Tom's Guide > Forum > Sécurité - Virus > Arret initié par autorite nt/system et compagnie

Arret initié par autorite nt/system et compagnie

Forum Sécurité - Virus : Arret initié par autorite nt/system et compagnie

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 


bonjour a tous, je viens vous demander de l'aide

je ne suis pas expert mais je me suis déja débarrassé de précedents virus mais celui la..impossible

alor au début j'ai eu le message : ......arret a été initié par AUTORITE NT\SYSTEM

Windows doit maintenant redémarrer car le service Lanceur de processus serveur DCOM s'est terminé de façon inattendue

OK puis mon antivirus (ANTIVIR XP) a disparu et à chaque fois que je redémarre le parfeu windows est désactivé...

le plus drole c'est que lorsque je vais sur un site du genre avast ou hijackthis ma fenetre explorer se ferme illico

pas de sasser ni de blaster

alors je formate ou bien y'a t-il une solution????

je vous remercie d'avance

cdlt

PS: ma config windows XP sp3 // antivir XP // spybot S&D // Malwarebytes' Anti-Malware

récemment ajouté zone alarm

problemes rencontré depuis que j'ai installé la wii et connecté en wifi (aucun rapport je pense )

j'ai également pensé a blaster:

W32.Blaster.Worm has not been found on your computer.

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Il te fait ça en mode sans échec ?

Télécharge Catchme (Przemyslaw Gmerek) sur ton Bureau.

  • Double clique sur catchme.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Lorsque la recherche sera terminée, poste le rapport catchme.log dans ta prochaine réponse. (Ce rapport est sur ton bureau.)

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark
- 0 +

merci angledark

le post peut etre supprimé

lorsque je lance mon pc je n'ai plus de bureau (en fait explorer.exe ne fonctionne pas apparement)

je le formate demain :pfff:

encore une fois merci :)

Répondre à mem8
- 0 +

JUST FOR FUN!! :


catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net

scanning hidden processes ...

scanning hidden services ...

HKLM\SYSTEM\CurrentControlSet\Services\SENSka

scanning hidden autostart entries ...

scanning hidden files ...

D:\WINDOWS\system32\af22b64dce3f21222684161cfbdf495a.sys 40960 bytes
D:\WINDOWS\system32\drivers\seneka.sys 53248 bytes
D:\WINDOWS\system32\drivers\senekaxfmurtdd.sys 53248 bytes
D:\WINDOWS\system32\senekafyqyifle.dll 16384 bytes
D:\WINDOWS\system32\senekappbpjxld.dat 49152 bytes
D:\WINDOWS\system32\senekapxvypykm.dll 36864 bytes
D:\WINDOWS\system32\senekasqiosbix.dat 64 bytes

scan completed successfully
hidden processes: 0
hidden services: 1
hidden files: 7

Répondre à mem8

Re,

Télécharge ComboFix (de sUBs) sur ton Bureau.

  • Désactive temporairement toute protection résidente ! (Antivirus, antispywares..)
  • Double clique sur ComboFix.exe.
  • Accepte la licence en cliquant sur Oui.
  • Le programme va te demander si tu souhaites installer la Console de Récupération. C'est une précaution, au cas où l'ordinateur tomberait en panne. Je te conseille donc de l'installer, ça ne coûte rien, et ça pourrait potentiellement servir !
  • Lorsque l'opération sera terminée, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.


Le rapport se trouve ici : %SystemDrive%\ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C:\ en général)

Aide : Comment utiliser ComboFix.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark
Tom's Guide > Forum > Sécurité - Virus > Arret initié par autorite nt/system et compagnie
Aller à :

Il y a 265 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens