Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Déconnexion session windows

22 réponses
Avatar
Bizare
Bonjour.
J'ai récupéré un PC (sous XP pro) qui n'arrive à se logger sur aucune
session utilisateur, y compris administrateur. On arrive sur le bureau
sans icône, puis déconnexion immédiate.
Idem en mode sans échec.
J'ai monté le DD sur une autre machine, et j'ai pu nettoyer quelques
virus avec Kaspersky.
Le redémarrage "dernière bonne configuration connue" et autres sont sans
effet.
Via la console de récupération, j'ai fait la manip décrite ici :
http://www.d2i.ch/pn/az/o.html#o007 = sans effet
J'ai fait un fixboot c: = sans effet

Que pourrais-je faire d'autre avant de formater ?

Merci de vos avis.

2 réponses

1 2 3
Avatar
info.entraide
On 4 avr, 19:00, wrote:
On 4 avr, 15:28, JF wrote:

*Bonjour Didi* !
<news:

J'ai le plaisir de confirmer l'efficacité de ta méthode de résolut ionhttp://groups.google.com/groups?threadmGf6267a%240%248361%24426a74c.. .

Aurais-tu des commentaires sur le fait que la valeur Userinit a été
trouvée vide ? Connais-t-on le responsable de cette situation ?

--

Salutations, Jean-François.


Bonjour

Je travail dans un service technique ou les ordinateurs sont déposés
avec des pannes différentes et variées
mais il y a environ 2 semaines nous avons eu une série de ordinateurs
venant de différents clients qui n'arrivaient plus à ouvrir leur
session utilisateur.
Je leur ai demandé si il avaient ouvert la pièce jointe que leur
contact MSN leur avait envoyé et tous sans exception confirment qu'ils
sont tombés dans le piège.

En gros votre contact vous envoi une pièce jointe infectée à son ins u.
Vous l'acceptez car vous avez confiance
Et c'est la que le virus est dangereux, il vous attaque par
l'intermédiaire d'une personne de confiance donc vous êtes plus que
vulnérable
Il semblerait donc qu'une variante de ce virus(restarter/f) effacerait
la valeur du registre userinit.exe.

http://www.secuser.com/alertes/2008/restarterf.htmhttp://www.edgar-fourniv al.fr/blog/index.php/2008/03/20/4-virus-resta...

Un autre cas

Citation du site de microsoft

Wsaupdater.exe est un logiciel espion qui remplace Userinit.exe par
Wsaupdater.exe dans le Registre. Ad-Aware de Lavasoft supprime le
fichier Wsaupdater.exe de votre ordinateur, mais il ne peut pas
redonner à la sous-clé de Registre la valeur Userinit.exe,. La sous-
clé de registre modifiée est
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersion
Winlogon

Valeur : UserInit
Données : %Windir%System32Wsaupdater.exe


up!
petit oublien voici le la page microsoft
http://support.microsoft.com/kb/892893


Avatar
JF
Salut,
Merci beaucoup d'avoir accepté de partager ces informations.

Wsaupdater.exe est un truc connu de longue date :

Ouverture de session impossible après suppression de spyware
(Blazefind)
www.d2i.ch/pn/az/o.html#o007

Zone de Lancement rapide - Disparition à chaque redémarrage
www.d2i.ch/pn/az/z.html#z009

Le surprenant est de le voir ainsi réapparaitre en masse.
Il faut dire à tous ces utilisateurs d'arrêter de se connecter avec les
pouvoirs administrateur. Et d'être plus méfiants.

Merci coop,

--

Salutations, Jean-François.
1 2 3