Windows XP ==> Restriction administrateur!
Grilom
Messages postés
186
Date d'inscription
Statut
Membre
Dernière intervention
-
toptitbal Messages postés 25719 Date d'inscription Statut Contributeur sécurité Dernière intervention -
toptitbal Messages postés 25719 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour, Bonjour...
Alors voilà le PC à mon beau-frêre avait un virus (qui a été supprimé avec Avast au redémarrage) ...
Mais depuis, je ne peux plus accéder au panneau de configuration (il ne se trouve même plus sur la session), ni à regedit ... Et je ne peux même pas accéder au propriété du poste de travail...
Toujours une erreure du style: "Cette opération a été annulé, en raison des restrictions etc. etc." ... Même en mode sans échec, celà ne fonctionne pas (pourtant je suis en administrateur!)
Si je me connecte au compte "invité", j'ai accès à tout ceci...
Voici ce que j'ai essayé (en modesans échec):
1) Scan d'avast
2) Scan d'adaware
3) Scan de spybot
4) Nettoyage et correction des erreurs avec Ccleaner
5) Scan avec AVG
Je ne sais vraiment plus quoi faire...
J'ai fait un scan avec HjackThis... Voici ce que celà donne:
----------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 20:33:21, on 21/12/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\DOCUME~1\ArNo\LOCALS~1\Temp\Rar$EX00.813\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\proper.exe
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {D13A6D29-F8D9-49E4-9B6D-5AF1AF174A69} - C:\WINDOWS\System32\dmoc.dll
O2 - BHO: (no name) - {D27987B8-7244-4DE0-AE10-39B826B492F1} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
----------------------------------------------------------------------
Est-ce que quelqu'un pourrait m'aider SVP? ... Je ne sais vraiment plus quoi faire :(
Merci d'avance!!!
Bonne soirée à tous et à toutes!
Alors voilà le PC à mon beau-frêre avait un virus (qui a été supprimé avec Avast au redémarrage) ...
Mais depuis, je ne peux plus accéder au panneau de configuration (il ne se trouve même plus sur la session), ni à regedit ... Et je ne peux même pas accéder au propriété du poste de travail...
Toujours une erreure du style: "Cette opération a été annulé, en raison des restrictions etc. etc." ... Même en mode sans échec, celà ne fonctionne pas (pourtant je suis en administrateur!)
Si je me connecte au compte "invité", j'ai accès à tout ceci...
Voici ce que j'ai essayé (en modesans échec):
1) Scan d'avast
2) Scan d'adaware
3) Scan de spybot
4) Nettoyage et correction des erreurs avec Ccleaner
5) Scan avec AVG
Je ne sais vraiment plus quoi faire...
J'ai fait un scan avec HjackThis... Voici ce que celà donne:
----------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 20:33:21, on 21/12/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\DOCUME~1\ArNo\LOCALS~1\Temp\Rar$EX00.813\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\proper.exe
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {D13A6D29-F8D9-49E4-9B6D-5AF1AF174A69} - C:\WINDOWS\System32\dmoc.dll
O2 - BHO: (no name) - {D27987B8-7244-4DE0-AE10-39B826B492F1} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
----------------------------------------------------------------------
Est-ce que quelqu'un pourrait m'aider SVP? ... Je ne sais vraiment plus quoi faire :(
Merci d'avance!!!
Bonne soirée à tous et à toutes!
A voir également:
- Windows XP ==> Restriction administrateur!
- Cle windows xp - Guide
- Mot de passe administrateur perdu windows 10 - Guide
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Montage video windows - Guide
- Windows ne démarre pas - Guide
6 réponses
Bonjour,
slt! si tu as un cd de réinstalle windows ou de boot met le dedans redémarre comme si que tu aller formater mais tu ne le fait pas tu as une option de réparation de windows et toutes ses fonctionnabilitées il te le demande avant de formater appuyer sur R pour réparer ca te remet windows mais ne te supprime aucun fichier perso
slt! si tu as un cd de réinstalle windows ou de boot met le dedans redémarre comme si que tu aller formater mais tu ne le fait pas tu as une option de réparation de windows et toutes ses fonctionnabilitées il te le demande avant de formater appuyer sur R pour réparer ca te remet windows mais ne te supprime aucun fichier perso
Bonjour,
L'option de <lecoyotte> de Réparer est bonne.
Néanmoins tu peux aussi essayer de créer un vrai compte Administrateur (Ce compte est désactivé par défaut dans toutes les versions d'XP et de Vista).
Attention la procédure est différente pour les version Familiale et Pro.
(Le lien fait allusion à Vista, mais XP est également repris dans le corps du texte): http://www.commentcamarche.net/faq/sujet 5963 utiliser l administrateur cache de vista.
@+
L'option de <lecoyotte> de Réparer est bonne.
Néanmoins tu peux aussi essayer de créer un vrai compte Administrateur (Ce compte est désactivé par défaut dans toutes les versions d'XP et de Vista).
Attention la procédure est différente pour les version Familiale et Pro.
(Le lien fait allusion à Vista, mais XP est également repris dans le corps du texte): http://www.commentcamarche.net/faq/sujet 5963 utiliser l administrateur cache de vista.
@+
Le hic c'est que le lecteur CD ne fonctionne plus (il faut que je lui change... J'en ai plein chez moi mais bon... Il faut trouver le temps ;) )
Je regarderais pour la eme solution demain logiquement...
Merci en tout cas ^^
Je regarderais pour la eme solution demain logiquement...
Merci en tout cas ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question