Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/06/2006, 10h14   #1
Membre à l'essai
 
Inscription : octobre 2005
Messages : 39
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 39
Points : 22
Points : 22
Envoyer un message via Yahoo à gilleski2010
Par défaut Accéder au registre.

suite à l'intrusion d'un virus nommé w32-Brontok dans ma machine et après l'avoir supprimer,il reste des sequelles tel que:lorsque je veut acceder au registre par regedit on met dit que le droit d'acceder est reservé à l'adminstrateur de la machine et pourtant je le suis. comment faire pour y acceder? Merci d'avance pour vos propositions.
gilleski2010 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/06/2006, 01h58   #2
Membre chevronné
 
Avatar de Interruption13h
 
Houari D.Y
Inscription : août 2005
Messages : 600
Détails du profil
Informations personnelles :
Nom : Houari D.Y

Informations forums :
Inscription : août 2005
Messages : 600
Points : 630
Points : 630
Par défaut Reg delete

Salut !

Ton regedit32.exe est surement désactivé ! et ça en utilisant la clé suivante :

Code :
1
2
3
4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000001

Donc tu peu même pas ouvrir le regedit pour supprimer cette clé

Ce que je te co,seil de faire en premier est d'essayer de supprimer cette clé sous DOS (avec Reg.exe),donc tu lance MS DOS et tu tappe la commande suivante :

Code :
1
2
3

reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /f /v DisableRegistryTools
Comme ça tu supprimera cette clé qui normalement n'es pas dans la base de registre...

Bonne chance !
Interruption13h est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/06/2006, 14h49   #3
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Attention : la commande Reg.exe n'existe que sous XP (même si elle est théoriquement présente sous NT4, W2K et XP)

Sinon tu peux faire un .reg avec :
Code :
1
2
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
Ça devrait résoudre le problème, si c'est bien cette clef qui bloque l'accès.
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/06/2006, 14h53   #4
Membre chevronné
 
Avatar de Interruption13h
 
Houari D.Y
Inscription : août 2005
Messages : 600
Détails du profil
Informations personnelles :
Nom : Houari D.Y

Informations forums :
Inscription : août 2005
Messages : 600
Points : 630
Points : 630
Salut !

heu je croi pas que ça resouderai le prob,puisque les fichiers *.reg sont eux même associés avec regedt32.exe qui est bloqué

Donc reste à verifier si l'exe Reg.exe est bloqué lui aussi

A+
Interruption13h est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/06/2006, 15h01   #5
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Ça dépend ce qui bloque l'accès à la BdR.

La manipulation décrite ci-dessus permet effectivement de bloquer cet accès et la seule manière de récupérer l'accès est la remise à zéro de la valeur DisableRegistryTools via un fichier .reg
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/06/2006, 15h07   #6
Membre chevronné
 
Avatar de Interruption13h
 
Houari D.Y
Inscription : août 2005
Messages : 600
Détails du profil
Informations personnelles :
Nom : Houari D.Y

Informations forums :
Inscription : août 2005
Messages : 600
Points : 630
Points : 630
Salut !

C'est ce que j'ai dit au dessus,mais en utilisant l'équivalent de regedt32.exe (qui est une application Win32) :Reg.exe (sous DOS) !

Et non pas via les fichiers *.reg


A+
Interruption13h est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/06/2006, 11h51   #7
Membre à l'essai
 
Inscription : octobre 2005
Messages : 39
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 39
Points : 22
Points : 22
Envoyer un message via Yahoo à gilleski2010
merci de votre aide j'ai pu resoudre le problème, j'accede sans difficulté aux registres.
gilleski2010 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/06/2006, 01h48   #8
Membre régulier
 
Avatar de aaron4444
 
Inscription : juin 2006
Messages : 114
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 114
Points : 74
Points : 74
Par défaut la console

tu peut autrement si tu a XP pro executer le fichier de la console gpedit.msc (sa ne marche que sous xp pro) tu y trouve une tres large gestion des droits d'utilisateur les restriction et d'autres dans la section :
configuration de l'utilisateur-->modeles d'administrations -->systeme
tu repere le parametre "empecher l'acces aux outils de modification du registre" du le met desactivé
aaron4444 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h49.


 
 
 
 
Partenaires

Hébergement Web