OVH Cloud OVH Cloud

Event ID 4097

1 réponse
Avatar
Florian TAIN
Bonjour,

J'ai de gros pbs, depuis peu, sur une machine sous Windows=20
2000 Pro (SP2) :
En effet le syst=E8me se bloque en partie quelques minutes=20
apr=E8s le d=E9marrage ; de nombreuses applications refusent=20
de d=E9marrer, ou sont tr=E8s lentes, des soucis d'affichage=20
se manifestent, les dossiers \winnt et \program files ne=20
sont plus accessibles sous explorer, ou disons plut=F4t que=20
l'on peut y acc=E9der, mais qu'ils sont vides! A noter que=20
le petit lien "afficher les fichiers" pr=E9sents dans tout=20
ces r=E9pertoires syst=E8me n'apparait pas non plus.

Une erreur est apparue dans les journaux=20
d'=E9v=E8nements "Appli", comme suit :


Under COM+ (in Microsoft Windows 2000)=20

Event Type: Error
Event Source: COM+
Event ID: 4097
Description:
The run-time environment has detected an inconsistency in=20
its internal state. Please contact Microsoft Product=20
Support Services to report this error. <more detailed=20
error information>=20


Aucune erreur n'est apparue dans le journal=20
d'=E9v=E8nements "Syst=E8me".
Apr=E8s consultation de la base de connaissance Microsoft,=20
la seule solution me concernant consiste =E0 r=E9-appliquer le=20
service pack 2 de Windows, ce qui n'a pas r=E9solu mon=20
probl=E8me.

A noter qu'un processus "msblast.exe" a =E9t=E9 d=E9tect=E9 par=20
mon antivirus/firewall pendant l'apparition de tout ces=20
soucis, et a essay=E9 de se connecter =E0 internet.
Je n'ai trouv=E9 aucune, mais vraiment aucune trace de ce=20
processus sur internet ou sur votre site. N'est-il pas=20
possible que ce soit la cause de tout ceci?

Merci de me r=E9pondre, pour l'instant je suis dans le flou=20
complet!

1 réponse

Avatar
Phil
Bonjour,

Et bien tu fais partie de ceux qui n'ont pas suivi le
conseil urgent donné ici sur ce forum sur le bulletin de
sécurité microsoft MS03-026.
Résultat, tu as été contaminé par le worm W32.blaster.worm.
Il s'est introduit, à cause d'une faille de sécurité dans
DCOM RPC, via le port 135 et a téléchargé sur ton pc le
programme que tu as cité : mblast.exe..., Le cheval de
troie...

Celui est bien bloqué par ton firewall mais ta machine
n'en reste pas moins infectée...

http://securityresponse.symantec.com/avcenter/venc/data/w32
.blaster.worm.html

Cordialement
-----Message d'origine-----
Bonjour,

J'ai de gros pbs, depuis peu, sur une machine sous
Windows

2000 Pro (SP2) :
En effet le système se bloque en partie quelques minutes
après le démarrage ; de nombreuses applications refusent
de démarrer, ou sont très lentes, des soucis d'affichage
se manifestent, les dossiers winnt et program files ne
sont plus accessibles sous explorer, ou disons plutôt que
l'on peut y accéder, mais qu'ils sont vides! A noter que
le petit lien "afficher les fichiers" présents dans tout
ces répertoires système n'apparait pas non plus.

Une erreur est apparue dans les journaux
d'évènements "Appli", comme suit :


Under COM+ (in Microsoft Windows 2000)

Event Type: Error
Event Source: COM+
Event ID: 4097
Description:
The run-time environment has detected an inconsistency in
its internal state. Please contact Microsoft Product
Support Services to report this error. <more detailed
error information>


Aucune erreur n'est apparue dans le journal
d'évènements "Système".
Après consultation de la base de connaissance Microsoft,
la seule solution me concernant consiste à ré-appliquer
le

service pack 2 de Windows, ce qui n'a pas résolu mon
problème.

A noter qu'un processus "msblast.exe" a été détecté par
mon antivirus/firewall pendant l'apparition de tout ces
soucis, et a essayé de se connecter à internet.
Je n'ai trouvé aucune, mais vraiment aucune trace de ce
processus sur internet ou sur votre site. N'est-il pas
possible que ce soit la cause de tout ceci?

Merci de me répondre, pour l'instant je suis dans le flou
complet!

.