Se connecter / S'enregistrer
Votre question

redemmarage de l'ordinateur apres un compte à rebours

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
7 Octobre 2004 17:41:13

Bonjour
j'ai un probléme à chaque fois je demmare mon ordinateur sous win xp ,une fenêtre qui s'ouvre ou il est ecrit "Arret du systeme. veuillez enregistrer tous les travaux en cours et quitter votre session. toutes les modifications non enregistrées seront perdues. cet arrêt a été initié par AUTORITE NT/SYSTEM
Temps restants avant l'arret du systéme : ( là il y à un compte à rebours )

Message
Le processus systéme 'CWINDOWS/System32/lsass.exe' s'est terminé de maniére innatendue avec le code d'état -1073741819. Le systéme va maintenant s'eteindre et redémarrer"

et à la fin du compte à rebours de 1 minutes le pc s'eteint

le temps d'affichage de ce message apres le demmarage de l'ordinateur se varie (1 munite ,10 minutes ,30 munites....)

j'ai pensé au virus sasser ,j'ai telechargé l'outil de désinfection de symnatec (fxsasser) et de bitdeffendersur disquette d'un autre ordinateur,et j'ai lancé les deux anti sasser.mais il n'ont rien trouvé.

et meme sur le gestionnaire des taches n'apparait pas les processus qui correspondent à sasser(qui finisent par _up.exe et qui commencent par avserve et avserve2)

Si vous pouvez m'aider svp !

merci d'avance !

Autres pages sur : redemmarage ordinateur compte rebours

7 Octobre 2004 17:44:56

Lance l'arsenal normal :

spybot
Ad-aware
www.secuser.com


Et aussi, si veux te donner du temps, quand il affiche ce message, recule l'année de ton ordi d'un an, comme ça il n'éteindra ton ordi que dans 365 jours
;-)
7 Octobre 2004 17:52:00

a ma connaissance, 2 virus ont cet effet : sasser et lovsan! moi perso j'ai eu les 2 (et oui c'est ca de faire le malin sans firewall)!si tu di que c'est pas sasser, mais sois en bien sure, ca ne pezut etre que lovsan! pour ca rend toi ici ;-) ! en attendant, si ca te remet le compte a rebours, va ds demarrer, executer, et tape shutdown -a ! voila
Contenus similaires
7 Octobre 2004 17:52:16

moi j ai eu le meme probleme avec 1 otre ver gaobot
mé faut que t es 1 antivirus il te le detecte et tu loe suprime manuelement
7 Octobre 2004 17:54:11

manipe habituel en cas de virus tu redemarre en mode "sans echec" tu utilise plusieurs antivirus yen a bien un qui t'le trouvera.
Tu redemarre tu intalle un firewall (zone alarm : simple et gratuit)
tu te reconnect et tu fait un windows update pour ne plus te manger des virus aussi con que celui la qui vien d'une vieille faille de windows

Si je vien de raconter un tissu de conneries je m'en excuse d'avance, moi c'est ce que je fait et ca marche en tout cas

;-)
Anonyme
7 Octobre 2004 17:56:36

fais des scans en ligne
ça peut être blaster aussi

symantec.com
mcafee.com
pandasoftware.com
secuser.com
bitdefender.com
...

tetram a raison:
sans firewall et les updates de xp, tu choperas le ver à chaque fois!
7 Octobre 2004 18:06:32

bjour a tous, je suis nouveau par ici alors autant me rendre utile ;)  bon ce redemarrage intempestif n'est pas causé par un virus ou quoi que ce soit, en fait c'est le Generic Host Process intresceque à WinXP qui est le fautif.

pour arranger ça, installe-toi un bon firewall (style Tiny Personal Firewall, mais c'est toi qui voit). Puis quand le processus Generic Host Process se declenche tu lui coupe le zboub aussi sec: il y a 4 instances: sur le protocole TCP, du pc vers le net (outgoing) et du net vers le pc (incoming), et idem pour le protocol UDP en incoming et outgoing. apres ca, tu seras tranquille!
7 Octobre 2004 18:11:08

Salut voila ce que je te conseil de faire quand le compte a reboure ce lance tu va dans démarrer --> éxecuter et tu tape shutdown -a cela devrait arreter le compte a rebours "normalement" (je ne suis plus tres sur) et en suite ci cela arréter le compte a rebours télécharge un firewall ici c'est sygate il est trés bien et aprés tu fait tes mises a jour de windows ;-)
7 Octobre 2004 20:50:50

j'aimerai bien m'expliquer ce qu'il faut faire excactement,parceque ca peut etre pas un probleme de virus mais de windows xp
7 Octobre 2004 21:19:52

comme je t'ai dis, c'est un composant de windows qui foire, le generic host process. il agit par le bias du fichier c:\windows\system32\svchost.exe

ce que tu dois faire, c'est creer une regle dans ton firewall pour couper toute liaison entre ce processus et le net, voila!

pour plus de precisions (bien que la tu ais deja tous les elements pour remedier au probleme), faudrait que tu nous dise quel firewall t'utilises. sinon je preconise tiny personnal firewal, simple leger et configurable sans ambiguité.
7 Octobre 2004 21:30:11

j'utilise armor2net
7 Octobre 2004 22:09:17

j'ai jamais entendu parler de celui-la, mais comme dans tout bon firewall tu dois pouvoir creer toi même tes regles de blocage, non?

donc tu vas creer 4 regles, avec ces parametres:
- remote adress/port: 0.0.0.0 : 0
- local application: c:\windows\system32\svchost.exe
- protocol: TCP
- status: out
- action: block

ca c'est pour la 1ere regle. tu fais la 2eme en reprenant exactement les memes parametres mais en remplacant "out" par "in". pour les 3eme et 4eme, tu change TCP par UDP, une pour "in" et une pour "out", et voila le travail!

avec ca tu devrais etre tranquille pour de bon ;-)
8 Octobre 2004 12:38:23

merci de ton aide
mais je vais pas arriver a faire ces reglages facilemment,je serai reconnaisant si tu me donnes plus d'explications pour cette configuration soit sur armor2net ou zonealarm ou sur tiny personnal firewal,.
8 Octobre 2004 14:58:49

pour ce qui est de armor2net et zoneAlarm, je les connais pas mais je pense que tu dois avoir une option "ajouter une règle", "add rule", "新たなルールを加える" (même si la langue de ton firewall c'est du bosno-strasbourgeois, tu DOIS avoir cette option quelque part), alors cherches bien.

sinon pour Tiny peersonal firewall c'est très simple, dès que tu te connectes au net il te balance une fenêtre pour te dire que le svchot.exe (alias le fameux Generic Host Process dont je n'arrete pas de parler) tente de connecter ton pc au net.

=> mate donc ce screenshot, j'y ai entouré en rouge les réglages importants:
- deny = refuser
- create appropriate rule = tu enregistres la règle une bonne fois pour toute, et il te cassera plus jamais les couilles avec ça.

Avec Tiny tu verras ce screen 3 ou 4 fois, car il t'affichera cette même fenêtre pour les protocoles tcp et udp, en ingoing et outgoing.

voili voilou, soit tu dl tiny pour te simplifier la vie, soit c'est à toi de chercher sur ton propre firewall comment éditer les règles, je vais quand même pas te tenir la souris à ta place ;-)
8 Octobre 2004 15:03:26

moi je dirais une bonne mise a jour de windows.
8 Octobre 2004 22:47:29

salut

apres avoir eloigner tout soupcons de sasser dans ce probleme,je me suis penché vers ton hypothèse

en faite j'ai reagis d'une autre facon ,mais dans le meme sens .

j'ai activé le par feu de win xp et j'ai desinstallé le firwell armor2net.

merci beaucoup pour vos conseils
8 Octobre 2004 22:50:59

j'ai oublié de vous dire que le prbleme et reglé en suivant ces procedures
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS