Windows ne trouve pas mqtgsvc + pb de virus
shob
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour à tous.
Gros soucis hier en travaillant sur mon pc (sous windows XP)
Il s'est éteint tout seul... Ca m'a inquiété, à juste titre !
Une fois relancé, plus de connexion internet, boites de dialogues à l'invite avec 4 messages du type " ne trouve pas mqtgsvc.exe".
Je me suis dit qu'une misère m'avait contaminé... Je vais donc passer antivir, spybot, bref contrôler.
Les deux sont inactivés (absents de la barre), rien ne se passe quand je les lance.
Je lance malwarebyte, il tourne et me trouve une vingtaine de trojan, voici le cr :
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1654
Windows 5.1.2600 Service Pack 3
04/05/2009 22:12:45
mbam-log-2009-05-04 (22-12-45).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 125750
Temps écoulé: 45 minute(s), 42 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
C:\WINDOWS\system\mstsc.exe (Trojan.Agent) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\mstsc (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\spool (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP54\A0009151.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP55\A0009162.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP55\A0009174.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP56\A0009180.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP56\A0009196.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009207.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009219.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009242.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009255.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009268.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009281.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP58\A0009292.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP58\A0009314.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP58\A0009327.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP58\A0009342.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Application Data\drivers\srosa2.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\WINDOWS\system\mstsc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\mqtgsvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Application Data\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
Je supprime tout ce petit monde, vide la quarantaine.
Rien ne change.
Aujourd'hui, après reflexion et en trainant un peu sur votre forum, je charge un certain nombre de logiciels à jour sur ma clé usb :
- je réinstalle ccleaner et le lance. Rien ne se passe
- idem avec antivir, avg, ad-aware.
- tentative de faire un Hijackthis, idem
- tentative de changer nom de l'executable de ce dernier, impossible, CTRL+Alt+Suppr, le gestionnaire de tâche m'indique que le programme ne répond pas.
- tentative de démarrage sans echec, ecran bleu avec une message "erreur 0x0000007b(0x7cc45528,0xc0000034,0x00000000,0x00000000)
En gros, je suis dans caca je vous dis pas !
Qui a une bonne idée (des mauvaises j'en ai plein !)
Merci, cordialement.
Gros soucis hier en travaillant sur mon pc (sous windows XP)
Il s'est éteint tout seul... Ca m'a inquiété, à juste titre !
Une fois relancé, plus de connexion internet, boites de dialogues à l'invite avec 4 messages du type " ne trouve pas mqtgsvc.exe".
Je me suis dit qu'une misère m'avait contaminé... Je vais donc passer antivir, spybot, bref contrôler.
Les deux sont inactivés (absents de la barre), rien ne se passe quand je les lance.
Je lance malwarebyte, il tourne et me trouve une vingtaine de trojan, voici le cr :
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1654
Windows 5.1.2600 Service Pack 3
04/05/2009 22:12:45
mbam-log-2009-05-04 (22-12-45).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 125750
Temps écoulé: 45 minute(s), 42 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
C:\WINDOWS\system\mstsc.exe (Trojan.Agent) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\mstsc (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\spool (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP54\A0009151.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP55\A0009162.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP55\A0009174.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP56\A0009180.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP56\A0009196.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009207.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009219.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009242.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009255.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009268.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP57\A0009281.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP58\A0009292.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP58\A0009314.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP58\A0009327.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E9733E39-316E-447C-B247-85528F011437}\RP58\A0009342.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Application Data\drivers\srosa2.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\WINDOWS\system\mstsc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\mqtgsvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Application Data\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
Je supprime tout ce petit monde, vide la quarantaine.
Rien ne change.
Aujourd'hui, après reflexion et en trainant un peu sur votre forum, je charge un certain nombre de logiciels à jour sur ma clé usb :
- je réinstalle ccleaner et le lance. Rien ne se passe
- idem avec antivir, avg, ad-aware.
- tentative de faire un Hijackthis, idem
- tentative de changer nom de l'executable de ce dernier, impossible, CTRL+Alt+Suppr, le gestionnaire de tâche m'indique que le programme ne répond pas.
- tentative de démarrage sans echec, ecran bleu avec une message "erreur 0x0000007b(0x7cc45528,0xc0000034,0x00000000,0x00000000)
En gros, je suis dans caca je vous dis pas !
Qui a une bonne idée (des mauvaises j'en ai plein !)
Merci, cordialement.
A voir également:
- Windows ne trouve pas mqtgsvc + pb de virus
- Windows ne démarre pas - Guide
- Clé de produit windows 10 - Guide
- Montage video gratuit windows - Guide
- Windows movie maker - Télécharger - Montage & Édition
- Pourquoi ma tv ne trouve pas toutes les chaînes - Guide
28 réponses
Re,
on a supprimé les outils de la désinfection.
Supprime ToolsCleaner sur ton Bureau et C:\Tcleaner.txt (l'outil de suppression des outils).
Fin de la désinfection.
=========================
Voici quelques conseils pour mieux protéger ton ordi des malwares :
1) Mets à jour Windows en consultant régulièrement le site de mise à jour :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx
2) pour réduire les risques de réinfection, je te recommande fortement d'installer ces programmes gratuits :
- SpywareBlaster protège des ActiveX malicieux : http://www.commentcamarche.net/telecharger/telecharger 226 spyware blaster
un tutoriel :
https://www.malekal.com/tutorial-spywareblaster/
- SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares. Prends garde à n'avoir qu'un seul anti-spyware en garde active pour éviter les risques de conflit : http://www.commentcamarche.net/telecharger/telecharger 34055277 spywareguard .
- Sécurise Internet Explorer
* Clique sur Démarrer puis Exécuter
* Tape Inetcpl.cpl dans la zone de saisie puis OK
* Clique sur l'onglet Sécurité
* Clique sur "Rétablir toutes les zones au niveau par défaut"
* Sélectionne Zone Internet et clique sur "Personaliser le niveau"
* Dans la section sur les ActiveX, règle sur "Demander" les téléchargements des ActiveX sognés et non sognés et règle sur "Désactivé" "Contrôles d'initialisation et de script ActiveX non marqués comme sécurisés"
- ATF Cleaner nettoye les fichiers temporaires d'Internet Explorer et Windows (et Firefox), vide la corbeille et effectue quelques autres actions de nettoyage. Il améliore la vitesse et élimine les fichiers malveillants logés dans les fichiers temporaires : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
- Noscript est un "Addon" pour Firefox qui empêche l'exécution de scripts en provenance des sites Web. il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée : http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net
- Conserve une sauvegarde des fichiers importants. Ceco devient de plus en plus important. Cet article, en anglais, est rempli d'informations sur les solutions possibles : http://www.geekstogo.com/559/options-for-home-computer-data-backup-part-1/
- MVPS Hosts replace le fichier Hosts par un fichier contenantles sites de pub et autres sites dangereux. Fondamentalement, cela empêche l'ordi de se connecter à ces sites en redirigeant l'appel vers 127.0.0.1 qui correspond à ton ordi. Ceci rend plus difficile d'infecter l'ordi.
https://winhelp2002.mvps.org/hosts.htm
- Il vaut mieux utiliser un navigateur alternatif à Internet Explorer. Je recommande celui de Mozilla, Firefox, très agréable, mieux sécurisé et doté d'un très bon bloqueur de pop-ups. lien de téléchargement : http://www.commentcamarche.net/telecharger/telecharger 111 firefox
3) Si tu lis l'anglais, cet article de Tony Klein comporte d'excellentes suggestions : http://www.geekstogo.com/how-did-i-get-infected-in-the-first-place
4)ERUNT (Emergency Recovery Utility NT) permet de prendre une sauvegarde de la base de registre et de la restaurer en cas de besoin. La copie de sauvegarde du registre effectuée par Windows n'est pas complète : http://www.commentcamarche.net/telecharger/telecharger 34055395 erunt
5)Console de récupération Face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution. Un tutoriel ici : https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm . N'hésite pas à poser des questions si nécessaire.
on a supprimé les outils de la désinfection.
Supprime ToolsCleaner sur ton Bureau et C:\Tcleaner.txt (l'outil de suppression des outils).
Fin de la désinfection.
=========================
Voici quelques conseils pour mieux protéger ton ordi des malwares :
1) Mets à jour Windows en consultant régulièrement le site de mise à jour :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx
2) pour réduire les risques de réinfection, je te recommande fortement d'installer ces programmes gratuits :
- SpywareBlaster protège des ActiveX malicieux : http://www.commentcamarche.net/telecharger/telecharger 226 spyware blaster
un tutoriel :
https://www.malekal.com/tutorial-spywareblaster/
- SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares. Prends garde à n'avoir qu'un seul anti-spyware en garde active pour éviter les risques de conflit : http://www.commentcamarche.net/telecharger/telecharger 34055277 spywareguard .
- Sécurise Internet Explorer
* Clique sur Démarrer puis Exécuter
* Tape Inetcpl.cpl dans la zone de saisie puis OK
* Clique sur l'onglet Sécurité
* Clique sur "Rétablir toutes les zones au niveau par défaut"
* Sélectionne Zone Internet et clique sur "Personaliser le niveau"
* Dans la section sur les ActiveX, règle sur "Demander" les téléchargements des ActiveX sognés et non sognés et règle sur "Désactivé" "Contrôles d'initialisation et de script ActiveX non marqués comme sécurisés"
- ATF Cleaner nettoye les fichiers temporaires d'Internet Explorer et Windows (et Firefox), vide la corbeille et effectue quelques autres actions de nettoyage. Il améliore la vitesse et élimine les fichiers malveillants logés dans les fichiers temporaires : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
- Noscript est un "Addon" pour Firefox qui empêche l'exécution de scripts en provenance des sites Web. il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée : http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net
- Conserve une sauvegarde des fichiers importants. Ceco devient de plus en plus important. Cet article, en anglais, est rempli d'informations sur les solutions possibles : http://www.geekstogo.com/559/options-for-home-computer-data-backup-part-1/
- MVPS Hosts replace le fichier Hosts par un fichier contenantles sites de pub et autres sites dangereux. Fondamentalement, cela empêche l'ordi de se connecter à ces sites en redirigeant l'appel vers 127.0.0.1 qui correspond à ton ordi. Ceci rend plus difficile d'infecter l'ordi.
https://winhelp2002.mvps.org/hosts.htm
- Il vaut mieux utiliser un navigateur alternatif à Internet Explorer. Je recommande celui de Mozilla, Firefox, très agréable, mieux sécurisé et doté d'un très bon bloqueur de pop-ups. lien de téléchargement : http://www.commentcamarche.net/telecharger/telecharger 111 firefox
3) Si tu lis l'anglais, cet article de Tony Klein comporte d'excellentes suggestions : http://www.geekstogo.com/how-did-i-get-infected-in-the-first-place
4)ERUNT (Emergency Recovery Utility NT) permet de prendre une sauvegarde de la base de registre et de la restaurer en cas de besoin. La copie de sauvegarde du registre effectuée par Windows n'est pas complète : http://www.commentcamarche.net/telecharger/telecharger 34055395 erunt
5)Console de récupération Face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution. Un tutoriel ici : https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm . N'hésite pas à poser des questions si nécessaire.
Bonjour,
vérifie que tu démarres en mode sans échec sous la session Administrateur.
Si oui
sous la session Administrateur, Panneau de configuration et gestion de comptes.
Ajoute un compte.
Redémarre en mode normal.
Toujours le problème ?
Pour retrouver ta session Administrateur, en mode sans échec et tu supprimes le compte que tu viens de créer (mais ça devrait faire réapparaître le message).
vérifie que tu démarres en mode sans échec sous la session Administrateur.
Si oui
sous la session Administrateur, Panneau de configuration et gestion de comptes.
Ajoute un compte.
Redémarre en mode normal.
Toujours le problème ?
Pour retrouver ta session Administrateur, en mode sans échec et tu supprimes le compte que tu viens de créer (mais ça devrait faire réapparaître le message).
Je suis pas à la maison mais : quand j'ai démarré hier en mode sans echec, il m'a affiché le même message, avec obligation de saisir "administrateur", pas de mot de passe (heureusement)
Tu veux que je créé un nouvel utilisateur, ou activer l'invité (qui ne l'est pas actuellement) suffit ?
La fonction qu'il me propose de désinstaller pour profiter des options de démarrage (dont je te parlait dans mon post d'hier), qu'en dis tu ?
Merci.
Notes, je verrai ça ce soir, je rentre pas ce midi.
Tu veux que je créé un nouvel utilisateur, ou activer l'invité (qui ne l'est pas actuellement) suffit ?
La fonction qu'il me propose de désinstaller pour profiter des options de démarrage (dont je te parlait dans mon post d'hier), qu'en dis tu ?
Merci.
Notes, je verrai ça ce soir, je rentre pas ce midi.
Oui.
J'ai créé Famille VIOLLE ; il m'a dit que je devais créer au moins un compte administrateur (surprenant ?) et l'a donc d'office mis en administrateur, malgré l'existance de l'autre (pour le coup administrateur en théorie...)
Le compte créé s'appelle "Famille VIOLE".
Au redémarrage, deux fois, toujours le même message.
Quand je vais pour modifier la façon dont s'ouvre une session, toujours la même invitation à desinstaller la fonction en question dans mon post plus haut...
Ci après copie de ton abcde :
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 5C4B-048D
R‚pertoire de C:\Documents and Settings
28/02/2009 09:40 <REP> .
28/02/2009 09:40 <REP> ..
12/05/2009 18:41 <REP> Administrateur.ORDI-XPSP2
28/02/2009 09:40 <REP> AdministrateurORDI-XPSP2
11/11/2006 17:54 <REP> All Users
13/02/2009 18:37 <REP> All Users.WINDOWS
03/11/2006 19:35 <REP> Default User
19/02/2009 18:51 <REP> Default User.WINDOWS
13/02/2009 18:05 <REP> LocalService
08/05/2009 12:03 <REP> LocalService.AUTORITE NT
13/02/2009 18:05 <REP> NetworkService
08/05/2009 12:03 <REP> NetworkService.AUTORITE NT
23/02/2009 14:23 <REP> rem Administrateur … supprimer
13/02/2009 18:05 <REP> Richard et Anne
27/06/2008 23:12 4ÿ096 Richard et Anne.LOG
1 fichier(s) 4ÿ096 octets
14 R‚p(s) 83ÿ559ÿ862ÿ272 octets libres
A plus tard.
J'ai créé Famille VIOLLE ; il m'a dit que je devais créer au moins un compte administrateur (surprenant ?) et l'a donc d'office mis en administrateur, malgré l'existance de l'autre (pour le coup administrateur en théorie...)
Le compte créé s'appelle "Famille VIOLE".
Au redémarrage, deux fois, toujours le même message.
Quand je vais pour modifier la façon dont s'ouvre une session, toujours la même invitation à desinstaller la fonction en question dans mon post plus haut...
Ci après copie de ton abcde :
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 5C4B-048D
R‚pertoire de C:\Documents and Settings
28/02/2009 09:40 <REP> .
28/02/2009 09:40 <REP> ..
12/05/2009 18:41 <REP> Administrateur.ORDI-XPSP2
28/02/2009 09:40 <REP> AdministrateurORDI-XPSP2
11/11/2006 17:54 <REP> All Users
13/02/2009 18:37 <REP> All Users.WINDOWS
03/11/2006 19:35 <REP> Default User
19/02/2009 18:51 <REP> Default User.WINDOWS
13/02/2009 18:05 <REP> LocalService
08/05/2009 12:03 <REP> LocalService.AUTORITE NT
13/02/2009 18:05 <REP> NetworkService
08/05/2009 12:03 <REP> NetworkService.AUTORITE NT
23/02/2009 14:23 <REP> rem Administrateur … supprimer
13/02/2009 18:05 <REP> Richard et Anne
27/06/2008 23:12 4ÿ096 Richard et Anne.LOG
1 fichier(s) 4ÿ096 octets
14 R‚p(s) 83ÿ559ÿ862ÿ272 octets libres
A plus tard.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
j'ai trouvé sur le Net :
http://www.gsiteg.com
la manière de résoudre le problème.
Comme tu peux le voir, si la désinstallation ne fonctionne pas, il faut réinstaller puis désinstaller.
Pour le compte en administrateur, c'est normal.
La session Administrateur ne va plus apparaître qu'en mode sans échec. Il faut donc au moins un compte "régulier" avec les droits d'administrateur.
Tiens moi au courant pour Netware service.
j'ai trouvé sur le Net :
http://www.gsiteg.com
la manière de résoudre le problème.
Comme tu peux le voir, si la désinstallation ne fonctionne pas, il faut réinstaller puis désinstaller.
Pour le compte en administrateur, c'est normal.
La session Administrateur ne va plus apparaître qu'en mode sans échec. Il faut donc au moins un compte "régulier" avec les droits d'administrateur.
Tiens moi au courant pour Netware service.
Quand je l'ai désinstallé, j'ai eu accès aux options de démarrage de session, ai demandé à démarrer avec l'ecran d'invite, mais ça n'a rien changé, il m'a quand même dit que "le système n'a pas pu ouvrir de session...etc" et m'a demandé de saisir un nom (administrateur) pour ouvrir la session.
Fait caguer...
Fait caguer...
As tu une idée pour mon pb de démarrage avec l'invite à la con "n'a pas pu ouvrir session" dont je te parlais hier en détail ?
Merci.