Posez votre question Signaler

Arrêt de services.exe => VIRUS ???

Cyril - Dernière réponse le 3 sept. 2010 à 03:35
Bonsoir,

j'ai eu il y a quelques jours le virus BLASTER, je l'ai enlevé en suivant tous les conseils des forums CCM!

Mais maintenant au démarrage une erreur d'application concernant services.exe apparaît. Si je cliques sur OK, le fenêtre AUTORITE NT/SYSTEM s'affiche et redémarre mon PC.

Qua faire ? S'agit il encore une nouvelle fois d'un virus ?

merci beaucoup et bonne soirée
Cyril
Lire la suite 

Arrêt de services.exe => VIRUS »

34 réponses
Réponse
+2
moins plus
Apparament blaster n'a pas totalement été éradiqué OU la mise à jour windows n'a pas été faite. Pour éviter un redémarrage: recule ton horloge d'une journée.
Puis va sur secuser.com et cherche FixBlaster.
Il va te virer le virus.
Ensuite, met à jour windows.
Normalement y'a plus de problèmes! (N'oublie pas de rerègler l'horloge!)
Ajouter un commentaire
Réponse
+0
moins plus
Fix Blaster n'est pas efficace à 100% pr eviter que ta machine ne reboot va ds démarrer --> exécuter et entre "shutdown -a" au moment où le compteur s'affiche, cela aura pr effet de stopper le compte à rebours...

ensuite tjs ds "executer" tape "msconfig" va ds l'onglet "démarrage" et decoche "msblast.exe", aprsè tu vas ds le "gestionnaire de tâches" (ctrl + Alt + Supp) et ds l'onglet "processus" fait "arrêter le processus" sur "msblast.exe".

Une fois ces opérations effectuées il ne te reste plus qu'à supprimer le vers du disque dur. Va ds c:\windows\system32 et supprime "msblast.exe" et si tu as windows Xp va aussi ds c:\windows\prefetch et supprime MSBLAST.EXE-XXXX.pf, applique le patch MS et reboot. Tu auras un message au redemarrage coche "ne plus afficher ce message" et voilà, le tour est joué !

Bonne chance, si tu as un pb tu peux tjs m'envoyer un mail
wizi - 15 mai 2007 à 15:23
Salut ! heu quand tu dit aplique le patch et redémarre...quel patch ? Et ou le trouver ? merçi d'avance !
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,
Je suis dans le même cas que toi (XP). J'ai eu tout les symptômes de blaster et ai appliqué tout les patch windows antivirus et fix indiqué sur ce site et ailleurs. Cela a résolu un certain nombre de problême mais pas tout. Je n'ai plus d'erreur RPC, ni svchost qui prend toute les ressource UC. Le pc s'etteind et redemarre normalement en mode sans echec (heureusement). Par contre en mode nominal a l'allumage un rapport d'erreur apparait comme quoi services.exe c'est mal terminé, mais c'est juste un rapport d'erreur que je peux envoyer a microsoft. Le fonctionnement de l'ordi est correct, le soucis est à l'extinction du pc après avoir arrêté ou redémarrer, le fameux prompt erreur system NT etc... apparaît avec problême de terminaison services.exe code erreur 1073741819 puis decompte des 60sec.
Après les 60 secondes le pc ferme la cession, se deconnecte, enregistre le paramètre (en prennant beaucoup de temps) puis reste bloqué à la phase extinction de l'ordinateur (j'ai fait la demande d'extinction hier 17h, il est toujours en attente d'extinction). Du coup je suis obligé de l'éteindre de manière hard (appui sur bouton prolongé). Et ça recommence à chaque fois.
Du coup je sais pas si le virus a été destructif, mais pour l'instant je ne sais toujours pas comment le réparer.
Commentaire je n'ai plus nul part msblast.exe qui tourne..
Merci pour tout complement autre que ceux déjà présent sur le forum.
erwan51- 28 août 2003 à 21:43
Bonsoir à toutes et à tous,

Ce problème n'a rien à voir avec Blaster ni avec Welchia!
Il s'agit d'un trojan, plus précisément RtKit!

Voici la procédure à suivre pour s'en débarrasser :
<a href="http://vil.nai.com/vil/content/v_100252.htm">http://vil.nai.com/vil/content/v_100252.htm</a>

Bonne soirée

A+
Erwan51
Fred - 29 août 2003 à 15:42
Bravo Erwan,
ç'était bien lui. J'ai suivi tes indications et j'ai enfin réussi à redemarrer mon pc sans erreur.

Merci encore

Du coup depuis 1 semaine je me suis enfiler 3 virus de suite, blaster welchia et Rtkit...

Fred
renata - 22 nov. 2003 à 13:45
salut
jai exactment le meme proble que toi, est ce que tu as trouve un moyen de lenlever? jai le meme message de system 32/services.exe et l'ordi redemarre tous seul. jai tout essayer, mais je nai plus ms blast nulle part. merci
Ajouter un commentaire
Réponse
+0
moins plus
oups dsl pour le tag, je suis fatigué :p

A+
Erwan51
Ajouter un commentaire
Réponse
+0
moins plus
Salut à tous,
Je tourne sur Windows 2000, service pack 2.
J'ai un pb très grave, tous mes services réseau se sont arrêtés, je ne suis pas vu dans le réseau et personne ne me voit. Le service exchange ne démarre plus.
Merci de proposer des solutions.
Ajouter un commentaire
Réponse
+0
moins plus
Bonsoir à tous :)

J'ai vérifié et je n'ai pas trace de blaster , welchia ou Rtkit en machine.

Pourtant à chaque démarrage à froid, je continnue d'avoir le message suivant :

Le processus system c\winnt\system32\services.exe s'est terminé de façon inattendue avec le code d'état 128.

Et mon pc reboote après un délai d'une minute...

Si vous aviez d'autres idées pour me dépanner ;)

Merci d'avance.

Ligendia aes sedai.
Ajouter un commentaire
Réponse
+0
moins plus
J'ai eu le meme probleme que toi au taf:
erreur au demarrage, windows 2000 ne demarre pas, et affiche une erreur de service.exe avec le code 128 ...

Je ne peu rien faire ( peu pas allé sur dos avec reconnaissance du disque dure, rien, rien ... ).

Donc, j'attend, le service depannage du taf de toute urgence.

Je vous tien au courant des evolutions ici. De votre coté, si vous trouvez une solution plus rapidement tenez moi informé.

Merci
Ajouter un commentaire
Réponse
+0
moins plus
Ba en fait, je c pas si c'était un virus, en tous cas maintenant ça marche.

J'ai reussi a redamarrer avec F8 au demarrage, et en utilisant l'option de demarrage : "Derniere bonne configuration connue" dans l'invite ms-dos.

Apres, j'ai vite installé un anti-virus, tout c remi dans l'ordre.

J'espere que sa va servir c ptit explication @ ++++++
amos - 1 déc. 2003 à 14:27
Mêmes symptômes sans résultat avec les solutions proposées ci-dessus.
W2000 démarre correctement puis inopinément lance le message d'arrêt du systeme :

" le procesus systeme services.exe s'est terminé de manière inattendue avec le code d'état 128"

puis reboot au bout d'une minute...

Bref tous les symptômes de blaster sauf que c'est pas blaster +
il semblerait que cette saleté chopée derrière norton firewall et anti virus actualisés empêche désormais la mise à jour de norton..

HELP.....
Ajouter un commentaire
Réponse
+0
moins plus
Slt a tous.

Je tourne sous XP Pro.

Cela fait plusieurs semaines que j'ai EXACTEMENT le même problème que vous, c'est a dire une erreur sur services.exe, ainsi qu'un numéro 1073741819, avec la fenetre RPC tout ca tou ca, et le compte a rebours d 1 minute.

J'ai tou essayé, même ce qu'il y a été suggéré sur ce post, mais rien a faire, j'ai rien trouvé ressemblant a un virus/vers/trojan.

Mon DD acceuillant l'OS a été plusieurs fois formatté.

Apparement, ce problème commence à se retrouver chez de plus en plus de personnes, mais encore en très petite quantité.

Je ne trouve toujours rien qui pourrais m'aider sur le web, alors j'appelle tous ceux qui connaissent des personnes qui travaillent ou maitrisent a fond le noyau windows 2000 pour nous sortir de cette impasse.
Ajouter un commentaire
Réponse
+0
moins plus
BONJOUR :))

J'ai pas compris !

je suis sous XP, j'ai le virus qui attaque services.exe aussi et je sais pas quoi faire !
je trouve des patchs pour 2000 mais pas XP :(

PS : ne me répondez pas que 2000 et XP ont le meme kernel et que ça change rien lol parce que ca change !!

Merci de votre futur réponse !!
:)
franky4fingers- 18 déc. 2003 à 20:24
A force de chercher partout et de me renseigner, je commence a croire que ce problème n'est pas lié à un virus/ver/trojan.

Peut-être est-ce un problème software et/ou hardare ??

Pour le savoir, il faut connaitre, a la base, quelle est la cause de ce redémarrage, car si cette erreure à été créee, c'est obligatoirement pour une ou plusieurs raisons que les créateurs de windows XP savent.

Donc, avis encore aux "spécialistes" de windob, quelle est la raison d 'origine pour laquelle le generic host process fait une erreur et redémarre le pc !

Merci
Ajouter un commentaire
Réponse
+0
moins plus
Salut !

En fait, blaster, tu pourras le virer 500 fois il reviendra toujours puisqu'apparemment il se "télécharge" tout seul pour dire à ton windows de redemarrer dès qu'il repère la fameuse faille qui lui permet de faire des siennes.
Donc la solution pour qu'il ne t'emmerde plus jamais :

Installe ZoneAlarm, et quand blaster va vouloir te faire chier, le firewall te demandera si tu acceptes "generic host process for win32", tu cliquera sur non après avoir coché la case "remember".
Il empechera blaster de faire chier.
Ajouter un commentaire
Réponse
+0
moins plus
Salut !

En fait, blaster, tu pourras le virer 500 fois il reviendra toujours puisqu'apparemment il se "télécharge" tout seul pour dire à ton windows de redemarrer dès qu'il repère la fameuse faille qui lui permet de faire des siennes.
Donc la solution pour qu'il ne t'emmerde plus jamais :

Installe ZoneAlarm, et quand blaster va vouloir te faire chier, le firewall te demandera si tu acceptes "generic host process for win32", tu cliquera sur non après avoir coché la case "remember".
Il empechera blaster de faire chier.

klow_
Ajouter un commentaire
Réponse
+0
moins plus
SALUT JE VOUS DONNE UNE SOLUTION

METTRE VOTRE HORLOGE 16 FEVRIER 1981

ET VOUS POURET TRAVAILLER BON COURAGE A TOUT

SI VOUS TROVEE NE M OUBLIER PAS

MERCI ET A BINTOT BLOBY 126
Ajouter un commentaire
Réponse
+0
moins plus
1 an et quelques mois plus tard, je répond ...

Mon soucis de services.exe était dû à ma carte mère dont son chipset ne supportait pas windows XP.

Et ca, je l'ai trouvé tout seul ... en rachetant une autre carte mère :) !!!!!
Ajouter un commentaire
Réponse
+0
moins plus
j'ai eu ce fameux truc du services.exe et reboot 60s, j'ai fait dernière bonne config connue et bim ouned le pc ne demarre plus écran bleu flsh avan windows et reboot

la dernière fois que j'avais eu ce symptome j'aivais fait un chkdsk et tt était rentré ds l'odre mais là :s rien a faire HELP me plz

Que faire pas de virus détect :s
Ajouter un commentaire
Réponse
+0
moins plus
J'ai le même problème que akyrion.

Aprés avoir supprimé les derniers points de restauration (bien sur quand on en a besoin...) pour faire de la place sur le DD, j'ai installé AVG anti spyware, et Smitfraud.

Je demarre en mode sans echec et je lance AVG et Smitfraud.
Aprés une analyse AVG a décele plusieurs backdoors, malwares et troyans.

Aprés les avoir quarantinés, j'ai redemarré.

Et là...PROBLEME!!!.
Services.exe ne demarre pas, et j'ai une fenetre qui me dit arret du système dans une minute.

Alors j'ai fait shutdown -a, pour fermer la fenetre.

J'ai redemarré avec dernière bonne configuration connue, et il me lance services.exe.
Le problème c'est que j'ai perdu mon thème windows xp, et je me retrouve avec le thème classique.
De plus au demarrage il ne me lance plus Catalyst, ni la connexion ADSL.
A chaque demarrage, pour avoir les applications comme avant, je suis obligé de demarrer avec "dernière bonne configuration".
En plus avant j'avais installé la console de recuperation au demarrage.
Maintenant quand je la lance le pc me dit que le fichier hal.dll est manquant, et donc il ne me la lance pas.
Quoi faire sans avoir à formater, et reinstaller windows???
Merci d'avance.
Ajouter un commentaire
Réponse
+0
moins plus
J'avais oublié.
Avant tous ces problèmes j'avais trouvé un secure32.htm comme page de demarrage de IE. Resolu avec Hijackthis (mais tenace, maintes fois pour le supprimer).
Ainsi que un probleme avec une application "autosys.exe".
Alors, le problème ne viendrait-il pas de là???
Merci tous.
Ajouter un commentaire
Réponse
+0
moins plus
Personne a une solution???
Ajouter un commentaire
Réponse
+0
moins plus
Voici le log de Hijackthis.

Logfile of HijackThis v1.99.1
Scan saved at 15:10:42, on 04/04/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\runservice.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\GhostWall\ghostwall.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Kiko.KIKOXP\Bureau\stinger31.exe
C:\PROGRA~1\MOZILL~2\thunderbird.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~2\COPERN~1.DLL
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2526.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [GhostWall] "C:\Program Files\GhostWall\ghostwall.exe" -minimize
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Micro Application\Partition Suite\oss_reinstall.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
O17 - HKLM\System\CS15\Services\Tcpip\..\{06BA4F4F-881C-43F0-BE81-0E639105152B}: NameServer = 192.168.0.250
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd. - C:\WINDOWS\system32\PDFCreatorMessages.exe
O23 - Service: PDScheduler (PDSched) - Unknown owner - C:\Program Files\Raxco\PerfectDisk\PDSched.exe (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Ajouter un commentaire
Réponse
+1
moins plus
Apparemment ce probleme commen,ce à toucher de plus en plus de monde et personne n'a la solution...
Ajouter un commentaire
Ce document intitulé « Arrêt de services.exe => VIRUS ??? » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Arrêt de services.exe => VIRUS ??? - page 2