Problème sys.reg et Editeur du Registre

anto1664 Messages postés 4 Statut Membre -  
 jncharli -
Bonjour à tous,

A chacque démarrage, c'est la même chose.
Un message sympa avec toujours cette même maudite croix blanche sur fond rouge (désolé pour les Suisses...) en provenance de l'Editeur du Registre:

"Impossible d'importer sys.reg : le fichier spécifié n'est pas un script du registre. Vous ne pouvez importer que des scripts du registre"

En ouvrant le fichier sys.reg, je m'aperçois avec stupeur... qu'il est vide.
Rien, nada, quetchi dedans!!

Alors, ne maîtrisant pas le sujet, de grands doutes m'envahissent:
- Ai-je malencontreusement effacé ce fichier? (je ne vois pas comment!)
- Est-il normal qu'il soit vide? (çà, çà m'étonnerait)
- Ai-je une erreur quelque part au niveau de mon Editeur de Registre?

Ca n'empêche pas mon PC de tourner, mais bon! Si je peux m'éviter cet éternel message, ça m'arrangerait.

Quelqu'un aurait-il l'amabilité de m'éclairer sur le sujet?

Un grand merci d'avance.

Régis
A voir également:

6 réponses

jncharli
 
Sous XP pro, dans ton fichier *.reg, tape la ligne :
Windows Registry Editor Version 5.00

et ca marche !
1
peps Messages postés 2225 Statut Contributeur 251
 
Bonjour,
ton problème est simple:
sys.reg ne devrait pas exister, supprime le de ton disque, surtout s'il est vide.
Dans les processus de démarrage tu as un exécutable nommé: scanregw.exe, ou scanregistry wizard executable; il analyse la base de registre au démarrage pour charger tous les processus nécessaire au lancement. Un fichier *.reg est obtenu généralement quand on fusionne USER.DAT avec SYSTEM.DAT, pour sauvegarder sa base de registre (processus commander par un utilisateur: Démarrer>exécuter>regedit>fichier>exporter la base de registre).
Normalement on stocke le fichier obtenu dans le répertoire documents, si on le stocke dans WINDOWS ou un de ses sous-répertoires, le scanregwiz tentera obligatoirement de l'exécuter et de l'importer dans la base de registre pour mise à jour.
Supprimes donc ce fichier sans remords.
0
anto1664 Messages postés 4 Statut Membre
 
Merci beaucoup, je vais de ce pas l'effacer et redémarrer mon PC!
0
anto1664 Messages postés 4 Statut Membre
 
Maintenant que j'ai viré le fichier, voilà le message qui apparaît à chaque démarrage :

"Impossible d'importer sys.reg : une erreur imputable au disque ou au système de fichiers s'est produite lors de l'ouverture de ce fichier"

Le système le recherche donc au démarrage, il me semble. Et comme il ne le trouve plus, il en déduit une erreur.

Tu vois une autre solution?
0
anto1664 Messages postés 4 Statut Membre
 
En cherchant avec Google, je suis tombé sur une page où on donnait un exemple de fichier sys.reg (cf. ci-dessous)

-------------sys.reg----------------
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER]
"NoRun" = dword:00000000
"NoChangeStartmenu" = dword:00000000
"NoConfigPage" = dword:00000000
"NoDevMgrPage" = dword:00000000
"NoDispCPL" = dword:00000000
"NoFind" = dword:00000000
"NoProfilepage" = dword:00000000
"NoPwdPage" = dword:00000000
"NoSecCpl" = dword:00000000
"NoSetFolders" = dword:00000000
"NoVirtMemPage" = dword:00000000
"ClearRecentDocsOnExit" = dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]
"Disabled"= dword:00000000
"NoRealMode"= dword:00000000
--------------sys.reg---------------


Avec ce fichier, tout roule comme sur des roulettes!

Merci quand même pour ta participation, peps!!
0
pgriffet Messages postés 376 Statut Membre 192
 
Cela sent le virus.

Tu peux lire mon sujet :

http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269

copier le contenu du Bloc-notes et coller ici le résultat de l'analyse de HijackThis.

Scan antivirus en ligne ici
http://www.secuser.com/outils/antivirus.htm

Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
0
pgriffet Messages postés 376 Statut Membre 192
 
Je ne sais pas si c'est une bonne solution.
La question à se poser est la suivante : pourquoi est-ce que ce fichier devrait s'exécuter au démarrage ?
D'autre part, ce n'est pas parce que tu as trouvé un sys.reg sur Internet que c'est le même que le tien.
Si tu veux en avoir le coeur net, fais tourner Hijack et poste le résultat ici.

Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
peps Messages postés 2225 Statut Contributeur 251
 
Bonjour,
Le sieur Pgriffet, inutile de s'alarmer ANTO1664 dois être un grand garçon.
Mais il devrait se poser une question: Si ce n'est pas lui qui a créé ce fichier sys.reg, la solution qu'il a trouvé chez ROZWELL n'est pas la bonne, et donc qui lui a fait ce fichier ?
Petit indice pris sur le site de it security, et conforter par les archives de neohapsis (Je lui recommande fortement de consulter ces sites avant de laisser ce fichier sys.reg et son appelant sur son PC).
Note relative au fichier cookie ierk8243.sys.reg.txt : ce fichier est conçu à l'origine pour utiliser le port TCP 449 en requête SQL, il permet l'envoi de données personnel vers un site prédéterminé; c'est ce qu'on appel un spyware (la version citée en exemple concerne le trojan connu sous le nom de slammer).
Au fait ANTO, génial ton idée de confirmer la désactivation du cache des mots de passe (NoSecCPL= dword:00000000), ainsi tu n'est plus le seul à voir tes mots de passe s'afficher.
Va chez http://www.sysinternals.com
récupères l'analyseur de processus au lancement et vire moi toutes les références à ton sys.reg, tu as assez raconté les secrets de ton PC aux concepteurs du spyware dont ton troyen est issu.
0
pgriffet Messages postés 376 Statut Membre 192
 
Cher peps, tu as dit ceci

le scanregwiz tentera obligatoirement de l'exécuter et de l'importer dans la base de registre pour mise à jour.

Permets-moi de me poser des questions. Je n'ai JAMAIS vu ça avec Win98. Si tu regardes bien l'entrée dans MSConfig, il n'y pas de trace d'une fusion avec un fichier .reg. Voici la ligne qu'on trouve par défaut.
"ScanRegistry"="C:\Windows\Scanregw.exe /autorun"
De plus, tu me dis que je m'alarme mais tu confirmes finalement qu'il s'agit d'un Trojan. Donc, on est bien d'accord, n'est-ce pas ?

Anto est peut-être un grand garçon mais il n'a pas une seconde exprimé qu'il pouvait s'agir d'un spyware/virus/Trojan.
Dès qu'il aura fait tourner HijackThis, on saura directement ce qui se passe.

Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
0