Il vous est peut-être arrivé de constater que la combinaison de touches "CTRL+ALT+SUPPR" ne vous donne plus accès au gestionnaire des tâches (GDT) de Windows. Ce problème peut avoir plusieurs sources comme la défaillance du système, l’attaque d’un malware, ou l’intervention d’un utilisateur.
Voici donc quelques pistes pour vous aider à regler votre problème.
LES MISES A JOUR DU SYSTEME WINDOWS
Vérifier que votre système est bien à jour pour éviter l’exécution d’un code malvaillant. Une telle faille a été confirmée par le support Microsoft dans son Bulletin MS04-011 , lequel indiquait "Une erreur dans le gestionnaire des taches Windows (Windows task management), qui pourrait permettre la création de taches avec des privilèges SYSTEM (Windows XP)"
L’ACCES AU GDT PAR MENU CONTEXTUEL
Vous pouvez accéder au GDT par la voie d’un menu contextuel.
01) Cliquer sur l’icône de l’heure qui apparait dans le coin droit de la barre des tâches.
02) Sélectionner "Gestionnaire des tâches".
L’EXECUTION DU FICHIER "TASKMGR.exe"
Vérifier si le fichier n’a pas été endommagé ou supprimé.
01) Démarrer le mode commande de Windows (Demarrer/Exécuter)
02) Lancer le fichier "taskmgr.exe"
L’ATTAQUE D’UN MALWARE
Faire une recherche de malware avec les conseils du forum sécurité ou/et essayer de réparer les fichiers systèmes.
01) Démarrer le système en mode sans échec.
02) Insérer le CD d’installation du système Windows
03) Démarrer le mode commande de Windows (Demarrer/Exécuter)
04) Lancer le vérificateur de fichier systèmes (SFC) avec son paramètre de scan, à savoir "SFC /SCANNOW"
LE PARAMETRAGE DE L’EDITEUR DE STRATEGIE.
Pour des raisons de sécurité, un administrateur peut autoriser ou réfuser l’accés d’un utilisateur au GDT ("GPEDIT.msc").
01) Démarrer le mode commande de Windows (Demarrer/Exécuter)
02) Lancer l’éditeur de stratégie avec la commande "gpedit.msc"
03) Sélectionner "Modèles utilisateurs" dans la "Configuration utilisateur"
04) Cliquer sur "Système"
05) Sélectionner "Options Ctrl + Alt + Suppr"
06) Dans le panneau de droite, double-cliquer sur "Supprimer le gestionnaire des tâches"
07) Dans les paramètres, côcher l’option "Non Configuré"
08) fermer l’editeur.
L’INTERVENTION DANS LA BASE DE REGISTRE
Si vous n’arrivez pas à lancer l’éditeur de stratégie (par exemple si vous êtes sous XP Home, il est possible de réactiver le GDT en supprimant les clés suivantes :
"HKCU/Software/Microsoft/WindowsCurrentVersion/Policies/System/DisableRegistryTools"
"HKCU/Software/Policies/Microsoft/Windows/System/DisableCMD"
"HKCU/Software/Microsoft/Windows/CurrentVersion/Policies/System/DisableTaskMgr"
(NB 1 : Si vous ne souhaitez pas supprimer les valeurs "DisableTaskMgr","DisableCMD" et "DisableRegistryTools", sachez que vous pouvez mettre comme donnée le chiffre "0" (zéro), en sachant que le chiffre "1" en désactive l’accès.)
Voici deux scripts automatiques pour ceux qui non pas l’habitude de travailler dans la BDR.
fichier Registre (TaskMg.reg)
Script pour activer le GDT, copier/coller toutes les lignes commençant par Windows Registry dans le bloc-note de Windows et renommer ensuite l’extension du fichier txt en .key
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableCMD"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=dword:00000000
fichier Registre (TaskMg.reg) - Désactiver TaskMgr.
Script pour désactiver le GDT, copier/coller toutes les lignes commençant par Windows Registry dans le bloc-note de Windows et renommer ensuite l’extension du fichier txt en .key
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableCMD"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=dword:00000001
L’UTILISATION TEMPORAIRE D’UN AUTRE GDT
L’utilisation d’un autre GDT est intéressante lorsque vous êtes sujet à une attaque de malware. En effet ce logiciel de secours vous permettra d’arrêter un processus récalcitrant installé par un malware et qui justement désactive le GDT de Windows.
- Ekinx (Téléchargement Zébulon)
- KillProcess (Téléchargement Zébulon)
- ZebRestore (Téléchargement Zébulon)
- Process Explorer (Site de l’éditeur) et le tutoriel de Tesgaz
- Advanced Process Termination (Site de l’éditeur)
LES DIFFERENTS MESSAGES EN RAPPORT AVEC LE GDT
MESSAGES 01 : "Le gestionnaire des taches a été désactivé par votre administrateur"
L’utilisation de l’éditeur de stratégie permet de rétablir de GDT. Il faut noter que ce éditeur n’est pas installé d’origine sur les systèmes Windows XP Home, mais qu’il peut-être facilement installé.
- Appliquer la méthode de résolution (1) proposée par le Support Microsoft
- Appliquer la méthode de résolution (2) proposée par le Support Microsoft
MESSAGES 02 : "Stop 0xC000021A quand vous démarrez le gestionnaire des tâches avec CTRL+ALT+SUPPR"
Ce message peut apparaître sur une station NT server ou NT Workstation, il est lié à un problème du "System Environment Block".
- Appliquer la méthode de résolution proposée par le Support Microsoft

Le Gestionnaire des Tâches
Réactiver le gestionnaire des tâches
Les onglets et la barre de menus du Gestionnaire des tâches ne sont pas visibles dans Windows XP
Le lecteur mappé au dossier de base se déconnecte quelques instants lors du démarrage du GDT
Ce message a été modifié par coolman - 12 octobre 2006 - 10:07 .

Aide
Commencer un sujet
Ajouter une réponse


Multi-citation





