OVH Cloud OVH Cloud

déconnexion et redémarrage (problème RPC ?)

1 réponse
Avatar
SLY
Bonjour,

Je suis utilisateur de Windows XP et depuis quelques temps=20
j'ai un probl=E8me qui m'emp=EAche d'utiliser le web de=20
mani=E8re normale :

R=E9guli=E8rement, un message s'affiche m'indiquant une=20
erreur, la d=E9connexion de mon PC ainsi que son red=E9marrage.

Le message est le suivant :



"Arr=EAte du syst=E8me. Veuillez enregistrer tous les travaux=20
en cours
et quitter votre session. Toutes les modifications non
enregistr=E9es seront perdues. Cet arr=EAt a =E9t=E9 initi=E9 par
AUTORITE NT\SYSTEM



Temps restant avant l'arr=EAte du syst=E8me : 00:01:00

Message
Windows doit maintenant red=E9marrer car le service Appel de
proc=E9dure distante (RPC) s'est termin=E9 de fa=E7on inattendue"



J'aimerais conna=EEtre la cause du probl=E8me et le cas=20
=E9ch=E9ant le moyen de le r=E9soudre, les r=E9glages =E0 mettre en=20
place.
Merci d'avance et =E0 bient=F4t ! :-)

SLY.

1 réponse

Avatar
Jceel
Bonjour ...SLY qui nous as a dit
Bonjour,

Je suis utilisateur de Windows XP et depuis quelques temps
j'ai un problème qui m'empêche d'utiliser le web de
manière normale :

Régulièrement, un message s'affiche m'indiquant une
erreur, la déconnexion de mon PC ainsi que son redémarrage.

Le message est le suivant :



"Arrête du système. Veuillez enregistrer tous les travaux
en cours
et quitter votre session. Toutes les modifications non
enregistrées seront perdues. Cet arrêt a été initié par
AUTORITE NTSYSTEM


quand on ne met pas le fire-wall d'XP et q'on ne fait pas les mises à
jours ... et qu'on ne lit pas les forums de XP avant de poster....

ne VRAIMENT pas s'étonner d'attraper des trojans ;-(

tiens de mon pote Jean Marc avant que le ver n'arrive le 1/8

La semaine dernière (04/08) :
[COPIER-COLLER]
Vous ne l'avez pas encore fait ? Alors patchez votre PC !!!!!!!
http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp
C'est le premier vers/virus/trojan à exploiter cette faille...
MAIS SUREMENT PAS LE DERNIER ! SORTEZ COUVERT !

[COPIER-COLLER]

Hé bien voilà, encore un cheval de troie...

Le bestiau s'est amélioré, il fonctionne mieux et cible plus de monde !

Il utilise la même faille RPC/DCOM corrigée depuis le 16/07 et
l'exécutable se nomme :
MSBLAST.EXE (UPX Auto-Extractible 6176 Octets)

Le vers scanne le port 135 et lance le téléchargement de MSBLAST.

Il ajoute une clé de registre dans :
SOFTWAREMicrosoftWindowsCurrentVersionRun
nom: 'windows auto update'

Allez, on le répète encore ?
Patchez votre PC et mettez un pare-feu (même celui de XP !)




--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company