Powered By Blogger

Rechercher sur ce blogue

Aucun message portant le libellé astuces. Afficher tous les messages
Aucun message portant le libellé astuces. Afficher tous les messages

samedi 26 novembre 2016

Comment supprimer un fichier insupprimable



Bien souvent, lorsque l’ordinateur est infecté, il est impossible de supprimer le fichier malicieux car celui-ci est verrouille étant en cours d’exécution.
Pour rappel, s’il s’agit un programme, privilégiez la désinstallation de ce dernier depuis le Panneau de configuration > Programmes et fonctionnalités : Désinstaller des programmes sur Windows
S’ensuit alors une utilisation de toute sorte de programmes comme Unlocker.
Sur cette page, vous trouverez quelques explications et comment parvenir à supprimer un fichier ou dossier insupprimable.
windows_10_logo

Fichiers/dossiers verrouillés

Si le programme n’est pas présent dans la liste des programmes installés : Allez dans le dossier de ce dernier (souvent un sous-dossier de Program Files), vérifiez si un fichier uninstall.exe ou uninst.exe est présent.
Dans le cas des antivirus, vérifiez si un programme de suppression n’est pas fournit par l’éditeur, reportez-vous à la page : Suppression d’antivirus
Ici nous allons plutôt nous intéresser au Trojan Bedep qui se charge dans l’explorateur de fichier explorer.exe
Ceci a tendance à verrouiller le fichier du virus, ce qui fait que vous ne pouvez pas le supprimer.
Lorsque l’on tente de supprimer ce dernier, on obtient le message « Cette action ne peut pas être réalisée car le fichier est ouvert dans Explorateur Windows »
fichier_insupprimable_fichier_ouvert_explorateur_fichiers
J’ai fait une vidéo qui récapitule trois méthodes différentes (oui il existe d’autres programmes qui permettent de supprimer des fichiers comme unlocker).
  • Première méthode avec FRST, qui consiste à effectuer un « fix » sur le fichier en question.
  • Deuxième méthode avec GMER qui permet de tuer n’importe quel fichier.
  • Troisième et dernière méthode avec Process Explorer, le but étant de tuer le processus explorer.exe afin que la DLL insuprimable ne soit plus active.
A propos de Process Explorer, il existe une ancienne page Process Explorer : Exemple d’utilisation avancée qui explique comment supprimer une DLL de l’infection Vundo/Virtumonde (plus active de nos jours).
Celle-ci se chargeait dans le processus système winlogon.exe à partir d’une clef notify.
Le principe est un peu le même que dans la vidéo, à savoir, repérer le DLL, tenter de fermer le handle/thread afin de la rendre inactive et supprimer celle-ci du disque.




Comprenez bien ici qu’il s’agit d’une DLL qui se charge dans explorateur.exe ce qui est relativement courant.
Les méthodes ne fonctionnent pas avec des malwares de type rootkit, notamment avec les drivers Windows (fichiers .sys), comme par exemple bsdriver et cherimoya.
Quoique la méthode GMER peut fonctionner mais dans tous les cas Malwarebytes Anti-Malware se charge de ces derniers.
Parfois, c’est plus complexe, notamment par exemple avec l’infection MYOSPROTECT / WEBPROTECT / PCWATCH (plus active maintenant).
Celle-ci se composait d’une DLL par exemple MyOSProtect.dll qui se chargeait dans la couche Winsock pour manipuler les chargements de pages et injecter des publicités.
Ce fichier DLL ne pouvait pas être supprimé car un driver/pilote la protégeait en hookant les fonctions de suppression de Windows (méthode de rootkit), c’est à dire que la fonction de suppression de Windows était détournée pour passer par le rootkit et intercepter les tentatives de suppression de la DLL.
En d’autre terme, le pilote protégeait la DLL de la suppression manuellement.
Dans tous les cas, j’espère que cette vidéo va vous permettre d’apprendre quelques trucs =)

Suppression de fichier récalcitrant sur Windows 10

Une vidéo qui montre comment supprimer des fichiers récalcitrant en invite de commandes de Windows à partir des options de récupération de Windows 10.
On utilise la commande del en invite de commandes.
Cette méthode est très efficace mais il faut avoir quelques connaissances.
L’autre solution est d’utiliser un CD Live, comme le CD Live Malekal qui possède une interface graphique pour naviguer dans les dossiers.






Autres cas : problème de permissions

Voici le message le plus courant :
Accès au dossier refusé

Vous devez disposer d'une autorisation pour effectuer cette action.
supprimer_dossier_fichier_insupprimable_probleme_autorisation
Ce message d’autorisation est dû à des permissions sur le dossier/fichier qui font que vous n’avez pas les permissions pour modifier/supprimer ou même lire le contenu du dossier.
Si vous êtes administrateur de Windows, vous pouvez modifier ces permissions pour vous donner les permissions adequates.
Ainsi vous aurez les autorisations pour supprimer le fichier/dossier.
Principe : Les autorisations NTFS et partage sur Windows

Reset Files Permissions

Reset Files Permissions permet de réinitialiser les autorisations sur un dossier.
Page de téléchargement : http://lallouslab.net/2013/08/26/resetting-ntfs-files-permission-in-windows-graphical-utility/
Dézippez l’utilitaire, lancez-le.
Dans Choose Folder, sélectionnez le dossier en parcourant vos disques.
Cochez toutes les options et cliquez sur GO.
Tentez ensuite de supprimer le dossier.
resetfilespermissions

Permission Time Machine Lite

Permission Time Machine Lite permet aussi de : modifier permissions fichiers.
Rendez-vous sur la fiche du logiciel : Permission Time Machine Lite

Manuellement

Sur le dossier ou fichiers, faites un clic droit puis Propriétés.
Cliquez sur l’onglet Sécurité.
windows_modifier_autorisations_dossier_fichiers
Cliquez sur le bouton Avancé en bas à droite
Dans la nouvelle fenêtre cliquez sur l’onglet Autorisations
(sur Windows XP, Vista et 7, l’onglet est Propriétaires).
Aussurez-vous en haut que le nom du Propriétaire est votre nom d’utilisation.
Si ce n’est pas le cas, cliquez sur Modifier et mettez votre nom d’utilisateur.
windows_modifier_autorisations_dossier_fichiers_2
Faites ok sur toutes les fenêtres puis à nouveau sur le dossier ou fichiers, faites un clic droit puis Propriétés.
windows_modifier_autorisations_dossier_fichiers_3
Saisissez votre nom d’utilisateur Windows.
Cliquez à droite sur Vérifier les noms.
Votre nom d’utilisateur doit passer en souligné, s’il est bien reconnu.
Cliquez sur OK.
windows_modifier_autorisations_dossier_fichiers_4
Sur les permissions de votre compte utilisateur Windows,
Mettez les permissions en bas sur Contrôle Total.
windows_modifier_autorisations_dossier_fichiers_5
Cliquez sur OK et tentez de supprimer le dossier.

Source.:

dimanche 2 juin 2013

Sauver un téléphone tombé dans l'eau avec EVAP

Sauver un téléphone tombé dans l'eau - Une nouveauté sur le marché: EVAP
 
Photo Kensington

La trousse de secours pour petits appareils électroniques - à garder sous la main à la maison, au chalet ou dans son sac - a été conçue par Kensington, une division d'Acco Brands Canada.
D'après l'entreprise, le sachet peut «récupérer en seulement de 6 à 24 heures» des appareils entrés en contact avec de l'eau.
Son efficacité sept fois supérieure au riz (selon les tests effectués en laboratoire par Kensington) serait attribuable à la technologie intégrée aux sachets de secours, soit un tamis moléculaire à forte concentration. Il contiendrait un matériau absorbant de qualité industrielle.
Une fois l'appareil dans le sac de secours, le changement de couleur de l'indicateur d'humidité vous informera si l'opération de sauvetage a été un succès.
EVAP se vend au prix suggéré de 20$ dans les magasins BestBuy, Future Shop et sur le site web de différents détaillants.







jeudi 11 avril 2013

Écourtez votre video de partage youtube

Faîte partir votre video de youtube en partage avec le départ de votre video au temps que vous voulez!
simplement rajouter a l'adresse url de youtube ceci: ?t=29s
Ici le temps est a 29 secondes,donc votre video partra a exactement 29 secondes du video originale !



REF,: youtube,

lundi 4 mars 2013

Comment dégeler vos portes d'auto sans trop se fatiguer ?

Comment dégeler vos portes d'auto sans trop se fatiguer ?


D'abord,si vous ne voulez pas entrer par votre valise pour débarrer vos portes d'auto gelées en poussant le banc arrière,et que vous n'avez pas de Lock  De-Icer(dégivreur de serrures) qui fait un faible jet et qui ne fait pas fondre la glace de vos serrures....................Que faire ?

Si vous avez dans votre sac a main un trombone(parce que les bobépines ne sont plus a la mode) appelez un Paper Clip et que vous avez un briquet ,c'est ce qu'il vous faudra pour faire le travail !


Ce qu'on vous vend sur le marché !
Quoiiiii,truc a batterie ou la canne Dégivreur de serrures ?






Le bon vieux trombone !




Simplement de décrochir et chauffer !



 Alors quand ,ça devient chaud,picosser votre serrure avec et faîtes fondre la glace récalcitrante !
Prière de vous cacher du vent froid !
Et noubliez pas de lubrifier abondamment cette serrure avec du Jig-A-Loo Graphite Extrême !



REF.: Débrouilletouerpointcomme,

mardi 8 janvier 2013

Vérifier si Windows® 7 est activé



2 méthodes pour vérifier si votre Windows® 7 est bien activé:
1. Démarrer / recherche
taper "SLUI"
ou
2.Démarrer /executer
taper "SLUI"

Comment utiliser le disque de réparation de Windows 7:


Astuce divers : Utiliser le disque de réparation de WindowsVoici comment utiliser le disque de réparation de Windows 7. Ce dernier permet de régler différents problèmes du système, notamment lorsque Windows refuse de démarrer. A noter que ce disque permet de réparer d'autres versions de Windows, même si ce dernier a été créé avec Windows 7.

Avant de pouvoir utiliser le disque de réparation, il faut au préalable l'avoir créé. Nous avons vu comment créer ce disque de réparation avec Windows 7 dans une astuce précédente.

Pour utiliser notre disque de réparation, il suffit de l'insérer dans le lecteur et de redémarrer l'ordinateur. Le chargement du disque commence alors...

Windows loading files
Lancement du disque de récupération

A noter que si le CD ne se lance pas, il faut alors aller voir du côté de la configuration du BIOS afin de spécifier que le démarrage peut s'effectuer sur le lecteur CD ou DVD.

La fenêtre suivante apparait :

Options récuperation systeme
Choix de la langue

La langue est normalement déjà sélectionnée sur Français. Cliquez sur le bouton Suivant.

Recherche des installation de Windows
Recherche des installations de Windows

Après une recherche des installations de Windows présentes sur l'ordinateur, l'écran suivant apparait :

Choix entre la réparation et la restauration de Windows
Choix entre la réparation et la restauration de Windows

Les différents systèmes d'exploitation trouvés sur la machine sont alors listé. Sélectionnez celui que vous souhaitez réparer avant de continuer. Si vous n'avez qu'un seul OS sur la machine, celui-ci est alors déjà sélectionné.

L'outil de réparation système nous offre deux choix : utiliser les outils présents sur le CD ou bien effectuer une restauration complète de la machine. A noter que cette seconde option n'est possible que si vous avez déjà effectué une image de votre système au préalable.

Nous allons ici utiliser la première option afin de réparer notre installation de Windows existante. On laisse donc le premier choix sélectionné et on clique sur le bouton Suivant. L'écran ci-dessous apparaît alors :

Les différents outils de récupération
Les différents outils de récupération

Cette fenêtre regroupe les différents outils proposés par le disque de réparation. Il vous suffit maintenant de choisir l'outil de votre choix afin de continuer.

Voici la description de ces outils donnée par Microsoft :
  • Réparation du démarrage :
    Résout certains problèmes (par exemple l'absence ou l'altération des fichiers système) susceptibles d'empêcher Windows de démarrer correctement.
  • Restaurer le système :
    Restaure les fichiers système de votre ordinateur à un point antérieur dans le temps, sans affecter vos fichiers tels que le courrier électronique, les documents ou les photos.
    Si vous utilisez la Restauration du système depuis le menu Options de récupération système, vous ne pouvez pas annuler l'opération de restauration. Cependant, vous pouvez exécuter à nouveau la Restauration du système et sélectionner un autre point de restauration s'il en existe un.
  • Récupération de l'image système :
    Vous devez avoir créé une image système avant de pouvoir utiliser cette option. Une image système est une sauvegarde personnalisée de la partition qui contient Windows et qui inclut des programmes et des données utilisateur, telles que des documents, des photos et de la musique.
  • Windows Outil Diagnostics de la mémoire :
    Analyse les erreurs de mémoire de votre ordinateur.
  • Invite de commandes :
    Les utilisateurs expérimentés peuvent se servir de l'invite de commandes pour effectuer des opérations de récupération, et exécuter d'autres outils en ligne de commande pour diagnostiquer et de résoudre les problèmes.

Note : il se peut que certains fabricants d'ordinateurs peuvent avoir personnalisé le menu en ajoutant ou en supprimant des outils de récupération, ou en incluant leurs propres outils.



Les principales commandes (exécuter) de Windows 7


Voici une liste des principales commandes de Windows 7 que l'on peut lancer avec le menu Exécuter. Cette liste indique les commandes à utiliser mais aussi le moyen d'y accéder via les différents menus de Windows.

Chacune des commandes suivantes peut être lancée via l'option "Exécuter" Windows 7. Ce menu peut également être ouvert à l'aide du raccourci clavier Touche Windows + R. A noter que les commandes peuvent-être directement tapées dans le champs "Rechercher" du menu démarrer.

Si vous utilisez Windows Vista, vous pouvez consulter l'astuce des commandes de Vista.


Activation de Windows L’assistant : dans taper slui puis OK

Ajout/Fonctionnalité Windows : dans taper optionalfeatures puis OK
Ou - dans < Programmes et Fonctionnalités> dans la partie gauche Activer ou désactiver des fonctionnalités Windows

Ajout/Suppression de programmes : dans taper appwiz.cpl puis OK
Ou - Désinstaller un programme

Administrateur BDE : dans taper bdeadmin.cpl puis OK
Ou dans C:\Programmes\Common Files\Borland

Centre de sauvegarde et de restauration : dans taper control /name microsoft.backupandrestorecenter puis OK
Ou - Centre de sauvegarde et de restauration.

Centre de synchronisation : dans taper mobsync puis OK
Ou - Centre de synchronisation

Certificats pour l’utilisateur actuel : (ouvre les) dans taper certmgr.msc puis OK

Clavier visuel : (ouvre le) dans taper osk puis OK
Ou dans - - Activer le clavier virtuel

Client NAP : (ouvre l'outil de configuration du) dans taper napclcfg.msc puis OK

Clients SQL : (ouvre la configuration des) dans taper cliconfg puis OK

Comptes utilisateurs : (ouvre l’éditeur des) dans taper control userpasswords puis OK
Ou - Comptes utilisateurs

Configuration du système : dans taper msconfig puis OK

Connexion téléphonique : (ouvre l'outil de) dans taper telephon.cpl puis OK
Ou - Téléphonie et Modem

Contacts : (Ouvre les) ) dans taper wab puis OK
Ou Dans

Contrôle les utilisateurs et leurs accès : dans taper control userpasswords2 puis OK ou bien netplwiz
Ou - Comptes utilisateurs, les ajustements sont là

Console vide : (ouvrir une) dans taper mmc puis OK

Contrôleur de jeu : dans taper joy.cpl puis OK

Dossiers partagés : (ouvre les) dans taper fsmgmt.msc puis OK

Éditeur de Configuration système : dans taper sysedit puis OK

Éditeur de registre : dans taper regedit ou bien regedt32 puis OK
A chaque répétition de cette commande regedit -m puis OK ; affiche une nouvelle fenêtre du registre indépendante une de l’autre

Gestionnaire d'autorisations : (ouvre le) dans taper azman.msc puis OK

Gestionnaire de périphériques : dans taper devmgmt.msc puis OK
Ou - - Partie gauche -

Gestionnaire des tâches : dans taper taskmgr puis OK
Ou presser simultanément

Gestion des disques : dans taper diskmgmt.msc puis OK
Ou - - - dans la partie gauche

Gestion de l'ordinateur : 
dans taper compmgmt.msc puis OK
Ou - - -

Initiateur iSCSI : dans taper iscsicpl puis OK ou bien%SystemRoot%\system32\iscsicpl.exe
Ou - dans -

Imprimantes et les fax disponibles : (ouvre les) dans taper control printers puis OK
Ou - Périphériques et Imprimante

Informations système : dans taper msinfo32 puis OK

Invite de commande : dans taper cmd puis OK
Ou - - -

Langues d’affichage - L’assistant d’installation et désinstallation : dans taperlpksetup puis OK

Moniteur de fiabilité et de performances : dans taper%SystemRoot%\system32\perfmon.msc /s puis OK Ou - - -

Nettoyage de disque : dans taper cleanmgr puis OK
Ou - dans Onglet -

Observateur d’évènements : dans taper eventvwr ou bien eventvwr.msc ou bien%SystemRoot%\system32\eventvwr.msc /s puis OK
Ou - - - puis

Options d’ergonomie : dans taper utilman puis OK
Ou dans - Options d’ergonomie

Options de Démarrage : dans taper msconfig.exe puis OK
Ou dans - - -

Option des dossiers : dans taper control folders puis OK
Ou dans - -

Options l’alimentation : dans taper powercfg.cpl puis OK
Ou - -


mercredi 19 décembre 2012

Trucs: Arrêt de Windows 8 ,à droite à partir du bureau


Les options d'alimentation

Dans les deux dernières posts dans le Blog Windows et Office , je vous ai montré commentdémarrer Windows 8 droit sur ​​le bureau et ajouter un bouton Démarrer pour la barre des tâches .Ces deux techniques permettent essentiellement d'émuler l'aspect de Windows 7 dans Windows 8 sans avoir à utiliser des utilitaires tiers. Comme vous le savez, dans le menu Démarrer de Windows, non seulement vous a fourni un moyen de lancer votre application, mais aussi un moyen d'éteindre votre ordinateur. Par exemple, dans Windows 7, il est un Éteignez ainsi que d'un menu pop-up qui affiche six autres options connexes: Changer d'utilisateur, Fermer la session, Verrouiller, Redémarrer, dormez, et Hibernate.
Dans Windows 8, ces options sont réparties entre le charme d'alimentation et le menu contextuel associé à votre image utilisateur sur l'écran de démarrage, comme le montre la figure A . Malheureusement, cette nouvelle disposition n'est pas pratique pour tout le monde. J'ai entendu de nombreuses plaintes au sujet de cette demande ainsi que sur la capacité d'arrêter ou de redémarrer le système pour être remis sur le bureau.

Tapez la première commande du tableau A dans la zone de texte

J'ai commencé à enquêter sur cette possibilité et ont trouvé une technique qui vous permettra de recréer un fac-similé raisonnable Arrêter le pop-up menu Windows 8 de bureau. La technique consiste à créer une série de raccourcis à l'aide des commandes spéciales, de les enregistrer dans un dossier, puis en spécifiant ce dossier comme une barre d'outils barre des tâches. Laissez regarder de plus près.

S'inscrire automatiquement pour Windows TechRepublic et bulletin du Bureau!

Les commandes spéciales

Comme vous le savez peut-être, Windows est livré avec un utilitaire de ligne de commande appelé Shutdown.exe qui, avec des paramètres spéciaux, peut être utilisé pour créer la majorité des options pour notre menu Arrêter. Pour créer les autres options que nous allons utiliser deux autres utilitaires de ligne de commande: rundll32.exe et Tsdiscon.exe . Ces commandes et leurs paramètres sont présentés dans le tableau A .

Un tableau

Option de menu
Commandement
Arrêter
shutdown.exe / s / t 00
Reprendre
shutdown.exe / r / t 00
Déconnectez-vous
shutdown.exe / l
Veille ou Veille prolongée
rundll32.exe powrprof.dll, SetSuspendState
Bloquer
rundll32.exe user32.dll, LockWorkStation
Changer d'utilisateur
tsdiscon.exe

Sommeil vs Hibernate

Les différences entre l'activation de Veille et Veille prolongée à partir de la ligne de commande dans Windows 8 peut être difficile, il faut donc bien.
Comme vous pouvez le voir la même ligne de commande est utilisé pour activer le mode veille et veille prolongée. Si vous avez la fonction de mise en veille prolongée est activée, alors cette ligne de commande va mettre le système en mode Veille prolongée. Si vous avez des personnes à mobilité réduite disposent d'Hibernate, alors cette ligne de commande va mettre le système en mode Veille.
Gardez à l'esprit que si la fonction de mise en veille prolongée est désactivée, l'option d'alimentation seulement d'économie vous aurez à disposition est en mode veille. Si la fonction de mise en veille prolongée est activée, alors les deux options de d'économie d'énergie, mise en veille prolongée et veille, sera disponible - mais pas à la fois de la ligne de commande.
Si vous laissez la fonction Mise en veille prolongée est activée, vous pouvez utiliser un raccourci pour activer le mode Veille prolongée et peut ensuite activer le mode veille de l'Charm Power ou en configurant le bouton d'alimentation sur l'ordinateur pour activer le mode veille. En tant que tel, j'ai choisi de laisser la fonction de mise en veille prolongée est activé.
Maintenant, si vous voulez activer ou désactiver la fonction de mise en veille prolongée, vous devrez appuyer sur la touche [Windows] + X pour faire apparaître le menu Outils, puis sélectionnez Invite de commandes (Admin). Ensuite, vous utilisez l'une des commandes suivantes:
powercfg-hibernate off
powercfg-hibernate on

Créer les raccourcis

Pour utiliser la barre d'outils barre des tâches, vous aurez besoin pour créer tous vos raccourcis dans un dossier unique. Pour faire simple, j'ai créé un dossier appelé Arrêtez et ensuite utilisé assistant de création de raccourci pour créer des raccourcis dans ce dossier. Pour ce faire, juste un clic droit sur ​​l'arrière-plan et choisissez la commande Nouveau | Raccourci. Quand vous voyez le premier écran de l'assistant Création d'un raccourci, tapez la première commande du tableau A dans la zone de texte, comme le montre la figure B .

Nommez ce raccourci Arrêter

Dans cette commande, le / s est le paramètre d'arrêt et le t / 00 est le paramètre minuterie qui indique à la commande Arrêter pour arrêter le système en 00 secondes ou immédiatement. Une fois que vous tapez la commande, vous pouvez cliquez sur Suivant. Quand vous voyez le deuxième écran de l'Assistant Création d'un raccourci, tapez Arrêtez comme le montre la figure C. Pour terminer l'assistant, cliquez simplement sur ​​Terminer.

Le paramètre / r indique à la commande d'arrêt pour redémarrer l'ordinateur

Une fois que vous avez créé le raccourci d'arrêt, vous allez créer le raccourci de redémarrage, comme le montre la Figure D . Dans cette commande, le r / est le paramètre de redémarrage et le t / 00 est le paramètre minuterie qui indique à la commande Arrêter pour redémarrer le système immédiatement.Figure E 12-21.png

Le paramètre / l instruction à la commande d'arrêt d'ouvrir une session sur l'ordinateur

Vous pouvez ensuite créer le journal de raccourci comme indiqué dans la figure E . Dans cette commande, le / l est le paramètre de déconnexion....
Crédit: Images de Greg Shultz pour TechRepublic