[WINDOWS] Prévention de l'exécution de données qui bloque

Bonjour à tous;

Un petit soucis qui commence à bien me gonfler là.
J’ai ce module de windows qui se lance n’importe comment pour n’importe quelle raison et là ca commence àbien m’énerver parce que ca fait planter et ca envoie des rapports tout le temps concernant l’explorateur windows.

Je clique par exemple pour aller dans le panneau de config et là blim ce putain de message qui s’affiche et qui me bloque l’acces . Le panneau fini par arriver au bout de 20 secondes mais c’est super chiant.

J’ai donc bien coché la case comme quoi je désirais que ce qui avait trait à l’explorateur ne soit pas bloqué , mais ca revient tout le temps!!

Y a pas un moyen de désactiver cette fonctionnalité de windows??? :stuck_out_tongue:

Tu met dans boot.ini
à la place de noexecute=xxxxxx
noexecute=AlwaysOff

Mais il semblerait que ce ne soit pas recommendé.

Possible mais j’en ai rien à secouer, au moins je peux accéder à mon panneau de config normalement, je te remercie.

C’est quand même un monde! Windows de merde… :stuck_out_tongue:

[quote=« Jacques_Dutronc, post:3, topic: 26115 »]Possible mais j’en ai rien à secouer, au moins je peux accéder à mon panneau de config normalement, je te remercie.

C’est quand même un monde! Windows de merde… :P[/quote]
C’est surtout que t’as une extension dans explorer.exe qui fait des trucs pas net du tout du tout. C’est pas une protection pour faire joli et en temps normal elle n’a aucune raison de s’activer. Ce qui se passe c’est que t’as du code qui a ete ecrit puis execute dans une page memoire qui etait theoriquement purement reservee a des donnees et surtout pas du code. Quand tu essaye d’executer du code dans une page memoire reservee a des donnees en general c’est MAL, c’est une attaque ou un buffer overflow (on depasse en ecriture dans les donnees et on y injecte du code). En general virus et autre spyware sont specialistes de ce genre de pratiques tres louches. Il y a des moyens « authorises » de le faire dans des cas precis de code auto-modifiant (une JIT par exemple) mais proprement et de marquer une page data comme etant executable et contenant du code, ce qui doit etre fait par tout programmeur serieux. Certains (tres) vieux softs ont pas cette habitude et ont donc une bonne raison de faire ce genre de manip mais c’est devenu rare et les mises a jour devraient corriger le pb. Donc en conclusion, t’as de grande chances d’avoir un soft qui fait des trucs crades incruste dans ton windows pour des raisons louches, laisse donc l’OS qui essaye de te prevenir et d’empecher la prog a la porc potentiellement dangereuse tranquille :stuck_out_tongue:

Je suppose donc qu’un coup de spyware et d’antivirus s’impose.

Ou ca peut etre un vieux prog qui rajoute une extension dans explorer.exe et qui fait des trucs crades. Ca existe aussi les trucs degueu. « Ne jamais attribuer a la malice ce qui peut l’etre a la betise » :stuck_out_tongue:

Ok, mais comment fait on pour savoir si cela vient d’un vieux prog ou pas ??? et du quel ???

< my life inside>
Parceque après un nettoyage antivirus et spyware ( avast et ad-aware ) et que ça bloque toujours il faut bien faire quelque chose :stuck_out_tongue: .
< /my life inside>

Oui effectivement je comprends ce que veut dire glop mais là c’est un OS tres light et quasi neuf… le seul truc qui puisse “foutre sa merde” ainsi c’est Super Copier , mais c’est quand il se connecte à explorer.exe que ca déclenche l’alerte… Là cest vraiment quand je clique sur “panneau de config” c’est super chiant…

Perso, je déconseilles total de désactiver le NoExecute…
J’avais réussi a faire fonctionner super copier sans soucis (avec le NoExecute en Hard - Athlon64, beaucoup plus tatillon). Je crois simplement qu’il faut que tu mette super copier dans la liste des exceptions.

justement le soucis c’est qu’il n’a pas voulu s’y mettre, dans la liste il n’y avait qu’explorer.exe , enfin l’“explorateur windows”.

J’ai le même souci de manière super aléatoire sur mon laptop, et à chaque fois c’est quand le câble réseau RJ45 n’est pas branché.

Ce que je ne comprends pas, c’est qu’il suffit de rebooter pour que ça marche. OK, si ça rebloquait tout à chaque reboot bonjour les ennuis, mais du coup, si ça s’éxecute quand même, ça sert à que dalle ce truc ? A part faire chier ?

Alors, y a-t-il un moyen de savoir ce qui le gène le p’tit père ?
Car dire “y’a un truc crade dans ton Windows” je trouve ça assez vague, et je ne trouve rien dans l’observateur d’événements…