Aller au contenu


Photo
- - - - -

Problème réseau, impossible de créer un groupe résidentiel


  • Veuillez vous connecter pour répondre
19 réponses à ce sujet

#1 JeanMi_zeb

JeanMi_zeb

    Junior Member

  • Membres
  • 10 messages

Posté 03 septembre 2017 - 01:29

Bonjour,

Depuis quelques temps, je vois sur mon réseau local les PC allumés, mais je ne peux accéder aux répertoires partagés.

J'ai voulu créer un groupe résidentiel, du coup, mais le problème réseau doit être plus profond.

 

FRST rermonte les erreurs suivantes :

Erreurs système:
=============
Error: (09/03/2017 02:04:10 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Le service Protocole PNRP dépend du service Gestionnaire d’identité réseau homologue qui n’a pas pu démarrer en raison de l’erreur :
Accès refusé.

Error: (09/03/2017 02:04:10 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Le service Gestionnaire d’identité réseau homologue s’est arrêté avec l’erreur :
Accès refusé.

 

Et sinon, le log complet :

FRST.txt : https://up.security-...41254cb3b8a3a23

addition.txt : https://up.security-...9ae9c9e9ad735f5

 

Comment résoudre mon problème ?

Vous pouvez m'aider ?


  • 0

PUBLICITÉ

    Annonces Google

#2 tomtom95

tomtom95

    Mega Power Extrem Member

  • Equipe Sécurité
  • 8 148 messages

Posté 03 septembre 2017 - 03:46

Bonjour JeanMi_zeb,

Déjà il faut commencer pas désinfecté ton ordinateur.

Présence d'infection par adwares/hijackers qui se sont installés avec ton consentement,
Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels


De plus il faudrait changer la façon de télécharger
Désinstalle via Panneau de configuration >> programmes et fonctionnalités (si présents) :
uTorrent BitTorrent (source d'infection multiple)
Java 8 Update 141(version obsolète)

Beaucoup de nettoyeur de navigation >> ccleaner suffit.

Le pare-feu GlassWire est présent mal configurer il peut bloquer la connexion.
Et il faut désactiver les service pare-feu de windows

Profit pour regarder si le service Client de stratégie de groupe est en Automatique  et Démarrer.
Même chose pour:
Le service >> Gestionnaire d’identité réseau homologue
Le service >> Protocole PNRP
Le service >>Groupement de mise en réseau de pairs
A chaque  modifications d'un services >> clique en bas sur Appliquer et OK
Lorsque tout les services sont fait  pour prendre en compte les modifications >> Redémarrer le pc

IMPORTANT Déplace l'outil FRST sur ton BUREAU (pas de raccourci ) << et sur la session Administrateur lecteur C.

Ne passez qu'une seule fois les outils
 

  • Vous allez faire une correction Farbar Recovery Scan Tool
  • Ouvrez le Bloc-notes (notepad).
  • Copiez le contenu de la zone code ci-dessous.
  • Pour ce faire, sélectionnez toutes les lignes, de start[/color) jusqu’à end
  • faites un clique droit et choisis Copier.
  • Collez ceci dans la fenêtre ouverte du Bloc-notes.
  • Dans la page du Bloc-notes Clique en haut sur Fichier >> puis enregistrer sous
  • Sur la nouvelle page
  • Fait le choix de bureau >> dans la fenêtre Nom du fichier
  • Tape le nom fixlist.txt et clique sur Enregistrer le fichier.
  • Le fichier ce trouve maintenant sur le bureau

    start
    CreateRestorePoint:
    CloseProcesses:
    Hosts:
    RemoveProxy:
    EmptyTemp:
    HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    GroupPolicy: Restriction <==== ATTENTION
    GroupPolicyScripts: Restriction <==== ATTENTION
    GroupPolicyScripts\User: Restriction <==== ATTENTION
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    SearchScopes: HKLM-x32 -> DefaultScope la valeur est absente
    Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
    Toolbar: HKU\S-1-5-21-3355490667-538295864-3705417082-1001 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
    C:\Users\JeanMi\AppData\Local\Safe Mirror
    ContextMenuHandlers1: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Pas de fichier
    ContextMenuHandlers2: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Pas de fichier
    ContextMenuHandlers2: [OIShellExt] -> {38FB5F89-9641-413E-86EA-2F804A88762C} => -> Pas de fichier
    ContextMenuHandlers3: [OIShellExt] -> {38FB5F89-9641-413E-86EA-2F804A88762C} => -> Pas de fichier
    ContextMenuHandlers4: [OIShellExt] -> {38FB5F89-9641-413E-86EA-2F804A88762C} => -> Pas de fichier
    ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier
    ContextMenuHandlers5: [OIShellExt] -> {38FB5F89-9641-413E-86EA-2F804A88762C} => -> Pas de fichier
    ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Pas de fichier
    Task: {1EBA49A1-F271-40F0-B5CF-F73C75FF2588} - System32\Tasks\Demarrage_divers\logonNAS => C:\Users\JeanMi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\logon_NAS.bat [2010-12-19]
    Task: {37ADBCA6-3F45-4E49-A343-7FB45E5D12C3} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier
    Task: {39BF1BC1-933C-469A-B1B8-E4F97CFA2BF8} - \Safer-Networking\Spybot - Search and Destroy\Check for updates -> Pas de fichier
    Task: {4B1A31B6-8185-4F9F-9423-C47061D30D08} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier
    Task: {55C400EC-2C8E-4F04-A3ED-B07B5DC4AA6C} - \Safer-Networking\Spybot - Search and Destroy\Refresh immunization -> Pas de fichier
    Task: {5A2DE6C4-E68F-4F10-97FC-6A4DF1E2C734} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier
    Task: {5FE9802D-2F6F-4E47-9D8E-52CA61C3C503} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier
    Task: {683557AA-A4DD-49F4-A912-8FF9442074AE} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier
    Task: {98E1B4D6-8F3E-462D-B6BA-C35FF1EF756D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier
    Task: {BD08C3EA-3C57-48C8-9C38-0F1EA96E672F} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier
    Task: {D016E76E-8F8C-4F82-BED0-B11F03F8B2B5} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier
    Task: {E3660E90-BD83-4B8D-84CE-9D3C916BC7A3} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier
    Task: {E46C11EA-A69D-47C5-8A68-7AA954D52BCE} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier
    Task: {E5DE9454-A73E-49B4-A4D0-1CDBD38D2F70} - \Safer-Networking\Spybot - Search and Destroy\Scan the system -> Pas de fichier
    Task: {F0AD328B-A661-474E-B1F5-1D0DD4C34852} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier
    AlternateDataStreams: C:\Windows:CM_c774b0114bcfc52a6276b060f3b6f7a58ba8f4c892ac032bf8e04f5d9a03e857 [74]
    AlternateDataStreams: C:\Windows:CM_e1c6a6f5d65fe02311de3a7660d59dafb129b4e5fb8263101f281a1f10b6af15 [74]
    AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
    AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
    AlternateDataStreams: C:\ProgramData\TEMP:1493A0EF [107]
    AlternateDataStreams: C:\ProgramData\TEMP:FC595E85 [138]
    cmd: ipconfig /flushdns
    end

    NOTE. Il est important que les deux ,L'outil FRST et le fichierfixlist.txt se trouvent dans le même emplacement, sur le bureau sinon la correction ne fonctionnera pas.

    NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur,
    pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

    879117Capture.png

    Exécutez FRST,
  • cliquez une seule fois sur le bouton Corriger et attendez.
    Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement.
  • Ensuite laissez l'outil terminer son travail.
    Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
  • Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
    Puis copie/colle le lien fourni dans ta prochaine réponse.

  • Télécharges Adwcleaner sur ton Bureau
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
    Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
  • Cliquez sur oui pour Accepter la licence
    574475Capture1.png
  • Choisir l'option Analyser
    Ensuite
  • Choisir l'option Nettoyer
  • Acceptez l'avertissement en cliquant sur OK
  • Hébergez  le contenu du rapport qui apparaît au redémarrage du PC
    sur le site ce site d'hébergement de fichiers
    Puis copie/colle le lien fourni dans votre prochaine réponse.


  • Télécharge ZHPCleaner de Nicolas Coolman sur votre bureau.
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
    Fais un double clique sur l'icône pour le lancer
    Sous Windows Vista / 7 / 8 /10(clique-droit > exécuter en tant qu'administrateur
    Accepte "les conditions d'utilisation"
    563513Capture.png
  • Cliquer sur scanner
    Lorsque le scan est terminé
  • Clique sur Nettoyer
    L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut.
  • Cliquer sur Nettoyer pour lancer la suppression des éléments détectés
    Si un redémarrage est nécessaire pour compléter le nettoyage, cliquer sur OK et redémarrer le système
    Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche.
    Héberge le rapport ZHPCleaner.txt sur le site ce service de rapport en ligne
    Puis copier/coller le lien fourni dans votre prochaine réponse.

Tutoriel ZHPCleaner
 

  • Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau.
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    pour vista/W7/W8/10 clique-droit > exécuter en tant qu'administrateur
  • A la fin de l'installation,
  • Clique sur Terminer. Malwarebyte's s'ouvre
  • Lancer l'examen >> Analyse Maintenant
  • Quand l'examen est terminé, SI des éléments ont été Détectés,
  • Appliquer les actions cliquez sur Quarantaine sélectionnée
    Pour laisser MBAM nettoyer ce qui a été détecté.
  • Si un redémarrage est demandé, clique sur OUI.
  • Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
  • Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
  • Cliquez sur l'onglet Comptes-rendus .
  • Faites un double clique sur comptre-rendu d'analyse qui vient d'être effectuée.
  • Cliquez sur Afficher Exporter.
  • Cliquez sur [color=blue]Fichier texte (*.txt)
  • Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
  • Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
  • Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
  • Cliquez sur OK
  • Hébergez  le contenu du rapport sur le site ce service de rapport en ligne
    Puis copie/colle le lien fourni dans votre prochaine réponse.
    Tutoriel Malwarebytes en images

 

 


  • 0

#3 JeanMi_zeb

JeanMi_zeb

    Junior Member

  • Membres
  • 10 messages

Posté 03 septembre 2017 - 08:23

Merci pour ce tuto complet !

 

Je ferai l'anti malware demain, mais voilà l'état actuel des choses :

 

Le service >> Client de stratégie de groupe en Automatique  et Démarrer => ok
Le service >> Gestionnaire d’identité réseau homologue => passé en automatique, mais quand je veux le démarrer, j'ai : erreur 5 accès refusé
Le service >> Protocole PNRP => erreur 1068 le service ou le groupe de dépendance n'a pas pu démarrer
Le service >> Groupement de mise en réseau de pairs => erreur 1068 le service ou le groupe de dépendance n'a pas pu démarrer

fixlog.txt : https://up.security-...f96c740be4cc7a9
adwcleaner : https://up.security-...06d201312f0cb4b
ZHP : https://up.security-...cd7b800c86d5041
 

Et je n'arrive toujours pas à démarrer le gestionnaire de réseau homologue :(


  • 0

#4 tomtom95

tomtom95

    Mega Power Extrem Member

  • Equipe Sécurité
  • 8 148 messages

Posté 03 septembre 2017 - 08:37

Re,

L'erreur 5 accès refusé c'est souvent lorsque l'on est une session limité.
Il te faut impérativement être sur un session administrateur.

Pour les autres erreurs (erreur 1068) souvent lier a des services essentiel au système qui sont désactiver dans le gestionnaire des services.
Tu as la liste sur cette page a faire plutôt manuellement autrement il y a un fix it pour essayer de réparer
Message d'erreur « Erreur 1068 » lorsque vous essayez d'activer le partage de connexion Internet


  • 0

#5 JeanMi_zeb

JeanMi_zeb

    Junior Member

  • Membres
  • 10 messages

Posté 04 septembre 2017 - 06:36

Ma session est une session admin.
Pour les erreurs 1068, elles sont liées je suppose aux dépendances de ces services avec le service Gestionnaire d’identité réseau homologue icon_frown.gif
 
Donc comment remédier à cette erreur 5 ?
 
Par contre, nouveau symptôme sûrement pas lié au reste, mais étonnant.
Quand j'ouvre un gestionnaire des tâches, le vumètre de la barre des tâches n’apparaît plus icon_Disput2.gif


  • 0

#6 tomtom95

tomtom95

    Mega Power Extrem Member

  • Equipe Sécurité
  • 8 148 messages

Posté 04 septembre 2017 - 08:41

Bonjour,

Tu peux me posté le rapport du scan de Malwarebytes.
 

Pour les erreurs 1068, elles sont liées je suppose aux dépendances de ces services avec le service Gestionnaire d’identité réseau homologue

C'est  une partie du problème mais pas seulement si tu regarde le lien pour cette erreur.

Donc dans le gestionnaire des services
Assure toi que les services suivants sont Démarrer et en automatique.

 

-Service de la passerelle de la couche Application
-Connexions réseau
-NLA (Network Location Awareness)
-Plug-and-Play
-Gestionnaire de connexion automatique d'accès distant
-Gestionnaire de connexions d'accès distant
-Appel de procédure distante (RPC)
-Téléphonie
Clique sur Appliquer et OK, puis sur Redémarrer l'ordinateur.

Après Pour les erreurs faire une réparation DISM
Ouvre une invite de commandes avec élévation de privilèges
Clique droit sur Démarrer >> puis sur  Invite de commandes (admin)

Puis copie/colle la commande suivante:
Dism /Online /Cleanup-Image /ScanHealth  valide avec la touche Entrée
Cette opération peut prendre plusieurs minutes (15 Mn)

Si c'est bon tu aura le message (Aucun endommagement du magasin de composants n’a été détecté) .
Si tu as le message  (Le magasin de composants est réparable)

Copie/colle la commande suivante :
Dism /Online /Cleanup-Image /RestoreHealth  >> valide avec la touche Entrée

Si tout se passe bien, tu aura le message  (La restauration a été effectuée. L’opération a réussi)

 

Après dans le gestionnaire des services regarde pour démarrer les services

Gestionnaire d’identité réseau homologue

Protocole PNRP

Groupement de mise en réseau de pairs

Clique sur Appliquer et OK, puis sur Redémarrer l'ordinateur.


  • 0

#7 JeanMi_zeb

JeanMi_zeb

    Junior Member

  • Membres
  • 10 messages

Posté 04 septembre 2017 - 10:46

Voilà le rapport de malware :

MalwareBytes : https://up.security-...c72a8f1943854a0


  • 0

#8 JeanMi_zeb

JeanMi_zeb

    Junior Member

  • Membres
  • 10 messages

Posté 04 septembre 2017 - 11:38

-Service de la passerelle de la couche Application => modif Auto et démarré
-Connexions réseau => modif Auto
-NLA (Network Location Awareness) / connaissance des emplacements réseau => déjà OK
-Plug-and-Play => modif Auto
-Gestionnaire de connexion automatique d'accès distant => modif Auto et démarré
-Gestionnaire de connexions d'accès distant => modif Auto
-Appel de procédure distante (RPC) => déjà OK
-Téléphonie => modif Auto et démarré

Magasin réparable => réparation OK

 

Redémarrage...

Mais toujours erreur 5 au démarrage du gestionnaire d'identité réseau homologue :(


  • 0

#9 tomtom95

tomtom95

    Mega Power Extrem Member

  • Equipe Sécurité
  • 8 148 messages

Posté 04 septembre 2017 - 01:04

RE,

Bien a par gestionnaire d'identité réseau homologue erreur 5
Les autres services (Protocole PNRP) non plus l'erreur 1068 ?

Pour la suite fait scan SFC
Sfc scannow Windows 10 : vérifier les fichiers système
Ouvre l'invite de commande
Clique droit sur Démarrer >> puis sur  Invite de commandes (admin)
Taper  sfc /scannow  >> valider avec la touche Entrée
Attendre la fin du scan.. Et redémarrer l'ordinateur
Normalement, si tout va bien, le scan corrigera les erreurs qu'il trouvera.

Après essayer de faire un Groupe Résidentiel si il y  a encore le problème
Sur la page Groupe Résidentiel Modifier les paramètres du groupe résident vérifie que toutes les cases soit cocher
Puis Ouvrir l’utilitaire de résolution des problèmes du Groupe Résidentiel lance le scan,
le premier diagnostic signale qu’il faut d’abord Résoudre les problèmes de réseau fait le scan
Donne moi ensuite le résultat
 


  • 0

#10 JeanMi_zeb

JeanMi_zeb

    Junior Member

  • Membres
  • 10 messages

Posté 04 septembre 2017 - 02:42

Pour ce qui est des services, toujours erreur 5 et 1068 :

Gestionnaire d’identité réseau homologue => passé en automatique, mais quand je veux le démarrer, j'ai : erreur 5 accès refusé
Protocole PNRP => erreur 1068 le service ou le groupe de dépendance n'a pas pu démarrer
Groupement de mise en réseau de pairs => erreur 1068 le service ou le groupe de dépendance n'a pas pu démarrer

 

Ce qui est normal pour le s1068 à cause de la dépendance de ces 2 services au service "Gestionnaire d’identité réseau homologue"


  • 0









Sujets similaires :     x