloge, mais, en ce cas, les icônes du bureau ne s'affichent pas, en gros rien ne répond sauf la barre des taches.
En mode sans échec, le PC fonctionne... et heureusement, sinon je ne pourrais rien faire.
Si quelqu'un peut me venir en aide, je lui en serais reconnaissant...
23 réponses
Je crois avoir résolu le problème sans vraiment en faire exprès.
Le PC tourne normalement.
En désactivant le service RPC (appel de procédure distante), j'aurais pu me retrouver vraiment dans la mouise. Car il est apparemment impossible de réactiver ce service autrement que par une nouvelle install de windows. J'ai bien trouvé des solutions mais celles-ci n'ont rien donné.
Heureusement, j'avais fait, je ne sais plus pourquoi, une sauvegarde du registre. Sauvé.
J'ai donc restauré le registre, j'ai redémarré en mode normal et, ô ! surprise, non seulement le service est à nouveau démarré mais je n'ai pas eu le terrible compte à rebours. J'ai redémarré plusieurs fois pour confirmation ; plus de compte à rebours.
Je pense que le virus, troyen ou vers responsable du bazar a dû rendre instable le service RPC, quelque chose comme ça, et que celui-ci avait besoin d'être redémarré. Je ne vois pas autre chose.
Je récapitule pour ceux à qui cela pourrait servir :
sauvegarder le registre,
désactiver le service RPC,
Redémarrer,
Restaurer le registre,
Redémarrer.
Voilà. La solution, à mon avis, si le PC est (relativement) clean.
Je laisse le PC tourner encore deux ou trois jours (on sait jamais) et si ça tourne, j'indiquerai donc statut du problème résolu.
Et merci de m'avoir aider.
Le PC tourne normalement.
En désactivant le service RPC (appel de procédure distante), j'aurais pu me retrouver vraiment dans la mouise. Car il est apparemment impossible de réactiver ce service autrement que par une nouvelle install de windows. J'ai bien trouvé des solutions mais celles-ci n'ont rien donné.
Heureusement, j'avais fait, je ne sais plus pourquoi, une sauvegarde du registre. Sauvé.
J'ai donc restauré le registre, j'ai redémarré en mode normal et, ô ! surprise, non seulement le service est à nouveau démarré mais je n'ai pas eu le terrible compte à rebours. J'ai redémarré plusieurs fois pour confirmation ; plus de compte à rebours.
Je pense que le virus, troyen ou vers responsable du bazar a dû rendre instable le service RPC, quelque chose comme ça, et que celui-ci avait besoin d'être redémarré. Je ne vois pas autre chose.
Je récapitule pour ceux à qui cela pourrait servir :
sauvegarder le registre,
désactiver le service RPC,
Redémarrer,
Restaurer le registre,
Redémarrer.
Voilà. La solution, à mon avis, si le PC est (relativement) clean.
Je laisse le PC tourner encore deux ou trois jours (on sait jamais) et si ça tourne, j'indiquerai donc statut du problème résolu.
Et merci de m'avoir aider.