Dégradation du registre
Fermé
Zildjiann
Messages postés
964
Date d'inscription
mardi 11 septembre 2007
Statut
Membre
Dernière intervention
9 février 2010
-
4 sept. 2009 à 21:44
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 6 sept. 2009 à 17:45
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 6 sept. 2009 à 17:45
A voir également:
- Dégradation du registre
- Registre windows - Guide
- Trouver clé windows 10 dans registre - Guide
- Desactiver uac registre - Guide
- Registre courrier arrivée départ excel - Forum Excel
- Windows ne peut pas démarrer ce périphérique matériel car ses informations de configuration (dans le registre) sont incomplètes ou endommagées. (code 19) - Forum Windows 7
9 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 sept. 2009 à 22:35
4 sept. 2009 à 22:35
bonjour, cela il faudra le fixer F2 - REG:system.ini: UserInit=userinit
je vois pas de trace d'anti-virus et autre protection ?????
mais la pourrais tu mettre un RSIT pour voir plus , Merci
• Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
ps:Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
Tutoriel pour t'aider
je vois pas de trace d'anti-virus et autre protection ?????
mais la pourrais tu mettre un RSIT pour voir plus , Merci
• Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
ps:Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
Tutoriel pour t'aider
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
5 sept. 2009 à 12:16
5 sept. 2009 à 12:16
oui tu peux la fixer avec hijackthis
Zildjiann
Messages postés
964
Date d'inscription
mardi 11 septembre 2007
Statut
Membre
Dernière intervention
9 février 2010
72
5 sept. 2009 à 13:07
5 sept. 2009 à 13:07
Le chargement RSIT plante au niveau de "chargement device et drivers". Le message est le suivant :
Autolt Error
Line -1:
Error : Variable used without being declared.
Le processus s'arrête lorsque je clique sur OK.
Autolt Error
Line -1:
Error : Variable used without being declared.
Le processus s'arrête lorsque je clique sur OK.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
5 sept. 2009 à 13:21
5 sept. 2009 à 13:21
tu désinstalles RSIT et tu le feras après la tu vas faire List&Kill'em tu fais option 1 tu postes le rapport et puis tu redamarres en mde sans echec et tu fais option 2
Desactives la protection residente de ton antivirus et ton parefeu et anti-spyware si present , le temps du scan
passes List&Kill'em
télécharges le sur le bureau : http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.exe
il ne demande pas d'installation tu doubles cliques dessus " pour vista clique droit et en tant que administrateur "
tu mets f pour français et valides avec entrée
tu choisis 1= Mode Recherche et entrée tu le laisse travailler et tu postes le rapport
il est sinon conservé à la racine du disque système
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html
Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),
mais cette fois-ci :
choisis l'option 2 = Mode Destruction
laisse travailler l'outil
apres les verifications , un rapport va s'ouvrir.
ferme-le.
un deuxieme rapport va s'ouvrir ,
colle son contenu dans ta reponse une fois redémarrer en normal
C:\Kill'em.txt
Desactives la protection residente de ton antivirus et ton parefeu et anti-spyware si present , le temps du scan
passes List&Kill'em
télécharges le sur le bureau : http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.exe
il ne demande pas d'installation tu doubles cliques dessus " pour vista clique droit et en tant que administrateur "
tu mets f pour français et valides avec entrée
tu choisis 1= Mode Recherche et entrée tu le laisse travailler et tu postes le rapport
il est sinon conservé à la racine du disque système
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html
Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),
mais cette fois-ci :
choisis l'option 2 = Mode Destruction
laisse travailler l'outil
apres les verifications , un rapport va s'ouvrir.
ferme-le.
un deuxieme rapport va s'ouvrir ,
colle son contenu dans ta reponse une fois redémarrer en normal
C:\Kill'em.txt
Zildjiann
Messages postés
964
Date d'inscription
mardi 11 septembre 2007
Statut
Membre
Dernière intervention
9 février 2010
72
6 sept. 2009 à 12:48
6 sept. 2009 à 12:48
Voilà qui est fait. Tant que mon ordi n'est pas connecté, on dirait que ça reste stable même si ça rame parfois fort. Je ne sais pas ce que ça veut dire, meis j'ai pu voir Regedit et Explorer dans la quarantaine... J'espère que c'est pas trop la merde ^^"
Second rapport après destruction :
Kill'em by g3n-h@ckm@n 1.0.3.0
updated on 03.09.2009 ::::: 0.25
Microsoft Windows [Version 5.2.3790]
Sun 09/06/2009 13:40:57.60
Fichiers analysés :
=================
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\WINDOWS\System32\EXPLORER.exe"
"C:\WINDOWS\system32\prntvpt.dll"
"C:\WINDOWS\system32\regedit.exe"
¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :
Quarantaine :
explorer.exe.Kill'em
prntvpt.dll.Kill'em
qmgr0.dat.Kill'em
qmgr1.dat.Kill'em
regedit.exe.Kill'em
¤¤¤¤¤¤¤¤¤¤ Verification :
Infections :
==========
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :
Layout.ini
NTOSBOOT-B00DFAAD.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Second rapport après destruction :
Kill'em by g3n-h@ckm@n 1.0.3.0
updated on 03.09.2009 ::::: 0.25
Microsoft Windows [Version 5.2.3790]
Sun 09/06/2009 13:40:57.60
Fichiers analysés :
=================
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\WINDOWS\System32\EXPLORER.exe"
"C:\WINDOWS\system32\prntvpt.dll"
"C:\WINDOWS\system32\regedit.exe"
¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :
Quarantaine :
explorer.exe.Kill'em
prntvpt.dll.Kill'em
qmgr0.dat.Kill'em
qmgr1.dat.Kill'em
regedit.exe.Kill'em
¤¤¤¤¤¤¤¤¤¤ Verification :
Infections :
==========
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :
Layout.ini
NTOSBOOT-B00DFAAD.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 sept. 2009 à 12:54
6 sept. 2009 à 12:54
bonjour, essais de faire RSIT et si pas moyen tu fais un ZHPdiag , merci
Ouvres ce lien et télécharges ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
.double clique sur la seringue ZHPDiag
.cliques sur tous
.cliques sur la loupe attend quelque minutes
.cliques sur l'appariel photos
.enregistres le de façon à le retrouver
.tu fermes ZHPDiag
. tu ouvres ton rapport ZHPDiag
.cliques sur édition
.et puis tous sélectionner
.et recliques sur édition
.coller
.tu reviens sur le forum et dans le cadre de la discution tu cliques droit dans le cadre de discution
.et coller
Ouvres ce lien et télécharges ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
.double clique sur la seringue ZHPDiag
.cliques sur tous
.cliques sur la loupe attend quelque minutes
.cliques sur l'appariel photos
.enregistres le de façon à le retrouver
.tu fermes ZHPDiag
. tu ouvres ton rapport ZHPDiag
.cliques sur édition
.et puis tous sélectionner
.et recliques sur édition
.coller
.tu reviens sur le forum et dans le cadre de la discution tu cliques droit dans le cadre de discution
.et coller
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Zildjiann
Messages postés
964
Date d'inscription
mardi 11 septembre 2007
Statut
Membre
Dernière intervention
9 février 2010
72
6 sept. 2009 à 16:47
6 sept. 2009 à 16:47
Après le redémarrage suivant le killing du logiciel que tu m'as donné, reboot incessant à la fin du chargement Windows XP. Je voyais un écran bleu d'un dixième de seconde s'afficher pour disparaître tout de suite. J'ai alors démarré en mode sans échec, et s'affiche assez longtemps avant le reboot ce message, et non pas un écran bleu classique windows.
STOP
Registry cannot load the hive file :
\systemroo\system32\config\security
or is corrupt, absent, or not writable.
Avec un code d'erreur avant le message. J'ai changé le fichier "security" il y a à peine deux jours. Celui dont il me dit qu'il n'est pas présent sort tout chaud du dossier "Windows\repair" de mon XP 64, via la console de récupération.
Voilà qui est bien emmerdant.
STOP
Registry cannot load the hive file :
\systemroo\system32\config\security
or is corrupt, absent, or not writable.
Avec un code d'erreur avant le message. J'ai changé le fichier "security" il y a à peine deux jours. Celui dont il me dit qu'il n'est pas présent sort tout chaud du dossier "Windows\repair" de mon XP 64, via la console de récupération.
Voilà qui est bien emmerdant.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 sept. 2009 à 17:04
6 sept. 2009 à 17:04
ton windows est bien une version légal de xp ???
sinon fais une restauration système à date et heure avant l'utilisation de l'outil soit entre :
le vendredi 4 septembre 2009 à 21:44:47
et le
le samedi 5 septembre 2009 à 13:21:08
dates et heure de nos echange et des utilisations des outils cela me semble bizare des choses comme cela arrive sur des licence pas légal !!!
sinon fais une restauration système à date et heure avant l'utilisation de l'outil soit entre :
le vendredi 4 septembre 2009 à 21:44:47
et le
le samedi 5 septembre 2009 à 13:21:08
dates et heure de nos echange et des utilisations des outils cela me semble bizare des choses comme cela arrive sur des licence pas légal !!!
Zildjiann
Messages postés
964
Date d'inscription
mardi 11 septembre 2007
Statut
Membre
Dernière intervention
9 février 2010
72
6 sept. 2009 à 17:08
6 sept. 2009 à 17:08
Oui je m'en doute je suis le premier à remettre en question les versions piratées d'XP :S
Seulement, la mienne est légale, c'est l'informaticien de mon ancien collège qui me l'avait passée CD en main. Je pense pas qu'il se serait amusé lui-même à hériter d'un produit douteux, d'autant plus que je n'avais jamais eu de problèmes avant.
La restauration système ? Je veux bien tenter. Seulement, comment faire à partir de la console de récupération ?
Merci.
Seulement, la mienne est légale, c'est l'informaticien de mon ancien collège qui me l'avait passée CD en main. Je pense pas qu'il se serait amusé lui-même à hériter d'un produit douteux, d'autant plus que je n'avais jamais eu de problèmes avant.
La restauration système ? Je veux bien tenter. Seulement, comment faire à partir de la console de récupération ?
Merci.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 sept. 2009 à 17:11
6 sept. 2009 à 17:11
tu redémarres ton pc en mode sans echec et puis tu fais une restauration système
Zildjiann
Messages postés
964
Date d'inscription
mardi 11 septembre 2007
Statut
Membre
Dernière intervention
9 février 2010
72
6 sept. 2009 à 17:13
6 sept. 2009 à 17:13
Mais puisque reboot incessant ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 sept. 2009 à 17:19
6 sept. 2009 à 17:19
tu veux dire que tu n'as même pas accés au mode sans echec ???
dans ce cas essais de redémarrer sur la dernière bonne configuration connu tu fais comme pour le mode sans echec F8 ou F5 celon les pc et dans le chois tu fais dredémarrer windows sur la dernière bonne configuration connu
dans ce cas essais de redémarrer sur la dernière bonne configuration connu tu fais comme pour le mode sans echec F8 ou F5 celon les pc et dans le chois tu fais dredémarrer windows sur la dernière bonne configuration connu
Zildjiann
Messages postés
964
Date d'inscription
mardi 11 septembre 2007
Statut
Membre
Dernière intervention
9 février 2010
72
6 sept. 2009 à 17:42
6 sept. 2009 à 17:42
Je l'ai tenté, rien à faire. Reboot continuel. Je vais tenter de réinstaller le fichier security, encore... Le temps d'avoir accès à la restauration système.
Je n'y comprends vraiment plus rien... C'est du grand n'importe quoi.
Je n'y comprends vraiment plus rien... C'est du grand n'importe quoi.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 sept. 2009 à 17:45
6 sept. 2009 à 17:45
moi non plus je vois pas ce qui c'est passé !!!
5 sept. 2009 à 12:04
Pour le rapport RSIT, je le joins dans mon prochain message. Au passage, hier soir mon ordinateur n'a même plus détecté mon disque dur et refusait de démarrer. J'ai débranché le câble Ethernet, et une fois mon ordi coupé de réseau il a accepté de m'amener sans encombre jusqu'à mon bureau ce matin... Vraiment bizarre...
PS : Tu me parles de fix F2. Le fais-je par HiJackThis en cochant le case puis en cliquant sur "fix" ?
Merci.