Powered By Blogger

Rechercher sur ce blogue

Aucun message portant le libellé how To. Afficher tous les messages
Aucun message portant le libellé how To. Afficher tous les messages

lundi 25 mai 2026

Cinq outils en ligne de commande pour résoudre les problèmes Windows

Cinq outils en ligne de commande pour résoudre les problèmes Windows


Cinq outils en ligne de commande pour résoudre les problèmes Windows plus rapidement que de naviguer dans les paramètres:

Évitez les menus interminables des paramètres. Voici cinq outils en ligne de commande Windows pour réparer les fichiers système, corriger les erreurs de disque, réinitialiser le réseau, vider le cache DNS et bien plus encore.

Publié le 16 mars 2026 à 15h33 CDT Mis à jour le 27 avril 2026 à 18h40 CDT

Utilisez les flèches gauche et droite pour naviguer dans l’audio. Parfois, lorsqu’un problème survient sous Windows, je passe directement à l’invite de commandes plutôt qu’à l’application Paramètres. Cinq commandes intégrées permettent de résoudre la plupart des problèmes courants : réparation des fichiers système corrompus, détection des erreurs de disque, suppression des entrées DNS obsolètes, réinitialisation des connexions réseau interrompues et vérification de l’état de la batterie de l’ordinateur portable. Chacune s'exécute en une seule ligne et fournit des résultats plus rapidement que n'importe quel menu Paramètres ou outil de dépannage. SFC détecte et répare automatiquement les fichiers système corrompus. Windows dépend de milliers de fichiers système pour fonctionner correctement, et chacun d'eux peut être corrompu suite à des mises à jour défectueuses, des arrêts brusques ou même des logiciels malveillants. Dans ce cas, des symptômes vagues apparaissent, tels que des applications qui se bloquent sans raison apparente, des fonctionnalités Windows qui s'arrêtent ou des erreurs de DLL manquantes. L'outil Vérificateur de fichiers système (SFC) analyse tous les fichiers système protégés de votre ordinateur et les compare à une copie en cache. Si un fichier ne correspond pas, il le remplace automatiquement. Pour l'exécuter, ouvrez l'invite de commandes en tant qu'administrateur, saisissez `sfc /scannow` et appuyez sur Entrée. L'analyse dure généralement entre 10 et 15 minutes et ne nécessite aucune intervention de votre part une fois lancée.

Une fois l'analyse terminée, SFC génère l'un des trois résultats suivants. Le message peut indiquer soit l'absence de violations d'intégrité, soit la présence et la réparation de fichiers corrompus, soit la présence de fichiers corrompus, mais dont certains n'ont pas pu être réparés. Si vous obtenez ce troisième résultat, exécutez d'abord la commande DISM /Online /Cleanup-Image /RestoreHealth. Cette commande récupère des copies récentes des fichiers via Windows Update. Ensuite, exécutez à nouveau la commande sfc /scannow. Cette fois-ci, l'opération devrait réussir. J'utilise systématiquement SFC dès que Windows présente un comportement anormal après une mise à jour. C'est le moyen le plus rapide d'éliminer la possibilité d'une corruption de fichiers avant de perdre du temps avec un dépannage plus approfondi.

CHKDSK détecte les erreurs de disque avant qu'elles ne détruisent vos données. Les erreurs du système de fichiers peuvent s'accumuler silencieusement. Secteurs défectueux, corruption des métadonnées et arrêts incorrects laissent des traces sur votre disque, et vous ne vous en apercevrez que lorsque Windows affichera un écran bleu (BSOD). CHKDSK détecte ces problèmes dès leur apparition, avant qu'ils ne s'aggravent et n'entraînent une perte de données. Les deux options importantes à retenir sont /f et /r. L'exécution de chkdsk C: /f corrige les erreurs du système de fichiers, tandis que chkdsk C: /r va plus loin : elle localise les secteurs défectueux et récupère les données possibles. L'option /r inclut toutes les actions de /f ; c'est donc l'option la plus complète, même si elle est nettement plus longue. Nos derniers guides TweakTown CHKDSK fonctionne aussi bien sur les disques durs (HDD) que sur les disques SSD. Cependant, sur les SSD, la recherche de secteurs défectueux n'est pas effectuée de la même manière, car les SSD gèrent cela en interne via leurs propres contrôleurs. Néanmoins, CHKDSK détecte et répare les erreurs du système de fichiers, qui sont le problème le plus fréquent, quel que soit le type de disque. Un point souvent surprenant : si vous exécutez CHKDSK sur votre disque système, Windows ne peut pas l'analyser pendant son utilisation. Il vous proposera de planifier l'analyse pour le prochain redémarrage. Si vous répondez oui, votre PC effectuera la vérification avant le chargement de Windows, et cet écran de pré-démarrage est tout à fait normal. Je lance CHKDSK tous les deux ou trois mois, surtout sur du matériel ancien. Vider le cache DNS résout instantanément les problèmes de navigation étranges. Windows met en cache les requêtes DNS localement, ce qui lui évite de résoudre les mêmes adresses web à répétition. C'est efficace jusqu'à ce que le cache devienne obsolète. Dans ce cas, la navigation peut présenter des comportements étranges : certains sites web refusent de se charger, ou votre navigateur affiche une erreur « DNS_PROBE_FINISHED_NXDOMAIN » alors que tout le reste fonctionne correctement. La solution prend environ deux secondes. Ouvrez l'invite de commandes en tant qu'administrateur, saisissez `ipconfig /flushdns` et appuyez sur Entrée. Vous recevrez une confirmation indiquant « Cache du résolveur DNS vidé avec succès ». C'est tout. Windows récupérera désormais des enregistrements DNS à jour lors de votre prochaine requête. Je vide le cache DNS à chaque changement de fournisseur DNS, après avoir supprimé un malware , lorsqu'un site web que je consultais il y a une heure cesse soudainement de se charger. Il est également utile de connaître deux commandes complémentaires : `ipconfig /release` et `ipconfig /renew`. Elles permettent de supprimer votre adresse IP et d'en demander une nouvelle auprès du routeur. Ensemble, ces trois commandes résolvent la plupart des problèmes de connexion sans avoir à modifier les paramètres réseau. Réinitialiser Winsock répare les connexions réseau défaillantes que rien d'autre ne peut résoudre. Parfois, votre réseau se coupe tout simplement. L'icône Wi-Fi indique une connexion, votre routeur fonctionne correctement et vos autres appareils peuvent naviguer sans problème, mais votre PC refuse de charger quoi que ce soit. L'utilitaire de résolution des problèmes Windows signale un problème, mais ne fait rien. Il s'agit généralement d'un catalogue Winsock corrompu. Winsock est l'interface utilisée par Windows pour communiquer avec les services réseau. Les logiciels VPN, les antivirus et les logiciels malveillants peuvent tous le corrompre, et lorsque c'est le cas, votre infrastructure réseau est complètement défaillante. Activer ou désactiver le mode avion ou redémarrer le routeur ne résoudra pas le problème. Pour résoudre ce problème, ouvrez l'invite de commandes en tant qu'administrateur, saisissez `netsh winsock reset` et appuyez sur Entrée. Redémarrez ensuite votre PC ; cette étape est indispensable pour que la réinitialisation soit prise en compte. Remarque : cette commande réinitialise la configuration réseau aux paramètres d'usine. Par conséquent, les programmes ayant installé des composants réseau personnalisés, tels que certains VPN ou pare-feu, devront peut-être être réinstallés ou reconfigurés. Le rapport de batterie vous informe sur l'état de votre batterie, ce que Windows ne vous dit pas. Windows affiche un pourcentage de batterie dans la barre des tâches, et rien de plus. Il n'existe aucune page de paramètres intégrée indiquant la perte de capacité réelle de votre batterie au fil du temps, ce qui est étrange, étant donné que toutes les batteries d'ordinateurs portables se dégradent avec l'utilisation. L'information existe, mais Windows ne la met pas en évidence. L'exécution de la commande `powercfg /batteryreport` dans une invite de commandes avec privilèges élevés génère un rapport HTML détaillé et l'enregistre dans votre dossier utilisateur. Le chemin d'accès au fichier apparaît dans le résultat ; vous pouvez le copier dans un navigateur pour ouvrir le rapport. La section la plus importante concerne la capacité nominale par rapport à la capacité de charge maximale. La capacité nominale correspond à la capacité de la batterie lorsqu'elle était neuve ; la capacité de charge maximale, à sa capacité actuelle. Si cette dernière est inférieure à 60-70 % de sa valeur initiale, votre batterie est en fin de vie et il est conseillé d'envisager son remplacement. Le rapport enregistre également les cycles de charge et l'historique d'utilisation, ce qui est pratique lors de l'achat d'un ordinateur portable d'occasion. Je vérifie le mien tous les deux ou trois mois pour surveiller sa dégradation. Ces cinq commandes couvrent un large éventail de possibilités, mais la ligne de commande offre bien plus. Des outils comme DISM pour réparer l'image Windows, diskpart pour gérer les partitions et shutdown /r /o pour démarrer directement en mode de récupération méritent d'être explorés. Une fois que vous maîtrisez quelques commandes, l'application Paramètres vous semblera aussi fastidieuse qu'auparavant.


REF.: https://www.tweaktown.com/guides/11379/five-command-line-tools-that-fix-windows-problems-faster-than-clicking-through-settings/index.html?utm_source=newsletter&utm_campaign=newsletter

mercredi 25 mars 2020

Mot de passe Windows perdu ou oublié – Comment récupérer un accès à la machine ?


Mot de passe Windows perdu ou oublié – Comment récupérer un accès à la machine ?

Si vous avez oublié ou perdu le mot de passe d’un ordinateur sous Windows 10, sachez qu’il est possible d’en mettre un nouveau ou de vous faire un compte Administrateur sans aucun problème. Et pas besoin de pirater quoi que ce soit, il suffit d’avoir un accès physique à la machine et une ISO de Windows 10 proposée par Microsoft.




Password, mot de passe, win 10, how To, trucs,





Étape 1 : Le matos

Alors comme je le disais, il vous faudra une ISO de Windows 10 bootable, que vous graverez sur DVD / CD ou que vous mettrez sur clé USB.

Étape 2 : Premier boot

La seconde étape consiste à démarrer sur le DVD de Windows et quand vous voyez l’écran ci-dessous,

utilisez la combinaison de touches suivantes s’il n’y a pas Bitlocker sur la machine :
MAJ + F10
Cela aura pour effet d’ouvrir une invite de commande (un terminal quoi) en mode Administrateur.
Si le disque est chiffré avec Bitlocker, avancez un peu dans l’install et choisissez l’option « Réparer ». Le programme vous demandera alors votre clé de récupération Bitlocker et vous donnera ensuite accès à un terminal.

Étape 3 : Les commandes


Une fois sur l’invite de commande, placez vous dans le dossier D:\windows\system32
d:
cd windows\system32
Puis faites une copie de sauvegarde de sethc.exe qui est le programme permettant d’utiliser les « Sticky Keys » ou en français les touches rémanentes.
copy sethc.exe ..
Ensuite, il faut écraser sethc.exe avec le programme cmd.exe (l’invite de commande).
copy cmd.exe sethc.exe

Étape 4 : Second boot

Ensuite, il faut rebooter mais ne pas démarrer sur le DVD. Laissez votre ordinateur démarrer normalement, jusqu’à ce que vous vous retrouviez sur l’écran de login.
Ensuite, maintenez la touche MAJ enfoncée et cliquez sur le bouton Redémarrer en bas à droite

Cela aura pour effet de vous envoyer sur un écran utilisé pour le dépannage de Windows.

Cliquez sur « Dépannage » puis sur « Options avancées » et enfin « Paramètres ».
Quand vous verrez cet écran, cliquez ensuite sur « Redémarrer ».

Étape 5 : Démarrage en mode sans échec

Nouveau reboot, et vous devriez tomber sur l’écran suivant :

Appuyez sur F4 pour choisir l’option 4 de redémarrage en mode sans échec et vous devriez ensuite vous retrouver sur l’écran de login une fois encore..

A cette étape, appuyez rapidement 5 fois de suite sur la touche majuscule. En temps normal, cela lance l’utilitaire des touches rémanentes mais dans notre cas, cela aura pour effet d’ouvrir une invite de commande.

Étape 6 : Changer le mot de passe du compte

A partir de là, vous allez pouvoir entrer les commandes NET USER qui vont bien pour manipuler les comptes utilisateurs de la machine. Remplacez nouvelutilisateur / nomutilisateur par le login de votre utilisateur et motdepasse par le mot de passe de votre choix.

Pour changer le mot de passe d’un utilisateur existant :
NET USER nomdutilisateur motdepasse
Pour activer un compte Administrateur
NET USER Administrateur /ACTIVE:YES
Pour changer le mot de passe du compte Admin
NET USER Administrateur motdepasse
Pour créer un nouvel utilisateur
NET USER nouvelutilisateur motdepasse /add
Et pour mettre cet utilisateur dans le groupe Administrateur
NET LOCALGROUP Administrateurs nouvelutilisateur /add

Étape 7 : On remet tout en état

Ensuite, fermez le terminal, et loggez-vous avec votre nouveau mot de passe ou votre nouveau compte. Vous verrez alors que vous êtes bien en mode sans échec.

Avant de rebooter en mode normal, lancez à nouveau une invite de commande, mais en mode Administrateur. Pour cela, recherchez cmd puis faites un clic droit sur le résultat pour le lancer en mode Admin.

Nous allons remettre le programme sethc.exe en état pour éviter que ce soit le terminal qui s’ouvre à nouveau lorsque vous appuierez 5 fois de suite sur la touche majuscule. Pour cela, dans l’invite de commande, entrez la commande de restauration suivante :
robocopy c:\windows c:\windows\system32 sethc.exe /B

L’utilitaire sethc.exe propre aux touches rémanentes sera à nouveau fonctionnel.

Étape 8 – On reboot et c’est terminé

Et voilà, ensuite il suffit de redémarrer en mode normal et vous aurez accès à nouveau à Windows avec votre nouveau mot de passe ou le nouvel utilisateur que vous venez de créer ! Bravo à vous !
Pour ceux que ça intéresse, j’ai fait aussi une vidéo tuto qui reprend toutes les étapes de cet article.

Source

lundi 27 janvier 2020

6 astuces indispensables pour VLC



6 astuces indispensables pour VLC

Si vous utilisez VLC vous serez peut-être content d’avoir les quelques astuces dont je vais vous parler, sous le coude pour le rendre encore plus indispensable. En plus il s’agit de petites options très simples à mettre en place donc même si vous venez de commencer à utiliser le logiciel elles pourront vous servir aussi.
Allez chauffez vous les doigts, on démarre tout de suite !

1. Regarder des vidéos YouTube avec VLC

Peu de gens le savent, mais il est en effet possible de regarder des vidéos YouTube directement dans VLC et sans rien devoir télécharger. Pour le faire, vous devrez ouvrir le menu « Média » de VLC et cliquer sur « Ouvrir un flux réseau… » (ou CTRL + N pour aller plus vite).
ouvrir un flux Youtube dans VLC
Il ne vous reste plus qu’à coller l’URL de la vidéo à regarder et c’est parti. En cliquant sur « Afficher plus d’options » en bas vous pourrez même choisir différents paramètres comme le temps de mise en cache, à quel moment démarrer/arrêter la lecture, synchroniser avec d’autres médias (une piste audio par exemple), etc.
L’intérêt du truc ? Pouvoir regarder des choses de manière « minimaliste », sans avoir l’interface YouTube et ses tentations sous les yeux. Et sans avoir de pubs.

2. Convertir une vidéo dans plusieurs formats

Comme pour l’astuce précédent, vous devrez aller dans le menu « Média« , mais cette fois il faudra choisir l’option « Convertir/Enregistrer » (ou faire CTRL + R). Via le bouton « Ajouter » vous sélectionnez le fichier à convertir sur votre ordinateur. Vous pourrez même ajouter un fichier de sous-titres.
Reste ensuite à convertir/enregistrer puis à sélectionner le format de sortie (mp4, mp3, OGG, video HD pour Android, …) et son dossier de destination.
Bien pratique pour faire de petites conversions rapidement sans trop se prendre la tête.

3. Enregistrer ce que vous écoutez et regardez

Imaginez : vous vous créez une petite playlist de chansons provenant de plusieurs albums et vous kiffez grave. Plutôt pénible de recréer la même playlist la prochaine fois non ? Du coup il suffit de l’enregistrer et vous êtes tranquille, plus besoin de repasser par tous vos albums séparément. Et ça marche aussi pour les playlists vidéo.
Enregistrer ses playlists avec VLC
Cette fois vous devez aller dans le menu « Vue » puis cliquez sur « Contrôles avancés« . Cela devrait vous ajouter une barre de nouveaux boutons en bas du lecteur : lancer l’enregistrement, faire une capture écran, poser une boucle … Ce n’est pas l’astuce de l’année, mais c’est hyper simple à utiliser !

4. Télécharger les sous-titres automatiquement

Si le fichier en cours dans VLC dispose des sous-titres, vous allez pouvoir les récupérer directement en quelques clics. Rendez-vous à nouveau dans le menu « Vue » puis sur « VLSub« , ce qui activera la fonctionnalité. À vous ensuite de personnaliser les paramètres (langue des sous-titres …) et à télécharger les sous-titres des fichiers audio/vidéo lorsqu’ils sont disponibles.
Gérer les sous-titres avec VLC

5. Faire des captures écrans

Je vous l’ajoute même si elle est hyyyyyyyper basique. C’est vraiment histoire de vous dire que ça existe en interne avec VLC et de sauver quelques secondes si vous avez pris l’habitude de faire des captures via un outil externe. Lors de la lecture de la vidéo (ça ne marche pas pour l’audio, ce qui est assez logique) il suffit de mettre en pause au moment voulu et de cliquer droit avec la souris sur l’image, puis d’aller dans « Vidéo » et enfin « Prendre une capture d’écran« .

6. Ajouter des effets à une vidéo

Dans le menu « Outils« , vous allez sélectionner « Effets et Filtres » (ou via le raccourci CTRL + E). Une fois le panneau activé vous verrez qu’il est possible d’appliquer différents effets audio ou vidéo. Pour la partie audio, cela va de l’égaliseur au spatialiseur en passant par la compression. Et pour la partie image, vous pourrez ajuster l’image (teinte, contraste …), travailler les couleurs et la géométrie, rogner les bords ou encore faire des incrustations (ajouter du texte ou un logo …).
Créer des effets et filtres avec VLC
Bref il y a de quoi faire avec ce petit logiciel qu’est VLC qui regorge de petites fonctions pas forcément très connues ou peu mises en avant.
Vous en avez d’autres ? N’hésitez pas à me les faire connaître en commentaires et je tiendrai la liste à jour 😉
Source.:

lundi 20 janvier 2020

Debotnet : Désactiver la télémétrie, mouchards de Windows 10

Debotnet : Désactiver la télémétrie, mouchards de Windows 10





win10, how To, trucs, mouchards, spyware,




Debotnet est un outil gratuit qui permet de supprimer certains composants de Windows 10 liés à la vie privée.
Par exemple, désactiver la télémétrie, Cortana, collecte de données, etc.
Il est assez simple d’utilisation même s’il est en anglais.
Cet article est une présentation de ce logiciel.
Vous trouverez une description complète pour nettoyer Windows 10 de la télémetrie et mouchards.

Windows 10 : télémétrie et mouchards

Windows 10 possède beaucoup de fonctions de synchronisation et télémétrie.
A travers votre compte Microsoft, Windows 10 va envoyer des données aux serveurs Microsoft.
On trouve par exemple : les paramètres utilisateur, les applications utilisées, les sites visités, etc.
Plus de détails :
Enfin Debotnet permet de limiter ce pistage en supprimant et désactivant ces mouchards.
Ainsi il protège la vie privée contre la collecte de données de Windows 10.

Qu’est-ce que Debotnet

Voici une liste non complète des éléments que Debotnet peut supprimer sur Windows 10.

Puis voici les fonctionnalités possibles :
  • Moteur de script simple pour ajouter des règles de confidentialité personnalisées
  • Mode débogage. Par exemple. le mode Test vous permet de voir quelles valeurs sont mauvaises dans le registre ou les commandes exécutées
  • Scripts mis à jour sur GitHub. L’application peut télécharger les dernières versions de scripts.
  • Interface utilisateur moderne et familière, avec prise en charge des modèles
  • Version portable. Aucune installation requise.
En clair donc, Debotnet joue des scripts que le concepteur peut mettre à jour.
On peut aussi en créer et en importer pour étendre les fonctions de l’outil.
Ainsi en plus de désactiver la télémétrie et les mouchards, on peut supprimer d’autres fonctions de Windows 10.


Désactiver la télémétrie, mouchards avec Debotnet

Avant de modifier Windows et chercher à supprimer la télémétrie et mouchards, nous vous conseillons d’activer la restauration du système.
Cela permet de revenir en arrière en cas de problèmes.
Pour cela, suivez notre tutoriel : Windows 10 : réactiver la restauration du système
Voici comment désactiver la télémétrie et mouchards avec Debotnet.
 Ensuite lancez debotnet par un clic droit puis exécuter en tant qu’administrateur.

L’interface s’ouvre alors.
A gauche, vous avez les boutons pour lancer le nettoyage.
Importer de nouveaux scripts.
Puis la liste des nettoyages possibles avec à droite la description.
Il suffit alors de cocher les options puis à la fin on clic sur Run.

 Par exemple ici pour désactiver Cortana, le presse papier partagé, la synchronisation.
Enfin bien entendu pour désactiver la télémétrie de Windows 10.

 Une fois terminé, on clic sur Run.
Les fenêtres suivantes s’ouvrent alors.


Le nettoyage de Windows 10 s’effectue.
Vous pouvez ensuite redémarrer votre PC afin de prendre en compte les changements.
Bravo ! vous avez désactivé les mouchards et la télémétrie de Windows 10.

Autres outils pour désactiver la télémétrie

Debotnet ne vous convient pas ?
Vous cherchez des alternatives pour désactiver la télémétrie et les mouchards de Windows 10.
Suivez cette liste complète :

Liens

Les autres liens pour supprimer les applications inutiles de Windows 10.
Enfin quelques autres liens autour du pistage.

REF.:

vendredi 4 mai 2018

Comment supprimer, renommer un fichier verrouillé sur Windows



Lorsque vous tentez de supprimer ou renommer un fichier, un message indique que le fichier est verrouillé.
En effet, il se peut qu’une application ouvre un fichier en exclusif. Le fichier est alors verrouillé et aucune autre opération comme la suppression, renommer ou le déplacement ne peut être effectuée dessus.
Il faut alors fermer l’application pour pouvoir regagner la main sur le fichier.
Enfin, parfois, il peut arriver que le fichier soit verrouillé par le système de fichiers rendant les opérations impossible dessus.
Cet article vous aide à déverrouiller un fichier pour pouvoir le renommer ou le renommer.
Comment supprimer, renommer un fichier verrouillé sur Windows 10

Introduction

Comme cela a été expliqué dans le paragraphe précédent, une application peut verrouiller un fichier.
En général, lorsque vous tentez de renommer ou supprimer le fichier, vous obtenez le message :
Cette action ne peut-être réalisée car le fichier est ouvert dans XXXXX
Ferme le fichier et réessayez.
Windows vous indique donc l’application source qui verrouille le fichier, l’icône de cette application peut-être même indiquée.

Supprimer un fichier verrouillé par un autre utilisateur sur Windows 10

mode sans échec

Le mode sans échec est un mode minimal de Windows où la plupart des applications ne fonctionnent pas.
De ce fait, si une application pose problème et verrouille un fichier, celle ne devrait pas être en cours de fonctionnement en mode sans échec.
Cela devrait vous permettre de supprimer ou renommer le fichier.
Pour démarrer en mode sans échec, suivez les explications des pages suivantes :

Identifier l’application qui verrouille le fichier

Dans le cas où vous n’avez aucune idée de l’application qui verrouille le fichier, il faut utiliser des utilitaires qui permettent de déterminer cela.
Il existe plusieurs outils sur Windows et qui sont notamment présentés sur la page suivante : Comment lister les fichiers ouverts ou verrouillés sur Windows
A noter que le moniteur de ressources systèmes, disponible depuis Windows Vista permet d’identifier les fichiers ouverts par une application.
Cela se fait depuis l’onglet Processeur et Descripteur associés.
Un champs de recherche permet de saisir le nom du fichier, ainsi en résultat, vous avez l’application qui ouvre ce dernier.
Par exemple, ci-dessous, on a bien la confirmation qu’il s’agit de Winword.exe
Identifier l'application qui verrouille le fichier

Fichiers verrouillé par des malwares

Si le programme n’est pas présent dans la liste des programmes installés : Allez dans le dossier de ce dernier (souvent un sous-dossier de Program Files), vérifiez si un fichier uninstall.exe ou uninst.exe est présent.
Dans le cas des antivirus, vérifiez si un programme de suppression n’est pas fournit par l’éditeur, reportez-vous à la page : Suppression d’antivirus
Ici nous allons plutôt nous intéresser au Trojan Bedep qui se charge dans l’explorateur de fichier explorer.exe
Ceci a tendance à verrouiller le fichier du virus, ce qui fait que vous ne pouvez pas le supprimer.
Lorsque l’on tente de supprimer ce dernier, on obtient le message « Cette action ne peut pas être réalisée car le fichier est ouvert dans Explorateur Windows »
fichier_insupprimable_fichier_ouvert_explorateur_fichiers

Trois méthodes de suppression de fichiers verouillés

J’ai fait une vidéo qui récapitule trois méthodes différentes (oui il existe d’autres programmes qui permettent de supprimer des fichiers comme unlocker).
  • Première méthode avec FRST, qui consiste à effectuer un « fix » sur le fichier en question. Les explications en détails dans le paragraphe suivant.
  • Deuxième méthode avec GMER depuis l’onglet Files et le bouton Delete à droite.
  • Troisième et dernière méthode avec Process Explorer, le but étant de tuer le processus explorer.exe afin que la DLL insuprimable ne soit plus active.
A propos de Process Explorer, il existe une ancienne page Process Explorer : Exemple d’utilisation avancée qui explique comment supprimer une DLL de l’infection Vundo/Virtumonde (plus active de nos jours).
Celle-ci se chargeait dans le processus système winlogon.exe à partir d’une clef notify.
Le principe est un peu le même que dans la vidéo, à savoir, repérer le DLL, tenter de fermer le handle/thread afin de la rendre inactive et supprimer celle-ci du disque.

Cas des DLL dans explorer.exe

Comprenez bien ici qu’il s’agit d’une DLL qui se charge dans explorateur.exe ce qui est relativement courant.
Les méthodes ne fonctionnent pas avec des malwares de type rootkit, notamment avec les drivers Windows (fichiers .sys), comme par exemple bsdriver et cherimoya.
Quoique la méthode GMER peut fonctionner mais dans tous les cas Malwarebytes Anti-Malware se charge de ces derniers.
Parfois, c’est plus complexe, notamment par exemple avec l’infection MYOSPROTECT / WEBPROTECT / PCWATCH (plus active maintenant).
Celle-ci se composait d’une DLL par exemple MyOSProtect.dll qui se chargeait dans la couche Winsock pour manipuler les chargements de pages et injecter des publicités.
Ce fichier DLL ne pouvait pas être supprimé car un driver/pilote la protégeait en hookant les fonctions de suppression de Windows (méthode de rootkit), c’est à dire que la fonction de suppression de Windows était détournée pour passer par le rootkit et intercepter les tentatives de suppression de la DLL.
En d’autre terme, le pilote protégeait la DLL de la suppression manuellement.

Supprimer un fichier en ligne de commandes

Une autre méthode qui peut parfois fonctionner et de tenter de supprimer le fichier récalcitrant en invite de commandes.
Pour cela, reportez-vous à notre tutoriel : Supprimer un fichier ou dossier en ligne de commandes

Supprimer un fichier verrouillé avec FRST

FRST est un utilitaire qui permet d’analyser l’ordinateur et de générer un rapport avec les fichiers ouverts, au démarrage, etc.
En outre, FRST permet à travers un script de supprimer certains éléments de l’ordinateur.
FRST peut donc être utile pour supprimer des fichiers impossible à supprimer.
Avant de commencer, il est conseillé d’afficher les extensions de fichiers, pour cela, suivez la page suivante : Windows 10 : comment afficher les extensions de fichiers
Placez le programme FRST sur votre bureau, ensuite ouvrez le.
Appuyez sur les touches CTRL+Y, cela va ouvrir le bloc-note.
Le but est d’inscrire dans le bloc-note le chemin des fichiers à supprimer.
Supprimer un fichier verrouillé avec FRST
Par exemple, si l’on souhaite supprimer ce fichier-recalcitrant.txt, on récupère le chemin dans la barre d’adresse (C:\Users\Marjorie\Downloads) et le nom complet du fichier.
Supprimer un fichier verrouillé avec FRST
Que l’on inscrit ensuite dans le bloc-note, dans notre cas, on obtient C:\Users\Marjorie\Downloads + fichier-recalcitrant.txt, soit donc C:\Users\Marjorie\Downloads\fichier-recalcitrant.txt
Supprimer un fichier verrouillé avec FRST
Enregistrez le fichier bloc-note, depuis le menu Fichier puis Enregistrer.
Retournez sur le programme FRST puis cliquez sur le bouton Corriger afin de lancer la correction.
Redémarrez l’ordinateur.
Supprimer un fichier verrouillé avec FRST

Liens autour des fichiers verrouillés

Les liens du site autour des fichiers ouverts, verrouillés qui peuvent être difficiles à supprimer.
et côté surveillance système ou d’une application :
REF.:

dimanche 3 décembre 2017

Apple ouvre une chaîne de tutos sur YouTube





Technologie : La marque à la pomme inaugure une chaîne YouTube qui propose une première série de tutoriels et modes d’emploi pour ses terminaux iOS.

Apple renforce sa présence sur les média sociaux avec une nouvelle chaîne YouTube dédiée à des tutoriels et autres FAQ. Pour le moment, elle se concentre sur les terminaux iOS avec des tutoriels pour l’iPhone et l’iPad. La première série comporte une quinzaine de clips vidéo d’une durée inférieure à deux minutes.
On y trouve pèle-mêle des mini guides pour réaliser une capture d’écran, mettre à jour son terminal iOS, ajouter une pièce jointe à un courriel, retoucher une photo sur iPad, comment gérer ses fichiers… Pour l'instant, la chaîne YouTube compte actuellement 20 000 abonnés.
Apple n’a pas communiqué officiellement à son sujet, c’est le site 9to5 Mac qui l’a repérée. Il faudra attendre pour voir à quelle fréquence cette chaîne sera alimentée et si d’autres familles de produits seront représentées. Pour le moment, l’ensemble des contenus proposés sont en anglais. (Eureka Presse)

dimanche 30 avril 2017

Comment réparer un Pen Drive corrompu ou une carte SD ?




 Dans cet article, je vais vous parler de différentes méthodes qui vous aideront à réparer votre carte SD corrompue ou lecteur de stylo. Très souvent, nous sommes confrontés à ce problème d'un périphérique de stockage corrompu, et ce guide répondra sans aucun doute à toutes vos questions.Le traitement d'une carte SD ou d'un stylo corrompu est une tâche fastidieuse. Nous passons des heures pour récupérer notre stockage en conditions de travail mais ne rien obtenir. Cet article comprend diverses méthodes qui vous aideront à réparer votre stylo corrompu ou votre carte SD.
Pour la carte SD, vous devrez l'insérer dans la fente fournie dans votre ordinateur ou en utilisant un lecteur de carte. Utilisez un adaptateur si vous avez une carte microSD. Cela ne fonctionnera pas si vous connectez un périphérique doté de la carte SD comme un smartphone ou une caméra. Découvrez ces différentes méthodes.Différentes méthodes pour réparer un stylo corrompu ou une carte SD:Modifier la lettre de lecteur
Parfois, votre ordinateur est incapable d'attribuer des lettres de lecteur (comme C, D, E) à vos supports de stockage. Pour cette raison, les fichiers ne sont pas accessibles. Pour résoudre ce problème, vous pouvez affecter la lettre de lecteur à votre appareil.
Comment changer la lettre de lecteur dans Windows
Voici les étapes simples pour réparer le stylet corrompu ou la carte mémoire en attribuant une lettre de lecteur correcte:

    
Connectez votre support de stockage à votre ordinateur.
    
Cliquez avec le bouton droit de la souris sur Mon ordinateur / Ce PC. Cliquez sur Gérer dans le menu déroulant.
    
Cliquez sur Gestion des disques dans le côté gauche et attendez quelques secondes pour que Windows puisse charger le service de disque virtuel.
    
Cliquez avec le bouton droit de la souris sur votre support de stockage et cliquez sur Modifier la lettre et les chemins de lecteur.
    
Cliquez sur la lettre du lecteur (elle devient bleue) et cliquez sur Modifier.
    
Sélectionnez la lettre de lecteur dans la liste déroulante. Cliquez sur OK.
Essayez de l'utiliser sur un autre PC
Peut-être que le problème concerne spécifiquement votre PC. Essayez de connecter votre carte SD ou lecteur de stylo à un autre ordinateur. Avec espoir, cela peut fonctionner et vous pourrez sauvegarder vos données à partir de cela.Réinstallez les pilotes
Il arrive parfois que les pilotes qui exécutent votre stylo soient corrompus et notre PC ne pourra pas détecter vos supports de stockage. Vous pouvez réinstaller les pilotes par ces étapes simples:
Désinstaller le lecteur de stylo

    
Cliquez avec le bouton droit sur Mon ordinateur / Ce PC. Cliquez sur Gérer.
    
Cliquez sur Gestionnaire de périphériques sur le côté gauche.
    
Double-Click Disk Drives dans la liste. Cliquez avec le bouton droit de la souris sur le nom de votre lecteur de stylo.
    
Cliquez sur Désinstaller. Cliquez sur OK.
    
Déconnectez vos supports de stockage et redémarrez votre PC.
    
Connectez à nouveau votre lecteur de stylo. Votre PC le détectera.
Lire également: accélérer l'utilisation d'Internet en utilisant CMD (invite de commande)Réparation d'une carte SD corrompue ou Pen Drive à l'aide de l'Explorateur Windows
C'est la procédure la plus couramment utilisée pour réparer un support de stockage connecté à votre ordinateur.

    
Ouvrez Poste de travail ou Ce PC.
    
Sélectionnez le lecteur corrompu et le clic droit.
    
Cliquez sur Format dans le menu déroulant.
    
Cliquez sur Restaurer les paramètres par défaut du périphérique dans la fenêtre contextuelle.
    
Cliquez sur Démarrer pour commencer le processus de formatage. Vous pouvez désactiver l'option Format rapide si vous souhaitez que l'ordinateur analyse en profondeur le lecteur / carte pour des erreurs, mais cela prendra du temps. Ne le débranchez plus que si vous avez échoué lors de la première tentative.
    
Cliquez sur OK dans la boîte de dialogue suivante qui vous avertira que les données seront perdues. Le processus de formatage se terminera dans quelques instants, et vous aurez votre carte SD ou votre stylet sans erreur.
Réparation d'un stylo ou d'une carte SD corrompue à l'aide de CMD
Ce processus implique une invite de commande Windows, appelée communément CMD. Dans ce cas, vous devez entrer certaines commandes CMD et Windows formateront forcément votre stylet corrompu / carte SD.
Réparer le stylet corrompu à l'aide de diskpart

    
Connectez le stylet corrompu ou la carte SD à votre ordinateur.
    
Passez votre souris sur le bouton Démarrer et cliquez avec le bouton droit de la souris.
    
Cliquez sur Invite de commandes (Admin). Une fenêtre CMD s'ouvrira.
    
Tapez diskpart et appuyez sur Entrée.
    
Tapez la liste de disque et appuyez sur Entrée. Une liste de tous les périphériques de stockage connectés à votre ordinateur s'affiche.
    
Tapez le disque sélectionné et appuyez sur Entrée. (Exemple: sélectionnez le disque 1). Important: assurez-vous d'entrer le numéro correctement. Sinon, vous pouvez formater votre disque dur interne. Vous pouvez taper la liste de disque à nouveau pour vérifier si vous allez correctement. Il y aura une étoile (symbole astérisque) avant le nom du disque sélectionné.
    
Tapez clean et appuyez sur Entrée.
    
Tapez create partition primary et appuyez sur Entrée.
    
Tapez actif.
    
Tapez la partition sélectionnée 1.
    
Tapez le format fs = fat32 et appuyez sur Entrée. Le processus de formatage se terminera en quelques minutes. Vous pouvez écrire ntfs au lieu de fat32 si vous souhaitez transporter des fichiers de plus de 4 gigaoctets. Ne fermez pas le CMD
Récupérez vos données perdues
Vous pouvez utiliser Sandisk Rescue Pro pour récupérer vos données au cas où vous avez supprimé vos fichiers ou formaté votre carte SD / Pen Drive par erreur. La carte SD doit être en état de fonctionnement pour effectuer le processus de récupération. Un autre logiciel notable de récupération de données est Recuva par Piriform. Pour plus d'informations sur la récupération de données, consultez notre liste du logiciel de récupération de données.


Source.: