Blaster et Sasser : Eviter le redémarrage intempestif

Dernière mise à jour le 7 juillet 2007 à 20:37 par Nilou17
Publié par kalamit
Lors d'une infection par les virus Blaster ou Sasser, l'ordinateur affiche le message d'erreur suivant :
Generic host process for win32 services à rencontré un problème et doit fermer


Ceci s'accompagne généralement du message suivant, puis du redémarrage de la machine :
Windows doit maintenant redémarrer car le service appel
de procédure distante (RPC) s'est terminé de façon inattendue

Arrêt du système dans 60 secondes veuillez enregistrer
tous les travaux en cours cet arrêt a été initié par AUTORITE NT\SYSTEM

Windows doit maintenant redémarrer


Pour éviter le reboot provoqué par les virus Blaster et Sasser rendant impossible la mise à jour d'un antivirus, il suffit d'exécuter une simple ligne de commande.

Démarrer >> Exécuter >> shutdown -a (respecter les espaces)

Ceci aura pour effet de supprimer le "compte à rebours" et d'ainsi laisser le temps nécessaire pour mettre à jour l'antivirus ou alors de télécharger des utilitaires pour supprimer le virus :

http://securityresponse.symantec.com/avcenter/FxSasser.exe

http://securityresponse.symantec.com/avcenter/FixBlast.exe

Si votre système ne possède pas la commande shutdown, une astuce toute simple

consiste à reculer l'horloge (d'un mois par exemple).

Après cette manip', il faut impérativement aller sur le site de Windows Update pour vos mises à jour.

Il faut installer toutes les mises à jour, critiques ou non, pour sécuriser votre PC et ainsi éviter peut-être une nouvelle infection.
http://windowsupdate.microsoft.com/


Plus d'infos sur ces virus :

Sasser :
sasser
http://www.secuser.com/alertes/2004/sasser.htm

Blaster :
lovsan blaster
http://www.secuser.com/alertes/2003/blaster.htm
Meilleures réponses pour « Blaster et Sasser : Eviter le redémarrage intempestif » dans :
Windows Update : Eviter le redémarrage forcé VoirCette astuce fonctionne pour Windows XP familial et professionnel Préambule Vous décidez d'installer les dernières mises à jour pour votre ordinateur. Une fois qu'elles sont installées, un redémarrage est nécessaire pour que les changements soient...
[Windows XP] Quitter / Redémarrer rapidement VoirVoici quelques astuces qui vous feront gagner du temps : 1) Quitter rapidement Explications 2) Redémarrer rapidement Explications 3) Suspendre l'arrêt rapide 1) Quitter rapidement Cliquer du bouton droit sur un endroit vide du...
Le virus Blaster / LovSan VoirPrésentation du virus LovSan Apparu durant l'été 2003, le virus LovSan (connu également sous les noms W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, Win32.Poza.B) est le...
Le ver Sasser VoirPrésentation du virus Sasser Apparu en mai 2004, le virus Sasser (connu également sous les noms W32/Sasser.worm, W32.Sasser.Worm, Worm.Win32.Sasser.a, Worm.Win32.Sasser.b ou Win32.Sasser) est un virus exploitant une faille du service LSASS (Local...