Message "Autorité NT/system"
karine
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
Mon ordinateur fait apparaitre un message en me disant que windows va être arrêté dans 60 secondes (puis décompte) avec un message AUTORITE NT/system
Pouvez vous me donner la raison
Merci d'avance
Karine
Mon ordinateur fait apparaitre un message en me disant que windows va être arrêté dans 60 secondes (puis décompte) avec un message AUTORITE NT/system
Pouvez vous me donner la raison
Merci d'avance
Karine
A voir également:
- Message "Autorité NT/system"
- Reboot system now - Guide
- Recuperer message whatsapp supprimé - Guide
- Message absence thunderbird - Guide
- Voir message supprimé whatsapp - Guide
- Epingler un message whatsapp - Accueil - Messagerie instantanée
51 réponses
slt tt le monde mon ordi redemarre à chaque fois et il me donne un message du genre autorité NT/system
slt tt le monde g un pb avec mon ordi,il redemarre tt seul et c le message "Autorité NT/system" qui apparait g essayer de voir dans le forummais je n'aipo trouver de solution pour moi pcq moije suis sous win 2000. Merci de me trouver une solution.
Voir ci-dessus post N° <36>
Et puis http://www.commentcamarche.net/virus/lovsan-blaster.php3
Ca marche aussi pour Win2000 !!! Si, si !!!
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
Et puis http://www.commentcamarche.net/virus/lovsan-blaster.php3
Ca marche aussi pour Win2000 !!! Si, si !!!
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
slt g essayer de faire commevous l'avait dit ci-haut mais ca n'a po marché et ca interromp ma connexion. alors g noter ce que ca me donne quand g fais regedit:
- ab ( par défaut ) REG_SZ (valeurnon définie)
- ab command REG_EXPAND_SZ%SystemRoot%\system32\rundll32.exe%SystemRoot%\System32\Syncui.dll,Briefcase_create%2!d!%1.Merci
- ab ( par défaut ) REG_SZ (valeurnon définie)
- ab command REG_EXPAND_SZ%SystemRoot%\system32\rundll32.exe%SystemRoot%\System32\Syncui.dll,Briefcase_create%2!d!%1.Merci
Pour info :
Je viens juste d'avoir le compte à rebours et me suis aussitot dit qu'il s'agissait de Sasser ... Erreur Sasser n'a pas été détécté par l'outil Symantec... En cherchant un peu j'ai trouvé SDBot et l'outil McAfee Stinger sur le site de Secuser.com ! Très rapide il a trouvé 3 fichiers infectés par SDBot et 2 fichiers inféctés par des variantes. P.S.: Installation XP Home toute neuve, Firewall OK mais j'avais répondu oui et appliquer la règle à une question sur le process PDSched et sur le process TFTP Trivial File Transfert Protocol ... Je suis un vrai boulet lol :-D M'enfin je vais faire un max de MàJ pour cette passoire de XP Home (Pro n'est pas mieux remarquez)
Donc Sasser n'est pas la source de tous les maux ;-) +++ Bonne chasse aux Viriiiis
Je viens juste d'avoir le compte à rebours et me suis aussitot dit qu'il s'agissait de Sasser ... Erreur Sasser n'a pas été détécté par l'outil Symantec... En cherchant un peu j'ai trouvé SDBot et l'outil McAfee Stinger sur le site de Secuser.com ! Très rapide il a trouvé 3 fichiers infectés par SDBot et 2 fichiers inféctés par des variantes. P.S.: Installation XP Home toute neuve, Firewall OK mais j'avais répondu oui et appliquer la règle à une question sur le process PDSched et sur le process TFTP Trivial File Transfert Protocol ... Je suis un vrai boulet lol :-D M'enfin je vais faire un max de MàJ pour cette passoire de XP Home (Pro n'est pas mieux remarquez)
Donc Sasser n'est pas la source de tous les maux ;-) +++ Bonne chasse aux Viriiiis
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bon alors moi c une autre gallèr j'ai le meme virus mais c different, j'ai le message autorite nt / system mais toutes les commandes genres shutdown -a foires ... je suis sous windows 2000 j'ai des antivirus gratuit genre kaspersky personnal et ad-aware que j'execute souvent mais je trouve pas le virus je suis a jour au niveau de windows et j'utilise l'utilitaire de desinfection sasser blast et korgo j'ai tout fais mais ca marche pas il revient toujours, je vais installer un firewall et voir si après la desinfection il y aurai un changement...
Si vous pouvez m'aidez ca serai sympa , voila merci d'avance et bonne chance aux autres cas semblable au miens...
Merci
Lorys
Si vous pouvez m'aidez ca serai sympa , voila merci d'avance et bonne chance aux autres cas semblable au miens...
Merci
Lorys
salut
tente en reculent ta pendule
ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
la chasse et le balltrap ma vrai passion
voir site perso dans profil
tente en reculent ta pendule
ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
la chasse et le balltrap ma vrai passion
voir site perso dans profil
de rien tient nous au courant
a++
la chasse et le balltrap ma vrai passion
voir site perso dans profil
a++
la chasse et le balltrap ma vrai passion
voir site perso dans profil
bon je viens de le faire
ca ma di que le corectif nest pas installer et que javai plusieurs virus
il ma demander si je voulais suprimer deux files qui son org11 ché plu quoi et la deuxième or121 un truc comme ca .exe
jai di non en etant pas sur
dois je les effacer ?
ca ma di que le corectif nest pas installer et que javai plusieurs virus
il ma demander si je voulais suprimer deux files qui son org11 ché plu quoi et la deuxième or121 un truc comme ca .exe
jai di non en etant pas sur
dois je les effacer ?
ok voila ce que ca di
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
ORG11SVR.EXE
ORG21SVR.EXE
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
ORG11SVR.EXE
ORG21SVR.EXE
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé
normal que tu soos infecter ton windows n est pas a jour il faut le faire sinon tu le sera a chaque connection
donc met va jour et repasse le rimouver
la chasse et le balltrap ma vrai passion
voir site perso dans profil
donc met va jour et repasse le rimouver
la chasse et le balltrap ma vrai passion
voir site perso dans profil
J'ai un pb un peu plus compliqué je pense
Je viens de réinstaller windows XP. Comme j'ai un P3, le temps necessaire pour faire les Upload à été très long. J'ai beau avoir Fsecure client sécurité, j'ai attrappé des virus
Les virus ont étés supprimés par Fsecure ou le scan en ligne
Aujourd'hui mon processeur est encore vers les 100 %
Les outils de désinfection de Blaster ou de Sasser ne trouvent rien
En fait, le processeur est à 100 % mais le PC ne redémarre pas. Pour qu'il redémarre et m'achine le logo du virus, il faut que je supprime la tache Sychost dans la barre des taches.
le message Autorité NT indique un pb RPC (comme Sasser)
J'ai essayé toutes les solutions citées plus haut sans résultat
Windows Update est à jour, les ports sont fermés et aucun antivirus ne trouve quelque chose
Je vous remercie pour vos conseils
Je viens de réinstaller windows XP. Comme j'ai un P3, le temps necessaire pour faire les Upload à été très long. J'ai beau avoir Fsecure client sécurité, j'ai attrappé des virus
Les virus ont étés supprimés par Fsecure ou le scan en ligne
Aujourd'hui mon processeur est encore vers les 100 %
Les outils de désinfection de Blaster ou de Sasser ne trouvent rien
En fait, le processeur est à 100 % mais le PC ne redémarre pas. Pour qu'il redémarre et m'achine le logo du virus, il faut que je supprime la tache Sychost dans la barre des taches.
le message Autorité NT indique un pb RPC (comme Sasser)
J'ai essayé toutes les solutions citées plus haut sans résultat
Windows Update est à jour, les ports sont fermés et aucun antivirus ne trouve quelque chose
Je vous remercie pour vos conseils
Boujour a tous jai un probleme que je narive pas a resoudre :(
bon quelque foi mon pc reboot tout seule lerreur aficher est :
Type de l'événement : Erreur
Source de l'événement : Winlogon
Catégorie de l'événement : Aucun
ID de l'événement : 1015
Date : 7/08/2004
Heure : 11:35:00
Utilisateur : N/A
Ordinateur : TEST
Description :
Le processus critique du système, C:\WINDOWS\system32\lsass.exe, a échoué avec un code d'état c0000005. L'ordinateur doit maintenant être redémarré.
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
lotre erreur (elle naparair pas mais je lai trouver dans observateur devenement a noter jai Windoxs Xp profesionelle Gold vr5.5 et jai un antivirus nommer panda don je fais toujours la mise a jour..... Type de l'événement : Erreur
Source de l'événement : ACPI
Catégorie de l'événement : Aucun
ID de l'événement : 4
Date : 7/08/2004
Heure : 11:36:46
Utilisateur : N/A
Ordinateur : TEST
Description :
AMLI : le BIOS ACPI tente de lire à partir d'une adresse de port E/S non autorisée (0x71) dans la plage d'adresses protégées 0x70 - 0x71. Cela peut provoquer l'instabilité du système. Contactez le fabricant de votre ordinateur pour une assistance technique.
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 00 00 00 00 04 00 52 00 ......R.
0008: 00 00 00 00 04 00 05 c0 .......À
0010: 00 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
------je crois que ca pourais etre ca la cose de mon probleme autorite nt/systeme (ca ce peut tu)------
jai scaner avec ler outils pour voir si javais le virus sasser mais non rien trouver ... jai scaner mon sisteme de A a Z mais rien non plus
je ne sais pas quoi faire la comande shutdown -a marche a merveille mais le probleme persiste encore quelque temp apres avoir executer cette comande jai ossi esailler de suprimer la fichier isass.exe et winlogon pour les remplacer par ceux de mon ami ayan le meme windows que moi ... :S jai don c cree un fichier .bat
jai mit les fichier isass.exe et winlogon.exe de mon ami dans le repertoire c:
dans mon fichier seb.bat jai marquer:
echo off
del c:\windows\system32\lsass.exe
del c:\windows\system32\winlogon.exe
copy c:\lsass.exe c:\windows\system32\lsass.exe
copy c:\winlogon.exe c:\windows\system32\winlogon.exe
et dans le fichier AUTOEXEC.BAT jai marquer sous la comande deja marquer seb.bat
mais cette manip na pas plus marcher :S je ne sais plus quoi faire :S aider moi svp.
bon quelque foi mon pc reboot tout seule lerreur aficher est :
Type de l'événement : Erreur
Source de l'événement : Winlogon
Catégorie de l'événement : Aucun
ID de l'événement : 1015
Date : 7/08/2004
Heure : 11:35:00
Utilisateur : N/A
Ordinateur : TEST
Description :
Le processus critique du système, C:\WINDOWS\system32\lsass.exe, a échoué avec un code d'état c0000005. L'ordinateur doit maintenant être redémarré.
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
lotre erreur (elle naparair pas mais je lai trouver dans observateur devenement a noter jai Windoxs Xp profesionelle Gold vr5.5 et jai un antivirus nommer panda don je fais toujours la mise a jour..... Type de l'événement : Erreur
Source de l'événement : ACPI
Catégorie de l'événement : Aucun
ID de l'événement : 4
Date : 7/08/2004
Heure : 11:36:46
Utilisateur : N/A
Ordinateur : TEST
Description :
AMLI : le BIOS ACPI tente de lire à partir d'une adresse de port E/S non autorisée (0x71) dans la plage d'adresses protégées 0x70 - 0x71. Cela peut provoquer l'instabilité du système. Contactez le fabricant de votre ordinateur pour une assistance technique.
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 00 00 00 00 04 00 52 00 ......R.
0008: 00 00 00 00 04 00 05 c0 .......À
0010: 00 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
------je crois que ca pourais etre ca la cose de mon probleme autorite nt/systeme (ca ce peut tu)------
jai scaner avec ler outils pour voir si javais le virus sasser mais non rien trouver ... jai scaner mon sisteme de A a Z mais rien non plus
je ne sais pas quoi faire la comande shutdown -a marche a merveille mais le probleme persiste encore quelque temp apres avoir executer cette comande jai ossi esailler de suprimer la fichier isass.exe et winlogon pour les remplacer par ceux de mon ami ayan le meme windows que moi ... :S jai don c cree un fichier .bat
jai mit les fichier isass.exe et winlogon.exe de mon ami dans le repertoire c:
dans mon fichier seb.bat jai marquer:
echo off
del c:\windows\system32\lsass.exe
del c:\windows\system32\winlogon.exe
copy c:\lsass.exe c:\windows\system32\lsass.exe
copy c:\winlogon.exe c:\windows\system32\winlogon.exe
et dans le fichier AUTOEXEC.BAT jai marquer sous la comande deja marquer seb.bat
mais cette manip na pas plus marcher :S je ne sais plus quoi faire :S aider moi svp.
salut
tente ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
la chasse et le balltrap ma vrai passion
voir site perso dans profil
tente ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
la chasse et le balltrap ma vrai passion
voir site perso dans profil
et bien voici le resulta :
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\System32\msconfd.dll supprimé (Virus Trojan.BookMarker)
Fichier(s) avec demande de suppression manuelle :
plus.reg
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé
Pour toute idée, suggestion d'amélioration, bug rencontré, envoyer un mail à : bugtraq@renonce.com
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\System32\msconfd.dll supprimé (Virus Trojan.BookMarker)
Fichier(s) avec demande de suppression manuelle :
plus.reg
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé
Pour toute idée, suggestion d'amélioration, bug rencontré, envoyer un mail à : bugtraq@renonce.com
je vien de faire la plus recente update de mon windows je vais refaire cette manip avec le remouver pour constater de meuilleur resulta
bon voici le resulta maintenant :
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\System32\msconfd.dll supprimé (Virus Trojan.BookMarker)
Fichier(s) avec demande de suppression manuelle :
plus.reg
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 deja installé
donc que doije faire a present ?????
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\System32\msconfd.dll supprimé (Virus Trojan.BookMarker)
Fichier(s) avec demande de suppression manuelle :
plus.reg
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 deja installé
donc que doije faire a present ?????
salut
essaie cet anti trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
---------------------------------
la chasse et le balltrap ma vrai passion
voir site perso dans profil
essaie cet anti trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
---------------------------------
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Tout ce qu'il y a à dire a été dit...
Tu as un virus, tu vas chercher l'outil de desinfection et tu mets Windows à jour...
a+
dje-dje
Il y a 10 types de personne dans le monde,
ceux qui comprennent le binaire et les autres