OVH Cloud OVH Cloud

WIn XP auto Reboot (RPC)

4 réponses
Avatar
Depuis hier lorsque je suis connect=E9 plus de 5 minute sur=20
internet, Mon ordinateur m'affiche
un message et reboot apr=E8s un compte =E0 rebour :

AUTORITE NT/SYSTEM

Windows dois maintenant red=E9marrer Car le service Appel de=20
proc=E9dure distante (RPC) s'est termin=E9 de fa=E7on inatendue

4 réponses

Avatar
Christophe GRAS
Salut,

Commence par télécharger le patch de Microsoft sur
http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp

et vas sur http://www.3dchips-fr.com/News/actualites/200308121.html pour
plus d'infos

Christophe

a écrit dans le message de
news:0bf701c360c5$511a5590$
Depuis hier lorsque je suis connecté plus de 5 minute sur
internet, Mon ordinateur m'affiche
un message et reboot après un compte à rebour :

AUTORITE NT/SYSTEM

Windows dois maintenant redémarrer Car le service Appel de
procédure distante (RPC) s'est terminé de façon inatendue
Avatar
christelle
-----Message d'origine-----
Depuis hier lorsque je suis connecté plus de 5 minute
sur

internet, Mon ordinateur m'affiche
un message et reboot après un compte à rebour :

AUTORITE NT/SYSTEM

Windows dois maintenant redémarrer Car le service Appel
de

procédure distante (RPC) s'est terminé de façon inatendue

.
j ai exactement le mème soucis que toi, as tu eu des
réponses , que faire ,

Merci de me tenir au courant

Avatar
Thierry MILLE [MVP]
"christelle" a écrit dans le message de
news:0c7d01c360cc$74dc5ee0$

-----Message d'origine-----
Depuis hier lorsque je suis connecté plus de 5 minute
sur

internet, Mon ordinateur m'affiche
un message et reboot après un compte à rebour :

AUTORITE NT/SYSTEM

Windows dois maintenant redémarrer Car le service Appel
de

procédure distante (RPC) s'est terminé de façon inatendue

.
j ai exactement le mème soucis que toi, as tu eu des
réponses , que faire ,

Merci de me tenir au courant

Pour rappel :
=> installer un pare feu tel qu'ICF
http://support.microsoft.com/?id(3673
www.microapp.com/newsletter/newslivre/dossier/dossier_4.pdf (captures)

=> installer la mise à jour via Windows Update (si le pare feu est installé
et l'ordinateur pas encore infecté, l'utilisateur a tout son temps).
http://download.microsoft.com/download/d/7/9/d79802a1-909a-4806-8bfc-43254bd0cd8c/WindowsXP-KB823980-x86-FRA.exe
fiche : www.microsoft.com/technet/security/bulletin/MS03-026.asp

=> Supprimer le maximum de traces :
généralement %windir%system32msblast.exe et la clé
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun du
Registre. Néanmoins, de nombreux variants risques d'apparaître très
rapidement, aussi il est conseillé de suivre cette procédure (en anglais) :
www.cert.org/tech_tips/win-UNIX-system_compromise.html

Bientôt à paraître :
http://support.microsoft.com/?kbid‚6955

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
Tout sur la Sécurité Windows :
www.microapp.com/fiche_produit.cfm?

Avatar
Thierry MILLE [MVP]
"Christophe GRAS" a écrit dans le message de
news:
Salut,

Commence par télécharger le patch de Microsoft sur
http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp


NON ! Il faut commencer par installer un pare feu pour pouvoir télécharger
sereinement la mise à jour.


et vas sur http://www.3dchips-fr.com/News/actualites/200308121.html pour
plus d'infos


Je ne sais pas qui a fait le copier/coller (clubic ou 3d mangez des chips)
mais il faut d'abord installer le pare feu puis la mise à jour.
Contrairement à ce que l'on peut croire dans cette note l'outil de Symantec
n'est pas fait pour corriger le problème, mais supprimer le vers : ce qui
est totalement différent,

donc pour le nième rappel :
=> installer un pare feu tel qu'ICF
http://support.microsoft.com/?id(3673
www.microapp.com/newsletter/newslivre/dossier/dossier_4.pdf (captures)

=> installer la mise à jour via Windows Update (si le pare feu est installé
et l'ordinateur pas encore infecté, l'utilisateur a tout son temps).
http://download.microsoft.com/download/d/7/9/d79802a1-909a-4806-8bfc-43254bd0cd8c/WindowsXP-KB823980-x86-FRA.exe
fiche : www.microsoft.com/technet/security/bulletin/MS03-026.asp

=> Supprimer le maximum de traces :
généralement %windir%system32msblast.exe et la clé
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun du
Registre. Néanmoins, de nombreux variants risques d'apparaître très
rapidement, aussi il est conseillé de suivre cette procédure (en anglais) :
www.cert.org/tech_tips/win-UNIX-system_compromise.html

Bientôt à paraître :
http://support.microsoft.com/?kbid‚6955

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
Tout sur la Sécurité Windows :
www.microapp.com/fiche_produit.cfm?


Christophe

a écrit dans le message de
news:0bf701c360c5$511a5590$
Depuis hier lorsque je suis connecté plus de 5 minute sur
internet, Mon ordinateur m'affiche
un message et reboot après un compte à rebour :

AUTORITE NT/SYSTEM

Windows dois maintenant redémarrer Car le service Appel de
procédure distante (RPC) s'est terminé de façon inatendue