OVH Cloud OVH Cloud

modification de registres désactivés

2 réponses
Avatar
Dan
Bonjour à tous

Je dispose d'un antivirus gratuit,AVAST.
Un problème est apparu depuis peu, alors que je suis administrateur et seul
utilisateur de mon ordinateur il m'est plus possible de m'édifier le
registre, je tiens le message suivant :
la modification du registre a été désactivée par votre administrateur.
Cela m'inquiète beaucoup.
Qu'en pensez-vous.
Comment réactiver la modification du registre quand on est administrateur et
que l'on m'a tous les droits ?
D'avance merci.

2 réponses

Avatar
Nemo
Dan a émis l'idée suivante :
modification du registre a été désactivée par votre administrateur


http://www.commentcamarche.net/forum/affich-1425514-Virus-et-Malwares-le-truc-pour-les-%E9liminer


Nemo

--
« On ne voit bien que par le coeur, l'essentiel est invisible aux yeux
» - St-exupery

Avatar
rm

Bonjour à tous


bonsoir,


Je dispose d'un antivirus gratuit,AVAST.
Un problème est apparu depuis peu, alors que je suis administrateur et seul
utilisateur de mon ordinateur il m'est plus possible de m'édifier le
registre, je tiens le message suivant :
la modification du registre a été désactivée par votre administrateur.
Cela m'inquiète beaucoup.


faut pas...

Qu'en pensez-vous.
Comment réactiver la modification du registre quand on est administrateur et
que l'on m'a tous les droits ?


ben, un truc tout bête... la restriction mise en place probablement par une
bestiole n'empèche pas la modification du registre mais l'usage de
l'éditeur de base de registre maison (regedit.exe ou regedt32.exe), nuance
:)
suffit alors d'utiliser d'autres éditeurs comme par exemple RegCool
http://home.tiscali.de/zdata/regcool_e.htm ou RegMagik
http://users.aol.com/bguzner/software/
bon si le virus/bourrique de troie est toujours actif(ve), cela n'ira pas
bien loin (il réactivera la restriction dès que tu l'auras virée, le
pénible!) et il faudra donc, avant cela, exétruquer l'importun (simplement
identifier puis tuer son ou ses process actifs...)

pour info, la restriction se trouve en entrée DisableRegistryTools de la
clé
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem...

D'avance merci.


pas de quoi,

@+
--
rm