[résolu : trojan][Windows ADMIN] stratégie de groupe

Hello à tous !

Oui bon, le titre est pas vraiment exact.
Boot du laptop ce matin en cours pour lancer le traitment de texte pour prendre les cours. Tiens, le menu démarrerest bizzare, il lui manque l’icone Documents récents, arrêter l’ordinateur.
Bon, il doit lui aussi avoir du mal à se réveiller, un reboot et ça passera. En appuyant sur ALT-F4 rien sauf un message d’erreur :

[quote][i]Restrictions
Cette opération a été annulée en raison de restrictions en vigueur sur cet ordinateur. Contactezvotre administrateur système.

OK[/i][/quote][i]

[/i]Bon, je confirme, le PC a vraiment du mal car mon unique session est un compte administrateur (je suis sous XP)
J’avais du temps, pas grave on va faire une restauration à la date la proche avant que le cours commence. PAF, nouveau message d’erreur :

[i][quote][i]Restauration du système
La restauration du système a été mise hors tensionpar la stratégie de groupe. Pour mettre la restauration systèmesous tension, contactez votre administrateur de domaine.

OK[/i][/quote]
[/i]
Hier soir, le PC marchait nickel et ce matin au lancement, cet enchainement de problème. le PC n’a absoluement pas été touché entre temps.

je peux lancer toutes mes applications, installer /désinstaller des trucs, mais il me manque toujours des éléments du menu démarrer et impossibilité de lancer des outils pointus tels que la restauration système.

D’après l’aide de Windows, les stratégies de groupes sont définies avec l’utilitaire gpedit.msc
problème quand je le lance j’ai un magnifique message d’erreur :

[quote][i]MMC
Le composant logiciel enfichable mentionné dans ce document a été limitépar la stratégie. contactez votre administrateur pour obtenir plus d’informations.
Objet de stratégie de groupe

OK[/i][/quote]

Recherche sur le net rentré à la maison,
je suis tombé sur ce ce genre de choses pour tenter de résoudre le problème :

[quote]Vertseau a écrit :

donc voila
une fois dans ce dossier jai 3 dossiers et 1 fichier txt

C:\WINDOWS\system32\GroupPolicy\Adm
C:\WINDOWS\system32\GroupPolicy\Machine
C:\WINDOWS\system32\GroupPolicy\User
et le fichier txt se nomme ‹  › gpt ‹  ›
mais je veux que la fonction ‹  › RPEDIT.MSC ‹  › remarche c’est bien de ça qu’il s’agit ?

Clic droit sur le dossier groupPolicy + sécurité + ajouté ou sélectionner le compte administrateur + interdire le droit en lecture.
Réouvre ta session. Ca remarche.
Eventuellement propage les droits sur tous les fichiers et les sous-dossiers[/quote]

Cependant, je n’arrive pas à appliquer les conseils éclairés du deuxième utilisateur car je n’ai pas d’onglet « sécurité » après avoir cliqué droit et affiché les propriété du dossier.
Toute aide sera la bienvenue, merci :slight_smile:

Salut,

N’as tu pas intégré ton poste dans un domaine récemment ?

Si c’est le cas, il faut regarder du coté des Stratégie de domaines

Tu fais partie d’un domaine windows?
Ça sent la stratégie mis en place sur un domaine pour bloquer certaines fonctions des utilisateurs…

edit: grilled ^^

En fait, ma carte WiFi est toujours activée et je suis connecté automatiquement au réseau de la fac (sans pouvoir l’exploiter car je n’ai pas encore mes identifiants). J’ai pensé que ca viendrait peut être de là, mais en trouvant cette idée bizzare.

Mais j’ai fait une recherche plus poussée en même temps que mon antivirus m’indiquait qu’il avait trouvé un bon gros torjan des famille.
En fait j’ai du me manger ce trojan par clef USB. Il est supprimé maintenant et le reste est rentré dans l’ordre avec quelques manipes regedit.
Morale de l’histoire : les gens de ma promo sont définitivement pas des geeks, plus jamais de transfert avec leurs ordos par clef usb !

Pour info, le bouzin s’appelait cradle_of_the_fifth.vbe et s’amuse à rajouter des clefs de registre à droite/à gauche pour vérouiller certains trucs.

Merci tout de même =)