Operation annulée restriction vigueur

Fermé
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012 - 4 nov. 2012 à 21:50
 Utilisateur anonyme - 12 nov. 2012 à 19:24
Bonjour,

J'ai quelques soucis , lorsque je cliques sur propriétés ( clic droit de la souris sur l'écran ) il y a ce message qui s'affiche "cette opération a été annulée à cause de restrictions en vigueur sur cet ordinateur, contactez votre administrateur système" .

De plus je ne sais pas comment mais dans le menu démarrer , le panneau de config a disparu , ainsi que Exécuter .

Si quelqu'un a une solution svp xD

33 réponses

Utilisateur anonyme
8 nov. 2012 à 21:55
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
8 nov. 2012 à 23:44
Rapport Mbam :
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.08.10

Windows XP Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
admin :: GIGABYT-7AD2E0F [administrateur]

Protection: Désactivé

08/11/2012 14:31:58
mbam-log-2012-11-08 (14-31-58).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 334267
Temps écoulé: 38 minute(s), 37 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\Program Files\Trend Micro\HijackThis\backups\backup-20121005-085739-930.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP366\A0937375.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP366\A0937376.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944386.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944387.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944388.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944389.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944390.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP354\A0915116.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
8 nov. 2012 à 23:49
installe le service pack 3 de windows XP
0
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
9 nov. 2012 à 12:18
C'est fait =)
0
Utilisateur anonyme
9 nov. 2012 à 12:23
maintenant va sur windows update dans ton menu demarrer et prends toutes les mises à jour proposées ( pas les facultatives)
0
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
9 nov. 2012 à 15:24
c est bon
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 nov. 2012 à 15:31
refais l option DiaG de Pre_Scan
0
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
9 nov. 2012 à 17:46
Voici le rapport : https://forums-fec.be/upload/www/?a=d&i=7447260363
0
Utilisateur anonyme
9 nov. 2012 à 18:33
desinstalle bittorentBAR
desinstalle tout java

===================
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BKjsG6VqgWg

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
9 nov. 2012 à 20:02
Petit soucis pour la désinstallation des deux programmes lorsque j'essaye d'ouvrir le ajouter ou supprimer des programmes et j ai ce message :"L'option Ajouter ou supprimer des programmes contient des restrictions. Contactez votre administrateur" :/
0
Utilisateur anonyme
9 nov. 2012 à 20:46
ok fais le script
0
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
9 nov. 2012 à 21:34
rapport :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1104 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

admin : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Impossible to create restorepoint !!!


Script : 09:38:26

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : 08937071 Not actif

Deleted : [HKLM\..\CCS\..\Root\LEGACY_08937071]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_08937071]


¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ctfmon.exe
Value Deleted : [HKU\S-1-5-19_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Value Deleted : [HKU\S-1-5-20_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Key Deleted : HKU\S-1-5-21-1343024091-1214440339-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{676CCA4C-8994-4AA7-9CF6-804A5F6BD71B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}

¤

Folder Quarantined and Deleted Successfully : |D| - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Folder Quarantined and Deleted Successfully : |D| - C:\0652e4905d06f414cf142bd8ec6cfc
Folder Quarantined and Deleted Successfully : |D| - C:\12125984563f197a87d26b
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\003009_.tmp
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\003018_.tmp
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\22CDB7B4
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\2F1E7626
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\2F7EE785
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\373927C1
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\3BDCF4DC
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\404237FD
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\48C626FE
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\494536F5
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\53FCE379
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\6214AD3F
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\64495118
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\735FC311
Folder Quarantined and Deleted Successfully : |D| - C:\WINDOWS\CF33A0CE702A4E66B91BF995F9DDFD5B.TMP
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\Prince Of Persia LSO AutocracK (OPTIMA SYSTEMS Entertainment) Setup Log.txt
Folder Quarantined and Deleted Successfully : |D| - C:\WINDOWS\ROME TOTAL WAR AUTOCRACK by OPTIMA SYSTEMS
Folder Quarantined and Deleted Successfully : |D| - C:\WINDOWS\ROME TOTAL WAR PATCH FR by OPTIMA SYSTEMS
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\All Users\Application Data\6w0l8e3o6o8ifa186x0pytulr1g37i6f8
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\All Users\Application Data\xl6201018c26wsp721yx44f6753tmmbc0m
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\NetworkService\Local Settings\Application Data\BitTorrentBar
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\admin\Local Settings\Application Data\6w0l8e3o6o8ifa186x0pytulr1g37i6f8
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\admin\Local Settings\Application Data\Conduit
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\admin\Local Settings\Application Data\xl6201018c26wsp721yx44f6753tmmbc0m

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000002d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


Fin : 09:40:51
0
Utilisateur anonyme
9 nov. 2012 à 21:54
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
10 nov. 2012 à 10:16
Rapport :
Malwarebytes Anti-Malware (PRO) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.08.10

Windows XP Service Pack 3 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
admin :: GIGABYT-7AD2E0F [administrateur]

Protection: Désactivé

09/11/2012 12:25:57
mbam-log-2012-11-09 (12-25-57).txt

Type d'examen: Examen complet (A:\|C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 337909
Temps écoulé: 40 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP372\A0955836.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
10 nov. 2012 à 11:11
magnifique encore des soucis ?
0
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
10 nov. 2012 à 18:18
oui malheureusement il reste un tout petit truc , quand je clique propriété sur l'icône en bas à droite de l'écran sur la barre des taches ( la ou on peut modifié l'heure ) il y a encore un message d erreur qui s affiche sur la Restriction . Il y a aussi le petit soucis pour la désinstallation des deux programmes lorsque j'essaye d'ouvrir le ajouter ou supprimer des programmes et j ai ce message :"L'option Ajouter ou supprimer des programmes contient des restrictions. Contactez votre administrateur" :/ . Sinon à part sa merci beaucoup pour l'aide que tu m'as déjà apporter et j'espère que tu as peu être une idée pour régler ses derniers soucis x')
0
Utilisateur anonyme
11 nov. 2012 à 02:13
pas un brin , je reflechis
0
morthin Messages postés 24 Date d'inscription dimanche 4 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
12 nov. 2012 à 18:12
mdr bah ecoute Merci beaucoup Hein x') .
0
Utilisateur anonyme
12 nov. 2012 à 19:24
ok fais le menage :)

https://gen-hackman.kanak.fr/
0