Ok. Vérifiez que le dossier suivant existe (avec ses fichiers) :
C:WINDOWSsystem32dllcache
Ouvrez la clé :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersion
Sur cette clé :
Bouton droit -> Nouveau -> Valeur chaîne
Nommez la valeur avec le nom exact : SourcePath
Double-cliquez sur ce nom et saisissez ** : F:XPi386
** d'après votre dernier post = chemin du dossier I386
Vérifiez que le contenu de ce dossier soit correct.
Dans le doute, essayez d'abord -> x:I386 (unité CD)
NB : si SP2, le dossier doit être à jour. Idem CD.
Finalement, on dirait que tout a été fait pour que la vérification des
fichiers système ne puisse avoir lieu... Redémarrez après avoir effectué
tous ces changements et retentez l'expérience.
NB : pas d'inquiétude pour les certificats. Tout est Ok.
Ok. Vérifiez que le dossier suivant existe (avec ses fichiers) :
C:WINDOWSsystem32dllcache
Ouvrez la clé :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersion
Sur cette clé :
Bouton droit -> Nouveau -> Valeur chaîne
Nommez la valeur avec le nom exact : SourcePath
Double-cliquez sur ce nom et saisissez ** : F:XPi386
** d'après votre dernier post = chemin du dossier I386
Vérifiez que le contenu de ce dossier soit correct.
Dans le doute, essayez d'abord -> x:I386 (unité CD)
NB : si SP2, le dossier doit être à jour. Idem CD.
Finalement, on dirait que tout a été fait pour que la vérification des
fichiers système ne puisse avoir lieu... Redémarrez après avoir effectué
tous ces changements et retentez l'expérience.
NB : pas d'inquiétude pour les certificats. Tout est Ok.
Ok. Vérifiez que le dossier suivant existe (avec ses fichiers) :
C:WINDOWSsystem32dllcache
Ouvrez la clé :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersion
Sur cette clé :
Bouton droit -> Nouveau -> Valeur chaîne
Nommez la valeur avec le nom exact : SourcePath
Double-cliquez sur ce nom et saisissez ** : F:XPi386
** d'après votre dernier post = chemin du dossier I386
Vérifiez que le contenu de ce dossier soit correct.
Dans le doute, essayez d'abord -> x:I386 (unité CD)
NB : si SP2, le dossier doit être à jour. Idem CD.
Finalement, on dirait que tout a été fait pour que la vérification des
fichiers système ne puisse avoir lieu... Redémarrez après avoir effectué
tous ces changements et retentez l'expérience.
NB : pas d'inquiétude pour les certificats. Tout est Ok.
http://www.d2i.ch/pn/az/v.html#v003
http://www.d2i.ch/pn/az/v.html#v003
http://www.d2i.ch/pn/az/v.html#v003
Ok. Vérifiez que le dossier suivant existe (avec ses fichiers) :
C:WINDOWSsystem32dllcache
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Ouvrez la clé :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersion
Sur cette clé :
Bouton droit -> Nouveau -> Valeur chaîne
Nommez la valeur avec le nom exact : SourcePath
Double-cliquez sur ce nom et saisissez ** : F:XPi386
** d'après votre dernier post = chemin du dossier I386
Vérifiez que le contenu de ce dossier soit correct.
Dans le doute, essayez d'abord -> x:I386 (unité CD)
NB : si SP2, le dossier doit être à jour. Idem CD.
Ok, j'ai fait ça. J'ai rebooté et... on progresse : le sfc /scannow se
lance !
Mais la victoire est de courte durée. Ça plante. (Ce qui est
bizarre, c'est que le curseur se déplace à 2 à l'heure lorsque je tape "sfc
/scannow" dans la fenêtre cmd... Mais bon, un problème à la fois.)
Voici ce que j'obtiens :
Tout d'abord, cette fenêtre-ci http://mapage.noos.fr/marcpage/pfw.jpg [que
j'appelle (A) un peu plus loin] s'ouvre... et ne rend pas la main. Le
gestionnaire de tâches quant à lui affiche 4 (?) lignes "Protection de
fichiers Windows" :
http://mapage.noos.fr/marcpage/gt.jpg et je ne peux en tuer aucune --
cliquer sur [Fin de tâche] ne leur fait ni chaud ni froid. D'ailleurs, ces
fenêtres "pendantes" sont toujours présentes lorsque j'écris ces lignes. Ça
ne m'empêche pas d'utiliser le PC...
Je me suis dit que mon SourcePath n'était peut-être pas valide, alors j'ai
successivement essayé (en rebootant à chaque fois) : F:XPI386, F:XP
(comme le préconise Sabrem) ...
Mais
toujours le même résultat : ça plante dès que la fenêtre (A) apparaît. J'ai
l'impression qu'il ne va même pas jusqu'au SourcePath, le sfc plante au tout
début de la vérification de mes fichiers système, apparemment.
Ok. Vérifiez que le dossier suivant existe (avec ses fichiers) :
C:WINDOWSsystem32dllcache
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Ouvrez la clé :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersion
Sur cette clé :
Bouton droit -> Nouveau -> Valeur chaîne
Nommez la valeur avec le nom exact : SourcePath
Double-cliquez sur ce nom et saisissez ** : F:XPi386
** d'après votre dernier post = chemin du dossier I386
Vérifiez que le contenu de ce dossier soit correct.
Dans le doute, essayez d'abord -> x:I386 (unité CD)
NB : si SP2, le dossier doit être à jour. Idem CD.
Ok, j'ai fait ça. J'ai rebooté et... on progresse : le sfc /scannow se
lance !
Mais la victoire est de courte durée. Ça plante. (Ce qui est
bizarre, c'est que le curseur se déplace à 2 à l'heure lorsque je tape "sfc
/scannow" dans la fenêtre cmd... Mais bon, un problème à la fois.)
Voici ce que j'obtiens :
Tout d'abord, cette fenêtre-ci http://mapage.noos.fr/marcpage/pfw.jpg [que
j'appelle (A) un peu plus loin] s'ouvre... et ne rend pas la main. Le
gestionnaire de tâches quant à lui affiche 4 (?) lignes "Protection de
fichiers Windows" :
http://mapage.noos.fr/marcpage/gt.jpg et je ne peux en tuer aucune --
cliquer sur [Fin de tâche] ne leur fait ni chaud ni froid. D'ailleurs, ces
fenêtres "pendantes" sont toujours présentes lorsque j'écris ces lignes. Ça
ne m'empêche pas d'utiliser le PC...
Je me suis dit que mon SourcePath n'était peut-être pas valide, alors j'ai
successivement essayé (en rebootant à chaque fois) : F:XPI386, F:XP
(comme le préconise Sabrem) ...
Mais
toujours le même résultat : ça plante dès que la fenêtre (A) apparaît. J'ai
l'impression qu'il ne va même pas jusqu'au SourcePath, le sfc plante au tout
début de la vérification de mes fichiers système, apparemment.
Ok. Vérifiez que le dossier suivant existe (avec ses fichiers) :
C:WINDOWSsystem32dllcache
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Ouvrez la clé :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersion
Sur cette clé :
Bouton droit -> Nouveau -> Valeur chaîne
Nommez la valeur avec le nom exact : SourcePath
Double-cliquez sur ce nom et saisissez ** : F:XPi386
** d'après votre dernier post = chemin du dossier I386
Vérifiez que le contenu de ce dossier soit correct.
Dans le doute, essayez d'abord -> x:I386 (unité CD)
NB : si SP2, le dossier doit être à jour. Idem CD.
Ok, j'ai fait ça. J'ai rebooté et... on progresse : le sfc /scannow se
lance !
Mais la victoire est de courte durée. Ça plante. (Ce qui est
bizarre, c'est que le curseur se déplace à 2 à l'heure lorsque je tape "sfc
/scannow" dans la fenêtre cmd... Mais bon, un problème à la fois.)
Voici ce que j'obtiens :
Tout d'abord, cette fenêtre-ci http://mapage.noos.fr/marcpage/pfw.jpg [que
j'appelle (A) un peu plus loin] s'ouvre... et ne rend pas la main. Le
gestionnaire de tâches quant à lui affiche 4 (?) lignes "Protection de
fichiers Windows" :
http://mapage.noos.fr/marcpage/gt.jpg et je ne peux en tuer aucune --
cliquer sur [Fin de tâche] ne leur fait ni chaud ni froid. D'ailleurs, ces
fenêtres "pendantes" sont toujours présentes lorsque j'écris ces lignes. Ça
ne m'empêche pas d'utiliser le PC...
Je me suis dit que mon SourcePath n'était peut-être pas valide, alors j'ai
successivement essayé (en rebootant à chaque fois) : F:XPI386, F:XP
(comme le préconise Sabrem) ...
Mais
toujours le même résultat : ça plante dès que la fenêtre (A) apparaît. J'ai
l'impression qu'il ne va même pas jusqu'au SourcePath, le sfc plante au tout
début de la vérification de mes fichiers système, apparemment.
[...]Précision : j'ai recopié le CD de XP sur une partition de mon disque dur,
il
est dans le dossier F:XPi386. Quitte à indiquer un SourcePath à XP,
j'aimerais pouvoir lui indiquer celui-là. Est-ce possible ?
Bonjour Marc,
Oui.
Compte tenu de l'emplacement de votre dossier, il vous faut mettre
F:XP
dans SourcePath
[...]
Précision : j'ai recopié le CD de XP sur une partition de mon disque dur,
il
est dans le dossier F:XPi386. Quitte à indiquer un SourcePath à XP,
j'aimerais pouvoir lui indiquer celui-là. Est-ce possible ?
Bonjour Marc,
Oui.
Compte tenu de l'emplacement de votre dossier, il vous faut mettre
F:XP
dans SourcePath
[...]Précision : j'ai recopié le CD de XP sur une partition de mon disque dur,
il
est dans le dossier F:XPi386. Quitte à indiquer un SourcePath à XP,
j'aimerais pouvoir lui indiquer celui-là. Est-ce possible ?
Bonjour Marc,
Oui.
Compte tenu de l'emplacement de votre dossier, il vous faut mettre
F:XP
dans SourcePath
Bonjour Pierre TORRIS, dans le message
news:
tu disais :Ouvrez la clé suivante :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Vérifiez la valeur :
SFCDisable - REG_DWORD - 0x00000000 (0)
Tiens, j'avais 0xffffff9d au lieu de 0x00000000 (0). J'ai corrigé.
Cela indique que la protection des fichiers était désactivée ! Reste à
savoir pour quelle raison. Intentionnelle ou pas...
as tu de la doc sur ce que tu indiques, stp ? :-)
j'ai (re) fait un essai, et le moins qu'on puisse dire est que ce n'est pas
évident ....
la clé correctement modifiée, le systeme redémarré (paramètre de la clé
conservé), mon SFC est toujours actif !
seule doc "crédible" (?) que j'aie trouvé à ce sujet :
chez MS, biensûr ....
http://www.microsoft.com/whdc/winlogo/drvsign/wfp.mspx
et
http://support.microsoft.com/?kbid"2473
qui indiquent clairement
[copy]
Valeurs de Registre
SFCDisable (REG_DWORD)
0 = activée (par défaut)
1 = désactivée, invite au démarrage pour réactiver
2 = désactivée au démarrage suivant uniquement, pas d'invite pour réactiver
4 = activée, avec affichage de messages désactivé
REMARQUE : pour les options 1 et 2 : l'utilisation de ces deux options exige
qu'un débogueur du noyau soit raccordé. Si ce n'est pas le cas, la protection
des fichiers Windows n'est pas désactivée.
[/copy]
un déboggueur de kernel est pas vraiment à la portée du premier hacker venu
....
et ceci, pas testé :
http://www.jsifaq.com/SUBK/tip5300/rh5392.htm
[extraits]
In Windows 2000 Service Pack 2 and in Windows XP, Microsoft has crippled the
ability to disable Windows File Protection.
(...)
Windows XP
1. Copy %SystemRoot%System32SFC_OS.DLL to
%SystemRoot%System32SFC_Patch.DLL.
2. Open %SystemRoot%System32SFC_Patch.DLL in a hex editor.
3. At offset 0xE2B8 and 0xE2B9, change 8BC6 to 9090 and save the changes.
4. Open a CMD prompt and type:
Copy %SystemRoot%System32SFC_Patch.DLL
%SystemRoot%System32dllcacheSFC_OS.DLL /Y
Copy %SystemRoot%System32SFC_Patch.DLL %SystemRoot%System32SFC_OS.DLL /Y
5. If prompted to insert the Windows CD-ROM, press Cancel.
6. Shutdown and restart Windows XP.
7. Set SFCDisable to 0xffffff9d.
8. Shutdown and restart Windows XP.
[/extraits]
le moins qu'on puisse dire est que ça semble pas si évident qu'une simple
modification de clé de Registre ....
as tu des infos qui éclaireraient ma lanterne, STP ? :-)
Bonjour Pierre TORRIS, dans le message
news:mn.ca9c7d6593d0705d.35147@ptorris.com
tu disais :
Ouvrez la clé suivante :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Vérifiez la valeur :
SFCDisable - REG_DWORD - 0x00000000 (0)
Tiens, j'avais 0xffffff9d au lieu de 0x00000000 (0). J'ai corrigé.
Cela indique que la protection des fichiers était désactivée ! Reste à
savoir pour quelle raison. Intentionnelle ou pas...
as tu de la doc sur ce que tu indiques, stp ? :-)
j'ai (re) fait un essai, et le moins qu'on puisse dire est que ce n'est pas
évident ....
la clé correctement modifiée, le systeme redémarré (paramètre de la clé
conservé), mon SFC est toujours actif !
seule doc "crédible" (?) que j'aie trouvé à ce sujet :
chez MS, biensûr ....
http://www.microsoft.com/whdc/winlogo/drvsign/wfp.mspx
et
http://support.microsoft.com/?kbid"2473
qui indiquent clairement
[copy]
Valeurs de Registre
SFCDisable (REG_DWORD)
0 = activée (par défaut)
1 = désactivée, invite au démarrage pour réactiver
2 = désactivée au démarrage suivant uniquement, pas d'invite pour réactiver
4 = activée, avec affichage de messages désactivé
REMARQUE : pour les options 1 et 2 : l'utilisation de ces deux options exige
qu'un débogueur du noyau soit raccordé. Si ce n'est pas le cas, la protection
des fichiers Windows n'est pas désactivée.
[/copy]
un déboggueur de kernel est pas vraiment à la portée du premier hacker venu
....
et ceci, pas testé :
http://www.jsifaq.com/SUBK/tip5300/rh5392.htm
[extraits]
In Windows 2000 Service Pack 2 and in Windows XP, Microsoft has crippled the
ability to disable Windows File Protection.
(...)
Windows XP
1. Copy %SystemRoot%System32SFC_OS.DLL to
%SystemRoot%System32SFC_Patch.DLL.
2. Open %SystemRoot%System32SFC_Patch.DLL in a hex editor.
3. At offset 0xE2B8 and 0xE2B9, change 8BC6 to 9090 and save the changes.
4. Open a CMD prompt and type:
Copy %SystemRoot%System32SFC_Patch.DLL
%SystemRoot%System32dllcacheSFC_OS.DLL /Y
Copy %SystemRoot%System32SFC_Patch.DLL %SystemRoot%System32SFC_OS.DLL /Y
5. If prompted to insert the Windows CD-ROM, press Cancel.
6. Shutdown and restart Windows XP.
7. Set SFCDisable to 0xffffff9d.
8. Shutdown and restart Windows XP.
[/extraits]
le moins qu'on puisse dire est que ça semble pas si évident qu'une simple
modification de clé de Registre ....
as tu des infos qui éclaireraient ma lanterne, STP ? :-)
Bonjour Pierre TORRIS, dans le message
news:
tu disais :Ouvrez la clé suivante :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Vérifiez la valeur :
SFCDisable - REG_DWORD - 0x00000000 (0)
Tiens, j'avais 0xffffff9d au lieu de 0x00000000 (0). J'ai corrigé.
Cela indique que la protection des fichiers était désactivée ! Reste à
savoir pour quelle raison. Intentionnelle ou pas...
as tu de la doc sur ce que tu indiques, stp ? :-)
j'ai (re) fait un essai, et le moins qu'on puisse dire est que ce n'est pas
évident ....
la clé correctement modifiée, le systeme redémarré (paramètre de la clé
conservé), mon SFC est toujours actif !
seule doc "crédible" (?) que j'aie trouvé à ce sujet :
chez MS, biensûr ....
http://www.microsoft.com/whdc/winlogo/drvsign/wfp.mspx
et
http://support.microsoft.com/?kbid"2473
qui indiquent clairement
[copy]
Valeurs de Registre
SFCDisable (REG_DWORD)
0 = activée (par défaut)
1 = désactivée, invite au démarrage pour réactiver
2 = désactivée au démarrage suivant uniquement, pas d'invite pour réactiver
4 = activée, avec affichage de messages désactivé
REMARQUE : pour les options 1 et 2 : l'utilisation de ces deux options exige
qu'un débogueur du noyau soit raccordé. Si ce n'est pas le cas, la protection
des fichiers Windows n'est pas désactivée.
[/copy]
un déboggueur de kernel est pas vraiment à la portée du premier hacker venu
....
et ceci, pas testé :
http://www.jsifaq.com/SUBK/tip5300/rh5392.htm
[extraits]
In Windows 2000 Service Pack 2 and in Windows XP, Microsoft has crippled the
ability to disable Windows File Protection.
(...)
Windows XP
1. Copy %SystemRoot%System32SFC_OS.DLL to
%SystemRoot%System32SFC_Patch.DLL.
2. Open %SystemRoot%System32SFC_Patch.DLL in a hex editor.
3. At offset 0xE2B8 and 0xE2B9, change 8BC6 to 9090 and save the changes.
4. Open a CMD prompt and type:
Copy %SystemRoot%System32SFC_Patch.DLL
%SystemRoot%System32dllcacheSFC_OS.DLL /Y
Copy %SystemRoot%System32SFC_Patch.DLL %SystemRoot%System32SFC_OS.DLL /Y
5. If prompted to insert the Windows CD-ROM, press Cancel.
6. Shutdown and restart Windows XP.
7. Set SFCDisable to 0xffffff9d.
8. Shutdown and restart Windows XP.
[/extraits]
le moins qu'on puisse dire est que ça semble pas si évident qu'une simple
modification de clé de Registre ....
as tu des infos qui éclaireraient ma lanterne, STP ? :-)
Tiens, j'avais 0xffffff9d au lieu de 0x00000000 (0). J'ai corrigé.
Cela indique que la protection des fichiers était désactivée !
Reste à savoir pour quelle raison. Intentionnelle ou pas...
as tu de la doc sur ce que tu indiques, stp ? :-)
Officieusement (et secrètement), voir ici par exemple :
http://www.securityspace.com/smysecure/catid.html?id449
j'ai (re) fait un essai, et le moins qu'on puisse dire est que ce
n'est pas évident ....
la clé correctement modifiée, le systeme redémarré (paramètre de la
clé conservé), mon SFC est toujours actif !
Ne pas mélanger WFP et SFC.
Par ailleurs, il s'agissait de restaurer l'état normal, pas le contraire !
:-)
un déboggueur de kernel est pas vraiment à la portée du premier
hacker venu ....
Et comme c'est toujours l'option 0 qui nous intéresse... :-)
[...]
le moins qu'on puisse dire est que ça semble pas si évident qu'une
simple modification de clé de Registre ....
Suffit juste de copier 1 fichier dans 2 dossiers en patchant 2 octets.
;- )
as tu des infos qui éclaireraient ma lanterne, STP ? :-)
Ben, jette un oeil sur une mise en oeuvre :
http://securityresponse.symantec.com/avcenter/venc/data/trojan.satiloler.d.html?Open
Tiens, j'avais 0xffffff9d au lieu de 0x00000000 (0). J'ai corrigé.
Cela indique que la protection des fichiers était désactivée !
Reste à savoir pour quelle raison. Intentionnelle ou pas...
as tu de la doc sur ce que tu indiques, stp ? :-)
Officieusement (et secrètement), voir ici par exemple :
http://www.securityspace.com/smysecure/catid.html?id449
j'ai (re) fait un essai, et le moins qu'on puisse dire est que ce
n'est pas évident ....
la clé correctement modifiée, le systeme redémarré (paramètre de la
clé conservé), mon SFC est toujours actif !
Ne pas mélanger WFP et SFC.
Par ailleurs, il s'agissait de restaurer l'état normal, pas le contraire !
:-)
un déboggueur de kernel est pas vraiment à la portée du premier
hacker venu ....
Et comme c'est toujours l'option 0 qui nous intéresse... :-)
[...]
le moins qu'on puisse dire est que ça semble pas si évident qu'une
simple modification de clé de Registre ....
Suffit juste de copier 1 fichier dans 2 dossiers en patchant 2 octets.
;- )
as tu des infos qui éclaireraient ma lanterne, STP ? :-)
Ben, jette un oeil sur une mise en oeuvre :
http://securityresponse.symantec.com/avcenter/venc/data/trojan.satiloler.d.html?Open
Tiens, j'avais 0xffffff9d au lieu de 0x00000000 (0). J'ai corrigé.
Cela indique que la protection des fichiers était désactivée !
Reste à savoir pour quelle raison. Intentionnelle ou pas...
as tu de la doc sur ce que tu indiques, stp ? :-)
Officieusement (et secrètement), voir ici par exemple :
http://www.securityspace.com/smysecure/catid.html?id449
j'ai (re) fait un essai, et le moins qu'on puisse dire est que ce
n'est pas évident ....
la clé correctement modifiée, le systeme redémarré (paramètre de la
clé conservé), mon SFC est toujours actif !
Ne pas mélanger WFP et SFC.
Par ailleurs, il s'agissait de restaurer l'état normal, pas le contraire !
:-)
un déboggueur de kernel est pas vraiment à la portée du premier
hacker venu ....
Et comme c'est toujours l'option 0 qui nous intéresse... :-)
[...]
le moins qu'on puisse dire est que ça semble pas si évident qu'une
simple modification de clé de Registre ....
Suffit juste de copier 1 fichier dans 2 dossiers en patchant 2 octets.
;- )
as tu des infos qui éclaireraient ma lanterne, STP ? :-)
Ben, jette un oeil sur une mise en oeuvre :
http://securityresponse.symantec.com/avcenter/venc/data/trojan.satiloler.d.html?Open
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Merci de bien vouloir vérifier de nouveau. Il faut faire afficher les
fichiers cachés et démasquer les fichiers systèmes (cf. options
Explorateur). N'utilisez pas la recherche, ouvrez l'Explorateur.
Sinon, et déjà indiqué, tout a vraiment été mis en oeuvre pour bloquer la
protection (WFP) et la vérification (SFC) des fichiers (2 choses
différentes).
Avez-vous essayé le scan au démarrage (insérez votre CD SP2) :
Menu Démarrer | Exécuter -> sfc /scanonce
Si la réparation des fichiers système ne s'avère pas possible, et étant
donné de trop nombreuses disparitions (!), il conviendrait sans doute
d'utiliser la réparation Windows via CD...
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Merci de bien vouloir vérifier de nouveau. Il faut faire afficher les
fichiers cachés et démasquer les fichiers systèmes (cf. options
Explorateur). N'utilisez pas la recherche, ouvrez l'Explorateur.
Sinon, et déjà indiqué, tout a vraiment été mis en oeuvre pour bloquer la
protection (WFP) et la vérification (SFC) des fichiers (2 choses
différentes).
Avez-vous essayé le scan au démarrage (insérez votre CD SP2) :
Menu Démarrer | Exécuter -> sfc /scanonce
Si la réparation des fichiers système ne s'avère pas possible, et étant
donné de trop nombreuses disparitions (!), il conviendrait sans doute
d'utiliser la réparation Windows via CD...
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Merci de bien vouloir vérifier de nouveau. Il faut faire afficher les
fichiers cachés et démasquer les fichiers systèmes (cf. options
Explorateur). N'utilisez pas la recherche, ouvrez l'Explorateur.
Sinon, et déjà indiqué, tout a vraiment été mis en oeuvre pour bloquer la
protection (WFP) et la vérification (SFC) des fichiers (2 choses
différentes).
Avez-vous essayé le scan au démarrage (insérez votre CD SP2) :
Menu Démarrer | Exécuter -> sfc /scanonce
Si la réparation des fichiers système ne s'avère pas possible, et étant
donné de trop nombreuses disparitions (!), il conviendrait sans doute
d'utiliser la réparation Windows via CD...
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Merci de bien vouloir vérifier de nouveau. Il faut faire afficher les
fichiers cachés et démasquer les fichiers systèmes (cf. options
Explorateur). N'utilisez pas la recherche, ouvrez l'Explorateur.
Regarde : http://mapage.noos.fr/marcpage/sys32.jpg
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Merci de bien vouloir vérifier de nouveau. Il faut faire afficher les
fichiers cachés et démasquer les fichiers systèmes (cf. options
Explorateur). N'utilisez pas la recherche, ouvrez l'Explorateur.
Regarde : http://mapage.noos.fr/marcpage/sys32.jpg
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Merci de bien vouloir vérifier de nouveau. Il faut faire afficher les
fichiers cachés et démasquer les fichiers systèmes (cf. options
Explorateur). N'utilisez pas la recherche, ouvrez l'Explorateur.
Regarde : http://mapage.noos.fr/marcpage/sys32.jpg
Ok. Vérifiez que le dossier suivant existe (avec ses fichiers) :
C:WINDOWSsystem32dllcache
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Ok. Vérifiez que le dossier suivant existe (avec ses fichiers) :
C:WINDOWSsystem32dllcache
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Ok. Vérifiez que le dossier suivant existe (avec ses fichiers) :
C:WINDOWSsystem32dllcache
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Merci de bien vouloir vérifier de nouveau. Il faut faire afficher les
fichiers cachés et démasquer les fichiers systèmes (cf. options
Explorateur). N'utilisez pas la recherche, ouvrez l'Explorateur.
Regarde : http://mapage.noos.fr/marcpage/sys32.jpg
Sinon, et déjà indiqué, tout a vraiment été mis en oeuvre pour bloquer la
protection (WFP) et la vérification (SFC) des fichiers (2 choses
différentes).
Ben me v'là bien...
Côté base de registre, j'ai mis :
SourcePath = F:XPI386
dans HKLMSOFTWAREMicrosoftWindows NTCurrentVersion
SourcePath = F:XP
dans HKLMSOFTWAREMicrosoftWindowsCurrentVersionSetup
ServicePackSourcePath = F:XP
dans HKLMSOFTWAREMicrosoftWindowsCurrentVersionSetup
J'ai rebooté et relancé un sfc /scannow (tiens, la vitesse de frappe est
redevenue normale dans la fenêtre cmd, maintenant). La vérification a
commencé, mais s'est arrêtée : http://mapage.noos.fr/marcpage/gt2.jpg . Une
(maigre) consolation : il n'y avait plus que deux lignes "Protection de
fichiers Windows" au lieu de 4 la fois précédente (cf. message de 12:14).
Tant que j'y suis, et comme Pascal n'a pas encore répondu, dois-je également
ajouter quelque chose, comme semble l'indiquer ce lien
http://www.d2i.ch/pn/az/v.html#v003 , aux endroits suivants :
1. HKLMSOFTWAREMicrosoftCOM3Setup ?
2. HKLMSOFTWAREMicrosoftMSDTCSetup ?
3. HKLMSOFTWAREMicrosoftTransaction ServerSetup(OCM) ?
Avez-vous essayé le scan au démarrage (insérez votre CD SP2) :
Menu Démarrer | Exécuter -> sfc /scanonce
Je m'y suis donc résolu. Mais sans CD (fort de mon paramétrage ci-dessus aux
petits oignons de la base de registre) ! Et... Tada !... ça a marché !
Enfin, tout s'est bien déroulé, c'est-à-dire que la barre de progression de
la fenêtre "Protection de fichiers Windows" (où est inscrit : "Veuillez
patientez pendant que Windows vérifie que tous les fichiers Windows protégés
sont intacts et dans leur version originale.") s'est remplie jusqu'au
bout... et la fenêtre s'est refermée... sans aucun message de fin de
traitement (qui aurait éventuellement pu me rassurer).
J'ai vérifié du coup si le dossier C:WINDOWSsystem32dllcache était
réapparu. Que nenni.
Si la réparation des fichiers système ne s'avère pas possible, et étant
donné de trop nombreuses disparitions (!), il conviendrait sans doute
d'utiliser la réparation Windows via CD...
Est-ce toujours nécessaire, voire prudent, maintenant que le sfc /scanonce
semble avoir fonctionné ?
Si oui, s'agit-il bien d'exécuter : Démarrer ->
Exécuter -> F:XPI386WINNT32 /unattend et de croiser les doigts ?
Merci encore pour tout !
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Merci de bien vouloir vérifier de nouveau. Il faut faire afficher les
fichiers cachés et démasquer les fichiers systèmes (cf. options
Explorateur). N'utilisez pas la recherche, ouvrez l'Explorateur.
Regarde : http://mapage.noos.fr/marcpage/sys32.jpg
Sinon, et déjà indiqué, tout a vraiment été mis en oeuvre pour bloquer la
protection (WFP) et la vérification (SFC) des fichiers (2 choses
différentes).
Ben me v'là bien...
Côté base de registre, j'ai mis :
SourcePath = F:XPI386
dans HKLMSOFTWAREMicrosoftWindows NTCurrentVersion
SourcePath = F:XP
dans HKLMSOFTWAREMicrosoftWindowsCurrentVersionSetup
ServicePackSourcePath = F:XP
dans HKLMSOFTWAREMicrosoftWindowsCurrentVersionSetup
J'ai rebooté et relancé un sfc /scannow (tiens, la vitesse de frappe est
redevenue normale dans la fenêtre cmd, maintenant). La vérification a
commencé, mais s'est arrêtée : http://mapage.noos.fr/marcpage/gt2.jpg . Une
(maigre) consolation : il n'y avait plus que deux lignes "Protection de
fichiers Windows" au lieu de 4 la fois précédente (cf. message de 12:14).
Tant que j'y suis, et comme Pascal n'a pas encore répondu, dois-je également
ajouter quelque chose, comme semble l'indiquer ce lien
http://www.d2i.ch/pn/az/v.html#v003 , aux endroits suivants :
1. HKLMSOFTWAREMicrosoftCOM3Setup ?
2. HKLMSOFTWAREMicrosoftMSDTCSetup ?
3. HKLMSOFTWAREMicrosoftTransaction ServerSetup(OCM) ?
Avez-vous essayé le scan au démarrage (insérez votre CD SP2) :
Menu Démarrer | Exécuter -> sfc /scanonce
Je m'y suis donc résolu. Mais sans CD (fort de mon paramétrage ci-dessus aux
petits oignons de la base de registre) ! Et... Tada !... ça a marché !
Enfin, tout s'est bien déroulé, c'est-à-dire que la barre de progression de
la fenêtre "Protection de fichiers Windows" (où est inscrit : "Veuillez
patientez pendant que Windows vérifie que tous les fichiers Windows protégés
sont intacts et dans leur version originale.") s'est remplie jusqu'au
bout... et la fenêtre s'est refermée... sans aucun message de fin de
traitement (qui aurait éventuellement pu me rassurer).
J'ai vérifié du coup si le dossier C:WINDOWSsystem32dllcache était
réapparu. Que nenni.
Si la réparation des fichiers système ne s'avère pas possible, et étant
donné de trop nombreuses disparitions (!), il conviendrait sans doute
d'utiliser la réparation Windows via CD...
Est-ce toujours nécessaire, voire prudent, maintenant que le sfc /scanonce
semble avoir fonctionné ?
Si oui, s'agit-il bien d'exécuter : Démarrer ->
Exécuter -> F:XPI386WINNT32 /unattend et de croiser les doigts ?
Merci encore pour tout !
Non, je n'ai pas de dossier C:WINDOWSsystem32dllcache
Merci de bien vouloir vérifier de nouveau. Il faut faire afficher les
fichiers cachés et démasquer les fichiers systèmes (cf. options
Explorateur). N'utilisez pas la recherche, ouvrez l'Explorateur.
Regarde : http://mapage.noos.fr/marcpage/sys32.jpg
Sinon, et déjà indiqué, tout a vraiment été mis en oeuvre pour bloquer la
protection (WFP) et la vérification (SFC) des fichiers (2 choses
différentes).
Ben me v'là bien...
Côté base de registre, j'ai mis :
SourcePath = F:XPI386
dans HKLMSOFTWAREMicrosoftWindows NTCurrentVersion
SourcePath = F:XP
dans HKLMSOFTWAREMicrosoftWindowsCurrentVersionSetup
ServicePackSourcePath = F:XP
dans HKLMSOFTWAREMicrosoftWindowsCurrentVersionSetup
J'ai rebooté et relancé un sfc /scannow (tiens, la vitesse de frappe est
redevenue normale dans la fenêtre cmd, maintenant). La vérification a
commencé, mais s'est arrêtée : http://mapage.noos.fr/marcpage/gt2.jpg . Une
(maigre) consolation : il n'y avait plus que deux lignes "Protection de
fichiers Windows" au lieu de 4 la fois précédente (cf. message de 12:14).
Tant que j'y suis, et comme Pascal n'a pas encore répondu, dois-je également
ajouter quelque chose, comme semble l'indiquer ce lien
http://www.d2i.ch/pn/az/v.html#v003 , aux endroits suivants :
1. HKLMSOFTWAREMicrosoftCOM3Setup ?
2. HKLMSOFTWAREMicrosoftMSDTCSetup ?
3. HKLMSOFTWAREMicrosoftTransaction ServerSetup(OCM) ?
Avez-vous essayé le scan au démarrage (insérez votre CD SP2) :
Menu Démarrer | Exécuter -> sfc /scanonce
Je m'y suis donc résolu. Mais sans CD (fort de mon paramétrage ci-dessus aux
petits oignons de la base de registre) ! Et... Tada !... ça a marché !
Enfin, tout s'est bien déroulé, c'est-à-dire que la barre de progression de
la fenêtre "Protection de fichiers Windows" (où est inscrit : "Veuillez
patientez pendant que Windows vérifie que tous les fichiers Windows protégés
sont intacts et dans leur version originale.") s'est remplie jusqu'au
bout... et la fenêtre s'est refermée... sans aucun message de fin de
traitement (qui aurait éventuellement pu me rassurer).
J'ai vérifié du coup si le dossier C:WINDOWSsystem32dllcache était
réapparu. Que nenni.
Si la réparation des fichiers système ne s'avère pas possible, et étant
donné de trop nombreuses disparitions (!), il conviendrait sans doute
d'utiliser la réparation Windows via CD...
Est-ce toujours nécessaire, voire prudent, maintenant que le sfc /scanonce
semble avoir fonctionné ?
Si oui, s'agit-il bien d'exécuter : Démarrer ->
Exécuter -> F:XPI386WINNT32 /unattend et de croiser les doigts ?
Merci encore pour tout !