Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

PLANTAGE ET DEMARRAGE A FROID

2 réponses
Avatar
CLAUDE
Mon micro s'=E9teint brutalement et redemarre =E0 froid
A chaque plantage je retrouve typiquement dans les=20
evenement de securite le cycle
Change=F9met de strategie, anonimous logon etc comme=20
cidessous

quelqu'un peut-il m'orienter

merci d'avance

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 515
Date : 27/06/2004
Heure : 11:21:21
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un Processus d'ouv. de session s'est fait reconna=EEtre par=20
l'autorit=E9 locale de s=E9curit=E9. Ce Processus d'ouv. de=20
session sera autoris=E9 =E0 soumettre des requ=EAtes=20
d'ouverture de session.=20
=20
Processus d'ouv. de session : RASMAN

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : Changement de strat=E9gie=20
ID de l'=E9v=E9nement : 615
Date : 27/06/2004
Heure : 11:21:20
Utilisateur : AUTORITE NT\SERVICE R=C9SEAU
Ordinateur : CDUPARC
Description :
Services IPSec : Les services IPSec ont d=E9marr=E9=20
correctement.



Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : Ouverture/Fermeture de=20
session=20
ID de l'=E9v=E9nement : 540
Date : 27/06/2004
Heure : 11:21:20
Utilisateur : AUTORITE NT\ANONYMOUS LOGON
Ordinateur : CDUPARC
Description :
Ouverture de session r=E9seau r=E9ussie :
Utilisateur :=20
Domaine :=20
Id. de la session : (0x0,0xEEDD)
Type de session : 3
Processus de session : NtLmSsp=20
Package d'authentification : NTLM
Nom de la station de travail :=20
GUID d'ouv. de session : {00000000-0000-0000-0000-
000000000000}

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des =E9checs
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : Changement de strat=E9gie=20
ID de l'=E9v=E9nement : 615
Date : 27/06/2004
Heure : 11:21:20
Utilisateur : AUTORITE NT\SERVICE R=C9SEAU
Ordinateur : CDUPARC
Description :
Services IPSec : Les services IPSec n'ont pas pu obtenir=20
la liste compl=E8te des interfaces r=E9seau de cet=20
ordinateur. Cela peut repr=E9senter un risque potentiel=20
pour la s=E9curit=E9 de cet ordinateur car certaines=20
interfaces r=E9seau n'obtiendront peut-=EAtre pas la=20
protection telle qu'elle =E9tait voulue par les filtres=20
IPSec appliqu=E9s. Ex=E9cutez le composant logiciel=20
enfichable Moniteur IPSec pour diagnostiquer ce probl=E8me.



Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : Ouverture/Fermeture de=20
session=20
ID de l'=E9v=E9nement : 528
Date : 27/06/2004
Heure : 11:21:20
Utilisateur : AUTORITE NT\SERVICE LOCAL
Ordinateur : CDUPARC
Description :
Ouverture de session r=E9seau r=E9ussie :
Utilisateur : SERVICE LOCAL
Domaine : AUTORITE NT
Id. de la session : (0x0,0x3E5)
Type de session : 5
Processus de session : Advapi =20
Package d'authentification : Negotiate
Station de travail :=20
GUID d'ouv. de session : {00000000-0000-0000-0000-
000000000000}

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 515
Date : 27/06/2004
Heure : 11:21:20
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un Processus d'ouv. de session s'est fait reconna=EEtre par=20
l'autorit=E9 locale de s=E9curit=E9. Ce Processus d'ouv. de=20
session sera autoris=E9 =E0 soumettre des requ=EAtes=20
d'ouverture de session.=20
=20
Processus d'ouv. de session : KSecDD

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 515
Date : 27/06/2004
Heure : 11:21:20
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un Processus d'ouv. de session s'est fait reconna=EEtre par=20
l'autorit=E9 locale de s=E9curit=E9. Ce Processus d'ouv. de=20
session sera autoris=E9 =E0 soumettre des requ=EAtes=20
d'ouverture de session.=20
=20
Processus d'ouv. de session : LAN Manager Workstation=20
Service

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 515
Date : 27/06/2004
Heure : 11:21:19
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un Processus d'ouv. de session s'est fait reconna=EEtre par=20
l'autorit=E9 locale de s=E9curit=E9. Ce Processus d'ouv. de=20
session sera autoris=E9 =E0 soumettre des requ=EAtes=20
d'ouverture de session.=20
=20
Processus d'ouv. de session : CHAP

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : Ouverture/Fermeture de=20
session=20
ID de l'=E9v=E9nement : 528
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SERVICE LOCAL
Ordinateur : CDUPARC
Description :
Ouverture de session r=E9seau r=E9ussie :
Utilisateur : SERVICE LOCAL
Domaine : AUTORITE NT
Id. de la session : (0x0,0x3E5)
Type de session : 5
Processus de session : Advapi =20
Package d'authentification : Negotiate
Station de travail :=20
GUID d'ouv. de session : {00000000-0000-0000-0000-
000000000000}

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : Ouverture/Fermeture de=20
session=20
ID de l'=E9v=E9nement : 528
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SERVICE R=C9SEAU
Ordinateur : CDUPARC
Description :
Ouverture de session r=E9seau r=E9ussie :
Utilisateur : SERVICE R=C9SEAU
Domaine : AUTORITE NT
Id. de la session : (0x0,0x3E4)
Type de session : 5
Processus de session : Advapi =20
Package d'authentification : Negotiate
Station de travail :=20
GUID d'ouv. de session : {00000000-0000-0000-0000-
000000000000}

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 515
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un Processus d'ouv. de session s'est fait reconna=EEtre par=20
l'autorit=E9 locale de s=E9curit=E9. Ce Processus d'ouv. de=20
session sera autoris=E9 =E0 soumettre des requ=EAtes=20
d'ouverture de session.=20
=20
Processus d'ouv. de session : DCOMSCM

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 518
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un package de notification a =E9t=E9 charg=E9 par le=20
gestionnaire des comptes de s=E9curit=E9. Ce package sera=20
pr=E9venu de toute modification de compte ou de mot de=20
passe.=20
Nom du package de notification : scecli

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : Changement de strat=E9gie=20
ID de l'=E9v=E9nement : 612
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Modification de la strat=E9gie d'audit :
Nouvelle strat=E9gie :
Succ=E8s =C9chec
+ + Ouvertures/Fermetures de session
- - Acc=E8s aux objets
- - Utilisation d'un privil=E8ge
+ + Gestion des comptes
+ + Changement de strat=E9gie
+ + Syst=E8me
- - Suivi d=E9taill=E9
- - Acc=E8s Active Directory
+ + Connexion au compte

Modifi=E9 par :
Utilisateur : CDUPARC$
Nom du domaine : GERICKE
Id. de la session : (0x0,0x3E7)

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 515
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un Processus d'ouv. de session s'est fait reconna=EEtre par=20
l'autorit=E9 locale de s=E9curit=E9. Ce Processus d'ouv. de=20
session sera autoris=E9 =E0 soumettre des requ=EAtes=20
d'ouverture de session.=20
=20
Processus d'ouv. de session : Winlogon\MSGina

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 515
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un Processus d'ouv. de session s'est fait reconna=EEtre par=20
l'autorit=E9 locale de s=E9curit=E9. Ce Processus d'ouv. de=20
session sera autoris=E9 =E0 soumettre des requ=EAtes=20
d'ouverture de session.=20
=20
Processus d'ouv. de session : Winlogon

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 515
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un Processus d'ouv. de session s'est fait reconna=EEtre par=20
l'autorit=E9 locale de s=E9curit=E9. Ce Processus d'ouv. de=20
session sera autoris=E9 =E0 soumettre des requ=EAtes=20
d'ouverture de session.=20
=20
Processus d'ouv. de session : KSecDD

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 514
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un package d'authentification a =E9t=E9 charg=E9 par l'autorit=E9=20
de s=E9curit=E9 locale. Ce package d'authentification va =EAtre=20
utilis=E9 pour authentifier les tentatives d'ouverture de=20
session.=20
Nom du package d'authentification : C:\WINDOWS\system32
\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 514
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un package d'authentification a =E9t=E9 charg=E9 par l'autorit=E9=20
de s=E9curit=E9 locale. Ce package d'authentification va =EAtre=20
utilis=E9 pour authentifier les tentatives d'ouverture de=20
session.=20
Nom du package d'authentification : C:\WINDOWS\system32
\wdigest.dll : WDigest

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 514
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un package d'authentification a =E9t=E9 charg=E9 par l'autorit=E9=20
de s=E9curit=E9 locale. Ce package d'authentification va =EAtre=20
utilis=E9 pour authentifier les tentatives d'ouverture de=20
session.=20
Nom du package d'authentification : C:\WINDOWS\system32
\schannel.dll : Schannel

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 514
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un package d'authentification a =E9t=E9 charg=E9 par l'autorit=E9=20
de s=E9curit=E9 locale. Ce package d'authentification va =EAtre=20
utilis=E9 pour authentifier les tentatives d'ouverture de=20
session.=20
Nom du package d'authentification : C:\WINDOWS\system32
\schannel.dll : Microsoft Unified Security Protocol=20
Provider

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 514
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un package d'authentification a =E9t=E9 charg=E9 par l'autorit=E9=20
de s=E9curit=E9 locale. Ce package d'authentification va =EAtre=20
utilis=E9 pour authentifier les tentatives d'ouverture de=20
session.=20
Nom du package d'authentification : C:\WINDOWS\system32
\msv1_0.dll : NTLM

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 514
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un package d'authentification a =E9t=E9 charg=E9 par l'autorit=E9=20
de s=E9curit=E9 locale. Ce package d'authentification va =EAtre=20
utilis=E9 pour authentifier les tentatives d'ouverture de=20
session.=20
Nom du package d'authentification : C:\WINDOWS\system32
\kerberos.dll : Kerberos

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 514
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Un package d'authentification a =E9t=E9 charg=E9 par l'autorit=E9=20
de s=E9curit=E9 locale. Ce package d'authentification va =EAtre=20
utilis=E9 pour authentifier les tentatives d'ouverture de=20
session.=20
Nom du package d'authentification : C:\WINDOWS\system32
\LSASRV.dll : Negotiate

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : =C9v=E9nements syst=E8me=20
ID de l'=E9v=E9nement : 512
Date : 27/06/2004
Heure : 11:21:18
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CDUPARC
Description :
Windows d=E9marre.

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.
---------------------------------------------------

2 réponses

Avatar
rolling
Mon micro s'éteint brutalement et redemarre à froid
A chaque plantage je retrouve typiquement dans les
evenement de securite le cycle
Changeùmet de strategie, anonimous logon etc comme
cidessous



Si tu as un message de NT/Authorité avant le redémarrage, alors c'est
une attaque Sasser.
Dès l'apparition du message, fais Démarrer - Exécuter, tape:
shutdown -a
et confirme par [ENTER]
Va immédiatement dans le Panneau de configuration - Connections réseau,
tu cliques avec le bouton droit de la souris sur ta connection
Internet/Réseau, tu chosis "Propriétés" - "Avancé" et tu coches
"Protéger mon ordinateur...."
Télécharge le removal (Stinger) et passe le:
http://vil.nai.com/vil/stinger/
Ensuite, va sur:
www.secuser.com/antivirus
scanner ton pc en ligne.

--
o-=-rolling-=-o
Pour la reponse par email, cliquer sur:
http://www.cerbermail.com/?xRPTUMPCPr
...Wanna Whole Lotta Love ...

Avatar
rolling
rolling a présenté (incomplétement) l'énoncé suivant :

Si tu as un message de NT/Authorité avant le redémarrage, alors c'est une
attaque Sasser.
Dès l'apparition du message, fais Démarrer - Exécuter, tape:
shutdown -a
et confirme par [ENTER]
Va immédiatement dans le Panneau de configuration - Connections réseau, tu
cliques avec le bouton droit de la souris sur ta connection Internet/Réseau,
tu chosis "Propriétés" - "Avancé" et tu coches "Protéger mon ordinateur...."
Télécharge le removal (Stinger) et passe le:
http://vil.nai.com/vil/stinger/
Ensuite, va sur:
www.secuser.com/antivirus
scanner ton pc en ligne.


Et surtout aller sur Windows Update faire les mises-à-jour critiques!

--
o-=-rolling-=-o
Pour la reponse par email, cliquer sur:
http://www.cerbermail.com/?xRPTUMPCPr
...Wanna Whole Lotta Love ...