|
|
|
|
Apparament blaster n'a pas totalement été éradiqué OU la mise à jour windows n'a pas été faite. Pour éviter un redémarrage: recule ton horloge d'une journée.
Puis va sur secuser.com et cherche FixBlaster. Il va te virer le virus. Ensuite, met à jour windows. Normalement y'a plus de problèmes! (N'oublie pas de rerègler l'horloge!) |
Fix Blaster n'est pas efficace à 100% pr eviter que ta machine ne reboot va ds démarrer --> exécuter et entre "shutdown -a" au moment où le compteur s'affiche, cela aura pr effet de stopper le compte à rebours...
ensuite tjs ds "executer" tape "msconfig" va ds l'onglet "démarrage" et decoche "msblast.exe", aprsè tu vas ds le "gestionnaire de tâches" (ctrl + Alt + Supp) et ds l'onglet "processus" fait "arrêter le processus" sur "msblast.exe". Une fois ces opérations effectuées il ne te reste plus qu'à supprimer le vers du disque dur. Va ds c:\windows\system32 et supprime "msblast.exe" et si tu as windows Xp va aussi ds c:\windows\prefetch et supprime MSBLAST.EXE-XXXX.pf, applique le patch MS et reboot. Tu auras un message au redemarrage coche "ne plus afficher ce message" et voilà, le tour est joué ! Bonne chance, si tu as un pb tu peux tjs m'envoyer un mail
|
Bonjour,
Je suis dans le même cas que toi (XP). J'ai eu tout les symptômes de blaster et ai appliqué tout les patch windows antivirus et fix indiqué sur ce site et ailleurs. Cela a résolu un certain nombre de problême mais pas tout. Je n'ai plus d'erreur RPC, ni svchost qui prend toute les ressource UC. Le pc s'etteind et redemarre normalement en mode sans echec (heureusement). Par contre en mode nominal a l'allumage un rapport d'erreur apparait comme quoi services.exe c'est mal terminé, mais c'est juste un rapport d'erreur que je peux envoyer a microsoft. Le fonctionnement de l'ordi est correct, le soucis est à l'extinction du pc après avoir arrêté ou redémarrer, le fameux prompt erreur system NT etc... apparaît avec problême de terminaison services.exe code erreur 1073741819 puis decompte des 60sec. Après les 60 secondes le pc ferme la cession, se deconnecte, enregistre le paramètre (en prennant beaucoup de temps) puis reste bloqué à la phase extinction de l'ordinateur (j'ai fait la demande d'extinction hier 17h, il est toujours en attente d'extinction). Du coup je suis obligé de l'éteindre de manière hard (appui sur bouton prolongé). Et ça recommence à chaque fois. Du coup je sais pas si le virus a été destructif, mais pour l'instant je ne sais toujours pas comment le réparer. Commentaire je n'ai plus nul part msblast.exe qui tourne.. Merci pour tout complement autre que ceux déjà présent sur le forum.
|
oups dsl pour le tag, je suis fatigué :p
A+ Erwan51 |
Salut à tous,
Je tourne sur Windows 2000, service pack 2. J'ai un pb très grave, tous mes services réseau se sont arrêtés, je ne suis pas vu dans le réseau et personne ne me voit. Le service exchange ne démarre plus. Merci de proposer des solutions. |
Bonsoir à tous :)
J'ai vérifié et je n'ai pas trace de blaster , welchia ou Rtkit en machine. Pourtant à chaque démarrage à froid, je continnue d'avoir le message suivant : Le processus system c\winnt\system32\services.exe s'est terminé de façon inattendue avec le code d'état 128. Et mon pc reboote après un délai d'une minute... Si vous aviez d'autres idées pour me dépanner ;) Merci d'avance. Ligendia aes sedai. |
J'ai eu le meme probleme que toi au taf:
erreur au demarrage, windows 2000 ne demarre pas, et affiche une erreur de service.exe avec le code 128 ... Je ne peu rien faire ( peu pas allé sur dos avec reconnaissance du disque dure, rien, rien ... ). Donc, j'attend, le service depannage du taf de toute urgence. Je vous tien au courant des evolutions ici. De votre coté, si vous trouvez une solution plus rapidement tenez moi informé. Merci |
Ba en fait, je c pas si c'était un virus, en tous cas maintenant ça marche.
J'ai reussi a redamarrer avec F8 au demarrage, et en utilisant l'option de demarrage : "Derniere bonne configuration connue" dans l'invite ms-dos. Apres, j'ai vite installé un anti-virus, tout c remi dans l'ordre. J'espere que sa va servir c ptit explication @ ++++++
|
Slt a tous.
Je tourne sous XP Pro. Cela fait plusieurs semaines que j'ai EXACTEMENT le même problème que vous, c'est a dire une erreur sur services.exe, ainsi qu'un numéro 1073741819, avec la fenetre RPC tout ca tou ca, et le compte a rebours d 1 minute. J'ai tou essayé, même ce qu'il y a été suggéré sur ce post, mais rien a faire, j'ai rien trouvé ressemblant a un virus/vers/trojan. Mon DD acceuillant l'OS a été plusieurs fois formatté. Apparement, ce problème commence à se retrouver chez de plus en plus de personnes, mais encore en très petite quantité. Je ne trouve toujours rien qui pourrais m'aider sur le web, alors j'appelle tous ceux qui connaissent des personnes qui travaillent ou maitrisent a fond le noyau windows 2000 pour nous sortir de cette impasse. |
BONJOUR :))
J'ai pas compris ! je suis sous XP, j'ai le virus qui attaque services.exe aussi et je sais pas quoi faire ! je trouve des patchs pour 2000 mais pas XP :( PS : ne me répondez pas que 2000 et XP ont le meme kernel et que ça change rien lol parce que ca change !! Merci de votre futur réponse !! :)
|
Salut !
En fait, blaster, tu pourras le virer 500 fois il reviendra toujours puisqu'apparemment il se "télécharge" tout seul pour dire à ton windows de redemarrer dès qu'il repère la fameuse faille qui lui permet de faire des siennes. Donc la solution pour qu'il ne t'emmerde plus jamais : Installe ZoneAlarm, et quand blaster va vouloir te faire chier, le firewall te demandera si tu acceptes "generic host process for win32", tu cliquera sur non après avoir coché la case "remember". Il empechera blaster de faire chier. |
Salut !
En fait, blaster, tu pourras le virer 500 fois il reviendra toujours puisqu'apparemment il se "télécharge" tout seul pour dire à ton windows de redemarrer dès qu'il repère la fameuse faille qui lui permet de faire des siennes. Donc la solution pour qu'il ne t'emmerde plus jamais : Installe ZoneAlarm, et quand blaster va vouloir te faire chier, le firewall te demandera si tu acceptes "generic host process for win32", tu cliquera sur non après avoir coché la case "remember". Il empechera blaster de faire chier. klow_ |
SALUT JE VOUS DONNE UNE SOLUTION
METTRE VOTRE HORLOGE 16 FEVRIER 1981 ET VOUS POURET TRAVAILLER BON COURAGE A TOUT SI VOUS TROVEE NE M OUBLIER PAS MERCI ET A BINTOT BLOBY 126 |
1 an et quelques mois plus tard, je répond ...
Mon soucis de services.exe était dû à ma carte mère dont son chipset ne supportait pas windows XP. Et ca, je l'ai trouvé tout seul ... en rachetant une autre carte mère :) !!!!! |
j'ai eu ce fameux truc du services.exe et reboot 60s, j'ai fait dernière bonne config connue et bim ouned le pc ne demarre plus écran bleu flsh avan windows et reboot
la dernière fois que j'avais eu ce symptome j'aivais fait un chkdsk et tt était rentré ds l'odre mais là :s rien a faire HELP me plz Que faire pas de virus détect :s |
J'ai le même problème que akyrion.
Aprés avoir supprimé les derniers points de restauration (bien sur quand on en a besoin...) pour faire de la place sur le DD, j'ai installé AVG anti spyware, et Smitfraud. Je demarre en mode sans echec et je lance AVG et Smitfraud. Aprés une analyse AVG a décele plusieurs backdoors, malwares et troyans. Aprés les avoir quarantinés, j'ai redemarré. Et là...PROBLEME!!!. Services.exe ne demarre pas, et j'ai une fenetre qui me dit arret du système dans une minute. Alors j'ai fait shutdown -a, pour fermer la fenetre. J'ai redemarré avec dernière bonne configuration connue, et il me lance services.exe. Le problème c'est que j'ai perdu mon thème windows xp, et je me retrouve avec le thème classique. De plus au demarrage il ne me lance plus Catalyst, ni la connexion ADSL. A chaque demarrage, pour avoir les applications comme avant, je suis obligé de demarrer avec "dernière bonne configuration". En plus avant j'avais installé la console de recuperation au demarrage. Maintenant quand je la lance le pc me dit que le fichier hal.dll est manquant, et donc il ne me la lance pas. Quoi faire sans avoir à formater, et reinstaller windows??? Merci d'avance. |
J'avais oublié.
Avant tous ces problèmes j'avais trouvé un secure32.htm comme page de demarrage de IE. Resolu avec Hijackthis (mais tenace, maintes fois pour le supprimer). Ainsi que un probleme avec une application "autosys.exe". Alors, le problème ne viendrait-il pas de là??? Merci tous. |
Personne a une solution??? |
Voici le log de Hijackthis.
Logfile of HijackThis v1.99.1 Scan saved at 15:10:42, on 04/04/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\runservice.exe C:\Program Files\Raxco\PerfectDisk\PDAgent.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\GhostWall\ghostwall.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\RamBoost XP\rambxpfr.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Raxco\PerfectDisk\PDEngine.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\System32\devldr32.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Kiko.KIKOXP\Bureau\stinger31.exe C:\PROGRA~1\MOZILL~2\thunderbird.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~2\COPERN~1.DLL O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2526.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [GhostWall] "C:\Program Files\GhostWall\ghostwall.exe" -minimize O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Micro Application\Partition Suite\oss_reinstall.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU) O17 - HKLM\System\CS15\Services\Tcpip\..\{06BA4F4F-881C-43F0-BE81-0E639105152B}: NameServer = 192.168.0.250 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd. - C:\WINDOWS\system32\PDFCreatorMessages.exe O23 - Service: PDScheduler (PDSched) - Unknown owner - C:\Program Files\Raxco\PerfectDisk\PDSched.exe (file missing) O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe |
| 19/04 14h11 | Processus de windows | Windows |
| 24/06 18h34 | Supprimer le trojan Vundo/Virtumonde | Spywares |
| 05/01 19h00 | [Spywares] Méthodes de désinfection | Spywares |
| 02/01 02h31 | [Sécurité] Hijackthis et logiciels de désinfection | Sécurité |
| 07/07 19h47 | Autoformation à l'analyse d'un rapport hijackthis | Spywares |
| 27/05 11h53 | Services.exe , virus?? | 5 |
| 15/06 14h56 | Connexion Services.exe pirate ou virus ? | 1 |
| 06/04 17h57 | Virus msn : services exe | 37 |
| 27/01 23h06 | [Virus] probleme service.exe | 34 |
![]() | Pas Touche XP - Pas Touche XP permet la surveillance automatique de votre ordinateur lors de vos absences. Si le logiciel détecte une... | Catégorie: Anonymat/Confidentialité Licence: Freeware/gratuit |
![]() | avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | Hijackthis - Hijackthis est un logiciel qui aide à la désinfection, cependant, il est à ne pas mettre entre toutes les mains. ... | Catégorie: Anti-Spyware Licence: Freeware/gratuit |
![]() | Process Explorer - Process Explorer est un gestionnaire des tâches évolué. Il permet de voir de nombreuses informations: savoir quel... | Catégorie: Diagnostic Licence: Freeware/gratuit |