Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour gwen44,

 

Merci pour la capture d'écran. Elle montre que tu n'es pas au bon endroit : tu es dans l'onglet Autorisations, et non sur la fenêtre principale Autorisations pour Drivers32, celle sur laquelle tu arrives par clic droit sur la clé Drivers32. C'est dans celle-là qu'il faut vérifier ce que je t'ai indiqué.

 

Sinon le reste est bon ? Tu as effectué une sauvegarde avec ERUNT ?

 

@+

:P

Posté(e)

Bonsoir gwen44,

 

Merci pour les captures d'écran, excellent idée. :P

Je regarde cela, prends conseils, et te dis.

Pourrais-tu, s'il te plait, me faire une capture d'écran de l'onglet Propriétaire dans les Paramètres avancés.

Je pense que tu dois te sentir à l'aise maintenant avec les propriétés des clés. :P

 

sinon ,je pense que j'ai sauvegardé le registre sur erunt.

j'ai le dossier sur mon bureau.

J'avoue que je ne comprends pas bien. Sur le Bureau, c'est bien le fichier d'installation que tu as ? Sinon, est-ce que tu as le dossier C:\WINDOWS\ERDNT ?

 

Merci.

A te lire

:P

Posté(e)

bonjour, j'ai bien erdnt.

excuse moi pour te mettre un doute mais toute ces manip depuis 3 semaines(pear) et toi ,ne me mettent pas tjrs à l'aise

je t'envoie la capture.

gwen

Posté(e)

Bonjour gwen44,

 

Désolé pour ce retard de réponse. Des impératifs imprévus, tant professionnels que personnels, ne m'ont pas permis de disposer d'être suffisamment disponible sur le forum.

 

Merci pour toutes les captures d'écran, impeccable :P

Cela permet de mieux définir le problème : des autorisations ont été modifiées, peut-être par les infections dont tu as été victime.

Dans cette capture : http://cjoint.com/data/fknk6avHIf.htm

Les 3 premières lignes sont illégitimes.

Il va falloir également effectuer d'autres vérifications.

 

Avant d'opérer quelque manipulation que ce soit, j'aimerais que nous fassions un contrôle des sauvegardes de la BDR :

Rends-toi dans ce dossier : C:\WINDOWS\ERDNT

Tu dois y trouver 2 dossiers : 1 nommé 09-05-2010 (c'est ta sauvegarde manuelle si effectuée ce jour-là) + 1 nommé AutoBackup (qui contient les sauvegardes automatiques).

Est-ce bien le cas?

 

A te lire

:P

Posté(e)
j'ai bien les deux dossiers

Parfait. :P

 

excuse moi pour te mettre un doute mais toute ces manip depuis 3 semaines(pear) et toi ,ne me mettent pas tjrs à l'aise

Je comprends. Sois assuré que je ne te ferai rien exécuter qui puisse endommager ton système et que nous n'effectuerons aucune modification sans avoir au préalable pris les mesures de sécurité nécessaires.

Je m'efforce d'être le plus clair et le plus précis possible. Mais si tu as des craintes ou des doutes à un moment donné d'une procédure, interromps-la et n'hésite pas à poser des questions. :P

 

On retourne dans la base de registre :

  • Menu Démarrer / Exécuter ou par les touches [Windows] (avec le logo) + [R]
  • Dans la fenêtre qui s'ouvre tape directement regedit puis valide par OK ou la touche [Entrée], cela ouvre l'Editeur du Registre
  • Rends-toi à la clé suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
  • Clic droit sur Drivers32 / Autorisations... / clique sur Paramètres avancés (en bas) puis sur l'onglet Autorisations
    Tu dois obtenir cette fenêtre (ta capture d'écran) : http://cjoint.com/data/fknk6avHIf.htm
  • Sélectionne la 1ère ligne Refuser - Administrateurs (SY4PUNF16\Administrateurs) - Lecture - <non héritée> puis clique sur Supprimer
  • Fais de même avec les 2 lignes suivantes : Refuser - Administrateurs (SY4PUNF16\Administrateurs) - Spécial - <non héritée> et Autoriser - CREATEUR PROPRIETAIRE - Spécial - <non héritée>
  • Il ne doit te rester que les 4 dernières lignes de type Autoriser.
  • Clique sur Appliquer puis sur OK
  • Dans la fenêtre qui s'affiche, clique de nouveau sur Appliquer (si non grisé) puis sur OK.
  • Clique sur le [+] à côté de Drivers32 puis clic droit sur Terminal Server / Autorisations... / clique sur Paramètres avancés (en bas) puis sur l'onglet Autorisations
  • Vérifie si les 3 lignes que tu as supprimées dans Drivers32 sont également présentes ici. Si c'est le cas, supprime-les de la même manière.
  • Clique sur le [+] à côté de Terminal Server puis clic droit sur RDP / Autorisations... / clique sur Paramètres avancés (en bas) puis sur l'onglet Autorisations
  • Vérifie si les 3 lignes que tu as supprimées dans Drivers32 sont également présentes ici. Si c'est le cas, supprime-les de la même manière.

On reste dans le registre pour une autre vérification :

  • Rends-toi à la clé suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
  • Clic droit sur CurrentVersion / Autorisations.... Effectue, s'il te plaît, une capture d'écran de cette fenêtre pour chaque nom d'utilisateur listé (comme tu l'as très bien fait pour la clé Drivers32)
  • Clique sur Paramètres avancés (en bas) puis sur l'onglet Autorisations, Effectue, s'il te plaît, une capture d'écran de cette fenêtre
  • Clique sur l'onglet Propriétaire, Effectue, s'il te plaît, une capture d'écran de cette fenêtre.
  • Puis rends-toi à la clé suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\
  • Clic droit sur Windows NT / Autorisations.... Effectue, s'il te plaît, une capture d'écran de cette fenêtre pour chaque nom d'utilisateur listé
  • Clique sur Paramètres avancés (en bas) puis sur l'onglet Autorisations, Effectue, s'il te plaît, une capture d'écran de cette fenêtre
  • Clique sur l'onglet Propriétaire, Effectue, s'il te plaît, une capture d'écran de cette fenêtre.
  • Ferme l'Editeur du Registre.

 

A te lire

:P

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...