Services.exe : reboot au démarrage

Résolu
Ardkill Messages postés 24 Statut Membre -  
Ardkill Messages postés 24 Statut Membre -
Bonjour,
Un ami m'a confié un PC infecté par un virus que je n'arrive pas à repérer en ayant déjà scanné ledit PC avec plusieurs antivus et antimalwares. Mes recherches sur Internet n'ont rien donné non plus. Je me décide donc à poster ici.

Son système est un windows 2000 sp4.

Les symptômes : le PC reboot systématiquement à chaque démarrage, j'ai le temps de voir le bureau (sans icônes), puis une boîte s'ouvre et me dit que services.exe a planté (code 128) et que le PC redémarrera dans une minute. J'ai parfois réussi à retarder l'horloge, mais, en ce cas, les icônes du bureau ne s'affichent pas, en gros rien ne répond sauf la barre des taches.
En mode sans échec, le PC fonctionne... et heureusement, sinon je ne pourrais rien faire.

Si quelqu'un peut me venir en aide, je lui en serais reconnaissant...

23 réponses

Ardkill Messages postés 24 Statut Membre
 
Je crois avoir résolu le problème sans vraiment en faire exprès.
Le PC tourne normalement.
En désactivant le service RPC (appel de procédure distante), j'aurais pu me retrouver vraiment dans la mouise. Car il est apparemment impossible de réactiver ce service autrement que par une nouvelle install de windows. J'ai bien trouvé des solutions mais celles-ci n'ont rien donné.
Heureusement, j'avais fait, je ne sais plus pourquoi, une sauvegarde du registre. Sauvé.
J'ai donc restauré le registre, j'ai redémarré en mode normal et, ô ! surprise, non seulement le service est à nouveau démarré mais je n'ai pas eu le terrible compte à rebours. J'ai redémarré plusieurs fois pour confirmation ; plus de compte à rebours.
Je pense que le virus, troyen ou vers responsable du bazar a dû rendre instable le service RPC, quelque chose comme ça, et que celui-ci avait besoin d'être redémarré. Je ne vois pas autre chose.

Je récapitule pour ceux à qui cela pourrait servir :
sauvegarder le registre,
désactiver le service RPC,
Redémarrer,
Restaurer le registre,
Redémarrer.

Voilà. La solution, à mon avis, si le PC est (relativement) clean.
Je laisse le PC tourner encore deux ou trois jours (on sait jamais) et si ça tourne, j'indiquerai donc statut du problème résolu.

Et merci de m'avoir aider.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

bravo à toi.

Tu en profites pour faire les mises à jour, lui implanter toute la sécurité nécessaire (regarde ce que vaiut son parefeu), faire les copies, ...

Et si le coeurr t'en dit, tu devrais pas mal te débrouiller ici (ou sur Windows).
0
Ardkill Messages postés 24 Statut Membre
 
Bonjour,

Merci.
J'ai analysé le PC avec a-squared puis antivir qui n'ont rien décelé. Le pare-feu, je pense qu'il est bon... à condition de ne pas le désactiver...
J'essaierai de contribuer ici.
Voilà. Problème résolu.
0