Rechercher : dans
Par :

Connexion deconnexion session windows

Dernière réponse le 4 oct 2009 à 21:01:37 bullsabs, le 23 déc 2004 à 21:52:43 
 Signaler ce message aux modérateurs

Bonjour à tous

un petit problème à vous soumettre, qui pourra m'aider, s'il vous plaît ?

Lorsque je démarre une session windows xp en cliquant sur mon icône d'utilisateur, ma session d'ouvre un quart de seconde et immédiatement se déconnecte. Je n'ai donc plus accès à mon pc ?
J'ai déjà réparé avec le dvd d'origine xp mais chaque fois le même problème se représente.

Qui pourrait m'aider à solutionner ce problème ?

Merci

Bullsabs

Meilleures réponses pour « connexion deconnexion session windows » dans :
Windows ne peut pas charger le profil local VoirA l'ouverture de la session, Windows affiche le message suivant : Windows ne peut pas charger votre profil car il semble endommagé. Vous avez peut-être ouvert une session en utilisant un profil utilisateur temporaire. Windows cannot load your...
Refus d'ouverture de session Windows VoirProblème Lors de l'ouverture d'une session sous Windows, que faire pour que le message "votre domaine utilisateur et votre de mot de passe sont incorrects, veuillez réessayer" disparaisse ? Solution Il est possible d'y remédier via la base de...
Configurer sa connexion WiFi avec Windows XP VoirDepuis Windows XP, Microsoft a intégré à son système d'exploitation un agent WiFi, baptisé par la firme "Configuration Zéro". Dans un premier temps et pour l'utiliser convenablement, il est tout d'abord nécessaire de désactiver les autres logiciels...
Partager une connexion Internet sous Windows XP VoirIntérêt Si vous possédez un réseau local (deux ordinateurs ou plus reliés en réseau) dont un connecté à Internet (par l'intermédiaire d'un modem, par le câble, ...) il peut être intéressant de rendre Internet accessible aux autres ordinateurs du...

1

fred, le 12 mar 2008 à 20:19:52

Bonjour
je suis dans le meme cas que toi, je ne trouve pas de solution et j'aimerais savoir quelle est la cause de ce probleme...
merci de vos conseils

Répondre à fred

2

pcweb, le 13 mar 2008 à 19:47:41

Jai aussi le meme problème et pour l'instant pas de solution :(

Répondre à pcweb

3

wood, le 14 mar 2008 à 16:37:44

J'ai le mem probleme...Je commence a me ronger les doigt jusqu'a l'os!
HELP!!!

Répondre à wood

4

dam's, le 15 mar 2008 à 15:43:53

J'ai le meme probleme a partir de quoi tu as eu cet panne est ce que c msn

Répondre à dam's

5

mik, le 15 mar 2008 à 20:29:05

Bizarre,

Je viens de recuperer le PC de mon voisin et le problème est identique , Virus ???
Sur le PC MSn est installé, vous aussi ?

Répondre à mik

9

fred, le 17 mar 2008 à 21:32:42

Oui sur le pc msn est installé apparement il s agit d un virus mais je n arrive à rien faire

Répondre à fred

6

Mïky'x, le 16 mar 2008 à 17:02:46

Moi aussi g le meme probleme connexion, deconnexion je deviens dingue! qui peu nous aider

Répondre à Mïky'x

7

mik, le 16 mar 2008 à 20:10:36
  • +3

Bonsoir,

Bon moi j'ai reformater le disque, apres investigation le virus serais Restarter.F provenance MSN (clique sur une photo)
http://secuser.com/alertes/2008/restarterf.htm
la solution est peut être de tester MSNfix

ciao

Répondre à mik

137

mrlegnu, le 3 déc 2008 à 12:41:08

Heu et une réparation avvec un cd de Gnu / Linux vous y avez pensé il n'y a pas que windows dans la vie... heureusement sinon nous serions dans un monde buggé...

Répondre à mrlegnu

8

pcweb, le 17 mar 2008 à 14:21:21
  • +4

Problème résolu


Bref un virus peut effacer la valeur du régistre ou bien supprimer le fichier userinit.exe (virus BlazeFind par exemple)


Solution:
1) le problème vient souvent de la suppression d'un Spyware (blazefind ou hijack), qui modifie la base de registre (HKeyLocal Machine\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon) ajout ou remplacement de Userinit.exe par wsaupdater.exe.
Donc si vous supprimer ce fichier, XP ne trouve pas le fichier pour se logger.

2) Solution : dans un premier temps (en mode console) copier le fichier c:\windows\system32\userinit.exe vers wsaupdater.exe
3) se logger et modifier la clé ci-dessus avec regedit comme suit :
HKeyLocal Machine\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon : remplacer le contenu par "userinit.exe
Si le mode console vous fait peur, vous pouvez toujours monter votre disk en esclave dans un autre PC pour copier ce fichier.

Dans mon cas le fichier étais présent mais la valeur de la clé du régistre étais vide, alors je lui est donner la valeur userinit.exe et tout beigne dans l'huile, désolé pour ceux qui ont formater et bonne chance au autre....

Répondre à pcweb

10

brigitte, le 18 mar 2008 à 09:47:54

Bonjour,

Je suis nulle en informatique donc désolé mais la solution est vraiment trop technique pour moi.
Pouvez vous m'aider en me guidant pas à pas. Ca m'embête d'aller à Darty ou autres et payer 200€...
Je vous résume mon souci : j'ai été contaminé par le virus msn "masi que fait ta photo sur ce site".
Et 3 jours plus tard, je ne plus plus ouvrir ma session, il me met déconnexion à chaque fois sans que j'ai le temps d'aller sur mon bureau.
J'aimerais aussi sauvegarder mes données car comme une idite, je n'ai rien sauvegardé et il y a les photos de mon bébé !

Merci de votre aide ,

Brigitte

Répondre à brigitte

14

pcweb, le 18 mar 2008 à 22:11:13

La situation est simple à régler, bref imprime les solutions sur cette page et amène-les à ton technicien en info pour qu'il ne cherche pas pendant des heures le problème et la solution, s'il est vraiment bon il pourra te régler tout cela en environ une heure pas plus, pour ce qui est de tes photos ils ne sont probablement pas perdus, pour le moment tu ne peut seulement pas accéder à Windows, mais toutes tes données personnelles sont encore présente sur ton disque dur, ne laisse pas personne formater ton ordinateur, car ce n'est pas la bonne solution et en plus a ce moment tu perdras tes photos. Il faut simplement suivre la démarche que j'ai postée.

Si je vous envoie voir un technicien informatique comme moi, c'est justement parce que c'est très technique et expliquer tout cela dans un guide pas à pas pour les utilisateurs communs de Windows, représente environ enseigner a un enfant de trois les mathématiques booléennes et la logique combinatoire.

Si vous habiter le Québec par contre là je pourrais vous aider car j'y suis physiquement et j'ai tout les logiciels nécéssaires.

Bonne Chance

Répondre à pcweb

92

ladel, le 31 mar 2008 à 21:18:06

Pouvez-vous m'envoyer la solution pour régler le problème de déconnexion immédiate lorsque je clique sur ma session. Ce serait très sympa de votre part.
J'ai réellement besoin de mon ordi.
Si les explications sont un peu techniques merci de les simplifier afin que je me mette à la tâche moi-même.
Mille merci

Si je n'y parviens pas pouvez vous quand même me donner la marche à suivre que je la file à mon technicien.
Merci merci merci......

Del

Répondre à ladel

93

didi, le 31 mar 2008 à 21:49:17

Je viens de faire un tutoriel tout en image
je sais que pour ceux qui s'y connaissent pas c'est l'enfer

je vous donne le lien

http://info.entraide.free.fr/

Répondre à didi

108

Alain, le 6 avr 2008 à 21:33:05

Bonsoir Didi,
un grand merci.
je n'arrivais plus à me connecter sur mon ordinateur.
J'ai suivi pas à pas ton tutoriel (bien évidemment, pour ceux qui veulent faire la même chose, il y a besoin d'un second ordinateur avec graveur et connexion internet).
et j'ai réussi à le réparer...
Encore un grand merci.
Alain

PS : juste un peu pénible en "qwerty" pour rentrer la bonne formule.

Répondre à Alain

116

osiman, le 14 avr 2008 à 13:56:40

Merci !
Felicitation...
Pour ton travail (c'est du travail !) , j'ai gagné du temps, je suis allé directement à l'essentiel, l'info est extrémement claire, complète....
Bravo...ce type d'info n'est pas banale, encore merci ! , merci !
Osiman

Répondre à osiman

126

anghjula, le 30 mai 2008 à 12:47:55

Bonjour,

J'ai suivi scrupuleusement votre tutoriel et ca ne marche toujours pas !!! Que dois je faire ???

Merci d'avance

Répondre à anghjula

119

Dave, le 20 avr 2008 à 20:04:07

Bonjour
utiliser un cd bootable ça marche impecable
a+

Répondre à Dave

23

gutistef, le 19 mar 2008 à 13:44:15

Bonjour, je ne comprends pas trop le remplacement de userinit.exe par wsaupdater.exe dans system32....

Pourrais-tu m'expliquer ça avec davantage de détails!! J'ai le même problème sur le poste d'un ami
Par avance merci.

Répondre à gutistef

29

pcweb, le 19 mar 2008 à 15:42:18
  • +3

OK pour éclaircir la situation, au sujet du remplacement de fichier userinit.exe par wsaupdater.exe.

Il y a dans votre ordinateur un système d'exploitation nommé Windows , pour fonctionner il nécessite une multitude de fichiers différents (comme userinit.exe).

Pour pouvoir faire fonctionner tout c'est fichier nous avons besoin d'une structure logique, c'est à dire un endroit ou tout les informations nécessaires concernant le matériel de votre ordi, les infos des utilisateurs et les infos concernant l'emplacement des fichiers nécessaires au fonctionnement de Windows, nous appelons cela le Registre.

Car chaque ordinateur possède des pièces de différent fabricant et chaque utilisateur n'a pas le même papier pain du bureau par exemple, donc de ce fais Windows doit noté tout c'est différent paramètre et il le fait grasse au Registre.

Pour vous connecter à une session utilisateur, Windows a besoin de deux choses:

La première est un fichier nommé userinit.exe qui se trouve généralement dans le dossier System32.

La seconde est une Clé de Registre, par exemple UserConnection = 'userinit.exe' (clé fictive pour exemple) et donc userinit.exe est la valeur de cette clé.

Lorsque vous vous connectez à votre session utilisateur, Windows vérifie la valeur de cette clé dans le registre pour savoir quel fichier utiliser pour se connecter.

Si une de c'est deux choses est manquante (fichier ou clé de registre & valeur) Windows ne pourra pas se connecter avec une session utilisateur.

Mise en Situation__________________

Dans mon premier post on parlait du Virus BlazeFind, c'est un vieux virus et je serais surpris quand 2008 vous en soyer atteint, il s'agit plutôt d'un virus plus récent de type Worm qui attaque votre Windows Live Messenger à partir d'un autre Windows Live Messenger d’un de vos amis qui vous a dans sa liste de contact et ainsi de suite il parcoure le web et écoeure tout le monde (c'est la troisième guerre mondiale, elle ne fait pas mal, mais tout le monde soufre pareil :)

Donc si j’étais le virus je pourrais vous atteindre de plusieurs façons pour créé cette anti connexion soit en supprimant de votre PC userinit.exe soi en pénétrant le registre et effacer la clé qui dit a Windows d'utiliser userinit.exe.

Mes c'est cher brillant et malveillant programmeur on quelque chose de mieux pour vous:

Le virus remplace le fichier userinit.exe par wsaupdater.exe dans le dossier system32 et il indique dans votre registre à Windows d'utiliser le fichier wsaupdater.exe pour ce connecter donc la clé UserConnection = 'userinit.exe' (clé fictive pour exemple) ce transforme ainsi UserConnection = 'wsaupdater.exe'(clé fictive pour exemple).

Donc si votre AntiVirus croise le fichier 'wsaupdater.exe' (fichier virussé qui enregistre vos mots de passe utilisateur par exemple ) sur votre disque dur il le supprimera ou le mettra probablement en quarantaine et a ce moment-là, Windows refusera toute connexion malgré lui, car le registre lui dit désormais d'utiliser un fichier qui n'est plus présent sur le disque dur pour la connexion des utilisateurs.

C'est ce que faisait ce méchant BlazeFind.

À l'heure actuelle tous les ordis qui on ce problème, non pas eu droit a des modifications de fichier le virus supprime simplement la valeur de la clé userint.exe dans le registre donc UserConnection = 'userinit.exe' (clé fictive pour example) devient UserConnection = ''vide'' (clé fictive pour example).

Alors Windows ''deviens fou'' et ne sais plus comment faire pour connecter un utilisateur.

En espérant avoir éclairci certains points pour certains.

Eric D.

Je vous souhaite bonne chance :)

Répondre à pcweb

50

Freud, le 21 mar 2008 à 14:06:40

Bonjour.
Quand tu dis copier "copier le fichier c:\windows\system32\userinit.exe vers wsaupdater.exe ", j'ai du mal à comprendre. C'est pas plutôt remplacer ? Ou peut-être existe-t-il une ligne de commande spécifique à taper ? (j'ai jamais utilisé le mode console pour moment)
erci

Répondre à Freud

51

Freud, le 21 mar 2008 à 14:07:16

Bonjour.
Quand tu dis copier "copier le fichier c:\windows\system32\userinit.exe vers wsaupdater.exe ", j'ai du mal à comprendre. C'est pas plutôt remplacer ? Ou peut-être existe-t-il une ligne de commande spécifique à taper ? (j'ai jamais utilisé le mode console pour moment)
Merci

Répondre à Freud

123

timine, le 22 mai 2008 à 16:21:20

Bonjour et merci < toi pour ton aide !

Comment aller en mode console si la session n'ouvre pas ?????

Répondre à timine

131

icemike68, le 12 aoû 2008 à 15:19:51

Bonjour,
sur le poste http://www.commentcamarche.net/forum/affich 1197936 connexion deconnexion session windows
tu dis :
Si le mode console vous fait peur, vous pouvez toujours monter votre disk en esclave dans un autre PC pour copier ce fichier.

mais comment faire quand il est en esclave pour retrouver ce fichier?

par avance merci

Répondre à icemike68

136

florenceporto, le 20 nov 2008 à 14:20:41

Bonjour

Merci beaucoup pour tes conseils
Moi j'avais un peu plus de chance que les autres parceque j'avais particionné mon disque dur
j'ai donc avec le cd d'installation pu réinstaller windows xp sur l'autre partition et j'ai copier le fichier userinit sur c
Merci pour toutes ses explications je n'ai pas eu besoin de formater mon disque c
florence

Répondre à florenceporto

140

Michael06, le 13 mai 2009 à 12:52:21

Bonjour, je voudrais simplement savoir comment accéder au mode console au démarrage d'XP, merci d'avance.

Répondre à Michael06

11

LOLO, le 18 mar 2008 à 21:38:09

Bonjour,J'ai le même souci d'ouverture de cession mais je n'arrive pas à accéder au mode sans échec.
Si quelqu'un peut m'aider merci par avance
LOLO

Répondre à LOLO

13

pcweb, le 18 mar 2008 à 21:55:13

C'est normal LOLO de ne pas pouvoir se connecter en mode sans échec, car en fais avec ce problème Windows ne sais plus comment connecter les usagers peux importe le genre de tentative.

C'est frustrant, mais j'ai passé à travers et mon client était bien content.

Bonne Chance

Répondre à pcweb

20

cybermarie, le 19 mar 2008 à 13:00:58

Bonjour,
J'ai le meme problème et je souhaiterai le résoudre moi meme. Avec un peu plus de détails à votre explication, j'espère y arriver.
Pouvez vous m'aider ?
Merci

mare

Répondre à cybermarie

41

LOLO, le 20 mar 2008 à 17:06:09

J'ai réussi à retrouver la main sur le PC en revenant à la config d'origine.(Admin cession)
Le problème est que deux des utilisateurs retrouvent leurs dossiers perso mais deux d'entres eux ne les retrouvent pas
Je pense quils sont encore sur le DD (volume) mais je ne les retrouve pas.
Y a t'il une procédure pour explorer à fond le DD et retrouver ainsi mes données.
Merci
je trouve vraiment ce forum très riche.
LOLO

Répondre à LOLO

12

pcweb, le 18 mar 2008 à 21:48:53

Pour ceux qui n'ont pas d'idée sur comment changer la valeur dans le registre sans avoir a ouvrir de session utilisateur sur Windows, pour ma par j'ai utilisé Ultimate Boot CD for Windows (c'est un logiciel gratuit), on démarre l'ordinateur à partir du cd-rom puis il émule ensuite un système d'exploitation qui fonctionne sans le besoin d'un disque dur pour opérer.

Une fois démarré:

Dans la barre système près du menu démarrer il y a la zone de lancement rapide cliquez simplement sur l'icône de l'éditeur de registre (un cube bleu poudre).

Il vous demandera si vous désirer ouvrir le Registre avec un nom d'utilisateur différent, faite le et spécifier un nom d'utilisateur qui a les privilèges Administrateur ou simplement utiliser le nom Administrateur.

Une fois l'éditeur ouvert chercher la clé ''HKeyLocal Machine_on_C'' la lettre C représente la lettre d'unité sur l'aquelle votre Windows est installé. Si vous ne trouvez que la clé ''HKeyLocal Machine'' sans le on_C c'est donc que vous voyer la clé du registre de Windows qui est sur le cd-rom et non celui qui est sur votre disque dur.

Un explorateur de fichier est aussi disponible sur ce cd-rom, donc utiliser le pour vérifier que userinit.exe est bien sur votre disque dur, car une bonne valeur de clé sans que le fichier soi présent ne sert à rien vous aurrez le même problème.

Répondre à pcweb

17

pcweb, le 19 mar 2008 à 03:08:18

Correction:

*Il vous demandera si vous désirer ouvrir le Registre avec un nom d'utilisateur différent, faite le et spécifier un nom d'utilisateur qui a les privilèges Administrateur ou simplement utiliser le nom Administrateur.*

Il ne s'agit pas d'un nom d'usager, mais bien d'un fichier en fait il y un bouton parcourir, désolé de maitre trompé dans la solution... :(

Répondre à pcweb

37

morane62, le 20 mar 2008 à 11:52:01

Salut tous le monde.
J'ai ce même pb sur la machine d'une collègue. les fichiers winlogon et userinit ont été remplacépar des valides, et les registres sont bons. Msnfix à détecté et nettoyé 3fichiers. Mais quoiqu'il en soit le login passe en mode déconnexion systématique.

Pour info, lorsque vous voulez utiliser votre machine sans login (ou qd il ne fonctionne pas), il suffit de redémarrer en mode 'ligne de commande mode sans échec' là le login administrateur passe et cous ouvre un 'cmd'. Mais vous avez aussi la possibilité dans ce mode de faire un 'ctrl alt sup' et donc d'aller dans le gestionaire de tâches. Là vous allez simplement dans l'onglet 'processus' et dans le menu 'fichier' 'nouvelle tache' il vous suffite de taper 'explorer' ou regedit ou toute autre commande......Admirez le résultat......

Sinon pour mon problème, si q'qun peut me dire ce qu'il se passe entre le winlogon, le userinit et l'affichage ou la lecture du profil utilisateur, je saurai peut-être quel fichier est lancé pour enclencher la déconnexion.

Répondre à morane62

86

xuttor, le 27 mar 2008 à 08:24:26

Merci pour toutes ces infos très utiles !
Ma question : j'ai créé un cd-rom avec UBCD4Win, ça marche ok, mais lorsque je reboot le pc avec le cd-rom et demande avec F8 de démarrer en mode commande en ligne sans échec, Windows ne me donne pas la main en mode commande. Il passe directement à l'écran de login, ce qui ne sert à rien puisque dicsonnect auto même avec user admin.
Avez-vous une idée ? Merci pour votre aide.
Eric

Répondre à xuttor

53

schlouki, le 22 mar 2008 à 16:33:31

J'ai moi aussi le meme probleme sur mon ordi
mais mon lecteur CD ne fonctionne pas je ne peux donc pas
ouvrir les fichier à partir du CD d'origine comment puis je faire ?
merci d'avance

Répondre à schlouki

111

Dave, le 8 avr 2008 à 18:54:46

Bonjour
je essayer avec le logiciel ubcd mais je n'arrive pas à redemarrer mon pc en mode cd rom
pouviez vous me dire comment faire svp merci

Répondre à Dave

113

Dave, le 8 avr 2008 à 22:41:29

Bonjour
j'ai utilisé ubcd il y a pas le cube bleu poudre
je voudrai plus explications vp et merci

Répondre à Dave

15

laura, le 19 mar 2008 à 00:02:48

Bonjour,

J'ai moi aussi le même problème et ne comprend pas non plus comment le résoudre.
Je me suis procuré le logiciel Ultimate Boot CD for Windows mais je ne comprend pas comment l'utiliser étant donné que mon PC ne reconnait plus rien!!! Est-il sensé démarrer automatiquement lorsqu'on l'insère ?
Je ne peux pas faire appel a un professionnel et j'aimerai avoir une solution peut etre un peu plus détaillée si c'est possible.

Merci d'avance.

Répondre à laura

16

laura, le 19 mar 2008 à 00:49:03

Autre chose...
J'ai entendu parler de Live CD Linux pour récupérer mes fichiers. Qu'est-ce que c'est et comment ca marche ?
Je dois récupérer certains fichiers assez rapidement et j'ai peur d'être embêtée... :s:s

Répondre à laura

18

smouky, le 19 mar 2008 à 09:27:13

Bonjour, j'ai eu le même problème que Brigitte, j'ai monté le HDD en usb sur un autre pc pour le passer sous MSNFix mais il ne trouve rien. J'ai remonté le DD dans la tour, je suis en train de booter sur un liveCD pourr tenter les astuces de pcweb je vous tiens au courant de la suite !

Répondre à smouky

19

smouky, le 19 mar 2008 à 09:48:19

Pcweb pourrais tu me contacter à bachelotg@gmail.com stp j'aurai 2 3 questions a te poser, des petits points noirs a éclaircir =)

Répondre à smouky

21

scrat34, le 19 mar 2008 à 13:19:19
  • +1

Salut à tous,
merci à pcweb pour ses info et je voudrais préciser la démarche :
c'est bien cette clé de registre qui est vide
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersi­on\Winlogon\userinit et il faut la modifier en mettant C:\WINDOWS\system32\userinit.exe à la place du vide

pour acceder à cette clé alors que le système ne démarre pas il y a 2 solutions :
1- on branche le disque qui ne demarre pas sur un autre pc avec un boitier externe
on lance l'éditeur de registre (regedit)
on se place sur la branche HKEY_LOCAL_MACHINE
on va dans fichier et on clique sur charger la ruche
on vient chercher le fichier de registre du disque qui ne démarre pas, il faut prendre le fichier SOFTWARE dans \WINDOWS\system32\config du disque qui démarre pas
il demande un nom de clé, on peux mettre ce que l'on veux
il suffit ensuite d'aller chercher la clé vide dans cette branche : \Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit
et la modifier
on décharge la ruche (fichier décharger la ruche)
on peut remettre le disque sur le pc et ça démarre
2-on peut utiliser un disque autoboot de windows (style bouldows) et on fait la même procédure que le 1

je l'ai testé sur un portable et j'ai pas eu de problème
j'ai ensuite passé le MSNFix que l'on trouve sur www.secuser.com

le pc remarche et je n'ai rien perdu

en espérant vous avoir aidé

Répondre à scrat34

22

cybermarie, le 19 mar 2008 à 13:33:59

BOnjour,
J'ai pu accéder à l'invite de commende pu remplacer le fichier comme décrit par pcweb mais la session ne démarre pas pour autant donc pas possible d'accéder à la base de registre...
Comment faire ?
Merci

Marie

Répondre à cybermarie

24

scrat34, le 19 mar 2008 à 13:48:36

Salut,
en suivant la méthode expliquée tu devrais y arriver
si il y a quelque chose que tu ne comprend pas pose la question
a suivre

Répondre à scrat34

60

WindowsVictim, le 23 mar 2008 à 10:54:49

Merci pour ces conseils. Moi qui n'utilise Windows que par la force des choses, j'ai galéré un moment avant de trouver ton post.
J'ai bien suivi la procédure, et c'est réparé !!!

Répondre à WindowsVictim

63

nokoutz, le 23 mar 2008 à 12:48:30

Merci à scrat34.
J'ai chopé ce virus il ya une semaine et depuis j'ai pas mal galéré à la recherche de solutions jusqu'à tomber sur ce forum et ce msg 21.

J'avais pris l'option de booter sur un CD bootable => UBCD4windows créé sur un autre ordinateur, et ensuite il n'y avait plus qu'à suivre tes indications. Pour le déchargement de la ruche, il faut penser à remonter au niveau de la clé que l'on a créé exprès pour cette opération, et c'est bingo.

Seule dernière question: Comment peut-on s'assurer que le virus à l'origine de la modification de cette clé de registre n'est plus actif sur mon ordinateur ?

Répondre à nokoutz

85

boussa18, le 27 mar 2008 à 02:21:41

Bonsoir,
dans votre réponse
"il suffit ensuite d'aller chercher la clé vide dans cette branche : \Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit "
he ben je ne la trouve pas
je suis admin
quand je remet le dd dans le portable windows se lance et ecran NOIR ..... même pas connexion deconexion
domingo ne repond pas
peut être un peu trop tard pour ce soir
crdlt et merci

Répondre à boussa18

99

fernandopsg, le 2 avr 2008 à 14:00:18

Bonjour, j ai appliquer ta methode mais c est idem je tape mon mot de passe pour ouvrir ma session et la il demmarre quelque seconde puis se redeconnecte et redemande le mot de passe.

as tu une autre solution ?

merci

Répondre à fernandopsg

129

papymbo, le 10 aoû 2008 à 16:31:16

Bonjour, comment fait on pour acceder au registre du disque (esclave) avec "editreg" pour modofier la clé ?

Répondre à papymbo

130

didi, le 10 aoû 2008 à 19:04:22

Bonjour,

démarrez le PC infecté sur lequel vous n'arrivez pas à ouvrir votre
session et connectez le sur le même réseau que votre portable
sur votre portable tapez "démarrer / exécuter / regedit
l'éditeur de registre s'ouvre
fichier / connecter un lecteur réseau / avancé / rechercher
et voyez si votre PC infecté apparait
ainsi vous aurez peut être accès au registre de la machine infectée.

Répondre à didi

25

gutistef, le 19 mar 2008 à 14:11:02

Scrat34,

merci superbe ça fonctionne très bien!!!!

Répondre à gutistef

26

Domingo, le 19 mar 2008 à 15:03:20

http://www.casimages.com/img.php?i=0803190304482672329.png


Arrivé ici je vois pas du tout ou il faut aller, je ne vois pas Winlogon ?

Merci d'avance

Répondre à Domingo

28

scrat34, le 19 mar 2008 à 15:29:54

Tu as utilisé quoi comme windows pour avoir ce registre
si c'est un windows autoboot il te faut charger la ruche en fesant ficher charger dans regedit et tu suis ce que j'ai écrit au dessus

Répondre à scrat34

31

D0mingo, le 19 mar 2008 à 18:52:01

Enfaite j'étais sur Ubuntu et j'utilisais regedit grace a wine... donc ce doit pas etre le regedit associer a win xp je suppose

Bref j'ai cherché ou trouver bouldows mais je n'ai trouvé que des liens emule et torrent très long à télécharger.

Et je n'arrive pas a trouver l'éditeur de registre dans ubcd...


Jsuis pas bien doué moi :-(

Répondre à D0mingo

32

cybermarie, le 19 mar 2008 à 19:38:03
  • +1

Pour Ultimate Boot CD comment faut-il le graver pour qu'il se lance au boot cd ? Dois je graver le programme tel que je l'ai télécharger ?
Merci

Répondre à cybermarie

33

scrat34, le 19 mar 2008 à 19:47:49

Salut,
pour l'ultimate boot si tu as téléchargé un .iso tu prend nero (ou autre) et tu fais fichier / ouvrir et tu viens chercher ton .iso et tu grave
sinon tu télécharge le .iso
par contre je ne connais pas tous les prog de l'ultimate et je ne sais pas comment l'utiliser pour faire la manip

Répondre à scrat34

34

D0mingo, le 19 mar 2008 à 19:50:00

Arf...

Et tu n'aurais pas d'autre logiciel style bouldows ?

En plus ubuntu qui déconne quelque peu... c'est vraiment pas pratique

Répondre à D0mingo

35

scrat34, le 19 mar 2008 à 20:16:22

Non désolé j'ai ce bouldows depuis 2004 et ça me dépanne bien donc j'ai jamais cherché autre chose
par contre tu peux brancher ton disque sur un autre pc et faire la même chose
bonne continuation

Répondre à scrat34

36

D0mingo, le 19 mar 2008 à 20:24:08

Ok merci quand meme :)

Répondre à D0mingo

27

, le 19 mar 2008 à 15:03:39

http://www.casimages.com/img.php?i=0803190304482672329.png


Arrivé ici je vois pas du tout ou il faut aller, je ne vois pas Winlogon ?

Répondre à

30

smouky, le 19 mar 2008 à 16:24:52

Lol merci scrat sa fait 2h que j'attendais de graver mon ubcd je tente sa de suite !!!

Répondre à smouky

38

morane62, le 20 mar 2008 à 11:56:46

Vous pouvez utiliser aussi le avast bart cd, tous les outils nécessaires pour récupérer la registry, des fichiers etc .....

Répondre à morane62

39

forsail92, le 20 mar 2008 à 12:13:29

Bonjour Scrat34,

J'ai aussi ce problème : connexion/déconnexion sur un PC portable. J'ai extrait le DD et l'ai branché sur un autre PC. A priori dans le REGEDIT on a la base de donnée du PC sur lequel on a booté. Je suppose que la manip charger la ruche permet de charger une autre base de registre ? J'ai 2 fichiers SOFTWARE : software.??? et software.txt. J'ai pris le premier mais je n'ai pas l'impression qu'il se passe grand chose. En fait quand je vais dans la clé elle n'est pas vide et "décharger la ruche" reste grisée. Comment être sur que la base de registre du dd vérolé est chargée ? Faut-il être en mode administrateur ou un compte avec les droits admin suffit ?

Merci par avance

Répondre à forsail92

40

scrat34, le 20 mar 2008 à 12:47:25
  • +1

Salut,
je ne sais pas si il faut être admin ou non par contre si tu prend le bon fichier software (dans \WINDOWS\system32\config c'est le seul sans extension) il doit te demander le nom que tu veut donner à ta nouvelle branche
si il ne te demande rien c'est que le fichier que tu as pris n'est pas le bon
dans mon dossier j'ai 3 fichier software :
1 sans extension de 20Mo environ (c'est celui la qu'il faut prendre)
1 en .log
1 en .sav

Répondre à scrat34

42

D0mingo, le 20 mar 2008 à 19:07:52

BOnsoir
J'ai reussi a trouver bouldows finalement,mais arrivé a un certain niveau je comprend pas:

il suffit ensuite d'aller chercher la clé vide dans cette branche : \Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit


Tu parle dans la continuité de la branche HKEY_LOCAL_MACHINE ou une autre ?

Répondre à D0mingo

43

scrat34, le 20 mar 2008 à 19:51:16

Bonsoir,
tu te place sur la branche HKEY_LOCAL_MACHINE, tu fait fichier charger la ruche et tu prend le fichier "software" du dossier windows\system32\config du disque vérolé
il te demande ensuite un nouveau nom de branche et c'est sur cette nouvelle branche que tu change la clé userinit

Répondre à scrat34

44

D0mingo, le 20 mar 2008 à 20:14:06

BIzarre quand j'ai fais ca, je ne trouvais pas userinit dans cette branche

Répondre à D0mingo

84

boussa18, le 27 mar 2008 à 02:07:42

Bonsoir,

"bonsoir,
tu te place sur la branche HKEY_LOCAL_MACHINE, tu fait fichier charger la ruche et tu prend le fichier "software" du dossier windows\system32\config du disque vérolé
il te demande ensuite un nouveau nom de branche et c'est sur cette nouvelle branche que tu change la clé userinit"

malheuresement je ne la trouve pas dominqo ne repend pas stp du help.
j'utilse une interface usb ....pour sata ide
quand j'ai remi le disque sur le portable qui ne fonctionne pas et ecran noir les boules
même plus connexion deconnexion...........urgent svp

Répondre à boussa18

82

boussa18, le 27 mar 2008 à 01:22:31

Bonsoir,
je suis au me stade que toi "BIzarre quand j'ai fais ca, je ne trouvais pas userinit dans cette branche '!!!!! du help stp
et pourtant j'utilise la même procedure!!!!

Répondre à boussa18

46

forsail92, le 20 mar 2008 à 21:58:37

Bonsoir,
Merci, super ça marche impec, j'avais simplement pas compris qu'il fallait explorer la nouvelle branche. Problème corrigé en 10 mn et je suis loin d'être pro.

Répondre à forsail92

47

scrat34, le 20 mar 2008 à 22:34:36

Cool que ça marche
pense à passer le msnfix de secuser.com pour finir la désinfection totale
l'entraide est le meilleur des antivirus

Répondre à scrat34

48

D0mingo, le 20 mar 2008 à 22:41:00

Merci scrat :)

J'ai fini par trouver ce microsoft, et donc le userinit, qui était bien caché le bougre :)

Pb résolu pour ma part :)

Répondre à D0mingo

49

scrat34, le 21 mar 2008 à 07:22:39

De rien,
méthode à garder, ce virus date de 2004 et pourrait bien revenir
bonne continuation

Répondre à scrat34

100

DIDV, le 3 avr 2008 à 02:13:53

Merci a vous de votre aide c'étais vraiment chiant ce virus c'est avec des gens comme vous que le monde avance....

Répondre à DIDV

52

cybermarie, le 21 mar 2008 à 17:11:05

Je veux bien un peu d'aide car je ne trouve pas bouldows en téléchargement, c'est bien celui la qui t'as permis de résoudre ton problème ?
Tes conseils sont les bienvenues !
Merci

Répondre à cybermarie

62

ver-eau, le 23 mar 2008 à 12:36:13

J'ai le même problème que Domingo, je ne trouve pas la clé dans la branche. Où était elle cachée ?

Répondre à ver-eau

81

yannciec, le 24 mar 2008 à 23:50:23

Bonsoir Domingo, ou as-tu trouvé cette clé, car je ne la trouve pas non plus.

Merci

Répondre à yannciec

83

boussa18, le 27 mar 2008 à 01:32:33

Stp du help urgent document imporatant

Répondre à boussa18

55

kaysersose13, le 22 mar 2008 à 21:39:03

Je te remercie beaucoup scrat32. J'ai utilisé ta procédure après avoir télécharger Bouldows et tout marche niquel. Au fait les déconnexions sont apparu après que j'ai supprimé le sponsor msn plus cid qui ouvrait sans cesse des fenêtres publicitaires.

Une fois plus un très grand merci!!!!

Répondre à kaysersose13

45

didi, le 20 mar 2008 à 20:27:28

Salut à tous

ERD commander fais ça bien c'est un live cd de maintenance il faut booter dessus et ainsi l'acces à la base de registre du pc infecté est tres simplement modifiable

Répondre à didi

54

schlouki, le 22 mar 2008 à 16:40:06

J'ai moi aussi le meme probleme sur mon ordi
mais mon lecteur CD ne fonctionne pas je ne peux donc pas
ouvrir les fichier à partir du CD d'origine comment puis je faire ?
ça me saoule je sais plus comment faire
avez vous une solution?

Répondre à schlouki

56

forsail92, le 22 mar 2008 à 22:01:39

La meilleure solution serait d'extraire ton disque dur, de le brancher sur un autre PC sans booter dessus et d'utiliser la solution 21 de SCRAT34. Ca marche impec.

Répondre à forsail92

57

El Nas-A, le 23 mar 2008 à 00:27:16

Salut pcweb, j'aimerais savoir comment utiliser Ultimate boot CD for windows. Lorsque je l'insere et que je démarre l'ordinateur, ce dernier démarre automatiquement avec ce cd. Jusque la tout va bien. Mais, justement, une fois que c'est démarré, il y un écran bleu avec des mots en anglais(beaucoup de boot) et je n'sais pas quoi faire... Merci d'avance.

Autre question, pour scrat34 cette fois-ci. Comment télécharger bouldows? N'aurais-tu pas un lien pour que l'on puisse le télécharger directement? Merci d'avance

Répondre à El Nas-A

114

Dave, le 8 avr 2008 à 23:04:43

Bonjour
moi aussi j'ai la meme chose ecran bleu tu a une idée
merci

Répondre à Dave

128

Accessone, le 5 aoû 2008 à 16:27:13

Bonjour, il peut arriver que le probleme de connexion deconnexion arrive apres une desinfection. Le dossier systeme windows est vidé et remplacer par un dossier windows.000. Utiliser un cd live de wondows et aller dan le registre.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\WINDOWSNT\CURRENTVERSION\WIN­LON et double clic sur userinit entrer la valeur c:\windows.000\system32\userinit.exe,
Redemarer et c'est tout.

Répondre à Accessone
Collection CommentÇaMarche.net