Posté le: 16 Mar 2008 10:42 Sujet du message: Impossible d'ouvrir une session - Probleme au démarage Xp
Voilà, sur l'ordinateur de mon père il y a un probleme:
Quand il allume l'ordinateur, on demande quelle session il veut ouvrir, il en choisi une , et il voit son fond d'écran et quelques secondes plus tard il se retrouve aux choix de session( ça le déconecte automatiquement).
Si vous avez une solution merci.
Inscrit le: 07 Mar 2006 Messages: 6953 Localisation: Carcassonne
Posté le: 16 Mar 2008 13:16 Sujet du message:
Bonjour ton pére a du attrapé un virus sur MSN, il a du cliquer sur un lien de ce style :
va voir ya ta photo sur ce site que fait ta photo sur ce site qu'est-ce que ta photo fait sur ce site
ou une phrase du même acabit, quoi qu'il en soit la solution reste la même si tu veux récupérer ton PC sans perdre de données.
Il faut remonter les ruches de Windows à un moment où le PC fonctionnait bien.
Tu vas devoir travailler en ligne de commande, ajouter l'onglet Sécurité à ton systéme d'exploitation si celui-ci ne le posséde pas et t'attribuer des droits sur le dossier " System Volume Information"
D'abord et avant de t'attribuer les droits sur ce dossier il faut arriver à ouvrir Windows XP. Pour cela tu vas suivre cette procédure :
1. Insére le CD-ROM Windows XP dans le lecteur de CD-ROM, puis redémarre l'ordinateur.
Sélectionne les options requises dans le bios pour démarrer l'ordinateur à partir du lecteur de CD-ROM.
2. Lorsque l'écran de bienvenue du programme d'installation s'affiche, appuye sur la touche R pour démarrer la Console de récupération.
3. Lorsque tu y es invité, tape le mot de passe administrateur. Si le mot de passe administrateur est vide, appuie simplement sur ENTRÉE.
4. À l'invite de commandes de la Console de récupération, tape les lignes suivantes en appuyant sur ENTRÉE après chaque ligne :
5. Tape exit et tape sur la touche ENTREE pour quitter la Console de récupération. L'ordinateur va redémarrer.
Quand cela est fait démarre ton PC en mode sans échec
Attention, le PC semble récupéré mais ce n'est pas tout à fait exact. Il tourne grâce à une ruche Windows temporaire.
Il faut maintenant restaurer le PC à une date où le problème avec les sessions n'existait pas. Cela se fait en utilisant la Restauration du Systéme à l'aide du dossier System Volume Information car ton Windows actuel ne posséde aucun point de restauration si tu passes par la manipulation classique.
Ce dossier n'est pas disponible dans la Console de récupération et n'est généralement pas visible en mode d'utilisation classique. Avant de commencer cette procédure, il faut modifier certains paramètres pour rendre le dossier visible :
1. Démarre l'Explorateur Windows.
2. Dans le menu Outils, clique sur Options des dossiers.
3. Clique sur l'onglet Affichage.
4. Sous Fichiers et dossiers cachés, active
Afficher les fichiers et dossiers cachés, puis désactive la case à cocher Masquer les fichiers protégés du système d'exploitation (recommandé).
5. Clique sur Oui dans la boîte de dialogue qui vient de s'afficher.
6. Double-clique sur le lecteur où Windows XP est installé (C en général) pour afficher la liste des dossiers. Il est important de sélectionner le lecteur approprié bien sûr.
7. Ouvre le dossier System Volume Information. Ce dossier n'est pas disponible et s'affiche estompé, car il est défini comme dossier doublement caché.
Remarque :
Ce dossier contient un ou plusieurs dossiers _restore {GUID}, tels que « _restore{87BD3667-3246-476B-923F-F86E30B3E7F8} ».
Remarque :
Le message d'erreur suivant peut s'afficher :
Citation:
C:\System Volume Information n'est pas accessible. Accès refusé.
Si ce message s'affiche, reporte-toi à l'article suivant :
8. Ouvre un dossier qui n'a pas été créé lors de cette procédure. Tu devras peut-être cliquer sur l'option Détails du menu Affichage pour vérifier la date de création de ces dossiers. Ce dossier peut contenir un ou plusieurs dossiers commençant par « RPx ». Il s'agit de points de restauration.
9. Ouvre l'un de ces dossiers pour rechercher un sous-dossier nommé Snapshot. Exemple de chemin d'accès au dossier Snapshot :
11. Renomme les fichiers du dossier C:\Windows\Tmp comme suit :
Code:
• Renommez _REGISTRY_USER_.DEFAULT en default
• Renommez _REGISTRY_MACHINE_SECURITY en SECURITY
• Renommez _REGISTRY_MACHINE_SOFTWARE en software
• Renommez _REGISTRY_MACHINE_SYSTEM en system
• Renommez _REGISTRY_MACHINE_SAM en SAM
On termine la manip par ceci :
Dans la troisième partie, il faut supprimer les fichiers du Registre existants, puis copier les fichiers du Registre de Restauration du système vers le dossier C:\Windows\System32\Config.
1. Démarre la console de récupération.
2. À l'invite de commandes, tape les lignes suivantes en appuyant sur ENTRÉE à la fin de chaque ligne :
3. Tape exit pour quitter la Console de récupération. Ton ordinateur redémarre.
Ensuite on restaure le système à une date où tout fonctionnait bien.
1. Clique sur Démarrer, puis sur Tous les programmes.
2. Clique sur Accessoires, puis sur Outils système.
3. Clique sur Restauration du système, puis sur Restaurer vers un point de restauration précédent.
Windows est réparé, mais il faut enlever le virus maintenant.
Poste alors un log Hijackthis dans la partie du forum concernée. Le virus est certainement toujours présent.
Ca paraît long comma ça, mais en fait la manip' va te prendre environ une demie-heure tout au plus. _________________ Liens à consulter Annuaire Micro-astuce :: Nos dossiers :: Plan du site
Inscrit le: 28 Mar 2008 Messages: 11 Localisation: centre var
Posté le: 28 Mar 2008 13:11 Sujet du message:
Nous avons subi le même problème et grâce au conseils ci-dessus, nous avons pu retrouver l'usage du PC. Mais je n'ai pas trouver l'origine du plantage car nous n'avons pas cliqué sur les liens dont tu parles.
Où devons nous poster le rapport hijackthis exactement.
PS : perso ça m'a pris plus d'une heure pour la première manip. juste pour situer mon niveau.
Inscrit le: 11 Oct 2006 Messages: 157 Localisation: Belgique
Posté le: 30 Mar 2008 11:40 Sujet du message:
Bonjour,
Si je propose de faire un live CD Ubuntu, c'est parce que ce CD démarre le PC, et te donne un bureau similaire à Windows, et qui depuis la version 7.10 a accès en écriture sur une partition NTFS
Tu as un bureau avec un poste de travail, tu peux ouvrir tes disques, copier des fichiers depuis / vers une clé USB, et tu as même accès aux dossiers protégés comme \System Volume Information.
-> tu peux remettre les 5 fichiers (ruches) formant le registre directement dans c:\Windows\System32\Config par copier - coller et renommer les anciens pour ajouter .old et renomer ceux provenant des sauvegardes (ce que tu as fait en mode DOS)
Souvent, le réseau est détecté et en état de marche -> si tu as un Box pour internet, tu as internet
Souvent, ton imprimante est détectée -> comme Open office est dans ce CD, tu peux imprimer tes documents Word /Excel
Puis, comme tu vois tout tes fichiers, tu peux sauver tes documents vers une clé ou disque USB.
A savoir,
Il faut au moins un Pentium 3 avec plus de 256 Mb de mémoire.
C'est plus lent que Windows, car les pilotes de tout poils doivent être détectés à chaque démarrage, et tous les programmes du CD sont comprimés de manière à avoir un Max de soft sur le CD
Il ne faut pas installer quoi que ce soit sur tes disques, tout reste seulement en mémoire, mais si tu veux, c'est possible d'ajouter Ubuntu en fixe sur ton disque dur (il y a même un programmes pour changer la grandeur de tes partitions en gardant Windows en place)
----
Pour faire le live CD
Puis tu choisis la version 7.10 (qui à accès en écriture sur une partition NTFS)
la version "PC (Intel x86) desktop CD" (For almost all PCs)
Le fichier fait + de 700 Mb (je suppose que tu as le câble ou l'ADSL)
Ce fichier ISO est une copie bits par bits d'un CD, tu le graves avec NERO (graver une image) ou avec IMGBURN (gratuit qui ne s'ocupe que des images) (c'est même plus sûr que NERO)
Ne pas employer Windows pour mettre un fichier ISO sur CD, car il ne démarrera jamais une machine.
Avec le CD Ubuntu, tu peux effacer les 2 fichiers infectés (seule différence, tu ne verras pas C: mais /media/hda1/ ou le nom de ta partition contenant Windows)
Tu dois te défaire de
C:\windows\system32\rlvknlg.exe (ton virus actuel)
C:\Program Files\OneStepSearch\onestep.exe (en fait, tu ferrais mieux de virer tout le dossier OneStepSearch)
pour être sûr de ne pas voir le fichier C:\windows\system32\rlvknlg.exe revenir au démarrage, tu peux mettre un dossier qui le même nom que le fichier dans Windows\system32
en créant un dossier rlvknlg.exe (ce qui empêche le fichier infecté de se remettre dans le dossier system32 après un redémarrage.
Mais tu ne dois pas forcément utiliser ce CD, et je laisse les gens plus compétants s'occuper de ton infection dans l'autre section du forum
Inscrit le: 11 Oct 2006 Messages: 157 Localisation: Belgique
Posté le: 12 Avr 2008 12:19 Sujet du message:
Bonjour,
J'espère qu'un modérateur peut transformer ton post en nouveau sujet car maintenant, on ne sais pas trop ce que toi tu as déjà fait, ni si ton problème est un registre détruit ou un virus.
Si c'est sous Windows que tu explores System Volume Information qui est un dossier protégé, tu ne peux pas l'ouvrir (accès défendu)
Soit c'est via la console de récupération que tu y fais les copies de fichiers, ou alors, tu sais comment ouvrir un dossier protégé.
Si j'ai proposé d'utiliser un live CD, c'est parce que cette méthode permet d'avoir accès facilement au dossier protégé par Windows.
Maintenant, si la restauration du système était désactivée, il n'y a plus de registre dans les sauvegardes,
Mon soucis est exactement le même donc pourquoi créer un autre post? Comme je l'ai précisé, j'ai fait la même manip sauf qu'arrivé au System Volumes il n'y a rien dedans. Donc j'ai bien les droits pour y accéder. Mon post n'a rien à voir avec ton live CD mais avec le post de Renard
Inscrit le: 07 Mar 2006 Messages: 6953 Localisation: Carcassonne
Posté le: 12 Avr 2008 15:57 Sujet du message:
Citation:
J'ai donc fait les manips sauf que j'ai du m'arrêter au System Volume Informations qui est vide pour moi...
Quelle en serait la raison?
En fait tu n'as plus de points de restauration. Soit la restauration système était désactivée, soit elle a été détruite.
Dans ce cas il faut réparer à l'aide d'un CD OEM de Windows XP.
Suis le tuto avec le CD qui correspond à la version de Windows que tes beaux-parents utilsent (Home ou Pro)
Ensuite, quand ce sera fait, il faudra désinfecter le PC si besoin est et surtout réparer Windows Update qui ne fonctionnera plus du coup.
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous pouvez répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum