Vraiment tenace ce virus sur le service RPC...

Le
Kibosh
Chers tous,

j'ai bien lu la plupart des contribs de ces derniers jours à propos de
cet horrible virus qui fait constamment rebooter Windows XP.

J'ai eu l'occasion de me rendre compte des dégâts de cette saloperie
suite à la contamination du PC portable de ma petite amie. Dès qu'elle
allait sur le Net, le message fatal annonçant le reboot apparaissait
(depuis lundi après-midi).

Donc j'ai passé la soirée de lundi à tenter de réparer les dégats. Mais
là je sèche. Voici tout ce que j'ai fait, si vous aviez des conseils à
me donner, j'en serai très heureux.

1. J'ai tenté de mettre son antivirus à jour (Antivir Guard), mais
évidemment, comme la connexion au Net fait rebooter le PC au bout d'une
minute à peine :(

2. J'ai backupé les données importantes de son ordi sur un disque dur
externe, et j'ai lancé le "CD Recovery" de Toshiba, qui a d'abord
formaté tout le disque, et qui a ensuite réinstallé Windows.

3. Chouette me disais-je, un beau WinXP tout neuf ! Que neni, cette
satanée bestiole est encore là, comme j'ai pu m'en rendre compte en me
connectant au Net. Horreur !

4. J'ai désactivé le reboot du service RPC en lui disant de "ne rien
faire" lorsqu'il plantait. Cela m'a permis de télécharger le tout nouvel
exécutable d'Antivir Guard.

5. Lors de son premier scan du PC, Antivir détecte bien le virus, et me
propose de le supprimer. Je lui dis oui, et il m'informe qu'il ne peut
pas supprimer ce fichier avant un reboot de la machine. Ok, à la fin du
scan donc, je redémarre le PC.

6. Je me dis que ça y est, la bestiole est enfin éradiquée. Donc je
remets le service en mode "reboot" quand il plante, pour tester.
Malheur ! Antivir m'annonce soudain que le virus est encore là, et me
demande quoi faire. Mais je n'ai pas le temps de lui dire quoi que ce
soit, la fatale popup de reboot apparaît

Que faire maintenant ?

J'ai bien une idée : lancer la mise à jour automatique de Windows. Comme
il s'agit de l'install d'usine, il y a de quoi mettre à jour ! Grosse
prise de tête cependant : ce PC portable est connecté avec un modem RTC
classique, si je dois télécharger notamment le service pack 1, j'en ai
pour toute la journée !

Y aurait-il un moyen de récupérer ce service pack 1 sous la forme d'un
exécutable, que je pourrais récupérer depuis mon PC en ADSL pour ensuite
le mettre sur le PC de ma copine ?


Merci de votre aide !

@+

Kibosh
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
JAB [MVP]
Le #393781
Bonjour,
pas évidant ce trojan :((.
pour ton download
http://v4.windowsupdate.microsoft.com/fr/default.asp?corporate=true
et retourne mettre ton antivirus à jour, ils ont peut-être trouvé mieux

--
Tiens nous au courant


Jacques-André Brunet
Windows XP MVP
http://www3.sympatico.ca/jabrunet/main5.html
"Kibosh" news:3f3843a2$0$27054$
Chers tous,

j'ai bien lu la plupart des contribs de ces derniers jours à propos de
cet horrible virus qui fait constamment rebooter Windows XP.

J'ai eu l'occasion de me rendre compte des dégâts de cette saloperie
suite à la contamination du PC portable de ma petite amie. Dès qu'elle
allait sur le Net, le message fatal annonçant le reboot apparaissait
(depuis lundi après-midi).

Donc j'ai passé la soirée de lundi à tenter de réparer les dégats. Mais
là je sèche. Voici tout ce que j'ai fait, si vous aviez des conseils à
me donner, j'en serai très heureux.

1. J'ai tenté de mettre son antivirus à jour (Antivir Guard), mais
évidemment, comme la connexion au Net fait rebooter le PC au bout d'une
minute à peine... :(

2. J'ai backupé les données importantes de son ordi sur un disque dur
externe, et j'ai lancé le "CD Recovery" de Toshiba, qui a d'abord
formaté tout le disque, et qui a ensuite réinstallé Windows.

3. Chouette me disais-je, un beau WinXP tout neuf ! Que neni, cette
satanée bestiole est encore là, comme j'ai pu m'en rendre compte en me
connectant au Net. Horreur !

4. J'ai désactivé le reboot du service RPC en lui disant de "ne rien
faire" lorsqu'il plantait. Cela m'a permis de télécharger le tout nouvel
exécutable d'Antivir Guard.

5. Lors de son premier scan du PC, Antivir détecte bien le virus, et me
propose de le supprimer. Je lui dis oui, et il m'informe qu'il ne peut
pas supprimer ce fichier avant un reboot de la machine. Ok, à la fin du
scan donc, je redémarre le PC.

6. Je me dis que ça y est, la bestiole est enfin éradiquée. Donc je
remets le service en mode "reboot" quand il plante, pour tester.
Malheur ! Antivir m'annonce soudain que le virus est encore là, et me
demande quoi faire. Mais je n'ai pas le temps de lui dire quoi que ce
soit, la fatale popup de reboot apparaît...

Que faire maintenant ?

J'ai bien une idée : lancer la mise à jour automatique de Windows. Comme
il s'agit de l'install d'usine, il y a de quoi mettre à jour ! Grosse
prise de tête cependant : ce PC portable est connecté avec un modem RTC
classique, si je dois télécharger notamment le service pack 1, j'en ai
pour toute la journée !

Y aurait-il un moyen de récupérer ce service pack 1 sous la forme d'un
exécutable, que je pourrais récupérer depuis mon PC en ADSL pour ensuite
le mettre sur le PC de ma copine ?


Merci de votre aide !

@+

Kibosh



Joël Tremblet
Le #413070
J'ai chargé ceci et tous refonctionne

Joel

http://support.microsoft.com/default.aspx?scid=kb;[LN];823980


"Kibosh" news:3f3843a2$0$27054$
Chers tous,

j'ai bien lu la plupart des contribs de ces derniers jours à propos de
cet horrible virus qui fait constamment rebooter Windows XP.

J'ai eu l'occasion de me rendre compte des dégâts de cette saloperie
suite à la contamination du PC portable de ma petite amie. Dès qu'elle
allait sur le Net, le message fatal annonçant le reboot apparaissait
(depuis lundi après-midi).

Donc j'ai passé la soirée de lundi à tenter de réparer les dégats. Mais
là je sèche. Voici tout ce que j'ai fait, si vous aviez des conseils à
me donner, j'en serai très heureux.

1. J'ai tenté de mettre son antivirus à jour (Antivir Guard), mais
évidemment, comme la connexion au Net fait rebooter le PC au bout d'une
minute à peine... :(

2. J'ai backupé les données importantes de son ordi sur un disque dur
externe, et j'ai lancé le "CD Recovery" de Toshiba, qui a d'abord
formaté tout le disque, et qui a ensuite réinstallé Windows.

3. Chouette me disais-je, un beau WinXP tout neuf ! Que neni, cette
satanée bestiole est encore là, comme j'ai pu m'en rendre compte en me
connectant au Net. Horreur !

4. J'ai désactivé le reboot du service RPC en lui disant de "ne rien
faire" lorsqu'il plantait. Cela m'a permis de télécharger le tout nouvel
exécutable d'Antivir Guard.

5. Lors de son premier scan du PC, Antivir détecte bien le virus, et me
propose de le supprimer. Je lui dis oui, et il m'informe qu'il ne peut
pas supprimer ce fichier avant un reboot de la machine. Ok, à la fin du
scan donc, je redémarre le PC.

6. Je me dis que ça y est, la bestiole est enfin éradiquée. Donc je
remets le service en mode "reboot" quand il plante, pour tester.
Malheur ! Antivir m'annonce soudain que le virus est encore là, et me
demande quoi faire. Mais je n'ai pas le temps de lui dire quoi que ce
soit, la fatale popup de reboot apparaît...

Que faire maintenant ?

J'ai bien une idée : lancer la mise à jour automatique de Windows. Comme
il s'agit de l'install d'usine, il y a de quoi mettre à jour ! Grosse
prise de tête cependant : ce PC portable est connecté avec un modem RTC
classique, si je dois télécharger notamment le service pack 1, j'en ai
pour toute la journée !

Y aurait-il un moyen de récupérer ce service pack 1 sous la forme d'un
exécutable, que je pourrais récupérer depuis mon PC en ADSL pour ensuite
le mettre sur le PC de ma copine ?


Merci de votre aide !

@+

Kibosh



Kibosh
Le #393408
BOn ben je crois que j'y suis arrivé : après une premièr réinstall
complète de Win XP, la bestiole était toujours là. Mais lors de son scan
de la machine, Antivir Guard l'a détecté dans le boot du système.

Après toute une nuit a tenter diverses choses pour supprimer la bête
(même le patch de MacAfee ne pouvait pas se lancer !), j'ai relancé une
install complète, sachant qu'Antivir avait viré l'intru dans le boot.

Ben maintenant ça a l'air bon, je suis connecté avec cet ordi depuis
plus de 30 mn sans que la fatale popup n'apparaisse, et l'antivirus n'a
rien détecté.

Ouf... Quelle saloperie tout de même !

@+

Kibosh

Kibosh wrote:

Chers tous,

j'ai bien lu la plupart des contribs de ces derniers jours à propos de
cet horrible virus qui fait constamment rebooter Windows XP.

J'ai eu l'occasion de me rendre compte des dégâts de cette saloperie
suite à la contamination du PC portable de ma petite amie. Dès qu'elle
allait sur le Net, le message fatal annonçant le reboot apparaissait
(depuis lundi après-midi).

Donc j'ai passé la soirée de lundi à tenter de réparer les dégats. Mais
là je sèche. Voici tout ce que j'ai fait, si vous aviez des conseils à
me donner, j'en serai très heureux.

1. J'ai tenté de mettre son antivirus à jour (Antivir Guard), mais
évidemment, comme la connexion au Net fait rebooter le PC au bout d'une
minute à peine... :(

2. J'ai backupé les données importantes de son ordi sur un disque dur
externe, et j'ai lancé le "CD Recovery" de Toshiba, qui a d'abord
formaté tout le disque, et qui a ensuite réinstallé Windows.

3. Chouette me disais-je, un beau WinXP tout neuf ! Que neni, cette
satanée bestiole est encore là, comme j'ai pu m'en rendre compte en me
connectant au Net. Horreur !

4. J'ai désactivé le reboot du service RPC en lui disant de "ne rien
faire" lorsqu'il plantait. Cela m'a permis de télécharger le tout nouvel
exécutable d'Antivir Guard.

5. Lors de son premier scan du PC, Antivir détecte bien le virus, et me
propose de le supprimer. Je lui dis oui, et il m'informe qu'il ne peut
pas supprimer ce fichier avant un reboot de la machine. Ok, à la fin du
scan donc, je redémarre le PC.

6. Je me dis que ça y est, la bestiole est enfin éradiquée. Donc je
remets le service en mode "reboot" quand il plante, pour tester.
Malheur ! Antivir m'annonce soudain que le virus est encore là, et me
demande quoi faire. Mais je n'ai pas le temps de lui dire quoi que ce
soit, la fatale popup de reboot apparaît...

Que faire maintenant ?

J'ai bien une idée : lancer la mise à jour automatique de Windows. Comme
il s'agit de l'install d'usine, il y a de quoi mettre à jour ! Grosse
prise de tête cependant : ce PC portable est connecté avec un modem RTC
classique, si je dois télécharger notamment le service pack 1, j'en ai
pour toute la journée !

Y aurait-il un moyen de récupérer ce service pack 1 sous la forme d'un
exécutable, que je pourrais récupérer depuis mon PC en ADSL pour ensuite
le mettre sur le PC de ma copine ?


Merci de votre aide !

@+

Kibosh



Publicité
Poster une réponse
Anonyme