Windows XP, Arrêt du système !!!

Imprimer

Désolé, mais si vous voyez ce genre de message...

arretsystem.jpg

Vous êtes probablement infecté(e) par le ver LOVSAN/BLASTER...

Marche à suivre pour réparer le problème.

D'abord, il faut arrêter l'arrêt... si je peux dire.
Pour faire ça, vous allez faire Démarrer, Exécuter, shutdown -a
Allez dans le gestionnaire de services (clic droit sur le Poste de Travail, Gérer, Services et Applications, Services) et faire un double-clic sur Appel de procédure distante (RPC). Dans Récupération au lieu de Redémarrer vous mettez Ne Rien Faire.
Arrêtez la Restauration Système : clic droit sur le Poste de Travail et allez dans Propriétés, Restauration du Système et cochez Désactiver la Restauration du système sur tous les lecteurs.
Ensuite, vous allez faire Ctrl+Alt+Suppr et dès que le gestionnaire de tâches apparaît, vous allez dans Processus.
Recherchez msblast.exe, fais un Clic droit et terminez le processus.
Si vous utilisez un firewall, bloquez les ports TCP 135, 139 et 445
Faites Démarrer, Rechercher, tapez msblast.exe et supprimez toutes les occurrences.
Même chose pour rpc.exe, rpctest.exe, tftpd.exe, dcomx.exe, lolx.exe, worm.exe, et les nouvelles variantes : nstask32.exe, penis32.exe, teekids.exe, winlogin.exe, win32sockdrv.dll, et yuetyutr.dlle.
Ensuite faites Démarrer, Exécuter, regedit pour lancer l'éditeur de base de registres.
Recherchez et supprimez toutes les occurences de msblast, y compris bien sûr celle de "Windows Auto Update" dans HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run. Si vous voyez un des noms ci-dessus, même punition...
Pour continuer une recherche, tapez F3 après chaque arrêt et suppression.
Connectez-vous au net et téléchargez Fixblast.exe.
Téléchargez aussi le correctif KB823980.
Déconnectez-vous avant d'éxécuter Fixblast et d'installer le patch M.S..
Installez et redémarrez.
Vérifiez dans le gestionnaire de tâches que msblast.exe n'est pas revenu.
Reconnectez-vous et mettez à jour votre antivirus !.
Retournez dans le gestionnaire de services (clic droit sur le Poste de Travail, Gérer, Services et Applications, Services) et faites un double-clic sur Appel de procédure distante (RPC). Dans Récupération, remettez Redémarrer !
Remettez la Restauration Système : clic droit sur le Poste de Travail et allez dans Propriétés, Restauration du Système et décochez Désactiver la Restauration du système sur tous les lecteurs...

Nos visiteurs

mod_vvisit_counterAujourd'hui1
mod_vvisit_counterCette semaine1
mod_vvisit_counterCe mois1
mod_vvisit_counterTotal visiteurs195678
Qui, Quoi, Tél.



Pages Blanches
Pages Jaunes