[réglé]Rasatou ou rasotou.exe

Rasatou ou rasotou.exe [réglé] - Sécurité - Windows & Software

Marsh Posté le 14-03-2006 à 20:20:34    

Bonsoir,
 
Il semblerait qu'une nouvelle saleté soit apparue. Je dis bien semblerait parce que je n'ai pas trouvé grand chose de bien sérieux sur le sujet.
 
Le problème:
 
Connexion dial up 56K qui s'enclenche tout le temps sans raison et sans qu'on lui demande.  

Protection de la machine:

 
Antivirus Norton, Ad-aware, Spybot, spyware Doctor, le tout frais du jour. Zone alarm pro frais du jour également. Le client à tout passé sans rien trouver. Moi-même, j'ai repassé Spyware doctor qui ne trouve rien. Vu que c'est en 56K j'ai pas voulu faire une passe Sécuser, mais bon, je doute que ça change grand chose.
 
Ce que j'ai trouvé:
 
Il semblerait que rasoutou.exe soit un processus Windows qui s'occuperais de se reconnecter si la connexion foire. D'autre dise que c'est une saleté. Je l'ai trouvé dans system32 de windows, avec son DLL qui porte le même nom que lui, très difficile à renomer, sans parler de le supprimer. Depuis que j'essaye de l'écraser il se connecte encore plus souvent! C'est la guerre......
 
Question:
 
Des infos ? Une solution ? Une idée de génie ? Je veux éradiquer ce truc et que Windows ne vienne pas me le recréer à chaque boot !
 
Je suis preneur de presque tout, à votre bon coeur !
 
D'avance merci et bonne soirée  :)


Message édité par spock citron le 16-03-2006 à 20:27:36
Reply

Marsh Posté le 14-03-2006 à 20:20:34   

Reply

Marsh Posté le 14-03-2006 à 21:00:52    

bonsoir,
 
pour en avoir le coeur net, fais scanner ces deux fichiers sur ce site
http://virusscan.jotti.org/  
 
colle les résultats ici pour voir.

Reply

Marsh Posté le 14-03-2006 à 23:09:49    

Merci pour le lien, j'y vais jeudi soir, je ne manquerais pas de scanner les deux fichiers et de mettre le résultat ici.
 
Encore merci !

Reply

Marsh Posté le 14-03-2006 à 23:48:31    

1 lien que l'on peut trouver sur le net au sujet rasauto.exe (et visiblement ce n'est pas un virus ni un bot):
 
http://www.infos-du-net.com/forum/ [...] -not-virus
 
c'est "simplement " une composante du "Remote Access Service"
 
bye,
Vegas.


Message édité par vrobaina le 14-03-2006 à 23:50:24
Reply

Marsh Posté le 15-03-2006 à 00:23:54    

alors c'est rasauto ou rasautou ?
à moins que spock citr on ne se soit trompé dans la syntaxe, tu ne parles pas de la même chose, vrobaina.

Reply

Marsh Posté le 15-03-2006 à 06:40:03    

Bonjour,
 
merci pour le lien vrobaina, j'avais lu cette page avant de poster mon message. Mais alors, si c'est bien une composante, pourquoi la connexion tente de s'activer toute les 10 secondes et ce, sans qu'on lui demande quoi que ce soit. Peut-être est-ce un autre prog qui demande à rasautou d'établir une connection, mais là, je vois pas bien lequel et ceux qui était capable de le faire ont été contrôlés. De plus, en lisant bien la page, on voit que pas mal de monde on l'air embêté avec ce truc.  
 
Pour ce qui est de la syntaxe exact, c'est: rasotou.exe
 
Une dernière info, depuis que ce truc est là je ne peux plus redémarrer en mode sans échec avec la touche F8, pourtant je suis quasi certain que c'est cette touche
 
Merci pour votre aide et......aux plaisirs de vous lire


Message édité par spock citron le 15-03-2006 à 15:24:04
Reply

Marsh Posté le 16-03-2006 à 20:30:07    

Bonsoir,
 
J'ai réglé le problème en faisant un restaure à une date antérieure.
Je n'ai pas trouvé quelle application faisait appel à ce service, alors la restauration est une solution de facilité, mais efficace.
 
Merci à ceux qui m'ont aidé, c'est vraiment très sympa.
 
Bonne soirée

Reply

Marsh Posté le 01-05-2006 à 12:06:08    

Hijackthis, autoruns de systernals, toussa quoi :o
 
déjà rien qu'avec HJT tu avais 90% de chances d'éradiquer la merdasse

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed