Ajouter des clés dans une base de registre en dehors de Windows

Ajouter des clés dans une base de registre en dehors de Windows - Win NT/2K/XP - Windows & Software

Marsh Posté le 15-03-2005 à 22:27:17    

Bonjour à tous :)
 
Voilà en voulant supprimer des spywares sur un PC, j'ai supprimer une clé (enfin ... 3) qui appartienent au système et de ce fait après reboot, écran bleu :
 


STOP : c000021a {Erreur systeme fatale}
Le processus système Session Manager Initialization s'est termine de facon inattendue.
 
(bla bla bla...)
 


 
J'ai quelques questions :
 
- Est-il possible "d'éditer" une base de registre qui n'appartient pas au PC ?
- Est-il possible d'injecter un .reg dans la base de registre d'un PC via DOS ?
- Y'a-t-il une solution (à part le formattage :/ ) ?
 
Merci :jap:


Message édité par ptibat le 17-03-2005 à 21:40:00

---------------
flick r
Reply

Marsh Posté le 15-03-2005 à 22:27:17   

Reply

Marsh Posté le 15-03-2005 à 22:34:58    

a ma connaissance :
 
1 - oui, mais pas sous dos :)
2 - non
3 - oui
 
solution 3 : restaurer la base de registre (le systeme est malin quand meme, il garde 1 ou 2 copies du registre dans un coin, au cas ou...
 
sous dos tape SCANREG/RESTORE  
Un menu devrait apparaitre et te demandera de sélectionner la sauvegarde à restaurer (la moins ancienne, mais pas celle qui a ete sabotée :p)
 
valide la dernière sauvegarde et hop c'est rétabli (normalement, comme toujours)
 
Les autres options de la commande SCANREG :
 
/FIX : analyse la base de registre, détruit les clés inutiles et reconstruit une base avec les clés valides.
/OPT défragmente la base de registre et l'optimise.
 
en esperant que ca t'aidera...
(note : si tu es sous xp ou 2000, appuies sur F8 au démarrage, et selectionnes "Derniere bonne configuration connue", normalement ca chargera la copie du registre qui fonctionnait lors du dernier boot (donc pas une version "trop" foireuse ;p)


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 15-03-2005 à 22:36:03    


... Je teste de suite :) ...


---------------
flick r
Reply

Marsh Posté le 15-03-2005 à 22:41:54    


- "SCANREG /RESTORE" ne marche pas avec une disquette de démarrage 98,
- Invite de commande sans echec ne se lance pas (meme ecran bleu que en boot normal)
- J'avait déjà essayer la fonction "Dernière bonne configuration connue" mais ça n'avait rien fait :/
 

gorn nova a écrit :

1 - oui, mais pas sous dos :)


Tu connait un logiciel ? :)
 
 
EDIT : C'est un Windows 2000


Message édité par ptibat le 15-03-2005 à 22:42:50

---------------
flick r
Reply

Marsh Posté le 15-03-2005 à 22:44:59    

bah si c'est un win2k, F8, et derniere bonne config connue :)


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 15-03-2005 à 22:54:01    

gorn nova a écrit :

bah si c'est un win2k, F8, et derniere bonne config connue :)


ptibat a écrit :

- J'avait déjà essayer la fonction "Dernière bonne configuration connue" mais ça n'avait rien fait :/


 
Bah j'ai déjà fait, mais il plante (tjs l'écran bleu).
 
En fait il faudrait que j'édite la base de registre du PC sur mon PC et remettre les 3 clés que j'ai supprimée ... mais comment ? :hein:
 
La base de registre c'est contenu dans un fichier ?


---------------
flick r
Reply

Marsh Posté le 15-03-2005 à 23:02:19    

user.dat et system.dat
normalement tu dois avoir les meme en .bak (ou un truc dans le genre, je ne me souviens plus, je me sers peu de ces commandes ;p)
 
sinon, essaie un demarrage en ligne de commande et utilise la commande REG(REG est un outil de registre de la console pour Windows qui  permet d'ajouter, modifier, supprimer, etc des clés)
 
 

Citation :

C:\>reg /?
 
Outil de Registre de la console pour Windows - version 3.0
Copyright (C) Microsoft Corp. 1981-2001. Tous droits réservés
 
 
REG Opération [liste_paramètres]
 
  Opération  [ QUERY   | ADD    | DELETE  | COPY    |
               SAVE    | LOAD   | UNLOAD  | RESTORE |
               COMPARE | EXPORT | IMPORT ]
 
Code de retour : (à l'exception de REG COMPARE)
 
  0 - Réussite
  1 - Échec
 
Pour obtenir de l'aide sur un type d'opération spécifique :
 
  REG Opération /?
 
Exemples :
 
  REG QUERY /?
  REG ADD /?
  REG DELETE /?
  REG COPY /?
  REG SAVE /?
  REG RESTORE /?
  REG LOAD /?
  REG UNLOAD /?
  REG COMPARE /?
  REG EXPORT /?
  REG IMPORT /?
 
C:\>


 
bon courage :/


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 15-03-2005 à 23:05:01    


Merci, je vais éssayer :jap:


---------------
flick r
Reply

Marsh Posté le 17-03-2005 à 14:25:06    

gorn nova a écrit :

user.dat et system.dat
normalement tu dois avoir les meme en .bak (ou un truc dans le genre, je ne me souviens plus, je me sers peu de ces commandes ;p)
 
sinon, essaie un demarrage en ligne de commande et utilise la commande REG(REG est un outil de registre de la console pour Windows qui  permet d'ajouter, modifier, supprimer, etc des clés)
 
bon courage :/


 
La commande REG n'existe pas sous Windows 2000... et de toutes façons il n'arrive pas à booter ni en mode sans echec ni en ligne de commande... :(
 
 
Quelqu'un aurait une idée pour rajouter 3 clés dans une base de registre sur un PC qui ne boot pas ?  :??:


Message édité par ptibat le 17-03-2005 à 16:18:38

---------------
flick r
Reply

Marsh Posté le 17-03-2005 à 17:03:20    


Personne n'a d'idée ? :cry:


---------------
flick r
Reply

Marsh Posté le 17-03-2005 à 17:03:20   

Reply

Marsh Posté le 17-03-2005 à 20:11:15    


Personne ne sait comment modifier en ajoutant un une base de registre sur un PC qui ne peut pas booter Windows ?
 
Logiciel ? Programme DOS ?  


---------------
flick r
Reply

Marsh Posté le 18-03-2005 à 10:43:16    


:bounce: UP du désespoir :(


---------------
flick r
Reply

Marsh Posté le 18-03-2005 à 12:14:24    

je sais pas si 2000 fonctionne comme XP mais tu arrive en console de récupération ou pas déja ?
Sous XP, on boot sur le Cd d'install, on fair "R" pour réparer et ensuite le mot de pass admin et la on arrive sur C:\WINDOWS et on peut bidouiller....
Si malgré tout, le REG.EXE n'existe pas, 2 solutions
tu le récup sur une diskette a partir d'un XP pour tester sur 2000 (ptre ça va marcher...), sinon bah voila koa :(

Reply

Marsh Posté le 18-03-2005 à 12:29:53    


Pour la console de réccupération il se bloque avant donc pas moyen d'avoir acces en ligne de commande depuis la machine.
 
J'ai déja fait une réparation, mais il n'a pas du restaurer la base de registre donc de ce fait, il ne boote pas.
 
Je vais essayer avec reg.exe
 
Merci :jap:


---------------
flick r
Reply

Marsh Posté le 18-03-2005 à 12:34:01    

fo etre en fat32 aussi.....

Reply

Marsh Posté le 18-03-2005 à 12:36:15    

les clés que t'as supprimées tu l'as fait a la main ou par un soft genre "regcleaner" car ce genre de soft fais des backup de la bdr aussi....

Reply

Marsh Posté le 18-03-2005 à 12:39:41    

En fait je suis aller dans REGEDIT et j'ai supprimer :
 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\SubSystems
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\SubSystems
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems
EDIT : (Les 2 premières je suis pu tout à fait sûr, mais la 3ieme si... :( )
 
oué je sais j'aurai pas du, mais le PC etait infecter de spyware et y'en avait partout dans la base de registre alors  j'ai pas fait gaffe et .... :(


Message édité par ptibat le 18-03-2005 à 12:40:39

---------------
flick r
Reply

Marsh Posté le 18-03-2005 à 12:41:09    

xanack a écrit :

fo etre en fat32 aussi.....


 
Le disque est en FAT32 :)


---------------
flick r
Reply

Marsh Posté le 18-03-2005 à 12:42:39    


A:\>reg
This program cannot be run in DOS mode.


 
:(


Message édité par ptibat le 18-03-2005 à 12:42:51

---------------
flick r
Reply

Marsh Posté le 18-03-2005 à 12:53:53    

et t'as pas installé sur cette machine un soft type regcleaner ? histoire de recuperer un de ses backup....

Reply

Marsh Posté le 18-03-2005 à 13:29:08    

xanack a écrit :

et t'as pas installé sur cette machine un soft type regcleaner ? histoire de recuperer un de ses backup....


 
Non...  :(  
 
Et les fichiers de la base de registre on les trouvent où ?


---------------
flick r
Reply

Marsh Posté le 18-03-2005 à 14:08:12    

USER.DAT et SYSTEM.DAT

Reply

Marsh Posté le 18-03-2005 à 14:09:05    

essaye ça ces lignes la sous dos :
 
d c:\windows
attrib -h -r -s system.dat
attrib -h -r -s user.dat
attrib -h -r -s system.da0
attrib -h -r -s user.da0
copy user.da0 system.dat
copy user.da0 user.dat
 
 
edit : ça marche avec win98 ou Me, pas avec xp... avec w2k je ne sais pas.....


Message édité par xanack le 18-03-2005 à 14:12:36
Reply

Marsh Posté le 18-03-2005 à 18:31:12    

xanack a écrit :

essaye ça ces lignes la sous dos :
 
d c:\windows
attrib -h -r -s system.dat
attrib -h -r -s user.dat
attrib -h -r -s system.da0
attrib -h -r -s user.da0
copy user.da0 system.dat
copy user.da0 user.dat
 
 
edit : ça marche avec win98 ou Me, pas avec xp... avec w2k je ne sais pas.....


 
Non apparament ca ne marche que sous 98 et Me, j'ai pas réussi sous 2000.
 
 
 
 
 
 
J'ai finalement réinstaller Windows par dessus, et là OH miracle il me propose de réparer l'installation actuelle (je dit bien propose parceque avant de choisir INSTALLER, il y avait aussi REPARER ( "R" ) et là apres une pseudo réinstallation tout est rentrer dans l'ordre :)
 
 


---------------
flick r
Reply

Marsh Posté le 18-03-2005 à 19:29:38    

je pensais que t'avais deja testé cette solution.....

Reply

Marsh Posté le 18-03-2005 à 19:53:46    

ptibat a écrit :

En fait je suis aller dans REGEDIT et j'ai supprimer :
 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\SubSystems
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\SubSystems
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems
EDIT : (Les 2 premières je suis pu tout à fait sûr, mais la 3ieme si... :( )
 
oué je sais j'aurai pas du, mais le PC etait infecter de spyware et y'en avait partout dans la base de registre alors  j'ai pas fait gaffe et .... :(


 
 
ControlSet001 et 002 sont des backup de CurrentControlSet qui permettent d'utiliser la fonction "dernière bonne configuration connue", la prochaine fois abstient toi de modifier ces branches là ;)
 
Si tu ne trouves pas de solutions à ton problème, je réinstallerais "par dessus" un w2000, sans réparer ni formater ta partoche actuelle, il me semble que l'on peut récupèrer des install comme çà, à confirmer je l'ai plus fait depuis très longtemps, et je sais plus sur quel systèmes :/


Message édité par LaTeX_ le 18-03-2005 à 19:54:13
Reply

Marsh Posté le 18-03-2005 à 19:58:06    

LaTeX_ a écrit :

ControlSet001 et 002 sont des backup de CurrentControlSet qui permettent d'utiliser la fonction "dernière bonne configuration connue", la prochaine fois abstient toi de modifier ces branches là ;)
 
Si tu ne trouves pas de solutions à ton problème, je réinstallerais "par dessus" un w2000, sans réparer ni formater ta partoche actuelle, il me semble que l'on peut récupèrer des install comme çà, à confirmer je l'ai plus fait depuis très longtemps, et je sais plus sur quel systèmes :/


oui on peut mais c quand meme le bordel niveau menu demarer etc

Reply

Marsh Posté le 18-03-2005 à 21:18:33    

çà lui permet de récupérer un système, certes pas au top, mais après un peu de ménage, çà permet de repartir :D

Reply

Marsh Posté le 19-03-2005 à 11:51:59    

xanack a écrit :

essaye ça ces lignes la sous dos :
 
d c:\windows
attrib -h -r -s system.dat
attrib -h -r -s user.dat
attrib -h -r -s system.da0
attrib -h -r -s user.da0
copy user.da0 system.dat
copy user.da0 user.dat
 
 
edit : ça marche avec win98 ou Me, pas avec xp... avec w2k je ne sais pas.....


 
sous 2000 et XP, les ruches du registre sont gérées complétement differement de 98, userdat et system.dat n'hexiste plus....
pour ce qui est de la ruche CU, c'est dans le dossier documents & settings et le nom du user et de la LM c'est dans windows\system32\config....
 
tu peux essayer de reprendre d'anciens fichiers de sauvegarde à partir du dossier "config" pour voir....

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed