> Tous les forums > Forum Sécurité
 le gestionnaire de périphérique ne s'ouvre pasSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
chouffe2000
  Posté le 18/12/2010 @ 16:20 
Aller en bas de la page 
Petit astucien

Salut à tous !

Voici mon souci, le gestionnaire de périphérique ne s'ouvre pas.

J'ai essayé depuis le bureau, clique droit sur le poste de travail puis matériel ou en tapant mmc depuis la commande éxécuter. Je remarque dans le gestionnaire de tâches que le processus mmc.exe démarre mais s'arrête tout de suite. De plus je ne peux pas ouvrir non plus les services (services.msc par la commande exécuter), ni "Gestion de l'ordinateur" sous aoutils d'administration...

Pouvez-vous m'aider ?

merci d'avance

Stéphane

Publicité
eliot3
 Posté le 18/12/2010 à 16:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour

Clic sur le lien ci-dessous et postes les rapports demandés.

Aide au diagnostic d'un PC infecté.

chouffe2000
 Posté le 18/12/2010 à 16:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut eliot3 !

Alors voilà : http://cjoint.com/?0msqH7vhqB

et :

Malwarebytes' Anti-Malware 1.50

www.malwarebytes.org

Version de la base de données: 5348

Windows 5.1.2600 Service Pack 3

Internet Explorer 6.0.2900.5512

18.12.2010 16:47:33

mbam-log-2010-12-18 (16-47-26).txt

Type d'examen: Examen rapide

Elément(s) analysé(s): 137619

Temps écoulé: 5 minute(s), 10 seconde(s)

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 3

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

eliot3
 Posté le 18/12/2010 à 17:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re

Je vais demander le transfert de ton sujet sur le forum Sécurité car tu es infecté.

S'il te plait réedite ton premier message pour en modifier le titre et tu vas mettre " Infection XoftSpy.Rog"



Modifié par eliot3 le 18/12/2010 17:35
chouffe2000
 Posté le 18/12/2010 à 17:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
pcastuces
 Posté le 19/12/2010 à 09:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans un forum plus adéquat.

Vous pouvez continuer la discussion à la suite.

A bientôt.
pear
 Posté le 19/12/2010 à 10:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

"MMC ne peut pas ouvrir le fichier c:\windows\system32\devmgmt.msc" ou "C:\WINDOWS\System32\services.msc" :
Il peut y avoir également l'erreur suivante : "… Le fichier n'existe pas, n'est pas une console MMC ou a été créé par une version ultérieure de MMC.
Cela peut aussi se produire si vous n'avez pas de droits d'accès suffisants à ce fichier."
Ce problème peut empêcher l'ouverture de n'importe quel module MSC.
Dans cet exemple, il n'est pas possible d'ouvrir la fenêtre du Gestionnaire de périphériques.
Démarrer->Exécuter
regsvr32 msxml3.dll.
OK.

Pour réparer l'accès à a console des services:
Démarrer->Exécuter
regsvr32 /i mshtml.dll
regsvr32 jscript.dll
regsvr32 vbscript.dll
regsvr32 ole32.dll

Ie n'est pas à jour: installer IE8.

Java n'est pas à jour,donc vulnérable.
Téléchargez Javara
vers le bureau.
Dézippez.
lancez Javara.exe
clic sur mise à jour via jucheck

ou , si vous préférez par le site de Sun:
Download Now
S'ouvre une nouvelle page.
Vous descendrez là:
Java Runtime Environment (JRE) 6 Update 22
Clic sur Download
Nouvelle page.
Sélectionnez votre platform->Windows
Cochez "I agree to the java..."
clic sur continue
Nouvelle page
Cochez:
Windows Online Installation
Cochez la flèche orange
" Cochez ici"jre-6u22-windows-i586-p-iftw.exe

clic sur installer

Revenez dans JavaRa

Cliquez Effacer les anciennes versions
Puis..... Autres Options ->Cocher Effacer les fichiers JRE Inutiles ->Exécuter

Dans ZHPDiag,vous cliquez sur l'icôneimage
Cliquez ensuite successivement sur- image,pour effacer le rapport
et,pour coller la sélection, sur- l'icôneimage
Copier/coller et vérifier que toutes les lignes en vert (et seulement elles) sont dans la fenêtre
image

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
[MD5.A59C0FBA2410A4F119046BB34EA84EBD] [APT] [XoftSpy] (.ParetoLogic Inc..) -- C:\Program Files\XoftSpy\XoftSpy.exe
O42 - Logiciel: XoftSpy - (.Pas de propriétaire.) [HKLM] -- XoftSpy
O43 - CFD: 10.06.2007 - 08:40:22 ----D- C:\Program Files\XoftSpy
O23 - Service: (Planificateur LiveUpdate automatique) - Clé orpheline
O23 - Service: (TermService) - Clé orpheline
[HKLM\Software\Trad-FR]
O4 - HKLM\..\Run: [DAEMON Tools-1033] . (.DAEMON'S HOME - Virtual DAEMON Manager.) -- C:\Program Files\D-Tools\daemon.exe
O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Pas de propriétaire - Pas de description.) -- "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe



Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.
Cliquer sur "Tous" puis sur "Nettoyer".
Acceptez de Redémarrer pour achever le nettoyage.
Copier-coller le rapport de suppression dans la prochaine réponse.

Si besoin(au cas où vous n'auriez pas l'icône zhpfix)
Télécharger ZHPFix de Nicolas Coolman sur le bureau.
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Suivre les instructions qui apparaissent à l'écran.
Lancer ZHPFix (laisser la case cochée)
Cliquer ensuite sur le H
Copier-coller (Ctrl C CTRL V) toutes les lignes en vert (et seulement elles) dans le cadre blanc
Cliquer sur "Tous" puis sur "Nettoyer".


chouffe2000
 Posté le 19/12/2010 à 17:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut Pear,

Je viens d'effectuer tout ce que tu m'a demandé de faire mais le problème persiste encore {#}

pear
 Posté le 19/12/2010 à 18:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

le rapport, svp.

Acceptez de Redémarrer pour achever le nettoyage.
Copier-coller le rapport de suppression dans la prochaine réponse.

Pour le problème initial, avez vous les droits utilisateurs ?

Essayez:

Pour activer la commande "Exécuter en tant que "sur les raccourcis , si vous n'avez pas les droits Administrateur:
1. Cliquez avec le bouton droit sur l'icône du raccourci, puis cliquez sur Propriétés.
2. Sur l'onglet Raccourci, cliquez sur Paramètres avancés.
3. Activez la case à cocher suivante :
"Cette option peut vous autoriser à exécuter ce raccourci en tant qu'autre utilisateur ou à continuer en tant que vous-même tout en protégeant votre ordinateur et vos données de programmes non autorisés"

Pour activer la commande" Exécuter en tant que" sur des objets qui ne sont pas des raccourcis :
1. Appuyez sur la touche Maj et maintenez-la enfoncée.
2. Cliquez avec le bouton droit sur l'objet que vous souhaitez ouvrir.
3. Cliquez sur Exécuter en tant que.
4. Dans la boîte de dialogue Exécuter en tant que, cliquez sur l'option" L'utilisateur suivant et tapez les références du nom d'utilisateur et mot de passe."
Si vous n'avez pas de mot de passe , validez

Si cela ne marche pas:

Téléchargez et installez Subinacl.exe.

Tutoriel en Français:
Permissions NTSF
Dans le Bloc-notes,Copiez /collez le texte ci-dessous :

cd /d "%ProgramFiles%\Windows Resource Kits\Tools"
subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrators=f /grant=system=f
subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrators=f /grant=system=f
subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrators=f /grant=system=f
subinacl /subdirectories %SystemDrive% /grant=administrators=f /grant=system=f
subinacl /subdirectories %windir%\*.* /grant=administrators=f /grant=system=f
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose


Si le fichier defltbase.inf fait défaut,Remplacez la dernière ligne par
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

Il peut être nécessaire de remplacer adminirators par administrareurs
Enregistrez ce fichier sous Reset.cmd.
Cliquez avec le bouton droit sur le fichier Reset.cmd, puis cliquez sur Exécuter en tant qu'administrateur.
Remarque :Ce fichier de script peut prendre plusieurs minutes.



Modifié par pear le 19/12/2010 18:19
Publicité
chouffe2000
 Posté le 19/12/2010 à 18:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voilà le rapport :

Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre :
Run by PhadeDie at 19.12.2010 17:15:00
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: XoftSpy - (.Pas de propriétaire.) [HKLM] -- XoftSpy => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O23 - Service: (Planificateur LiveUpdate automatique) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (TermService) - Clé orpheline => Clé supprimée avec succès
HKLM\Software\Trad-FR => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Pas de propriétaire - Pas de description.) -- "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [DAEMON Tools-1033] . (.DAEMON'S HOME - Virtual DAEMON Manager.) -- C:\Program Files\D-Tools\daemon.exe => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\XoftSpy => Fichier supprimé au reboot

========== Fichier(s) ==========
c:\program files\d-tools\daemon.exe => Supprimé et mis en quarantaine
c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Supprimé et mis en quarantaine

========== Tache planifiée ==========
Task : XoftSpy => Tâche supprimée avec succès


========== Récapitulatif ==========
5 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
1 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée


End of the scan

chouffe2000
 Posté le 19/12/2010 à 19:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
pear a écrit :

Pour le problème initial, avez vous les droits utilisateurs ?

Oui

pear
 Posté le 20/12/2010 à 11:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Vous êtes très concis.

Avez vous pu réinstaller les dll ?

Cliquez Réinstall ou Reset Wmi/Wbem ici:

Sous Xp.Ne fonctionne pas sous Vista
Tuto
Télécharger Dial-a-fix
image
Clic sur Check All(double-coche verte en bas)

Pour d'autres options,cliquer sur le marteau:
Flush DNS : vider le cache DNS (commande ipconfig /flushdns)
Flush icons : vide le cache icône, si vous avez des problèmes d’icônes du bureau.
Process Idle Tasks
Reinstall Automatic Updates service : réinstalle service de mise à jour automatiques (WAUSERV)
Reinstall BITS : Réinstalle le Background Intelligent Transfert, ce service permet de télécharger les mises à jour lorsque la bande passante est libre afin de ne pas surcharger votre connexion.
Reinstall Defrag : Réinstalle le programme de défragmentation de Windows si ce dernier est corrompu.
Reinstall Help and Support Service: Réinstalle le programme d’aide et support de Windows si ce dernier est corrompu.
Reinstall System Restore : Réinstalle le programme de restauration système si ce dernier est corrompu.
Reinstall Windows Firewall : Réinstalle le pare-feu Windows si ce dernier ne fonctionne plus.
Reinstall WMI/WBEM : Réinstalle WinMgmt si ce dernier est corrompu
Repair permissions : reset les permissions NTFS et du registre pour des fichiers/objets systèmes défini dans C:WINDOWSinfdefltwk.inf
Repair/Reinstall IE : répare et réinstalle Internet Explorer 6.
Reset Help and Support Service : Réinstalle le service HelpSvc
Reset networking interfaces : Reset la chaine winsock
Reset Time Service (W32Time) : reset le service de temps de Windows.
Reset WMI/WBEM : reset et redémarre WinMgmt, réinscre aussi les DLLs necessaires au fonctionnement de ce service.
SFC Purge : purge le cache de SFC
SFC Scan : lance un scan SFC

Patientez un moment
Et réessayez.



Modifié par pear le 20/12/2010 11:58
chouffe2000
 Posté le 20/12/2010 à 20:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Le SFC Scan a tout remis dans l'ordre, un grand merci pour le temps que vous avez passé à résoudre mon problème !

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
239,27 €Processeur AMD Ryzen 7 3700X (8 coeurs/16 threads) à 239,27 € livré
Valable jusqu'au 27 Juin

Amazon Espagne propose le processeur AMD Ryzen 7 3700X à 233,60 €. Comptez 5,67 € pour la livraison en France soit un total de 239,27 € livré. On le trouve ailleurs à partir de 320 €. Ce processeur à 8 coeurs à 3.6 GHz (4.4 GHz en turbo) est accompagné du ventilateur Wraith Spire LED (silencieux et efficace).


> Voir l'offre
139,99 €Thrustmaster TCA Officer Pack Airbus Edition pour PC à 139,99 €
Valable jusqu'au 27 Juin

Cdiscount fait une promotion sur le Thrustmaster TCA Officer Pack Airbus Edition pour PC qui passe à 139,99 € au lieu de 160 €. Sous licence officielle Airbus, ce pack comporte un joystick et un quadrant. le joystick Thrustmaster TCA Sidestick Airbus Edition est une réplique ergonomique du manche Airbus, type A320/A320 Neo à échelle 1:1. Il dispose notamment d’une structure composée de 12 boutons d’actions ré-assignables pour une multitude de possibilités. La conception de la tête du joystick est à la fois polyvalente et modulaire grâce à ses éléments interchangeables. Avant chaque décollage, ajustez la configuration de votre manche de la manière la plus optimale : commandant de bord, co-pilote ou manche en position centrale pour les vols en solitaire. 

Le quadrant Thrustmaster TCA Quadrant Airbus Edition dispose de deux leviers distincts avec mécanisme à inverseur de poussée inspirés des réelles manettes présentes sur les avions de lignes Airbus ainsi que 16 boutons.

Bref un bel ensemble pour profiter pleinement de Flight Simulator.


> Voir l'offre
33,79 €Clé USB Sandisk Ultra Go 256 Go à double connectique USB 3.1 Type A et C à 33,79 €
Valable jusqu'au 26 Juin

Amazon fait une promotion sur la clé USB Sandisk Ultra Go 256 Go à double connectique USB 3.1 Type A et C qui passe à 33,79 €. Cette clé USB  dispose d'un connecteur USB Type C et d'un connecteur classique de type A. Grâce à elle, transférez en toute simplicité et rapidement (jusqu'à 150 Mo/s) vos fichiers entre vos smartphones, tablettes et ordinateurs. On la trouve ailleurs à plus de 45 €.


> Voir l'offre

Sujets relatifs
gestionnaire de taches ne s'ouvre pas
mon gestionnaire de fin de taches s'ouvre plus
Perte du gestionnaire de peripherique
Gestionnaire de périphérique
Problème : l'interface Avira Free Antivirus ne s'ouvre plus ?
firefox ne s'ouvre pasnormalemant
Crash systématique du gestionnaire de fichiers .Que faire?
Pavé noir qui s'ouvre en surfant
Le gestionnaire de tâches ne marche pas.
Gestionnaire mot de passe fonctionnellement très sympa ?
Plus de sujets relatifs à le gestionnaire de périphérique ne s''ouvre pas
 > Tous les forums > Forum Sécurité