Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Mode sans échec envahissant – XP Pro SP3


Messages recommandés

Posté(e) (modifié)

bonsoir

 

iBenny

 

Où donc ailleurs devrais-je regarder pour tuer la procédure de restauration/réparation ? Il y a sûrement des fichiers/dossiers particuliers de créés qui pilotent le processus de restauration/réparation au redémarrage qui, si ils sont supprimés, annulent la procédure de restauration !? Non ?

la j'avoue que :chpas: (chpas )

peu être voir a la racine de C: s'il n'y a pas un dossier qui s'appelle quelque chose comme installaton windows et le virer

 

mais avec un système foireux a ce point je n'hésiterais pas réinstaller complètement sur XP sur la partition C: (avec formatage)

même si tu disait

c'est une solution de facilité et un aveu d'échec et d'ignorance injustifiable :outch:

priez pour nous pauvres ignorants que nous somme !!

 

Ce simple problème simple (pléonasme) est sûrement identifiable et corrigeable mais on ne sait pas où chercher; c'est ça le problème. Si au moins on pouvait débogue

pas si simple sinon un autre zebulonien serait venu nous l'indiquer .ce serait certainement plus simple si le XP sur C: était capable de démarrer .

Modifié par ab-web

Posté(e)

SURPRISE !!! ET BIEN OUI !!!

 

Je viens de trouver une sauvegarde de la BDR de XPro0 (C:\) qui date de un an ! Je l'ai intégrée à ZPro0 et ce dernier... "réponds" !

 

Je peux maintenant accéder au MSE sur C:\ ! :fete2:

(c'est drôle : même sans flash, cet émoticon s'anime sur mon pc ;-))

 

On va peut-être pouvoir faire des choses maintenant. J'ai ouvert msconfig sur c:\ en MSE et rien d'anormal.

 

Le problème maintenant est que quand j'ouvre en MN, je me rends jusqu'à la fenêtre login mais suis bloqué par ceci :

 

Un problème empèche Winsows de vérifier avec précision la licence erreur 0x80004005 :

 

20130421_h8z6h12n14q10_Boucle%20Login.gif

On repart à neuf maintenant !

 

Devrait-on redémarrer sur un nouveau fil ?

 

iBenny

Posté(e) (modifié)

:fete2:!!! RESURPRISE !!!:fete2:

 

J'AI RÉUSSI À VIRER : Un problème empèche Winsows de vérifier avec précision la licence erreur 0x80004005 ET JE PEUX MAINTENANT ENTRER EN C:\ !!! mais en MSE en MN, comme au début !

 

Donc, je peux entrer en MN, mais sans services activés comme en MD du msconfig.

 

LÀ on va pouvoir jouer sérieusement messieurs ! Et j'ai identifié probablement le coupable... C'est : ahhh ! Il est 01h11 du matin... y faut que j'aille me coucher... À plus...:sleep2:

 

iBenny

Modifié par iBenny
Posté(e)

bonjour iBenny

 

tres bien et si tu nous disait comment :

faire partager est une règle sur zebulon .

 

 

en ce qui concerne le démarrage des services : dans msconfig tu devrait avoir un onglets services .

il faut cliquer sur activer tous .

 

je te joint une capture (désolé elle est d'un windows7 . je ne me rappelle plus mais tu doit avoir la même chose sur XP )

 

 

0DwiD0MbtZr_capture.png

Posté(e) (modifié)

Bonjour Ab-Web,

 

tres bien et si tu nous disait comment :

faire partager est une règle sur zebulon .

Bien SÜR ! Je n'aurais jamais privé le merveilleux forum de Zébulon de cette information importante :D

 

Concernant Un problème empèche Winsows de vérifier avec précision la licence erreur 0x80004005 :

 

j'ai recherché pendant plus d'une heure sur google pour trouver une solution à ce problème. La solution la plus citée pour ce problème est la méthode 2 dans Microsoft Kb 306081, et je n'ai pas trouvé d'usagers ayant résolu leur problème de cette façon. Je suis finalement tombé sur un lien qui solutionne le blocage via un "pseudo" hack (l'est-il réellement, je ne le sais pas) consistant à modifier le registre ainsi :

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]

"CurrentBuild"="1.511.1 () (Obsolete data - do not use)"

"InstallDate"=...

"ProductName"="Microsoft Windows XP"

"CurrentVersion"="5.1"

"CurrentBuildNumber"="2600"

"BuildLab"="2600.xpsp.080413-2111"

"CSDVersion"="Service Pack 3"

"ProductId"=...

"DigitalProductId"=...

"LicenseInfo"=...

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WPAEvents]

"OOBETimer"=...

 

La source ne proposait que les données en bleu mais j'en ai ajouté. Les valeurs que la source donnaient relevant d'une installation exogène, me causait un inconfort. Je me suis dit alors que j'avais réellement trois installations légitimes et que je n'avais qu'à utiliser les valeurs de registre de mes installations fonctionnelles et les injecter dans le registre de l'installation bloquée. Ce qui a fait sauter le blocage et m'a conduit à la fenêtre d'enregistrement de la licence, d'où j'ai pu terminer l'enregistrement et accéder finalement au C:\.

 

Donc, si des usagers sont bloqués par ce problème, et que vous n'avez qu'une installation, vous pourriez régler le problème en effectuant une installation parallèle et en injectant dans votre registre sur C:\ (en MSE) les valeurs de votre registre parallèle Une fois votre installation originale rétablie, vous n'avez qu'à supprimer votre installation parallèle.

 

=============================

 

Maintenant, pouvant accéder à MON XPro0 sur C:\, je me suis retrouvé prisonnier du MSE (ou MD) en MN comme ceci :

 

20130422_z7f12r7s5m10_MSE%20en%20MN.gif

en ce qui concerne le démarrage des services : dans msconfig tu devrait avoir un onglets services .

il faut cliquer sur activer tous .

C'est la première chose que j'ai vérifié et tous les services sont activés mais... aucun (ou peu) n'est démarré !!!

 

Le service test à redémarrer est le Gestionnaire de connexions d'accès distant et quand j'essai de le démarrer, j'ai la fenêtre d'erreur suivante :

 

---------------------------

Services

---------------------------

Impossible de démarrer le service Gestionnaire de connexions d'accès distant sur Ordinateur local.

 

Erreur 1084 : Ce service ne peut pas être démarré en mode sans échec

 

---------------------------

OK

---------------------------

 

J'ai donc redémarré en activant le log des évènement au démarrage via F8. Ce dernier indique dans les évènements de démarrage système des erreurs dans DCOM (et qqe fois Service Control Manager). Or, ce service est bien démarré !

 

J'ai aussi découvert autre chose par accident: j'ai été poussé lors de mes investigations à examiner les variables d'environnement via l'onglet Avancé des Propriétés système (Win-pause). J'ai découvert cette variable-ci :

 

SAFEMODE_OPTION = MINIMAL !!!

 

C'est sûrement la source du problème je crois. J'ai supprimé la variable et elle se recrée automatiquement au démarrage !

 

On peu maintenant travailler avec ces informations comme base. Des suggestions ? Un ZHPDiag ?

 

iBenny

Modifié par iBenny
Posté(e)

bonsoir

 

oui fait un ZHPDIAG , comme te l'indiquais pear

 

attention ne pas mettre le rapport direct il faut le faire héberger

 

par exemple sur >> cjoint ou comme l'indique pear .

mettre le lien vers le rapport dans ta prochaine réponse .

Posté(e)

Si l'exécutable de ZHP est sur E:\ et que je l'exécute dans XPro0 (C:\), c'est bon ? ou je dois installer l'exécutable impérativement sur C:\ ?

 

iBenny

Posté(e) (modifié)

re

 

l'executable ne doit pas être obligatoirement sur C: mais Zhp impérativement installé sur C:

 

ou en cas de problème installé sur une clé USB . que tu vas insérer alors que le sytème sur C: est démarré.

ouvir le dossier ZHP et lancer l'outil .

 

ZHP scan le système sur lequel il est lancé .

Modifié par ab-web
Posté(e) (modifié)

l'executable ne doit pas être obligatoirement sur C: mais Zhp impérativement installé sur C

ZHP scan le système sur lequel il est lancé .:

? pour moi, ZHP et l'exécutable c'est la même chose. Comme tu dis, ZHP analyse le système sur lequel il est lancé; Pas où il est installé. Donc, j'ai conservé ZHP sur E:\ et l'ai exécuté dans XPro0 (C:\). Le résultat montre qu'il a bien analysé XPro0 sur C:\ : le voici :

 

ZHPDiag

 

iBenny

Modifié par iBenny
Posté(e) (modifié)

re

 

bonsoir l'analyse de ton rapport montre une série d'infections a traiter en urgence .

 

comme cela est le domaine des helpers en sécurité j'en appelle a pear .

 

s'il veux bien le traiter sur ce sujet .

 

sinon il va falloir poster sur le forum analyses et éradication malware .

 

Edit . comme executable je pensais au fichier téléchargé sur zebulon (exécutable qui installe ZHP, qui lui même contient l'exécutable de lancement de l'application : celui dont tu parlais )

Modifié par ab-web

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...