Une modification non autorisée a été apportée

Fermé
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 - 23 avril 2009 à 11:41
vieu bison boiteu Messages postés 44277 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 - 24 mai 2009 à 11:57
Bonjour à tous,

J'ai un gros problème avec windows vista, depuis hier je n'arrive plus à accéder sur windows, j'arrive sur ma page pour ouvrir ma session et ensuite une page noir s'affiche avec une fenetre qui me dit UNE MODIFICATION NON AUTORISEE A ETE APPORTEE A WINDOWS, je ne peux rien faire mise à part l'éteindre ou l'allumer en mode sans echec.
J'ai essayer la restauration du systeme mais rien à changé.
J'ai besoin de votre aide svp, c'est assez urgent!

Merci de votre attention.

58 réponses

jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
2 mai 2009 à 01:57
Applique cette méthode préliminaire, peut être que ça le fera bien

http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut

Une fois tes documents sauvegardés ( pas de exe, zippé (.zip), compressé (.rar), fichiers .scr ), suis les étapes une a une.

Quand se sera fait, viens me dire ce qu'il en est

@+
2
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
23 avril 2009 à 19:53
Salut

Problème d'authentification de licence...

Regarde ici, ça devrait t'aider

https://support.microsoft.com/fr-fr/help/931699/

@+
1
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
29 avril 2009 à 21:06
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur Parcourir et cherche ce fichier : (en gras ci dessous )

C:\Program Files\P4P\P4P.exe ====>

Clique sur Send File.

Tu devras surement patienter, il y a toujours une file d'attente.
Un rapport va s'élaborer ligne à ligne.

Attends la fin. Tu dois voir la mention Finished sur la droite.
Le rapport doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie/colle le dans ta prochaine réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant.

1
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
23 avril 2009 à 20:50
Rien à faire :'(

J'ai tout essayé et il y a toujours cette page noir avec la fenetre qui me dit "
Une modification non autorisée a été apportée"

Pourrais-tu m'aider à approfondir ce problème?!

Merci encore.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
23 avril 2009 à 20:51
C'est bien ce même message que tu as ??

« Une modification non autorisée a été apportée à votre licence. »
Pour garder votre système stable, vous devez connecter et valider que votre logiciel est authentique :
-Valider en ligne
-Fermer
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
23 avril 2009 à 20:53
exactement oui
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
23 avril 2009 à 21:13
Quand je vais pour valider ma licence ils me disent que windows a connu un changement non autorisé ou alors un logiciel ne fonctionne pas avec vista...

Quand je fais une restauration du système, à la fin j'ai toujours cette page noir meme avoir désinstallé 5 jours avant...

As tu une idée d'ou ca pourrait venir?

Merci
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
23 avril 2009 à 21:19
A tu installé un logiciel quelconque dernièrement ?

Une mise a jour ?

Ton Vista est un " vrai " ??
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
23 avril 2009 à 21:28
Oui mon pc est tout neuf, le logiciel est un vrai qui été déjà installé dans l'ordi.

J'ai installé un logiciel il y a 2 jours, je l'ai supprimé grâce à appwiz.cpl et je me demande si il ne ma pas mis un virus...
mais sinon c'était le seul logiciel que j'ai installé depuis 5 jours.
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
23 avril 2009 à 21:35
mon pc est tout neuf


Il est encore sous garantie ?

A ta place, j'irais voir le SAV...

C'est un soucis lié a l'autentification de Windows, pas beaucoup de moyens de modifier ça...

J'essaye de voir avec les collègues...
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
23 avril 2009 à 21:38
Merci beaucoup car j'ai pensé à aller voir la SAV mais vraiment pas le temps...
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
24 avril 2009 à 13:19
Bonjour,

Penses tu que si je formate mon PC il y a un risque? ou il faut absolument trouver d'ou ca vient?
Il y a t-il un moyen très rapide d'enregistrer tous mon disque dur sur un disque dur externe sans rien perdre, ni meme les logiciels?

Merci de ton attention
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
24 avril 2009 à 13:21
Formatage... pas sur que ça marche...
Il te demandera surement la même chose pour l'autentification...

J'ai posé la question dans mon entourage, j'espère avoir une réponse d'ici ce soir... :)
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
24 avril 2009 à 13:28
Je te remercie vraiment! j'attends de tes nouvelles, merci encore.
0
vieu bison boiteu Messages postés 44277 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 549
24 avril 2009 à 14:44
salut

le mieux c'est de voir le SAV , surtout si il est toujours sous garantie
( tu as fait les CDS de restauration ??? )

as-tu essayé une Réparation du système , en démarrant sur le DVD ???

je pense qu'un formatage peut résoudre ton problème , qui n' est sûrement pas lié du tout à la déclaration de Windobe
mais ce n'est quand même pas le but de la manoeuvre

à+
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
24 avril 2009 à 20:28
Salut vieu bison boiteu

Merci de passer ;-)
Tu penses qu'un formatage pourrait faire quelque chose ?

Avant, j'aimerais voir un truc...

Amir86, essaye de télécharger random's system information tool (RSIT) par random/random , sauvegarde-le sur une clé USB et ensuite, si tu peux démarrer en Mode sans echec sur ton pc, installe le programme sur ton bureau

essaye de le faire tourner et poste moi le rapport.

RSIT est un logiciel permettant (uniquement) de Diagnostiquer les répertoires sensibles, il n'éffectue aucune suppression.

Double-clique sur RSIT.exe qui se trouve sur votre bureau pour le lancer:

Lors de l'apparition de l'écran " Disclaimer of Warranty " clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (qui sera affiché)

( edition => sélectionner tout => clic droit => copier puis colle le ici )

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
24 avril 2009 à 22:36
Salut à vous et merci,

Vieu bison boiteu, comment fais tu pour démarrer sur le DVD pour réparation du système?
as-tu essayé une Réparation du système , en démarrant sur le DVD ???

Pour ce qui est du formatage, je ne veux surtout pas perdre tout ce que j'ai dans mon disque dur...

Voici le rapport demandé:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Asus at 2009-04-24 22:17:00
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 83 GB (54%) free of 153 GB
Total RAM: 3070 MB (85% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:17:33, on 24/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Unable to get Internet Explorer version!
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\System32\mobsync.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Asus\Desktop\RSIT.exe
C:\Program Files\trend micro\Asus.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: ASUS Security Protect Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ItIEAddIn.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\ASUSSE~1\ASUSSE~1\Bin\ASTSVCC.dll,RegisterModule
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\AsScrPro.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\AsScrProlog.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Radio-TV adverts] C:\Windows\TEMP\rtv_winupd.exe
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\wvuSJYpn.dll,#1
O4 - HKLM\..\Run: [svchost.exe] "C:\Windows\system32\3361\SVCHOST.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\RunOnce: [svchost.exe] "C:\Windows\system32\3361\SVCHOST.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Audio Kontrol 1] C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [] C:\Windows\TEMP\r255eajude.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Windows Resurections] C:\Windows\TEMP\r255eajude.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Diagnostic Manager] C:\Windows\TEMP\358528377.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\33064092242.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\33064092242.dll
O13 - Gopher Prefix:
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: APSHook.dll avgrsstx.dll,c:\progra~1\ThunMail\testabd.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Dhcp server (DhcpSrv) - Unknown owner - C:\Windows\dhcp\svchost.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: sopidkc Service (sopidkc) - 11.231.223.21 - C:\Windows\system32\sopidkc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
25 avril 2009 à 10:59
C:\Windows\TEMP\r255eajude.exe
C:\Windows\TEMP\358528377.exe
c:\windows\system32\33064092242.dll

Bizarres ces fichiers...

Il va falloir analyser un ou des fichier(s) suspect(s) !

Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.

Pour afficher les dossiers et fichiers cachés:

* Dans l'explorateur Windows (ou le poste de travail), pressez la touche Alt du clavier pour faire apparaitre la barre des menus.
* Sélectionnez le menu Outils puis Options des dossiers.
* Choisissez enfin l'onglet Affichage.
* Sous Fichiers et dossiers cachés,

o Coche la case Afficher les fichiers et dossiers cachés.
o Décoche Masquer les extensions des fichiers dont le type est connu.
o Décoche Masquer les fichiers protégés du système d'exploitation.
Un message de mise en garde s'affiche alors. Confirmez votre choix en cliquant sur OK.

Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.


Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur Parcourir et cherche ce fichier : (en gras ci dessous )

C:\Windows\TEMP\r255eajude.exe
C:\Windows\TEMP\358528377.exe
c:\windows\system32\33064092242.dll
====> Fais le un dossier a la fois


Clique sur Send File.

Tu devras surement patienter, il y a toujours une file d'attente.
Un rapport va s'élaborer ligne à ligne.

Attends la fin. Tu dois voir la mention Finished sur la droite.
Le rapport doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie/colle le dans ta prochaine réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant.
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
25 avril 2009 à 11:09
Tout ca en mode sans echec? car je suis entrain d'essayer je n'y arrive pas.
0
vieu bison boiteu Messages postés 44277 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 549
25 avril 2009 à 14:00
salut Amir86,

copies ces fichiers sur ta clé USB
et faire l' analyse depuis l' autre PC

à+
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5 > vieu bison boiteu Messages postés 44277 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024
25 avril 2009 à 14:52
Je ne les trouve pas dans mon disque dur ces fichiers :(
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
25 avril 2009 à 11:17
en faite je ne peux pas aller sur internet en mode sans echec dont je ne peux pas aller sur ton site virustotal.com :(
0