OVH Cloud OVH Cloud

Problème

3 réponses
Avatar
j.légaré
Message:
Generic Host Process for Win32 Services a rencontr=E9 un=20
probl=E8me.
Appel de proc=E9dure distante (RPC) s'est termin=E9 de fa=E7on=20
inattendue.
Le syst=E8me sera ferm=E9 dans une minute.
Et le message revient =E0 toutes les 5 =E0 10 munites et=20
reboot.
Que faire ?

3 réponses

Avatar
Azo3
lire au-dessus : info importante du 14/8 par ob (mvp) et thierry mille
(mvp)

"j.légaré" a écrit dans le message de news:
06a301c3613e$a558e940$
Message:
Generic Host Process for Win32 Services a rencontré un
problème.
Appel de procédure distante (RPC) s'est terminé de façon
inattendue.
Le système sera fermé dans une minute.
Et le message revient à toutes les 5 à 10 munites et
reboot.
Que faire ?
Avatar
dan8762
.
Mi-juillet, une faille de taille avait été découverte
dans l'appel de procédure distant (RPC) des systèmes

d'exploitation Microsoft. Cette faille vient d'être
exploitée par un ver qui se propage via le P2P et l'IRC
causant de plus en plus de redémarrages indésirés.


Les symptômes

- Une fenêtre intitulée "Generic Host Process for Win32
Services" vous avertissant qu'il a rencontré un problème
et qu'il doit fermer.
- Une fenêtre intitulée "Arrêt du système" vous demandant
de sauvegarder votre travail avant un arrêt du système
initié par AUTORITE NT/SYSTEM.

Avatar
dan8762
Comment se protéger ?

Tout d'abord, bloquez tous les ports RPC 135, 139, 445 et
593 de votre ordinateur grâce à un pare-feu. Ensuite
téléchargez et installez le correctif Microsoft
correspondant à votre système d'exploitation : Windows XP,
Windows 2000.

Vous pouvez stopper le shutdown en cours en exécutant la
commande "shutdown /a" en passant par le menu "Démarrer-
Exécuter...".


Vérifiez enfin si vous n'avez pas chopé le ver en appuyant
sur "CTRL+ALT+DEL" et cliquez sur "Gestionnaire de
tâches". Le vers se nome "mblast.exe", sélectionnez le et
cliquez sur "Fin de tâche". Utilisez un "trojan cleaner"
ou bien reportez vous à la procédure de nettoyage présente
sur le forum. Ce ver est inoffensif pour votre machine
mais attaque les PCs non patchés auxquels vous êtes
connecté.

Vous pouvez aussi utiliser "Windows Update" pour mettre à
jour votre windows, le correctif devrait être installé
avec les autres correctifs importants.
.