Xp home bloqué par la strategie de groupe

leonalpha Messages postés 9 Statut Membre -  
microrural Messages postés 283 Statut Membre -
Bonjour,une amie a récament eu sont pare-feu de bloqué par la strategie de groupe on ne sait comment.tout est bloqué,conexion internet,msn et autre...je n'arrive pas a la desactivé les case a coché sont grisé.si quelqu'un pouvai l'aider se serai trés gentille.URGENT,merci d'avance^^'
Configuration: Windows XP
Firefox 2.0

17 réponses

  1. leonalpha Messages postés 9 Statut Membre 2
     
    merci^^,moi c leonalpha ravi de faire ta connaissance.en faite non principalement la conexion et donc tout ce qui la requiére.en haut du pare feu c'est ecrit"pour votre securité certains paramétre sont controlé par la stratégie de groupe".
    2
  2. espion3004 Messages postés 8687 Statut Membre 1 434
     
    bonsoir.leonalpha... je me présente je suis espion3004. Bienvenue sur le Forum de la Communauté informatique.

    As-tu la main sur le pc, peux tu l'utiliser ou est il totalement bloqué ?
    0
  3. espion3004 Messages postés 8687 Statut Membre 1 434
     
    ok, dis moi tu as quoi comme pare-feu leonalpha ?
    0
  4. leonalpha Messages postés 9 Statut Membre 2
     
    ah b je parle du pare feu de windows.dsl je n'ai pas du le preciser.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. espion3004 Messages postés 8687 Statut Membre 1 434
     
    ok, tu en cours un réel danger !
    Le pare-feu windows laisse à désirer il n'est pas fiable du tout.. ;-(
    Tu dois télécharger un vrai pare-feu

    MAis pour avoir le coeur net je vais te demander de m'envoyer un rapport hijack this

    HijackThis est un programme écrit par Merijn Bellekom, étudiant Hollandais, développeur sur le forum SpyWareInfo, grand ennemi des malwares et des pirates. Ce programme est un Centre de Contrôle apportant une grande aide dans la détection et la suppression des malwares qui menacent nos ordinateurs. C'est un outil efficace de nettoyage d'un système infecté ! Mieux que le nettoyage, la protection permet de prévenir toute infection !


    tu vas m'envoyer le rapport et je verrai si tu n'as pas d'infection !
    Pour cela d'abord télécharge le logiciel (gratuit mais en anglais, mais simple d'utilisation si tu suis mes recommandations)

    la dernière version de hijackthis par là
    hijackthis tuto animé par balltrap34, tu choisiras générer un rapport
    le tuto là =>tuto

    Bon courage, tu verras c'est simple, donc ne panique pas surtout...
    0
  7. leonalpha Messages postés 9 Statut Membre 2
     
    je vais faire ce que tu a dit,mais je pourrai te donner le raport que demain car la je doit partir de chez mon amie.merci pour ton aide.je te dit a demain surment dans la soirée.jespére que tu sera la.+^^(en revanche elle avait un pare feu et un anti virus indépendant)
    0
  8. espion3004 Messages postés 8687 Statut Membre 1 434
     
    ok, nous verrons cela demain... @ +
    0
  9. microrural Messages postés 283 Statut Membre 9
     
    Bonsoir!
    les stratégies de groupe n'existent pas sous windows xp home(familial)
    es tu sûr que ton amie n'a pas windows xp pro?
    0
  10. leonalpha Messages postés 9 Statut Membre 2
     
    faux,je confirme c'est bien une edition familiale,et j'ai bien un probléme de strategie de groupe.Je l'ai devant les yeux.quelqu'un a t'il une reponse a ce truc?
    0
  11. microrural Messages postés 283 Statut Membre 9
     
    re
    où se trouve le message faisant cette annonce? quel parefeu utilises tu? les cases grisées sont elles celles du paramétrage du parefeu?s'il te plait précises un peu plus
    merci
    0
  12. leonalpha Messages postés 9 Statut Membre 2
     
    le message se trouve dans la fenétre du pare feu.le pare feu utiliser est celui de windows.les cases grisé sont bien celle du pare feu.voila voila,gespére que ca t'avancera plus
    0
  13. microrural Messages postés 283 Statut Membre 9
     
    re
    essaie de désactiver le "service parefeu"
    panneau de configuration
    outils d'administration
    services
    chercher la ligne parefeu et désactiver le service
    ou click droit sur poste de travail
    gérer
    services
    et la suite comme plus haut
    0
  14. leonalpha Messages postés 9 Statut Membre 2
     
    merci,jessai et je te redis ca!
    sinon j'ai le rapport demandé par espion3004

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:31:29, on 29/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\MP4 Player\mp4Player.exe
    C:\WINDOWS\system32\csml.exe
    C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Spam\KAV\KAVSVC.exe
    C:\WINDOWS\system\smscg.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Kernel] C:\WINDOWS\system32\drivers\svchost.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MP4 Player] "C:\Program Files\MP4 Player\mp4Player.exe" hmw
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .asp: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chryst76unitedstates.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
    O23 - Service: Windows Client/Server Management Layer (CSML) - Unknown owner - C:\WINDOWS\system32\csml.exe
    O23 - Service: Anti-Virus Service (kavsvc) - Kaspersky Labs Ltd. - C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Spam\KAV\KAVSVC.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
    O23 - Service: System Managment Controler (SMSCGISVC) - Unknown owner - C:\WINDOWS\system\smscg.exe
    0
  15. leonalpha Messages postés 9 Statut Membre 2
     
    re microrural,on n'y croyai presque,mais ca n'a pas marché,il ne la pas desactivé....merci quand méme.toujour bloqué donc.je suis ouvert a d'autre subjection^^'
    0
  16. microrural Messages postés 283 Statut Membre 9
     
    suite
    j'ai jeté un oeil sur ton log hijackthis
    apparemment tu as quelques problèmes
    tu dois "fixer" toutes les lignes qui contiennent des références aux fichiers suivants :
    smscg.exe
    csml.exe
    puis tu vérifies en lancant une recherche de ces deux fichiers sur ton disque systèmes en incluant les fichiers cachés
    si tu les trouves supprimes les, l'un doit se trouver dans system32(csml) et l'autre dans system(smscg)
    installes un antispyware sur ton pc (ewido par ex si tu arrives à le télécharger, ou avg antispyware(je crois qu'il existe une version gratuite)à défaut spybot. apparemment tu as bien accès à internet avec un autre pc!
    en tout cas c'est sur que tu as une infection
    ton antivirus kaspersky estil à jour? quelle est sa version
    0
  17. leonalpha Messages postés 9 Statut Membre 2
     
    kapersky est une version d'evaluation.sinon moi je vais devoir y aller.on va essayer de suivre ce que tu a dit.merci de nous avoir aider^^.je serai peut étre la demain soir a+++ et encore merci.vous pouvez toujour repondre si vous avez une solution.
    0
  18. microrural Messages postés 283 Statut Membre 9
     
    bonjour
    j'ai "zappé" une ligne cruciale de ton log hijackthis. il faut fixer la ligne suivante:

    O4 - HKLM\..\Run: [Kernel] C:\WINDOWS\system32\drivers\svchost.exe
    vérifie les mises à jour de ta version d'évaluation de Kaspersky, et lance une analyse
    si ta version est obsolète, galère.
    il te faudra installer un autre version, mais si tu n'as pas accès à internet les mises à jour ne se feront pas et la seule solution c'est de mettre ton HDD en esclave sur un autre pc ayant un antivirus à jour pour faire une désinfection de ton disque
    à plus
    0