Rechercher
 
 

Résultats par :
 


Rechercher Recherche avancée

Novembre 2017
LunMarMerJeuVenSamDim
  12345
6789101112
13141516171819
20212223242526
27282930   

Calendrier Calendrier


Examen d'un rapport GetSystemInfo

Poster un nouveau sujet   Répondre au sujet

Voir le sujet précédent Voir le sujet suivant Aller en bas

Examen d'un rapport GetSystemInfo

Message  cabrier le 2013-04-20, 22:20

Hello Christophe,

Tu pourrais regarder ça

Dans la fenêtre "Félicitations" tu cliques en bas à droite sur "cliquez ici"

Tu regarderas l'onglet "Evenements"...mais les autres aussi car ils sont intéressants.

Il s'agit d'un sujet que j'ai pris sur CCM. Impossible de faire passer les classiques outils de Fix y compris en MSE.
Pas d'infection MBR, RAM ---> OK, Analyse surface du HDD---> OK
MBAM ne fonctionne pas, MBAR ---> oui

Si tu trouves quelque chose ?

merci bonne nuit !

jc

_______________________________
-o-o-o-o-o-o-o-o-o-
Co-Administrateur du forum
avatar
cabrier
Administrateur
Administrateur

Messages : 458
Date d'inscription : 28/11/2011
Age : 74
Localisation : Bédarieux

Revenir en haut Aller en bas

Re: Examen d'un rapport GetSystemInfo

Message  Invité le 2013-04-20, 23:05

Bonjour Jean Claude ,

Envois le lien CCM en MP .


D' après l' analyse du rapport GSI (que je connais bien car je suis posteur sur le forum Kaspersky ) ,l' helpé a installé 2 antivirus : Avast et zoneAlarMm antivirus .

Il faudrais vérifier qu' il n' y est pas un blocage au niveau du parefeu zonealarm ( blocage ou restriction sur MBAM ) .Il faudrait créer une règle d' exception au niveau du pare-feu ( le pare-feu de zone alarm est réputé sensible pour ces réglages mais c' est un bon pare-feu qui n' est pas à la portée d' un débutant ) .

L' erreur est constaté dans le rapport GSI , l' helpé essaye de démarrer un service en mode sans echecs ( erreur DCOM event id 10005 : ce service ne peut pas être démarré en Mode sans échec ).


Jean Claude a écrit:Impossible de faire passer les classiques outils de Fix y compris en MSE.


  • Idée Dans un premier temps, il faut également vérifier que le service Centre de sécurité soit démarré et activé sur automatique(différé ) : il y a un logiciel pour réparer les services (ESET Services Repair) ou le Fix It Microsoft pour Windows 7 et Windows 8 ici.
    Vérifier également ,toutes les dépendances du service Appel de procédure distante (RPC) (celles-ci sont démarré et configurée automatiquement lors de l' installation de Windows sans une intervention quelconque ) .
    Le mieux serait de faire un export de la clé de registre HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
  • Ensuite ;proposer une restauration antérieur du système ,
  • En dernier lieu , le PC est un ACER ,réinstaller le système avec la partition RECOVRY (ALT + F10 au redémarrage )



Cordialement
Christophe

Invité
Invité


Revenir en haut Aller en bas

Re: Examen d'un rapport GetSystemInfo

Message  cabrier le 2013-04-21, 09:36

Merci Christophe, Smile

Au vu de ton avis je viens de légèrement modifier ma réponse d'hier soir à mon helpé.

Voici le lien sur CCM: http://www.commentcamarche.net/forum/affich-27591019-pc-qui-bug-depuis-2-3-jours-ecran-noir-programmes-s-ouvre-pas#p27636930

C'est fou les renseignements que donne GIS ! Je l'utilise pour la 1ere fois.

Je vais voir s'il répond à mon dernier post et s'il désinstalle toutes ces coch....ies.

Bonne journée.




_______________________________
-o-o-o-o-o-o-o-o-o-
Co-Administrateur du forum
avatar
cabrier
Administrateur
Administrateur

Messages : 458
Date d'inscription : 28/11/2011
Age : 74
Localisation : Bédarieux

Revenir en haut Aller en bas

Re: Examen d'un rapport GetSystemInfo

Message  Invité le 2013-04-21, 09:47

Bonjour Jean Claude ,

Jean Claude a écrit:C'est fou les renseignements que donne GIS !

Affirmatif mais rien ne vaut une analyse avec Zhpdiag ou OTL car le GSI ne détecte pas les adwares affraid .
Kaspersky dispose d' un autre utilitaire complet ignoré des utilisateurs (dommage qu' il soit configuré dans la langue de Shakespeare )



Je vais regarder ton lien sur CCM study
Idée
  • Demande à l' helpé de démarrer le PC en mode sans échecs et de choisir "dernière bonne configuration connue"
    Apparement ,c' est un problème de chargement ou corruption du driver de la carte graphique .
  • Faire un rapport Zhpdiag en mode sans échecs fonctionne parfaitement . bounce
  • Fait lui exécuter l' outil permettant la suppression du point de démarrage des principales infections ( compatible avec Windows XP ) afin de faciliter le passage des outils de désinfection à la suite (Listing outils pour helpers sur HF Espace membres avancés ) : Embarassed apparemment tu lui a déjà fait exécuter ce logiciel sans résultat probable !!!.


Le meilleur est décrit dans ma première analyse :
•En dernier lieu ; le PC est un ACER ; réinstaller le système avec la partition RECOVERY (ALT + F10 au redémarrage ) .

Sinon ,verdict final découlant de ton analyse sur CCM :

Dans le rapport GSI : Ce méfier de ZoneAlarm Security car il bloque certains logiciels de sécurité détectés à tord comme logiciels espions dès que ceux-ci essaient d’infiltrer l' ordinateur .Regarde si le helpé peut le désactiver temporairement ;voir désinstaller ZoneAlarm le temp d' une analyse Zhpdiag .



A +
Christophe

Invité
Invité


Revenir en haut Aller en bas

Re: Examen d'un rapport GetSystemInfo

Message  cabrier le 2013-04-22, 21:42

Hello Christophe,

Voici ce que vient de me dire mon helpé !

il est pas question pour moi de jouer les apprentis sorciers, c'est juste que l'on m'a réinstallé Windows XP debut 2012 avec une version Sweet By Kal..d'où tous les outils (Open Command promptPserv, PuTTY, QuickPar, Quicksys RegDefrag, RegScanner, Sysinternal, TuneUp Utilities, Tweak UI, Unlocker, Utilitaire Gnu Linux,Virtual Clone Drive,Your Uninstaller etc..)
que je ne me suis jamais servi mais installé d'office !!

Je crois que ce n'est pas la peine de se fatiguer à réparer son système. Rieur

_______________________________
-o-o-o-o-o-o-o-o-o-
Co-Administrateur du forum
avatar
cabrier
Administrateur
Administrateur

Messages : 458
Date d'inscription : 28/11/2011
Age : 74
Localisation : Bédarieux

Revenir en haut Aller en bas

Re: Examen d'un rapport GetSystemInfo

Message  Invité le 2013-04-22, 22:02

cabrier a écrit:Hello Christophe,

Voici ce que vient de me dire mon helpé !

il est pas question pour moi de jouer les apprentis sorciers, c'est juste que l'on m'a réinstallé Windows XP debut 2012 avec une version Sweet By Kal..d'où tous les outils (Open Command promptPserv, PuTTY, QuickPar, Quicksys RegDefrag, RegScanner, Sysinternal, TuneUp Utilities, Tweak UI, Unlocker, Utilitaire Gnu Linux,Virtual Clone Drive,Your Uninstaller etc..)
que je ne me suis jamais servi mais installé d'office !!

Je crois que ce n'est pas la peine de se fatiguer à réparer son système. Rieur
Bonsoir Jean Claude ,

Toust à fait raison ,la version installée n' est pas officielle .( XP Sweet est un Windows modifié illégal : http://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows )

Utiliser un système d'exploitation dérivé de Microsoft Windows est illégal et peut entraîner des poursuites judiciaires :
En France, une personne physique est passible d'un emprisonnement de 2 ans maximum et d'une amende maximale de 150 000 €. Jusqu'alors, les peines allaient de 3 mois à 2 ans d'emprisonnement et de 1 000 à 20 000 € d'amende.


Demande lui également de cliquer sur ce lien : http://update.microsoft.com/microsoftupdate/v6/vistadefault.aspx?ln=fr-FR

L' accès à ce lien vas lui faire télécharger la mise à jour Windows Genuine Advantage Validation Tool (KB892130) : si son Windows est cracké ,il y auras une désinstallation automatique de Windows .



Balance lui ce texte :

Le piratage informatique est une infraction aux lois régissant différents droits, dont ceux de la propriété intellectuelle et des auteurs.
Il s’agit d’une faute grave !

Le risque est donc réel, cependant l'on tient compte de votre bonne foi et de la politique de bonne gestion mise en place dans l'entreprise.

La copie illégale constitue un délit de contrefaçon. Ce délit peut étre jugé au civil par un tribunal de commerce, où des dommages et intéréts peuvent étre réclamés. Il peut également étre jugé au pénal, où des amendes et des peines de prison peuvent étre prononcées. Sous l’impulsion du gouvernement et des organismes qui regroupent les fabricants industriels, les tribunaux français sont de plus en plus sévères pour faire respecter la propriété intellectuelle et artistique ou le droit des marques.

Récemment, une peine de prison de 3 ans ferme, a été prononcée à l’encontre du dirigeant d’un site marchand. Ces peines lourdes visent à décourager des professionnels peu scrupuleux. Malhonnêtes, ils font une concurrence déloyale aux revendeurs certifiés, qui investissent pour offrir un conseil et un service de qualité à leurs clients ; ils mettent en péril les PME dont les dirigeants ont été ainsi abusés.

Le risque financier lié aux dommages et intérêts pouvant étre réclamés par les éditeurs peut mettre l’entreprise en difficulté. Le montant réclamé atteint régulièrement 3 fois le préjudice commercial constaté !



Extrait du lien http://www.microsoft.com/france/licences/conformite/quels-sont-les-risques.aspx

A te relire

Invité
Invité


Revenir en haut Aller en bas

Re: Examen d'un rapport GetSystemInfo

Message  cabrier le 2013-04-22, 22:26

Bonsoir Christophe,

Sur la brêche 24h/24 ?

Oui merci de tes suggestions.

Mais vois-tu c'est un sujet récurent chez les Helpers :
Quelle conduite adopter face à un OS piraté ?

- Prévenir le helpé ? je suis tout à fait d'accord.

- Faire désinstaller son OS et peut être compromettre un outil de travail vital pour lui ? En avons nous le droit ? En vertu de quoi ? (Imagine un télétravailleur qui perd son job parce que tu fais neutraliser son PC ---- il se suicide !)
Ouais je sais ça fait série noire mais parfois la réalité dépasse la fiction.

- Stopper l'aide et de ce fait laisser son infection contaminer d'autres PC innocents voire servir de zombie pour un bootnet ?

A chacun ses convictions, il n'y a pas de règle !
That is the Question !

_______________________________
-o-o-o-o-o-o-o-o-o-
Co-Administrateur du forum
avatar
cabrier
Administrateur
Administrateur

Messages : 458
Date d'inscription : 28/11/2011
Age : 74
Localisation : Bédarieux

Revenir en haut Aller en bas

Re: Examen d'un rapport GetSystemInfo

Message  Invité le 2013-04-22, 22:30

cabrier a écrit:Bonsoir Christophe,

Sur la brêche 24h/24 ?

Oui merci de tes suggestions.

Mais vois-tu c'est un sujet récurent chez les Helpers :
Quelle conduite adopter face à un OS piraté ?

- Prévenir le helpé ? je suis tout à fait d'accord.

- Faire désinstaller son OS et peut être compromettre un outil de travail vital pour lui ? En avons nous le droit ? En vertu de quoi ? (Imagine un télétravailleur qui perd son job parce que tu fais neutraliser son PC ---- il se suicide !)
Ouais je sais ça fait série noire mais parfois la réalité dépasse la fiction.

- Stopper l'aide et de ce fait laisser son infection contaminer d'autres PC innocents voire servir de zombie pour un bootnet ?

A chacun ses convictions, il n'y a pas de règle !
That is the Question !

Bonsoir Jean Claude ,

Appliquer les consignes apprissent sur HF lors du cas d' un Windows piraté parait moins agressif que de 'supprimer son outil de travail ' .
Ne pas prendre de risque

A te relire

Invité
Invité


Revenir en haut Aller en bas

Re: Examen d'un rapport GetSystemInfo

Message  Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Voir le sujet précédent Voir le sujet suivant Revenir en haut


 
Permission de ce forum:
Vous pouvez répondre aux sujets dans ce forum