Windows doit redémarrer le serveur : serveur DCOM terminé - page 2

Anonyme
Envoyé le 23/01/2010 à 11:40
Bonjour, je demande une aide. Mon P.C coupe apres qu\'un message s\'affiche! le message est: \"Windows doit redémaré le serveur car le service lanceur de processus serveur DCOM s\'est terminé de façon innatendue.\"
OK bien reçu
comment se comporte ton PC?
as tu réussi à trouver les noms des malwares sur Avast?

comment se comporte ton PC?
as tu réussi à trouver les noms des malwares sur Avast?
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 30/01/2010 à 12:04 Modifié par jllg le 30/01/2010 à 12:32:37
Aie!!oublie mes dernières questions
Après analyse du rapport gmer je n\'ai pas ce bonnes nouvelles il se trouve qu\'un des fichiers système le \"ATAPI.SYS\" a été patché par par le rootkit le plus évolué à l\'heure actuelle : TDL, appelé aussi TDSS version 3... C\'est une belle m**** qui est difficile à détecter et encore plus difficile à désinfecter.
Il va falloir rechercher une copie identique et non-infectée de \"atapi.sys\", et copier ce fichier ailleurs en le renommant par un nom neutre.
il faudra ensuite remplacer le fichier infecté par la copie
fais d\'abord ce qui suit:
Après analyse du rapport gmer je n\'ai pas ce bonnes nouvelles il se trouve qu\'un des fichiers système le \"ATAPI.SYS\" a été patché par par le rootkit le plus évolué à l\'heure actuelle : TDL, appelé aussi TDSS version 3... C\'est une belle m**** qui est difficile à détecter et encore plus difficile à désinfecter.
Il va falloir rechercher une copie identique et non-infectée de \"atapi.sys\", et copier ce fichier ailleurs en le renommant par un nom neutre.
il faudra ensuite remplacer le fichier infecté par la copie
fais d\'abord ce qui suit:
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
revoici de mes nouvelles, apres une journée d\'absence!
voila j\'ai fait le test que tu ma donnée, voici donc le lien
je serais la tout l\'aprem, si sa ne te dérange pas d\'essayé d\'avancer aujourd\'hui (si tu es la) car apres je ne serais pas la de la semaine (école...) sinon tempis!
voila j\'ai fait le test que tu ma donnée, voici donc le lien
je serais la tout l\'aprem, si sa ne te dérange pas d\'essayé d\'avancer aujourd\'hui (si tu es la) car apres je ne serais pas la de la semaine (école...) sinon tempis!
ok copilote,j\'ai bien reçu le rapport.
Sur cette infection j\'avance prudemment
je ne peux pas te garantir que nous pourrons avancer beaucoup cet après midi car je ne prends aucune décision sans avoir l\'avis d\'un spécialiste en sécuité
je lui ai envoyé le lien pour le rapport ,mais sache que nous ne laisserons pas tomber et que nous ferons tout pour venir à bout de cette \"cochonnerie\" avec ton concours précieux et efficace
Sur cette infection j\'avance prudemment
je ne peux pas te garantir que nous pourrons avancer beaucoup cet après midi car je ne prends aucune décision sans avoir l\'avis d\'un spécialiste en sécuité
je lui ai envoyé le lien pour le rapport ,mais sache que nous ne laisserons pas tomber et que nous ferons tout pour venir à bout de cette \"cochonnerie\" avec ton concours précieux et efficace

Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
pas de soucis, je compte beaucoup sur vos conseil précieu, et personnellement sa vos autant que d\'apporter le PC chez un réparateur!
Question, tu travail dans l\'informatique?
Question, tu travail dans l\'informatique?
non c\'est un loisir,je suis technicien electronicien
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
d\'accord, bin moi je suis mécano, mais pas d\'ordi juste de voiture! lol
les PC ji connais pas super, je c\'est fair se qu\'on a besoin, mais dès que sa marche plus... il n\'y as plus personne
les PC ji connais pas super, je c\'est fair se qu\'on a besoin, mais dès que sa marche plus... il n\'y as plus personne
mais dès que sa marche plus... il n\'y as plus personne
c\'est pareil pour moi avec ma voiture
![[;)]](/medias/forum/images/smileys/10.gif)
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur

38 contributions
Membre depuis le 25/01/2010
Envoyé le 31/01/2010 à 14:37 Modifié par copilote42400 le 31/01/2010 à
la balle sera rendu, si tu as besoin

ne jamais mettre d\'adesse mail en clair sur les forums elles sont relevés par les robots spammeurs
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
ok bon a savoir!
merki
![[:D]](/medias/forum/images/smileys/4.gif)
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 31/01/2010 à 16:19 Modifié par jllg le 31/01/2010 à 18:30:08
bien apres cette pause de détente passons aux choses séieuses
tu vas maintenant procéder au remplacement du fichier infecté par un fichier sain
lis bien attentivement ce qui suit et fais les actions demandés si tu ne comprends pas quelque chose n\'hésites pas à demander
Affiche les fichiers masqués :
Enfin, utilise ce script :
/!\\ ATTENTION /!\\
Le programme qui suit est très puissant, il peut endommager l\'ordinateur s\'il est mal utilisé !
Le script proposé ici a été écrit spécialement pour copilote42400, il n\'est pas transposable sur un autre ordinateur !
/!\\ Désactive tous tes logiciels de protection et ferme tous tes programmes /!\\
tu vas maintenant procéder au remplacement du fichier infecté par un fichier sain
lis bien attentivement ce qui suit et fais les actions demandés si tu ne comprends pas quelque chose n\'hésites pas à demander
Affiche les fichiers masqués :
Enfin, utilise ce script :
/!\\ ATTENTION /!\\
Le programme qui suit est très puissant, il peut endommager l\'ordinateur s\'il est mal utilisé !
Le script proposé ici a été écrit spécialement pour copilote42400, il n\'est pas transposable sur un autre ordinateur !
/!\\ Désactive tous tes logiciels de protection et ferme tous tes programmes /!\\
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
dans le disque C je ne possède pas de \"ficher\" appellez: SYSTEME32
je n\'est pas exactement le code mshbc.inf_b12d8e84
j\'ai mshbc.inf_7f3e4ed9
mshbc.inf_c6c2e699
mshbc.inf_cc18792d
mshbc.inf_b7393fc6
et j\'ai atapi.sys dans tous...
j\'ai mshbc.inf_7f3e4ed9
mshbc.inf_c6c2e699
mshbc.inf_cc18792d
mshbc.inf_b7393fc6
et j\'ai atapi.sys dans tous...
je n\'est pas exactement le code mshbc.inf_b12d8e84
en es tu sur et certain?
ne touches à rien pour l\'instant et attends ma prochaine intervention
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
tres bien
voilà voilà
c\'est effectivement dans ce fichier :
mshdc.inf_7f3e4ed9
que tu dois copier le fichier
je modifie également sur le message concerné pour plus de facilité à suivre la procédure
![[;)]](/medias/forum/images/smileys/10.gif)
c\'est effectivement dans ce fichier :
mshdc.inf_7f3e4ed9
que tu dois copier le fichier
je modifie également sur le message concerné pour plus de facilité à suivre la procédure
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows NT 6.0 (build 6001, Service Pack 1)
Sun Jan 31 18:46:34 2010
18:46:34: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not move file \"C:\\jllg.bak\"
File move operation \"C:\\jllg.bak|C:\\Windows\\System32\\drivers\\atapi.sys\" failed!
Status: 0xc0000022 (STATUS_ACCESS_DENIED)
Completed script processing.
*******************
Finished! Terminate.
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows NT 6.0 (build 6001, Service Pack 1)
Sun Jan 31 18:46:34 2010
18:46:34: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not move file \"C:\\jllg.bak\"
File move operation \"C:\\jllg.bak|C:\\Windows\\System32\\drivers\\atapi.sys\" failed!
Status: 0xc0000022 (STATUS_ACCESS_DENIED)
Completed script processing.
*******************
Finished! Terminate.
patiente un peu STP, petit souci mais on va pas le lâcher encore
![[;)]](/medias/forum/images/smileys/10.gif)
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
oh non comme il dise dans la pub: JE L\'AURAIS UN JOUR, JE L\'AURAIS!
![[:D]](/medias/forum/images/smileys/4.gif)
allez sur cette bonne blague, j\'attend de tes nouvelles!!!
il faut lancer Avenger en tant qu\'administrateur
je te remets la procédure pour plus de lisibilité:
je te remets la procédure pour plus de lisibilité:
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
Bonjour a tous, apres cette semaine de pause, je suis de retour!!!
Voici donc le nouveau rapport apres l\'avoir réouvert correctement (apres une petite erreure d\'inatention la derniere fois
):
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not move file \"C:\\jllg.bak\"
File move operation \"C:\\jllg.bak|C:\\Windows\\System32\\drivers\\atapi.sys\" failed!
Status: 0xc0000022 (STATUS_ACCESS_DENIED)
Completed script processing.
*******************
Finished! Terminate.
Voici donc le nouveau rapport apres l\'avoir réouvert correctement (apres une petite erreure d\'inatention la derniere fois
![[:Z]](/medias/forum/images/smileys/12.gif)
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not move file \"C:\\jllg.bak\"
File move operation \"C:\\jllg.bak|C:\\Windows\\System32\\drivers\\atapi.sys\" failed!
Status: 0xc0000022 (STATUS_ACCESS_DENIED)
Completed script processing.
*******************
Finished! Terminate.
Bonjour
content de te retrouver
visiblement encore un petit souci avec \"The Avenger\"
je te tiens au courant
content de te retrouver

visiblement encore un petit souci avec \"The Avenger\"
je te tiens au courant
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
oui tres bien j\'attend de tes nouvelles!!! merci
est ce que tu pourrais refaire la manip encore une fois s\'il te plait?
si ça ne passe toujours pas, il y aura ensuite une autre solution pour copier ce fichier mais il faudra graver un live CD linux.
as tu déjà graver des images ISO de CD?
si ça ne passe toujours pas, il y aura ensuite une autre solution pour copier ce fichier mais il faudra graver un live CD linux.
as tu déjà graver des images ISO de CD?
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not move file \"C:\\jllg.bak\"
File move operation \"C:\\jllg.bak|C:\\Windows\\System32\\drivers\\atapi.sys\" failed!
Status: 0xc0000022 (STATUS_ACCESS_DENIED)
Completed script processing.
*******************
Finished! Terminate.
voila il me semble que c\'est toujours, la même...
pour l\'autre solution, non je n\'ai j\'amais fait se genre de chose!
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not move file \"C:\\jllg.bak\"
File move operation \"C:\\jllg.bak|C:\\Windows\\System32\\drivers\\atapi.sys\" failed!
Status: 0xc0000022 (STATUS_ACCESS_DENIED)
Completed script processing.
*******************
Finished! Terminate.
voila il me semble que c\'est toujours, la même...
pour l\'autre solution, non je n\'ai j\'amais fait se genre de chose!
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/02/2010 à 13:21 Modifié par jllg le 07/02/2010 à 14:16:34
Nous allons donc essayer de remplacer le fichier infecté
Pour t\'aider, tu peux déjà te baser sur ce tutoriel pour démarrer sur un LiveCD Linux.
tu dois donc:
sda1 =>(sous linux) = C:\\ =>(sous windows)
Ensuite, ne plus suivre le tuto :
- Déplacer C:\\Windows\\System32\\drivers\\atapi.sys vers la racine du disque C et le renommer en atapi.vir (C:\\atapi.vir)
- Déplacer C:\\jllg.bak vers le dossier C:\\Windows\\System32\\drivers, et le renommer en atapi.sys
Puis enlever le LiveCD et redémarrer l\'ordinateur sous Windows. Si tout fonctionne bien, poster un rapport Gmer pour confirmer.
Pour t\'aider, tu peux déjà te baser sur ce tutoriel pour démarrer sur un LiveCD Linux.
tu dois donc:
sda1 =>(sous linux) = C:\\ =>(sous windows)
Ensuite, ne plus suivre le tuto :
- Déplacer C:\\Windows\\System32\\drivers\\atapi.sys vers la racine du disque C et le renommer en atapi.vir (C:\\atapi.vir)
- Déplacer C:\\jllg.bak vers le dossier C:\\Windows\\System32\\drivers, et le renommer en atapi.sys
Puis enlever le LiveCD et redémarrer l\'ordinateur sous Windows. Si tout fonctionne bien, poster un rapport Gmer pour confirmer.
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur

Anonyme
Envoyé le 10/02/2010 à 14:27
j\'ai exactement le même problème sauf que moi je n\'ai pas besoin de scanner le message s\'affiche directement quand je suis l\'ordi au bout de quelques instants voici le rapport :
-----------\\\\ ToolBar S&D 1.2.9 XP/Vista
( : )
USER : admin ( Administrator )
\"C:\\ToolBar SD\" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 12/12/2009|13:27 )
[ UAC => 1 ]
-----------\\\\ Recherche de Fichiers / Dossiers ...
-----------\\\\ [..\\Internet Explorer\\Main]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main]
\"Local Page\"=\"C:\\\\Windows\\\\system32\\\\blank.htm\"
\"Start Page\"=\"http://search.conduit.com?SearchSource=10&ctid=CT2126963\"
\"Start Page Redirect Cache\"=\"http://fr.msn.com/?ocid=iehp\"
\"Search Bar\"=\"http://g.msn.fr/0SEFRFR/SAOS02\"
\"Url\"=\"http://go.microsoft.com/fwlink/?LinkId=75720\"
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main]
\"Start Page\"=\"http://www.msn.com/\"
\"Default_Page_URL\"=\"http://go.microsoft.com/fwlink/?LinkId=69157\"
\"Default_Search_URL\"=\"http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch\"
\"Local Page\"=\"C:\\\\Windows\\\\System32\\\\blank.htm\"
--------------------\\\\ Recherche d\'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - \"C:\\ToolBar SD\\TB_1.txt\" - 12/12/2009|13:24 - Option : [2]
2 - \"C:\\ToolBar SD\\TB_2.txt\" - 12/12/2009|13:28 - Option : [2]
-----------\\\\ Fin du rapport a 13:28:09,80
-----------\\\\ ToolBar S&D 1.2.9 XP/Vista
( : )
USER : admin ( Administrator )
\"C:\\ToolBar SD\" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 12/12/2009|13:27 )
[ UAC => 1 ]
-----------\\\\ Recherche de Fichiers / Dossiers ...
-----------\\\\ [..\\Internet Explorer\\Main]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main]
\"Local Page\"=\"C:\\\\Windows\\\\system32\\\\blank.htm\"
\"Start Page\"=\"http://search.conduit.com?SearchSource=10&ctid=CT2126963\"
\"Start Page Redirect Cache\"=\"http://fr.msn.com/?ocid=iehp\"
\"Search Bar\"=\"http://g.msn.fr/0SEFRFR/SAOS02\"
\"Url\"=\"http://go.microsoft.com/fwlink/?LinkId=75720\"
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main]
\"Start Page\"=\"http://www.msn.com/\"
\"Default_Page_URL\"=\"http://go.microsoft.com/fwlink/?LinkId=69157\"
\"Default_Search_URL\"=\"http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch\"
\"Local Page\"=\"C:\\\\Windows\\\\System32\\\\blank.htm\"
--------------------\\\\ Recherche d\'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - \"C:\\ToolBar SD\\TB_1.txt\" - 12/12/2009|13:24 - Option : [2]
2 - \"C:\\ToolBar SD\\TB_2.txt\" - 12/12/2009|13:28 - Option : [2]
-----------\\\\ Fin du rapport a 13:28:09,80
bonjour copilote
je viens aux nouvelles, as tu réussi?
je viens aux nouvelles, as tu réussi?
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
Me voici de retour avec de nouvelle info...
j\'ai euh chez moi une panne internet, pendant cette panne, je peut me servir de mon PC pendant des heures, je penssait donc que le problème était terminé, et m\'empressait qu\'internet remarche pour venir vous l\'annoncer.
Depuis se matin internet re-fonctionne (traveau sur la ligne pour une meilleur recéption aparament...) je me connecte, mais re-voici que le message s\'affiche a nouveau, et le PC coupe...
j\'ai euh chez moi une panne internet, pendant cette panne, je peut me servir de mon PC pendant des heures, je penssait donc que le problème était terminé, et m\'empressait qu\'internet remarche pour venir vous l\'annoncer.
Depuis se matin internet re-fonctionne (traveau sur la ligne pour une meilleur recéption aparament...) je me connecte, mais re-voici que le message s\'affiche a nouveau, et le PC coupe...
Bonjour copilote
content de te revoir
avais tu réussi à remplacer le fichier à l\'aide du live CD?
content de te revoir
![[;)]](/medias/forum/images/smileys/10.gif)
avais tu réussi à remplacer le fichier à l\'aide du live CD?
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
non car comme plus internet, plus de support pour suivre la démarche, alors je te prévien que les traveaux se poursuive jusqu\'au 24/02... donc si vous ne me voyé pas de qulque jour... ne vous inquiétté! pas
je suis la démarche et revien dès que cela est fait...
![[:D]](/medias/forum/images/smileys/4.gif)
je suis la démarche et revien dès que cela est fait...
ok ,on t\'encourage
![[;)]](/medias/forum/images/smileys/10.gif)
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
salut a tous! bon je suis de retout apres tout plein de péricpécis!!! grrrr
Panne de chargeur de batterie du PC apres la fin des coupure du net!
Bon allez demain je me reconcentre sur cette désinféctation!
par contre cela fait 2 ou 3 jour que j\'ai récupéré mon PC, et je n\'ai PLUS AUCUN SOUCIS de coupure!
Merci a tous, et désoler de ne pas avoir intervenu pendant quelque temps
Panne de chargeur de batterie du PC apres la fin des coupure du net!
Bon allez demain je me reconcentre sur cette désinféctation!
par contre cela fait 2 ou 3 jour que j\'ai récupéré mon PC, et je n\'ai PLUS AUCUN SOUCIS de coupure!
Merci a tous, et désoler de ne pas avoir intervenu pendant quelque temps
Bonjour copilote
bravo pour ta persévérence
bravo pour ta persévérence
![[;)]](/medias/forum/images/smileys/10.gif)
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
Discussion trop ancienne
Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.
Nous vous suggérons de créer un nouveau message
« Retour sur la liste des messages de ce forum