Xp home bloqué par la strategie de groupe

Fermé
leonalpha Messages postés 9 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 29 décembre 2007 - 28 déc. 2007 à 23:34
microrural Messages postés 283 Date d'inscription jeudi 17 août 2006 Statut Membre Dernière intervention 7 janvier 2008 - 30 déc. 2007 à 14:57
Bonjour,une amie a récament eu sont pare-feu de bloqué par la strategie de groupe on ne sait comment.tout est bloqué,conexion internet,msn et autre...je n'arrive pas a la desactivé les case a coché sont grisé.si quelqu'un pouvai l'aider se serai trés gentille.URGENT,merci d'avance^^'
A voir également:

17 réponses

leonalpha Messages postés 9 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 29 décembre 2007 2
28 déc. 2007 à 23:47
merci^^,moi c leonalpha ravi de faire ta connaissance.en faite non principalement la conexion et donc tout ce qui la requiére.en haut du pare feu c'est ecrit"pour votre securité certains paramétre sont controlé par la stratégie de groupe".
2
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
28 déc. 2007 à 23:40
bonsoir.leonalpha... je me présente je suis espion3004. Bienvenue sur le Forum de la Communauté informatique.

As-tu la main sur le pc, peux tu l'utiliser ou est il totalement bloqué ?
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
28 déc. 2007 à 23:50
ok, dis moi tu as quoi comme pare-feu leonalpha ?
0
leonalpha Messages postés 9 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 29 décembre 2007 2
28 déc. 2007 à 23:54
ah b je parle du pare feu de windows.dsl je n'ai pas du le preciser.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
29 déc. 2007 à 00:00
ok, tu en cours un réel danger !
Le pare-feu windows laisse à désirer il n'est pas fiable du tout.. ;-(
Tu dois télécharger un vrai pare-feu

MAis pour avoir le coeur net je vais te demander de m'envoyer un rapport hijack this

HijackThis est un programme écrit par Merijn Bellekom, étudiant Hollandais, développeur sur le forum SpyWareInfo, grand ennemi des malwares et des pirates. Ce programme est un Centre de Contrôle apportant une grande aide dans la détection et la suppression des malwares qui menacent nos ordinateurs. C'est un outil efficace de nettoyage d'un système infecté ! Mieux que le nettoyage, la protection permet de prévenir toute infection !


tu vas m'envoyer le rapport et je verrai si tu n'as pas d'infection !
Pour cela d'abord télécharge le logiciel (gratuit mais en anglais, mais simple d'utilisation si tu suis mes recommandations)


la dernière version de hijackthis par là
hijackthis tuto animé par balltrap34, tu choisiras générer un rapport
le tuto là =>tuto

Bon courage, tu verras c'est simple, donc ne panique pas surtout...
0
leonalpha Messages postés 9 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 29 décembre 2007 2
29 déc. 2007 à 00:09
je vais faire ce que tu a dit,mais je pourrai te donner le raport que demain car la je doit partir de chez mon amie.merci pour ton aide.je te dit a demain surment dans la soirée.jespére que tu sera la.+^^(en revanche elle avait un pare feu et un anti virus indépendant)
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
29 déc. 2007 à 00:15
ok, nous verrons cela demain... @ +
0
microrural Messages postés 283 Date d'inscription jeudi 17 août 2006 Statut Membre Dernière intervention 7 janvier 2008 9
29 déc. 2007 à 00:24
Bonsoir!
les stratégies de groupe n'existent pas sous windows xp home(familial)
es tu sûr que ton amie n'a pas windows xp pro?
0
leonalpha Messages postés 9 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 29 décembre 2007 2
29 déc. 2007 à 21:58
faux,je confirme c'est bien une edition familiale,et j'ai bien un probléme de strategie de groupe.Je l'ai devant les yeux.quelqu'un a t'il une reponse a ce truc?
0
microrural Messages postés 283 Date d'inscription jeudi 17 août 2006 Statut Membre Dernière intervention 7 janvier 2008 9
29 déc. 2007 à 22:14
re
où se trouve le message faisant cette annonce? quel parefeu utilises tu? les cases grisées sont elles celles du paramétrage du parefeu?s'il te plait précises un peu plus
merci
0
leonalpha Messages postés 9 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 29 décembre 2007 2
29 déc. 2007 à 22:26
le message se trouve dans la fenétre du pare feu.le pare feu utiliser est celui de windows.les cases grisé sont bien celle du pare feu.voila voila,gespére que ca t'avancera plus
0
microrural Messages postés 283 Date d'inscription jeudi 17 août 2006 Statut Membre Dernière intervention 7 janvier 2008 9
29 déc. 2007 à 22:34
re
essaie de désactiver le "service parefeu"
panneau de configuration
outils d'administration
services
chercher la ligne parefeu et désactiver le service
ou click droit sur poste de travail
gérer
services
et la suite comme plus haut
0
leonalpha Messages postés 9 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 29 décembre 2007 2
29 déc. 2007 à 22:44
merci,jessai et je te redis ca!
sinon j'ai le rapport demandé par espion3004

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:31:29, on 29/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MP4 Player\mp4Player.exe
C:\WINDOWS\system32\csml.exe
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Spam\KAV\KAVSVC.exe
C:\WINDOWS\system\smscg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Kernel] C:\WINDOWS\system32\drivers\svchost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MP4 Player] "C:\Program Files\MP4 Player\mp4Player.exe" hmw
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .asp: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chryst76unitedstates.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O23 - Service: Windows Client/Server Management Layer (CSML) - Unknown owner - C:\WINDOWS\system32\csml.exe
O23 - Service: Anti-Virus Service (kavsvc) - Kaspersky Labs Ltd. - C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Spam\KAV\KAVSVC.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: System Managment Controler (SMSCGISVC) - Unknown owner - C:\WINDOWS\system\smscg.exe
0
leonalpha Messages postés 9 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 29 décembre 2007 2
29 déc. 2007 à 22:55
re microrural,on n'y croyai presque,mais ca n'a pas marché,il ne la pas desactivé....merci quand méme.toujour bloqué donc.je suis ouvert a d'autre subjection^^'
0
microrural Messages postés 283 Date d'inscription jeudi 17 août 2006 Statut Membre Dernière intervention 7 janvier 2008 9
29 déc. 2007 à 23:16
suite
j'ai jeté un oeil sur ton log hijackthis
apparemment tu as quelques problèmes
tu dois "fixer" toutes les lignes qui contiennent des références aux fichiers suivants :
smscg.exe
csml.exe
puis tu vérifies en lancant une recherche de ces deux fichiers sur ton disque systèmes en incluant les fichiers cachés
si tu les trouves supprimes les, l'un doit se trouver dans system32(csml) et l'autre dans system(smscg)
installes un antispyware sur ton pc (ewido par ex si tu arrives à le télécharger, ou avg antispyware(je crois qu'il existe une version gratuite)à défaut spybot. apparemment tu as bien accès à internet avec un autre pc!
en tout cas c'est sur que tu as une infection
ton antivirus kaspersky estil à jour? quelle est sa version
0
leonalpha Messages postés 9 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 29 décembre 2007 2
29 déc. 2007 à 23:27
kapersky est une version d'evaluation.sinon moi je vais devoir y aller.on va essayer de suivre ce que tu a dit.merci de nous avoir aider^^.je serai peut étre la demain soir a+++ et encore merci.vous pouvez toujour repondre si vous avez une solution.
0
microrural Messages postés 283 Date d'inscription jeudi 17 août 2006 Statut Membre Dernière intervention 7 janvier 2008 9
30 déc. 2007 à 14:57
bonjour
j'ai "zappé" une ligne cruciale de ton log hijackthis. il faut fixer la ligne suivante:

O4 - HKLM\..\Run: [Kernel] C:\WINDOWS\system32\drivers\svchost.exe
vérifie les mises à jour de ta version d'évaluation de Kaspersky, et lance une analyse
si ta version est obsolète, galère.
il te faudra installer un autre version, mais si tu n'as pas accès à internet les mises à jour ne se feront pas et la seule solution c'est de mettre ton HDD en esclave sur un autre pc ayant un antivirus à jour pour faire une désinfection de ton disque
à plus
0