Menu

...A été désactivé par un administrateur... [Résolu]

Peulza - 31 oct. 2017 à 18:15 - Dernière réponse : little boy62 2986 Messages postés lundi 11 novembre 2013Date d'inscription 14 février 2018 Dernière intervention
- 1 nov. 2017 à 16:56
Bonjour, bonsoir

Récemment j'ai eu un virus qui m'empêchait d'ouvrir le gestionnaire des taches et regedit... Je me suis débarrassé du fameux virus et je ne peux toujours pas ouvrir ces deux logiciels. j'ai cherché partout et... Je n'ai pas Gpedit.msc sur mon ordinateur (windows 7 édition familiale). Si vous pouviez me trouver une soluce ça serait extra !

Merci
Afficher la suite 

12 réponses

Répondre au sujet
jeannets 11573 Messages postés dimanche 9 septembre 2007Date d'inscriptionContributeurStatut 15 février 2018 Dernière intervention - 31 oct. 2017 à 18:27
0
Utile
Bonjour,

OK, mais un bon administrateur surveille bien le parc de ses machines et prend des précautions pour que les utilisateurs ne puissent pas trafiquer les PC... ça ressemble bien à ce que tu décris ici. surtout en réseau dans une entreprise... Le PC appartient aussi à l'entreprise si je comprends bien..??
Commenter la réponse de jeannets
0
Utile
En réalité, c'est un pc de salon... Et je suis administrateur dessus . Que faire ?
Commenter la réponse de Peulza
jeannets 11573 Messages postés dimanche 9 septembre 2007Date d'inscriptionContributeurStatut 15 février 2018 Dernière intervention - 31 oct. 2017 à 21:52
0
Utile
Je pense que tu n'es plus administrateur... Un autre s'est déclaré admin de ton PC...

ou tu t'es banni toi même en faisant une manip.. étrange.
Commenter la réponse de jeannets
bendrop 6609 Messages postés jeudi 30 juin 2005Date d'inscriptionContributeurStatut 16 février 2018 Dernière intervention - 31 oct. 2017 à 22:38
0
Utile
Bonsoir,

Par défaut vous n'avez pas gpedit sur une édition familiale.
Voir ici https://fr.m.wikihow.com/activer-Regedit

Bav.
Commenter la réponse de bendrop
little boy62 2986 Messages postés lundi 11 novembre 2013Date d'inscription 14 février 2018 Dernière intervention - Modifié par little boy62 le 31/10/2017 à 22:52
0
Utile
Salut...
  • Ouvre la base de registre : Win+R > Regedit > Entrée.
  • Rends-toi sur cette clé :
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
  • Repère la valeur DisableTaskMgr et supprime là.


Essaye de relancer le gestionnaire des tâches.


Ah ? tu peux pas lancer regedit ?


As-tu accès à l'invite de commandes windows ?



Si oui :
  • Copie cette ligne de commande :
    reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "DisableRegistryTools" /F
  • Ouvre CMD en tant qu'administrateur (Touche WIndows, tape CMD, clic droit > Exécuter en tant qu'administrateur)
  • Colle la ligne (Clic droit > Coller) Puis entrée pour exécuter la ligne de commande.


Regedit sera de nouveau accessible, tu pourras faire la procédure pour Le gestionnaire des taches.


++

Comme un sage m'a dit : « en France, on a le droit de tout faire....
Faut juste ne pas se faire choper. »
Commenter la réponse de little boy62
0
Utile
2
Merci pour ta réponse little boy mais... lorsque je rentre la commande une ligne est mise "la modification du registre a été desactiver par votre administrateur"

Pourtant je suis toujours administrateur. Mais au début... la session super administrateur était accessible (je l'ai caché depuis) d'autres suggestion ? Puis-je me remettre les droits quasi-totaux ? Merci
little boy62 2986 Messages postés lundi 11 novembre 2013Date d'inscription 14 février 2018 Dernière intervention - 1 nov. 2017 à 14:35
Tu es bien passé par CMD ?

++
Peulza > little boy62 2986 Messages postés lundi 11 novembre 2013Date d'inscription 14 février 2018 Dernière intervention - 1 nov. 2017 à 14:55
oui
Commenter la réponse de Peulza
little boy62 2986 Messages postés lundi 11 novembre 2013Date d'inscription 14 février 2018 Dernière intervention - 1 nov. 2017 à 15:19
0
Utile
Salut.

Donc, tu vas devoir télécharger un autre fichier, qui remplacera regedit.exe, pour pouvoir justement le réparer...

Télécharge SWREG ici : https://fstaal01.home.xs4all.nl/swreg-us.html (tout en bas).
Met le fichier SWREG.exe sur ton bureau.
  • Ouvre ensuite CMD (toujours en tant qu'administrateur)
  • Copie cette ligne puis entrée :
    CD "%%userprofile%\desktop"
  • Dans CMD : clic droit > coller et entrée si la ligne a bien été collée. N'oublie de valider par entrée.
  • Copie cette ligne :
    swreg.exe delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "DisableRegistryTools" /F
    N'oublie de valider par entrée.


Essaye maintenant de relancer Regedit.


Si ça ne fonctionne toujours pas, tu peux utiliser un de mes outils, qui permet de ré-activer CMD, le gestionnaire des tâches et la base de registre.

=> https://app.box.com/v/littleboy62
=> Télécharge littlesystool.

En vidéo (je me suis désactivé CMD, le gestionnaire des tâches et Regedit)

https://transfer.sh/zLyKW/2017-11-01_15-18-10.mp4

++

Commenter la réponse de little boy62
0
Utile
Mais...

"echec, Virus détecté" la dernière fois que je n'ai pas suivi ça, j'ai eu le fameux virus
Commenter la réponse de Peulza
0
Utile
1
ça marche !!! merci <3
little boy62 2986 Messages postés lundi 11 novembre 2013Date d'inscription 14 février 2018 Dernière intervention - 1 nov. 2017 à 16:56
Content pour toi ;)

Normal que ton antivirus l'ait détecté, le langage de programmation utilisé (AutoIt) n'est pas apprécié, vu que certains développeurs - si on peut les appeler ainsi - utilisaient ce langage pour créer justement des fichiers infectieux...

Mais c'est bête, car avec n'importe quel langage, on peut créer des fichiers infectieux, ^^


par contre.... Ton pc a été donc infecté par un malware qui a pu désactiver ces éléments... (cmd, regedit, gestionnaire des taches)...

Maintenant que ces éléments ont été rétabli, il vaudrait mieux s'assurer que ton pc soit sain, sans infection, pour éviter que cela se reproduise...


Et donc faire un diagnostic du PC à la recherche d'infection et des traces restantes ( http://www.commentcamarche.net/forum/virus-securite-7 )


Bonne journée / soirée :)
Commenter la réponse de Peulza