Modification type de compte impossible(virus)

Résolu/Fermé
Cosi-Fan-Tutte Messages postés 62 Date d'inscription samedi 19 mars 2011 Statut Membre Dernière intervention 22 février 2012 - Modifié par Cosi-Fan-Tutte le 31/08/2011 à 18:53
 Utilisateur anonyme - 1 sept. 2011 à 03:56
Attention!
Le problème Windows "Modification type de compte impossible" n'ayant pas été résolu dans la section Virus/Sécurité, un nouveau sujet a été ouvert sur le forum Windows et que vous pouvez suivre sur le lien suivant :
https://forums.commentcamarche.net/forum/affich-23043498-creer-ou-modifier-type-de-compte-impossible#p23043498
Sur ce qui suit, seuls les problèmes liés aux virus ont été traités.
Merci de votre attention

Cosi-Fan-Tutte


Bonjour,


Sur l'ordinateur de ma fille (windows 7 64bits), j'avais créé un compte utilisateur (pour moi) et un compte utilisateur pour elle, et afin d'éviter qu'il n'y ait d'installation hasardeuse infectant l'ordi.

L'ordinateur a qand même été infecté.
Il était impossible d'accéder au registre, la commande Rededit n'étant plus possible, alors que j'étais sur mon compte, administrateur.

J'ai nettoyé l'ordi avec Malwarebytes et fait toutes les procédures nécessaires de nettoyage/maintenance, (PureRa, Ad-Remover, CCleaner, Malwarebytes, vérification des disques C et D, dernières mises à jour Antivirus, firewall, Adobe Reader, Adobe Flash, java, windows update, défragmentation, désactiver/réactiver la restauration système...)

Après avoir supprimé 9 trojans/Rogue, etc, je pouvais à nouveau accéder à la base de registre.

Mais impossible toujours de modifier le compte de ma fille (le changer en administrateur ou autre).

J'avais trouvé un moyen il y a quelques temps, via une commande en ligne, mais je ne la connais plus, et ne sais plus où la trouver (ce n'est pas faute d'avoir cherché sur google!)

De toute façon, ce n'est pas une solution, je dois pouvoir modifier un type de compte sans avoir à saisir une commande en ligne....

Une idée sur ce que cela pourrait être?

Sachant que (par exemple), le virus avait mis le niveau d'alerte à zéro pour toute modification de windows faite par des programmes externes. ("ne jamais m'avertir")
J'ai remis ce dernier par défaut bien entendu.

L'ordi n'est plus infecté, j'en suis sûr.

Mais quelque chose a été désactivé qui ne permet plus la modification d'un compte utilisateur à partir du compte administrateur. (et c'est embêtant sachant que de tps en tps je mets ma fille admin pour installer un ou deux programmes vérifiés par moi).

J'attends vos conseils.
En attendant de trouver la solution finale, si qq1 connait la commande en ligne je lui en serai reconnaissant.

Cordialement
cosi-fan-tutte
A voir également:

54 réponses

Cosi-Fan-Tutte Messages postés 62 Date d'inscription samedi 19 mars 2011 Statut Membre Dernière intervention 22 février 2012 9
30 août 2011 à 13:16
Oui, et il ne possède pas de webguard, comme avast.
Lors de la version 9 il était plus léger et rapide.
Mais Avast s'est considérablement amélioré depuis

Et puis, en ce qui me concerne, je n'apprécie pas Avira pour ses pub intempestives mais aussi et surtout parce qu'il propose la ask toolbar... pour un antivirus je trouve ça plus que très moyen...!

En attendant, avast vient de terminer son scan en amont de windows et a... trouvé encore des fichiers infectés!

Voici le rapport que je lis sur l'écran :

Fichier de rapport : C:\ProgrammData\Avast Software\Avast\report\aswBoot.txt

Analyse de tous les lecteurs locaux

Fichiers C:\Downloads\coney_island.zip|>Coney_Island\CONEI____.TTF Erreur 42125 {Archive ZIP corrompue.}

Fichier C:\Users\Administrateur-HP\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53\5512bf5-4772afc7|>b.class est infecté par Java:Jade-A [Heur]
Appuyez
1 pour supprimer
2 pour supprimer tout
3 pour Mettre en quarantaine
4 pour Mettre tout en quarantaine
5 pour Réparer
6 pour Réparer tout
7 pour Ignorer
8 pour Ignorer tout
Echap pour Quitter :

Je pense demander à tout mettre en quarantaine.
Qu'en penses-tu?

Mais... java... sachant qu'il n'était pas à jour quand j'ai repris l'ordi en main... mais alors là... pas à jour du tout... je me dis que c'est fort possible tout ça ;-) Non?
0
Utilisateur anonyme
30 août 2011 à 13:18
oui il est important que java soit à jour on en est à l'update 27 là....
0
Cosi-Fan-Tutte Messages postés 62 Date d'inscription samedi 19 mars 2011 Statut Membre Dernière intervention 22 février 2012 9
30 août 2011 à 13:43
Je suis un imbécile...

L'ordi n'était pas sur secteur et... il s'est éteint avant que je ne demande de mettre en quarantaine le fichier... grrr....!!!

Il me faut relancer tout... avec avast programmé en amont de windows et attendre...

Je refais tout ça, je met en quarantaine le fichier java infecté après un scan programmé, je vérifie l'update de java (je l'avais fait il y a deux jours mais ne me rappelle plus quel update c'était), et je vérifie si mon problème windows a été réglé...

(je ne suis pas sûr que le virus y soit pour quelque chose dans le bug de gestion des comptes au fond... je me demande si ce n'est pas un bug de windows 7 qui a du mal à gérer bien les multicomptes qui changent souvent de statut (admin/user). Avec toutes les protections qu'il y a depuis Vista, j'ai ouï dire que ça buguait parfois... et auquel cas, j'irai poster le problème sur la section "windows" ;-)
0
Utilisateur anonyme
30 août 2011 à 13:46
auquel cas on terminera quand meme comme il se doit d'abord :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cosi-Fan-Tutte Messages postés 62 Date d'inscription samedi 19 mars 2011 Statut Membre Dernière intervention 22 février 2012 9
31 août 2011 à 01:48
Alors voilà...
Désinfection par Avast (c'était bien un virus, et que Malwarebytes n'avait pas trouvé)
Cependant, ce n'est pas ce virus qui avait désactivé avast au démarrage...

Je pense sincèrement que c'est ton programme.
Je suis à ta disposition si tu as besoin d'éléments pour revoir tout ça.
D'abord pour confirmer le diagnostic, ensuite bien évidemment pour te permettre de faire une mise à jour.

Pour le reste, j'ai réalisé que si java était à jour, il y avait les anciennes versions de java encore installées, et notamment la version de java en 64 bits, puisqu'il y a des navigateurs 64 et 32 bits d'installés sur la machine. Et là, j'ai vu que seule la version 32 bits était à jour (update 27).
J'ai donc fait un update aussi pour la version 64 bits.
J'ai viré Zone Alarm et installé Comodo (bien plus efficace). Tant pis pour les alertes, j'essayerai de former un peu ma fille à Comodo.

Pour mon problème d'avast (sans doute désactivé par pre scan), j'ai dû le désinstaller et le réinstaller (en supprimant les virus dans la quarantaine avant la désinstallation).
Du coup il fonctionne très bien.

Le problème à l'origine de ce post concernant l'impossibilité de créer un autre compte admin ou de modifier un compte non admin en compte admin, à partir d'un compte admin ou super admin, le problème n'est PAS RESOLU.

Je le marque en majuscule, parce qu'il faudra bien clôturer ce post.
Mais avant, j'en ouvrirai un autre dans la section windows, et quand j'aurai le lien pour ce post, je le mettrai ici pour permettre aux internautes de mieux suivre, s'ils avaient le même problème et voulaient trouver une solution.

Dans l'attente de te lire, je reste tout à fait disposé à collaborer pour voir ce qui a pu provoquer la désactivation d'avast.
En tant que concepteur de pre scan (qui est un excellent outil pour tout ce que j'en ai lu), je suis sûr que tu seras toujours intéressé de vérifier le pourquoi du comment, en vue peut-être d'une MAJ.
Si je me suis trompé, ce sera tant mieux.
Sinon, et bien ce sera tant mieux aussi, parce que ça t'aidera à faire évoluer pre scan.

Cordialement tien.
Cosi-Fan-Tutte
0
Utilisateur anonyme
31 août 2011 à 02:17
je ne pense pas que ce soit pre_scan après relecture il n'y a pas touché de près ni de loin à Avast

et dans le pre_script , rien en ce qui le concerne n'a été supprimé

je ne vois vraiment pas ce qui a pu le supprimer
0
Cosi-Fan-Tutte Messages postés 62 Date d'inscription samedi 19 mars 2011 Statut Membre Dernière intervention 22 février 2012 9
31 août 2011 à 15:14
Dans le rapport pres_script on ne voit pas avast concerné je suis d'accord mais...
Je ne pense pas qu'avast ait été désactivé "personnellement" par pre scan ou pre script... et tout simplement parce que tous les logiciels "non windows" qui se lançaient au démarrage qui ont été désactivés.

A mon avis, pre_scan/pre_script y est pour quelque chose, mais dans une "désactivation" quelconque de processus actifs ou quelque chose dans le genre...

Qu'en penses-tu?

Avast maintenant, après désinstallation et réinstallation se lance au démarrage, mais... néanmoins, il demande l'autorisation : "voulez-vous autoriser le programme suivant à apporter des modifications"? et dès le démarrage...

Ce qui n'est pas normal, non plus!

Mais au moins... il se lance, et avant tout autre processus, ce qui est rassurant.

Rien qu'à regarder dnas Msconfig, où tout un tas de logiciels HP installés par défaut sur la machine, n'apparaissent plus non plus...

Donc, il n'y a pas qu'avast, zone alarm et malwarebytes qui ont été sabrés.

malwarebytes par exemple, qd je l'ai lancé manuellement la première fois où j'ai constaté le problème, était "désactivé".
Après réactivation, il n'a plus posé de problèmes, ce qui n'est pas le cas de Zone Alarm et d'Avast.

Tout ce que je dis, va au delà du problème de l'ordi. (parce que je pense sérieusement à le formater et à réinstaller la config d'origine, propre et belle ;-).
Je le dis pour pre_scan, et parce que je suis toujours partant pour contribuer à faire évoluer les logiciels de ce type, gratuits, efficaces et contribuant à la sécurité des internautes.

A te lire

Cordialement
Cosi-Fan-Tutte
0
Utilisateur anonyme
31 août 2011 à 15:42
pour certains trucs enlevés au demarrage , c'est normal car les programmes sont appelés par les applications en temps utile et bouffent des ressources au demarrage pour rien mais il n'a aucunement été demandé par quelque logiciel que ce soit de supprimer tous les demarrages....

0
Cosi-Fan-Tutte Messages postés 62 Date d'inscription samedi 19 mars 2011 Statut Membre Dernière intervention 22 février 2012 9
31 août 2011 à 18:31
Je n'ai jamais dit que tous les demarrages ont été supprimés.
J'ai dit que pas mal de programmes appelés au démarrage ont été supprimés, dont Zone Alarm et Avast.

Je ne vois pas ce qui a pu le faire, sachant qu'entre le moment où j'ai fait le pre scan, puis le pre script et le moment où je me suis rendu compte du problème, rien n'a été lancé sur l'ordi, même pas accéder à Internet.

Je signale que pendant tout ce temps, Zone Alarm et Avast avaient été désactivés manuellement par moi (à ta demande) pour exécuter pre scan.

Je le dis, au cas où ça aurait pu "jouer" pour quelque chose?
Pre scan aurait-il détecté des applications comme avast et zone alarm comme étant "non nécessaires" au démarrage ou dangereuses? je ne sais.

Si je peux te donner plus d'infos, je suis à ta disposition ;-)
Cordialement

Cosi-Fan-Tutte
0
Utilisateur anonyme
31 août 2011 à 19:47
en fait il ne supprime que les demarrages d'infections , les autres qui sont supprimés , cela est fait au script
0
Cosi-Fan-Tutte Messages postés 62 Date d'inscription samedi 19 mars 2011 Statut Membre Dernière intervention 22 février 2012 9
31 août 2011 à 20:08
Question bête :
Avast et Zone Alarm auraient-ils été détectés comme des programmes infectés et supprimés?

g3n-h@ckm@n je ne fais pas le procès de ton logiciel! Bien au contraire...
Je voulais que ça soit clair :-)
Je trouve les gens comme toi géniaux et je te remercie pour les services que tu rends aux internautes.
Une fois de plus, le but n'est absolument pas de critiquer pour critiquer.
J'essaye d'aider.
(Méthodique, je suis souvent très bon pour trouver les bugs lol)

En ce qui concerne mon problème de sécurité, il a été traité et résolu.
En ce qui concerne les conseils de sécurité, j'ai suivi tes conseils, en ce qui concerne Zone Alarm et je n'en suis pas mécontent^^
Ma fille a râlé un peu, mais après tout, les alertes Comodo ne sont pas aussi intempestives que ça...
Pour ce qui est du problème initial (impossibilité de modifier un compte utilisateur ou de créer un nouveau compte, j'ai modifié mon premier message pour y insérer le lien du nouveau post que j'ai créé dans la section Windows. Car ce problème n'a pas été résolu.

Je pense que windows 7 et vista n'aiment pas la modification constante de types de comptes. Trop de protection tue parfois le système et engendre parfois des bugs (je parle des sécurités renforcées dans windows 7).

Vive linux où ce genre de problèmes n'existe pas :p

A te lire, si besoin de quoique ce soit pour cette histoire d'avast/Zone alarm/Pre scan, sinon au prochain post je clos le problème "résolu".
Il l'est en ce qui concerne la sécurité ;-)

Merci à toi dans tous les cas.

Cordialement
Cosi-Fan-Tutte
0
Avast et Zone Alarm auraient-ils été détectés comme des programmes infectés et supprimés?

ce que je ne comprends pas c'est que pre_scan ne s'occupe absolument pas des progs pouvant proteger ton ordi , il n'en arrete meme pas les processus
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Cosi-Fan-Tutte Messages postés 62 Date d'inscription samedi 19 mars 2011 Statut Membre Dernière intervention 22 février 2012 9
1 sept. 2011 à 02:23
Alors, ce qui a pu se produire c'est :

Vu que mon windows semble avoir des fichiers altérés ou modifiés (problème qui a motivé ce post en est la preuve), pre scan en agissant et en arrêtant les processus inutiles au démarrage, a indirectement atteint avast et zone alarm en atteignant un fichier corrompu?

Sachant que sur mon ordi, pre scan n'a pas trouvé de virus, pas plus que Malwarebytes.

C'est avast qui en a trouvé un, un virus dû à une faille java que j'ai soumis à avast. (Virus, qui par ailleurs était inactif).

Un fichier windows en rapport avec les programmes qui se lancent au démarrage, il y a des chances que pre scan ait du coup désactivé tout lien avec ce fichier ou un truc du genre?

Je ne sais pas... j'essaye de comprendre.

Je croyais à un moment que ma fille était allée sur Internet après pre scan et alors que l'antivirus était désactivé, mais en fait, elle a utilisé mon ordi.

Si rien n'a eu lieu après pre scan... c'est que pre scan a participé à la désactivation.

Une fois de plus, sans doute de manière indirecte.
Bcp trop de fonctions semblent altérés dans ce windows.

Je viens de découvrir par exemple que msn ne fonctionne plus, code erreur 80070005... une horreur d'erreur, irreparable selon bcp de forums... sauf à créer un nouveau compte et supprimer celui où msn ne fonctionne pas (ce que je ne peux pas faire lol)

Je signale que l'erreur 80070005 est toute récente. Mais rassure-toi, je ne l'attribuerai pas à pre scan lol. M'est avis que quelque chose a dû être modifié dans la base de registre par CCleaner ou Regcleaner que j'ai exécuté après avoir réinstallé Avast et installé Comodo.

(PS: le "geek" gratuit (60 jours) de Comodo proposé lors de l'installation, c'eset du bidon, je l'ai essayé... en fait, comodo essaye de te faire payer en te disant que l'assistance n'est plus disponible, l'offre a changé... en insistant un peu, le "geek" veut bien t'écouter, pour te dire que ce n'est pas un problème comodo, et qu'il ne peut rien faire gratos... 5 min après, j'ai une pub me proposant de "réparer" mon windows grâce au "geek" lol...J'ai désinstallé le geek helper et gardé Comodo, qui est un firewall formidable et complet.

Bonne continuation à toi.
Désolé pour ce problème pre scan que j'ai relevé.
Et merci pour ton aide.

Si j'ai une réponse à ma question dans la section windows, je viendrai la rajouter ici pour les internautes cherchant une solution :-)

Cordialement
Cosi-Fan-Tutte
0
Utilisateur anonyme
1 sept. 2011 à 03:56
a indirectement atteint avast et zone alarm en atteignant un fichier corrompu?

impossible

Je croyais à un moment que ma fille était allée sur Internet......

je ne pense pas que ce soit la faute de ta fille.....

M'est avis que quelque chose a dû être modifié dans la base de registre par CCleaner

Ccleaner je doute c'est un très bon logiciel...

laisse tomber le geek desinstalle-le :)
0