Rechercher : dans
Par :

Nouvelle variante de blaster ou connerie ???

Dernière réponse le 26 jun 2007 à 00:23:54 Crazy, le 11 jui 2005 à 11:42:26 
 Signaler ce message aux modérateurs

Je vous explique ma situation mais au final c'est juste un renseignement que je veux, voila ayant deja eu comme bcp de monde je pense, un blaster ou un sasser (ou variante) qui se cachait ds un des process svchost.exe en 2003, je surveille depuis pas mal mes processus, or depuis qq temps 2 nouveaux processus svchost se lancent (en + des 4 normaux).
Pas alarmé car ce process est utilisé par bcp d'applications je tente quand même de les killer (juste pr voir) et la ce ke je redoutais arrive : la fameuse fenetre "AUTORITE NT" (ms avec un msg un peu different de ceui de blaster du style "lanceur de processus serveur DCOM...arreté etc") s'ouvre et le chrono fatidique egalement :( bon je la kill avec shutdown /a et je lance antivirus, spyware et autres fouilles ds system32, scan en ligne, 4 antivirus differents testés, stinger, fixblast etc.... ms rien ! aucun ne me trouve qqch et moi en "manuel" ds la BDR, et ds les dossiers, je ne trouve rien... rien au demarrage (ds msconfig)...bref je seche et au final fini par me demander si je ne faisais pas fausse route...

Tout ca pour en arriver a la question :
Est ce que quelqun peut m'affirmer que la fenetre "AUTORITE NT" n'est pas une fenetre normale et que dans tous les cas si elle apparait c'est qu'il y a quelque chose d'anormal sur mon pc ???

Car je tiens quand meme a préciser que je n'ai remarqué aucun ralentissement, process a 100 %, CC invalide ou disparition de fichiers... La fenetre n'apparait que si je kill un des svchost system...

Cela m'enerve d'autant plus car étant consultant en info, je suis svt ammené a virer blaster ou autre sur des postes de collegues et la apres 1 semaine de recherches sur les forums et un peu partout, je seche !!!

Mer i d'avance pr votre aide

Configuration: Win XP pro SP2

Meilleures réponses pour « Nouvelle variante de blaster ou connerie ??? » dans :
Le ver Klez Voir Présentation du ver Klez Apparu au début de l'année 2002, le vers Klez est désormais omniprésent sur les réseaux et le risque qu'il représente est d'autant plus important que des nouvelles variantes du ver ne cessent d'apparaître (Klez.e, Klez.g,...
Les nouveautés "Aero" de Windows 7 VoirLes nouveautés "Aero" de Windows 7 Pour ce nouveau système d'exploitation Microsoft a rajouté quelques options qui feront le charme de Windows 7 ! Elles s'appellent Aero Snap, Aero Peek et Aero Shake ! 1. Aero peek : 1.1...
Obtenir gratuitement/légalement les nouvelles polices de Vista VoirLes nouvelles polices de caractères de Windows Vista Windows Vista est fourni avec de nouvelles polices de caractères: Cambria, Calibri, Candara, Consolas, Constantia et Corbel. Il est tout à fait possible d'obtenir gratuitement et...
CoD 4 (Call of Duty 4) - Installer une nouvelle map VoirL'installation de nouvelles maps sur Call Of Duty 4 permet assez simplement de rallonger sa durée de vie. Alors, comment procéder ? Patches le jeu avec la dernière version Installation des fichiers Lancement de la map Patches le jeu...
Le ver Blaster / LovSan VoirPrésentation du ver LovSan Apparu durant l'été 2003, le ver LovSan (connu également sous les noms W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, Win32.Poza.B) est le...

1

Pingson, le 11 jui 2005 à 11:49:12

Tu as essayer de scanner en mode sans échec et de désactiver la restauration du system? Mon but? Vous posez plein de questions!! Je suis méchant non­ ?

Répondre à Pingson

2

Crazy, le 11 jui 2005 à 11:57:48

Oui bien sur la restauration est desactivée, et j'ai deja testé plusieurs antivirus (kaperspy, avast, norton...) en mode sans échec sans connexion au réseau et malgré ca, je fais chou :(

merci qd mm de me repondre si vite ;)

Répondre à Crazy

3

Pingson, le 11 jui 2005 à 11:59:32

Ben la je sais pas....
Désoler de pas pouvoir répondre a ta question du début!!
Je ne sais pas Mon but? Vous posez plein de questions!! Je suis méchant non­ ?

Répondre à Pingson

4

S!Ri, le 11 jui 2005 à 12:03:18

Salut,

tu dis:
je tente quand même de les killer (juste pr voir) et la ce ke je redoutais arrive : la fameuse fenetre "AUTORITE NT"

et si tu ne termines pas ces services, y a t'il une erreur ?

Répondre à S!Ri

5

Crazy, le 11 jui 2005 à 12:10:06

Non et c'est bien ca qui me préoccupe, je n'ai aucun pb et je n'ai remarqué aucun changement, c'est pr ca que je demande si windows est CAPABLE d'afficher tt seul une telle fenetre ("AUTORITE NT") si par exemple on lui ferme un processus vraiment important.

Répondre à Crazy

6

S!Ri, le 11 jui 2005 à 12:15:40

Re'
Oui, si tu termines svchost.exe sans savoir quel est le process attaché derrière, forcement ton windows va afficher un message d'erreur...

Laisse ces svchost.exe tourner normalement si tu dis que tout est OK ???

Répondre à S!Ri

7

Crazy, le 11 jui 2005 à 12:24:40

Oki, franchement c'est ce que j'espere moi, pouvoir laisser ces process tourner vu que je n'ai pas de pb (surtout qu'etant a jour a ts les niveau ca m'aurai vment fé chier de m'etre laisser avoir par un de ces vers), mais meme si windows m'affiche un msg d'erreur (ce ke je trouverai normal si c'est un process vital), est ce que "AUTORITE NT " est un terme créé par krosoft et donc normal (parce ke bon le vieu compte a rebour a la blaster....g des doutes....) ?
merci de m'aider et
dslé d'insister ms je posai juste une question precise. si qqun connait la reponse...

Répondre à Crazy

8

S!Ri, le 11 jui 2005 à 12:28:31

Cette fenêtre avec pour titre AUTORITE NT n'est pas propre a Blaster et autres variantes.

C'est un message d'alerte/d'erreur de Windows.
Le compte a rebour, c'est pour te laisser le temps de sauvegarder...

Répondre à S!Ri

9

 Crazy, le 11 jui 2005 à 12:33:34

MERCI BCP S!RI , d'une part pour répondre a ma question, cela fait lgtps que je cherchais la reponse (va taper autorite nt sur un moteur, et tu tombes que sur blaster :(( ), d'autre part pr ta rapidité.

Ce forum sent vraiment le serieu et ca me donne envie de m'inscrire.

A la prochaine donc et encore THX !! :D

bonne continuation

Répondre à Crazy