Rechercher dans ce blog

dimanche 5 décembre 2010

TABLET ARCHOS 101 – TUEUR D’IPAD

Caractéristiques

SITE   : ARCHOS101
VIDEO : ARCHOS101 

Capacité du produit •  Interne : 8 & 16 Go**** de mémoire flash
•  Externe : Micro SD Slot (compatible SDHC)
Caractéristiques de l’écran Écran tactile capacitif multitouch haute résolution, 1024x600 pixels (WXVGA), 10,1'' TFT LCD
Plateforme Android 2.2 Froyo7
Processeur • ARM Cortex A8 à 1 GHz avec DSP
• Accélérateur graphique : 3D OpenGL ES 2.0
Vidéo1 • MPEG-42 HD (jusqu’en 720p, 30 fps@6Mbps)
• MPEG-42 (ASP@L5 AVI, jusqu’en résolution DVD, 30 fps@8Mbps)
• H.264 HD (HP@L3.1 jusqu’en 720p, 30 fps@5Mbps)
• WMV9/VC1 (AP jusqu’en résolution 720p, 30 fps@10Mbps)
• M-JPEG (Motion JPEG Video) en resolution VGA
Avec plug-in optionnel (téléchargeable sur www.archos.com):
• Cinéma: MPEG-2 (jusqu’en résolution DVD MP/D1, 30 fps@10 Mbps)
Avec le codecs ci-dessus, le produit est capable de jouer les fichiers vidéos ayant les extensions suivantes : AVI, MP4, MKV, MOV, WMV, MPG, PS, TS, VOB, FLV, RM, RMVB, ASF, 3GP
Lecture Audio1 • Décodage MP3 CBR & VBR
• WMA, WMA-Pro 5.1
• WAV (PCM/ADPCM)
• AAC, AAC+ 5.13
• OGG Vorbis
• FLAC

Avec plug-ins optionnels (téléchargeables sur www.archos.com):
• AC3 5.1 audio
Visionneuse photo4 JPEG, BMP, PNG, GIF
Sous-titres Compatible avec les sous-titres de type .srt, .ssa, .smi, .sub
Webcam • Oui
Applications pré-installées • Aldiko, Ebuddy, Wikipedia, Avecomics, HubKap, Deezer, Mewbox, Raging Thunderlite (a 3D car demo game), WordNewspaper, Touiteur, Fring
Interfaces • USB slave 2.0: Mass Storage Class (MSC)
• Full size USB host: Mass Storage Class (MSC)
• Micro SD (SDHC compatible)
• Sortie HDMI5 (câble Mini HDMI / HDMI vendu séparément)
Protocole de communication • WiFi (802.11 b/g/n)
• Bluetooth 2.1 EDR
Divers • Haut-parleur intégré
• Béquille intégrée
• Microphone intégré
• G-sensor
• Caméra VGA en face avant
Alimentation • Interne: Batterie Lithium Polymer
• Externe: alimentation secteur / chargeur
Autonomie • Autonomie en lecture audio6: jusqu'à 36 heures
• Autonomie en lecture vidéo6: jusqu'à 7 heures
• Surf sur le web6: jusqu'à 10 heures
Evolutivité • L'appareil télécharge automatiquement les dernières mises à jour de firmware lorsque la connexion WiFi est établie.
• Les mises à jour peuvent également être téléchargées depuis un PC sur le site d'ARCHOS et mises à jour via USB
Poids et Dimensions • 270 x 150 x 12 mm
• 480 grammes
Configuration minimum • Microsoft® Windows® XP, Vista, 7 ou supérieur
• Mac
• Linux
• Interface USB 2.0
Inclus dans la boîte ARCHOS 101 internet tablet, câble USB Standard, guide de démarrage rapide, notice légale et de sécurité, chargeur secteur.

vendredi 24 septembre 2010

GPO – WSUS - SBS2008

Comment recréer les GPO WSUS pour SBS 2008.

http://blogs.technet.com/b/sbs/archive/2009/09/03/how-to-manually-create-the-sbs-2008-and-wsus-group-policies-objects.aspx

Certain Group Policy Objects (GPOs) are created and configured by default during the installation of SBS 2008. This blog post will cover how to create these GPOs manually in the event that they are missing or have been accidentally deleted without a backup. Note: If one or more of these GPOs are missing as the result of a failed install, you should not follow this procedure. We recommend that you call Microsoft Product Support as other components are likely to be broken. The steps have been broken down into two types of Group Policies:

Update Services Policies:

  • Update Services Client Computers Policy
  • Update Services Common Settings Policy
  • Update Services Server Computers Policy

Windows SBS Policies:

  • Windows SBS Client – Windows Vista Policy
  • Windows SBS Client – Windows XP Policy
  • Windows SBS Client Policy
  • Windows SBS CSE Policy
  • Windows SBS Users Policy
  • Small Business Server Folder Redirection Policy (Optional)

We do not cover the steps to create the Default Domain Controllers Policy or the Default Domain Policy in this post. Either restore these policies from backup or contact Microsoft Product Support Services for assistance.

Create the three Update Services Policies
  1. Open Start > Run and enter gpmc.msc to open the Group Policy Management Console.
  2. Expand Forest: <SBS Forest>\Domains\<SBS Domain>\Group Policy Objects

  3. image

 

 

 

 

 

 

  1. Right-click the Group Policy Objects key and choose New
  2. Enter Update Services Client Computers Policy as the name
  3. Select OK
    image
    ***The name must be entered exactly as shown, DOUBLE CHECK your spelling before selecting OK
  4. Create the two remaining WSUS policies in this way
    • Update Services Common Settings Policy
    • Update Services Server Computers Policy
Configure the Update Services Client Computers Policy
  1. Right-click Update Services Client Computers Policy and choose Edit. On the Group Policy Management Editor, open Computer Configuration\Policies\Administrative Templates\Windows Components\Windows Update
  2. Configure the settings as shown in the report below

image

Configure the Update Services Common Settings Policy
  1. Right-click Update Services Common Settings Policy and choose Edit. On the Group Policy Management Editor, open Computer Configuration\Policies\Administrative Templates\Windows Components\Windows Update
  2. Configure the settings as shown in the report below

image

Important: The Set the intranet update service for detecting updates and Set the intranet statistics server policies are specific to your server and must be configured with http://<YourServerName>:8530

Note: The above report for this GPO shows the “enabled” and “disabled” policy settings only. Any policy that does not appear in the above report should be set to “Not configured” on your server.

Configure the Update Services Server Computers Policy
  1. Right-click Update Services Server Computers Policy and choose Edit. On the Group Policy Management Editor, open Computer Configuration\Policies\Administrative Templates\Windows Components\Windows Update
  2. Configure the settings as shown in the report below

image

Configure the scope of the new Update Services Policies

The configuration on the Scope tab for each new Update Services GPO needs to be as follows:

  1. Update Services Client Computers Policy
    • Leave “Links” empty
    • Remove any object under “Security Filtering”
    • Set “WMI Filtering” to <none>
  2. Update Services Server Computers Policy
    • Leave “Links” empty
    • Remove any object under “Security Filtering”
    • Set “WMI Filtering” to <none>
  3. Update Services Common Settings Policy
    • Leave “Links” empty
    • “Authenticated Users” must be listed under “Security Filtering”
    • Set “WMI Filtering” to <none>
Link the new Update Services Policies
  1. In the Group Policy Management Console, right-click on your SBS domain and select Link an Existing GPO
    image
  2. Select the following 3 policies
    • Update Services Client Computer Policy
    • Update Services Common Settings Policy
    • Update Services Server Computer Policy
  3. Click OK

Once the WSUS policies have been updated and applied, Security Filtering on the Client Computers and Server Computers GPOs will begin populating with the machine accounts of your domain joined clients and servers. This is done automatically by SBS.

Create the Windows SBS Policies

Create the Small Business Server Folder Redirection Policy (Optional):

This is an optional GPO. Follow these steps only if you wish to use folder redirection

  1. On the SBS 2008 Console, select the Shared Folders and Web Sites tab
  2. On the Right hand side, under “Tasks” select Redirect folders for user accounts to the server
  3. Complete the wizard

image

Create the remaining SBS GPOs

These steps will create the following GPOs:

  • Windows SBS Client – Windows Vista Policy
  • Windows SBS Client – Windows XP Policy
  • Windows SBS Client Policy
  • Windows SBS CSE Policy
  • Windows SBS Users Policy
  1. Copy the following file and save it to an easily accessible path, such as c:\windows\temp, on the SBS 2008 server:
    http://cid-d5fe25afb6c3615f.skydrive.live.com/self.aspx/.Public/gpofix.txt
  2. Right-click on the Command Prompt and select Run as Administrator
    image
  3. Run the following command from the Administrator Command prompt, substitute the path to the gpofix.txt file as needed (We recommend that you DO NOT copy & paste the command directly from the blog post):

    “C:\Program Files\Windows Small Business Server\Bin\GPOTask.exe” /config:c:\windows\temp\gpofix.txt
  4. The task will take a few moments to complete, after which it will return to the command prompt
    image
  5. Verify that the GPOs have been created in the Group Policy Management Console
  6. Run and complete the Internet Address Management Wizard from the SBS 2008 Console to complete the configuration.

REGISTRE - Clef de registre à supprimer en cas de problème de profil temporaire

En cas de problème lors de la suppression de profil sous Windows Vista et Windows 7, vous vous retrouvez avec un profil temporaire.

Voici la clef à supprimer afin de pouvoir repartir sur un profil neuf.

 

http://support.microsoft.com/kb/947215/fr

Permettez-moi de résoudre le problème moi-même

Pour résoudre ce problème vous-même, procédez comme suit :

  1. Supprimer le profil à l'aide de la boîte de dialogue Propriétés de l'ordinateur. Pour ce faire, procédez comme suit :
    1. Cliquez sur “Démarrer” cliquez avec le droitOrdinateur, puis cliquez sur “Propriétés”.
    2. Cliquez sur”Modifier les paramètres”.
    3. Dans le “Propriétés du système” boîte de dialogue, cliquez sur le “Avancé” onglet.
    4. Sous “Profils utilisateur” cliquez sur “Paramètres”.
    5. Dans le “Profils utilisateur” boîte de dialogue, sélectionnez le profil que vous souhaitez supprimer, cliquez sur “Supprimer”, puis cliquez surOK.
  2. Cliquez sur “Démarrer” Tapez regedit dans “Démarre la recherche” et appuyez sur ENTRÉE.
  3.  
  4. Localisez puis développez la sous-clé de Registre suivante :
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
  5. Avec le bouton droit de l'identificateur de sécurité à supprimer, puis cliquez surSupprimer.
  6. Journal à l'ordinateur et créer un nouveau profil.

ARCSERVE – MODIFIER LE MOT DE PASSE : CAROOT

Passer en ligne de command (cmd.exe)
Aller à C:\Program Files\CA\BrightStor ARCserve Backup

1/ SI ON CONNAIT L’ANCIEN MOT DE PASSE:
La commande est BConfig.exe

2/ ON NE CONNAIT PAS L’ANCIEN MOT DE PASSE:
taper les commandes suivantes
CSTOP
pour arrêter ARCSERVE complètement
puis
CSTART
pour tout redémarrer

La commande pour changer le mot de passe de CAROOT est :
authsetup/p noveau_mot_de_passe_de_CAROOT
En général nous mettons ID: caroot / PW : caroot

mercredi 22 septembre 2010

mardi 17 août 2010

WINDOWS XP – PB DEMARRAGE FICHIER MANQUANT

Lorsque vous tentez de démarrer ou de redémarrer votre ordinateur Windows XP, l'un des messages d'erreur suivants peut s'afficher :

Windows XP n'a pas pu démarrer car le fichier suivant est manquant ou endommagé :

\WINDOWS\SYSTEM32\CONFIG\SYSTEM

 

Windows XP n'a pas pu démarrer car le fichier suivant est manquant ou endommagé :

\WINDOWS\SYSTEM32\CONFIG\SOFTWARE

 

Arrêt : c0000218 {Défaillance d'un fichier du Registre}

Le Registre ne peut pas charger la ruche (fichier) : \SystemRoot\System32\Config\SOFTWARE

ou son journal ou sa copie

 

http://support.microsoft.com/kb/307545

Testé ce jour (17/08/2010) chez FDC . Ca marche .

vendredi 13 août 2010

Lister les rôles FSMO

Une petite commande pratique afin de lister les rôles FSMO de votre DC, pour cela ouvrez une invite de commande :
Syntaxe : netdom query fsmo
Résultat:image

 

 

 

 

 

 

En POWER SHELL
$dom = [System.DirectoryServices.ActiveDirectory.Domain]::getcurrentdomain()
$dom | Format-List *

mercredi 28 juillet 2010

VBSRIPT – CONNEXIONS IMPRIMANTES

''’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’
'SCRIPT CONNEXION IMPRIMANTE'
'''''''''''''''''''''''''''''''''''''''''''''''''’’’’’’’’’’’’’’’’’’’’’’

ON ERROR RESUME NEXT

Set WshNetwork = WScript.CreateObject("WScript.Network")
Set Printers = WshNetwork.EnumPrinterConnections

'suppresssion des imprimantes réseaux
For i = 0 to Printers.Count - 1 Step 2
        If Left (Printers.Item(i+1),2)="\\" Then
                WshNetwork.RemovePrinterConnection Printers.Item(i+1) ,true ,true
        End if
Next

'Connexion des imprimantes
WshNetwork.AddWindowsPrinterConnection"
\\srv-printb\Mon_partage_imprimante"
WshNetwork.SetDefaultPrinter "
\\srv-printb\Mon_partage_imprimante"

-----------------------------------------------------------------------------

Il supprime les imprimantes reseaux uniquement

For i = 0 to Printers.Count - 1 Step 2
        If Left (Printers.Item(i+1),2)="\\" Then
                WshNetwork.RemovePrinterConnection Printers.Item(i+1) ,true ,true
        End if

Connecte une ou plusieurs imprimante

WshNetwork.AddWindowsPrinterConnection"\\srv-printb\Mon_partage_imprimante"

Et met par defaut une imprimante

WshNetwork.SetDefaultPrinter "\\srv-printb\Mon_partage_imprimante"


Envoyé par Johan.Ottobruc
jottobruc@noeva.com

dimanche 13 juin 2010

CONERTISSEUR – AUDIO / VIDEO - GRATUIT

 image

Description

OS supportés:
Windows XP/Vista/7

Téléchargement :
http://dvdvideosoft.com/download/FreeStudio.exe

jeudi 10 juin 2010

Windows 7 – Language pack pour les éditions Home et Pro

La possibilité de changer la langue d’affichage est une fonctionnalité réservée aux éditions Ultimate et Enterprise.
Pour les autres versions, il y a une solution, mais ça demande quelques lignes de commandes!

  1. Récupérez le langage pack : fr-FR/lp.cab sur le Langage Pack DVD, ou téléchargez-le depuis MSDN
  2. Ouvrez une cmd en mode admin et rentrez les commandes suivantes (remplacer le chemin et le code de langue si besoin):
  3. dism /online /add-package /packagepath:C:\fr-fr\lp.cab
  4. bcdedit /set {current} locale fr-FR
  5. bcdboot %WinDir% /l fr-FR
  6. Ouvrez RegEdit et supprimez le dossier suivant:
  7. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MUI\UILanguages\en-US
  8. Redémarrer :)

mercredi 19 mai 2010

ARCSERVE – NE RECONNAIS PAS LES LECTEURS DE BANDE SAS

- SYSTEME  : Windows 2003 R2 SP2
- SOFT         : Arcserve r12.5
- MATERIEL  : HP Ultrium 448 SAS ou DAT 160 SAS 
-------------------------------------------------------------------- - ERREUR   : Matériel non reconnu, pas d'unité dispo sous Arcserve. En fait ce n’est pas un PB Arcserve mais bien Microsoft. 
Microsoft met à disposition un HOTFIX (KB943545) SP3

http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=943545&kbln=fr

vendredi 23 avril 2010

McAfee : quand un faux positif fait planter Windows XP

 

Publiée par Alexandre Laurent le Jeudi 22 Avril 2010

Distribuée mercredi, la dernière mise à jour de l'antivirus McAfee a entrainé le signalement comme menaces potentielles de processus système valides. Partout dans le monde, des machines équipées de Windows XP SP3 ont alors été victime de plantages à répétition. Leur nombre exact n'est pas connu, mais de nombreuses entreprises ou organisations ont été victimes de la détection de ce faux positif. Dans le lot, plusieurs lecteurs de Clubic, qui nous ont fait part des problèmes rencontrés.
« Nous avons été victime ce jour d'une série de reboot violents de machines au bureau, suite à une détection d'un possible virus "w32/wecorl.a". McAfee, tentait alors d'éradiquer le virus, détruisant entre autre les processus "svchost" potentiels porteurs du virus. Puis, à la Sasser, le redémarrage forcé du PC dans les 60 s s'enclenchait. A la suite de cela, la plupart des machines n'ont plus été en mesure de fonctionner normalement, problème d'accès réseau principalement », raconte par exemple A. B.
L'éditeur a rapidement reconnu le problème et tenté d'en expliquer l'origine. Ses équipes auraient récemment découvert une nouvelle menace informatique susceptible d'atteindre les machines équipées de Windows. Mercredi, aux alentours de 2 heures de matin, elles ont donc distribué une mise à jour de la liste des définitions de menace (DAT 5958) sur laquelle repose le mécanisme de détection intégré à son logiciel. Problème : la menace concernée a parfois été détectée sur des machines saines (principe du faux positif), au niveau de certains des processus génériques svchost.exe, entrainant la désactivation de ces derniers, alors qu'ils sont indispensables au fonctionnement du système.
Quelques heures après la mise en ligne de cette mise à jour défectueuse, McAfee a reconnu l'existence du problème et fait procéder à son retrait. Nous sommes en train de déterminer comment cette détection incorrecte a pu être intégré à nos fichers DAT et allons prendre des mesures pour éviter que cela se reproduise, a indiqué mercredi soir Barry McPherson, vice président support chez McAfee. « Les erreurs arrivent. Aucune excuse », a-t-il ajouté dans un second temps, en tentant tout de même de relativiser la portée de l'incident : « Nous pensons que cet incident a touché moins de un demi pour cent de notre base de clients particuliers et entreprises dans le monde ».
L'éditeur invite les utilisateurs touchés par le problème à lancer une recherche de mise à jour au sein de l'antivirus, de façon à ce que la mise à jour fautive soit écrasée par la précédente liste de définition. Si la mise à jour n'était pas possible, il propose également une méthode manuelle permettant de régler le problème.
Si rapide qu'ait été la réponse, certains risquent de garder un mauvais souvenir de l'épisode. « Leur solution a été de procéder à un downgrade forcé vers la 5957 et de copier le fichier svchost.exe d'un autre pc si celui ci a été supprimé. Ils ont quand même mis la journée à enlever leur MAJ corrompue ! C'est un scandale ! Demain je dois passer sur tout mon parc informatique de 300 machines pour faire la manipulation », tempêtait J. G. mercredi soir dans un courrier adressé à la rédaction.

Solution : http://vil.nai.com/vil/5958_false.htm

False positive detection of w32/wecorl.a in 5958 DAT (for Corporate/Business users) - VirusScan Enterprise

  
Corporate KnowledgeBase ID:   KB68780
Published:   April 22, 2010
 

Environment

Microsoft Windows XP with SP3

Summary

IMPORTANT:
  • This article applies to Corporate or Business users only.
  • If you are a Home or Consumer user, see article TS100969
McAfee is aware of a w32/wecorl.a false positive with the 5958 DAT file that was released on April 21, 2010.

WARNING: If you receive a detection for w32/wecorl.a, Do not restart your computer until you have performed the remediation steps in this article.

Please watch for updates on this issue, which will be sent on a timely basis through Support Notification Service (SNS) and Platinum Proactive notifications.
 
To subscribe to SNS, visit http://my.mcafee.com/content/SNS_Subscription_Center.
 
This article will be updated as additional information becomes available.

Problem

Blue screen or DCOM error, followed by shutdown messages after updating to the 5958 DAT on April 21, 2010.

Solution 1

McAfee has developed a SuperDAT remediation Tool to restore the svchost.exe file on affected systems.

What does the SuperDAT Remediation Tool Do?
The tool suppresses the driver causing the false positive by applying an Extra.dat file in c:\program files\commonfiles\mcafee\engine folder. It then restores the svchost.exe by looking first in %SYSTEM_DIR%\dllcache\svchost.exe. If not present, it attempts a restore from the following:

  • %WINDOWS%\servicepackfiles\i386\svchost.exe
  • Quarantine.
After the tool has been run, restart your computer.

Recommended recovery SuperDAT procedure

  1. From a computer that has Internet access, locate and download the Recovery SuperDAT at http://download.nai.com/products/mcafee-avert/tools/SDAT5958_EM.exe and save it to portable media.
  2. Take the portable media to each affected computer and run the tool.

    NOTE: If you are not able to run the tool on the affected computer, (re)start your computer in Safe Mode.
    For instructions on starting in Safe Mode, see http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/boot_failsafe.mspx?mfr=true 
     
  3. Run the Recovery SuperDAT tool.
  4. Restart in normal mode.
  5. Use the product update to update to DAT 5959.

Solution 2

The issue is resolved in the 5959 DAT file release (April 21, 2010), which is available from the McAfee Security Updates page at: http://www.mcafee.com/apps/downloads/security_updates/dat.asp?region=us&segment=enterprise 
 
IMPORTANT: If you are already affected by this issue, you must still either replace or restore svchost.exe. McAfee is continuing to work on an automated solution to fully resolve the issue for affected customers.

Recovery procedure using DAT 5959
  1. Download the 5959 DAT file (5959xdat.exe) on a working computer and copy it to a removable media device such as a CD or USB stick.
  2. Start the affected computer in Safe Mode with networking enabled.
  3. Copy 5959xdat.exe to the computer, then double-click it to update the VSE DAT files.
  4. Launch Windows Explorer and navigate to C:\WINDOWS\system32.

    1. If svchost.exe exists in this folder and is not a 0 byte file, continue to Step 8.
    2. If svchost.exe has been deleted (or is a 0 byte file), launch the VirusScan Console (Click Start, Programs, McAfee, VirusScan Console).

      If you are unable to launch the VirusScan Console, click Start, Run, type the following command (including the quotes) and click OK:

      "C:\program files\mcafee\virusscan enterprise\mcconsol.exe" /standalone
       
  5. Double-click Quarantine Manager Policy, then click the Manager tab.
  6. Right-click the detection and select Restore.
  7. Restart your computer normally.
If you are unable to restore svchost.exe from Quarantine or if svchost.exe is 0 bytes, do the following:
  • If you have more than one computer.
    From the unaffected computer, copy the svchost.exe file in c:\Windows\System32 to c:\Windows\System32 on the affected computer. You can copy the file to a removable media device such as a CD or USB stick to do this.

    IMPORTANT: The two computers must have the same version of Windows.
     
  • If you have a single computer, or if all your computers have been affected.
    On the affected computer, copy the svchost.exe file to c:\WINDOWS\system32 using one of the following methods:

    • From Windows Explorer, go to the folder c:\windows\ServicePackFiles\i386\ (or if not present, C:\WINDOWS\system32\dllcache\), and make a copy of svchost.exe, then go to c:\WINDOWS\system32 and paste the file in the folder.
       
    • From the command prompt (If svchost.exe is located in c:\windows\ServicePackFiles\i386\), type the following command and press ENTER:

      "copy c:\windows\ServicePackFiles\i386\svchost.exe c:\WINDOWS\system32"
       
    • From the command prompt (If svchost.exe is located in c:\WINDOWS\system32\dllcache), type the following command and press ENTER:

      "copy c:\windows\ServicePackFiles\i386\svchost.exe c:\WINDOWS\system32\dllcache"
       
  • If (the correct version of) svchost.exe cannot be located on any of your computers

    1. Start your computer from your Windows XP installation disk and select the Recovery console.
    2. Follow the onscreen instructions and log on as Windows XP admin.
      This will take you to the command prompt.

      Example: C:\WINDOWS>

       
    3. From the prompt, type <drive_letter>: and press ENTER.
      Where <drive_letter> is the drive where your XP installation disk is located. Default drive is C:.
       
    4. Type cd \I386 and press ENTER.
      The prompt should is now <drive_letter>:\I386>
       
    5. Type expand svchost.ex_  <drive_letter>:\windows\system32 and press ENTER.
      <drive_letter> is the letter of the drive where Windows XP is installed. Default drive is C.
      You now have a new copy of svchost.exe in your system32 folder.
       
    6. Type exit and press ENTER.
      Your computer restarts.

Workaround 1

McAfee has developed an EXTRA.DAT to suppress this detection. The file is attached to this article. This EXTRA.DAT does not fix the issue, it only suppresses the detection.

Apply the EXTRA.DAT to all potentially affected systems as soon as possible.

For systems that have already encountered this issue, start the computer in Safe Mode and apply the EXTRA.DAT. After applying the EXTRA.DAT, restore the affected files from Quarantine.


To apply the EXTRA.DAT locally to an affected computer
IMPORTANT: For VirusScan Enterprise 8.5i and later, temporarily disable Access Protection before proceeding. For details, see: KB52204.

To apply the EXTRA.DAT locally:
  1. Download the EXTRA.ZIP file attached to this article and extract the EXTRA.DAT file.
  2. Start the affected computer in Safe Mode with networking enabled.
  3. Copy EXTRA.DAT to C:\Program Files\Common Files\McAfee\Engine.
  4. Launch Windows Explorer and navigate to C:\WINDOWS\system32:

    1. If svchost.exe exists in this folder and is not a 0 byte file, continue to Step 9.
    2. If svchost.exe has been deleted (or is a 0 byte file), launch the VirusScan Console (Click Start, Programs, McAfee, VirusScan Console).

      If you are unable to launch the VirusScan Console, click Start, Run, type the command below (including quotes) and click OK:

      "C:\program files\mcafee\virusscan enterprise\mcconsol.exe" /standalone

       
  5. Double-click Quarantine Manager Policy, then click the Manager tab.
  6. Right-click the detection and select Restore.
  7. Restart the computer normally.

If you are unable to restore svchost.exe from Quarantine or if svchost.exe is 0 bytes, do the following:
  • If you have more than one computer.
    From the unaffected computer, copy the svchost.exe file in c:\Windows\System32 to c:\Windows\System32 on the affected computer. You can copy the file to a removable media device such as a CD or USB stick to do this.

    IMPORTANT: The two computers must have the same version of Windows.
     
  • If you have a single computer, or if all your computers have been affected.
    On the affected computer, copy the svchost.exe file to c:\WINDOWS\system32 using one of the following methods:

    • From Windows Explorer, go to the folder c:\windows\ServicePackFiles\i386\ (or if not present, C:\WINDOWS\system32\dllcache\), and make a copy of svchost.exe, then go to c:\WINDOWS\system32 and paste the file in the folder.
       
    • From the command prompt (If svchost.exe is located in c:\windows\ServicePackFiles\i386\), type the following command and press ENTER:

      "copy c:\windows\ServicePackFiles\i386\svchost.exe c:\WINDOWS\system32"
       
    • From the command prompt (If svchost.exe is located in c:\WINDOWS\system32\dllcache), type the following command and press ENTER:

      "copy c:\windows\ServicePackFiles\i386\svchost.exe c:\WINDOWS\system32\dllcache"

  • If (the correct version of) svchost.exe cannot be located on any of your computers

    1. Start your computer from your Windows XP installation disk and select the Recovery console.
    2. Follow the onscreen instructions and log on as Windows XP admin.
      This will take you to the command prompt.

      Example: C:\WINDOWS>
       
    3. From the prompt, type <drive_letter>: and press ENTER.
      Where <drive_letter> is the drive where your XP installation disk is located. Default drive is C:.
       
    4. Type cd \I386 and press ENTER.
      The prompt should is now <drive_letter>:\I386>
       
    5. Type expand svchost.ex_  <drive_letter>:\windows\system32 and press ENTER.
      <drive_letter> is the letter of the drive where Windows XP is installed. Default drive is C.
      You now have a new copy of svchost.exe in your system32 folder.
       
    6. Type exit and press ENTER.
      Your computer restarts.

Workaround 2

ePO Users
For instructions on how to deploy the EXTRA.DAT through ePolicy Orchestrator (ePO), see:

Search the Threat Library
http://vil.nai.com/ 

Submit a virus sample
https://www.webimmune.net/default.asp 

Security updates and DAT files
https://www.webimmune.net/default.asp 

 EXTRA.zip 6K • < 1 minute @ 56k, < 1 minute @ broadband

mardi 20 avril 2010

WINDOWS SEVEN – CLONAGE avec Ghost 11 (mini)

LE GHOST EST VALABLE POUR WINDOWS SEVEN QUE POUR LES PRODUITS OEM ET DONC NON VLK ….

Utiliser ghost avec les bons arguments pour la montée et la descente :

GHOST –FDSP – NTEXACT –SZEE

Ou

GHOST32 –FDSP – NTEXACT –SZEE

LE GHOST EST VALABLE POUR WINDOWS SEVEN QUE POUR LES PRODUITS OEM ET DONC NON VLK ….

Pour le VLK il faut certainement utiliser une architecture WDS.
Cependant, pour les SEVEN OEM et le renouvellement su SID :
il faut utiliser : SYSPREP

http://www.brajkovic.info/windows-server-2008/windows-server-2008-r2/how-to-change-sid-on-windows-7-and-windows-server-2008-r2-using-sysprep/

ou alors :

Vous trouverez le “sysprep” dans le sous répertoire C:\windows\system32\

imageSi vous voulez créer un nouveau SID,n’oubliez pas de cocher la case “Generalize” - ou vous êtes bon pour tout recommencer.

image
Au le démarrage suivant le New SID est automatiquement généré.
S i le système n’est pas propriétaire HP il est possible que vous ayez a saisir la clé produit.

J'e l’ai testé avec un PC HP et un SYSTEME 7 HP . pas besoin de saisie. de code produit.

Il vous sera demandé de donner un nom au PC, un nom d’UTILISATEUR et un mot de passe.

Le Nouveau “NEWSID” fonctionne, a priori, mais n’est pas officiellement supporté par Microsoft, faute de temps je n’ai pas pu tester.

Merci à
VINCENT BONNIER et ARNAUD pour les tests.

jeudi 15 avril 2010

Windows XP - Session Multiple sur XP

Pour activer celle ci vous devez être en SP2 mini puis télécharger la version 2055 de la dll termsrv à cette adresse :http://www.kood.org/terminal-server-patch/ 
désactiver temporairement le bureau à distance dans les propriétés du poste de travail puis arrêter le service terminal server. Allez dans les propriétés du fichier termsrv.dll que vous venez de charger et cliquez sur débloquer ensuite copiez le dans system32 ainsi que dans dllcache et service packfiles\i386 .

Editez le registre 
1. Trouvez la clé : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Licensing Core 

et créez une valeur DWORD Nommez la : EnableConcurrentSessions et donnez lui la valeur 1 

2. Trouvez la clé :  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

AllowMultipleTSSessions et donnez lui la valeur 1 

3. Trouvez la clé :  
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

MaxInstanceCount donnez lui la valeur du nombre de sessions que vous désirez 
 
puis redémarrez le service terminal server modifiez si nécessaire son mode de démarrage en automatique puis réactivez le bureau à distance 
Cette manip à fonctionné pour moi si vous rencontrez des problèmes de protection des fichier systèmes  faites les copies de la dll en mode sans échec, et voila votre XP accepte les connexions multiples il existe cependant un certain nombre de restrictions que je n'ai pu contourner tout d'abord votre xp ne doit pas être membre d'un domaine puis vous devez créer un user par connexion et activer le changement rapide d'utilisateur 

jeudi 11 mars 2010

TELEINTERVENTION – REMOTE DESKKTOP MANAGER

Permet la fédération de plusieurs type de prise de mains à distance: RDP / VNC / HTTP / HTTPS / TEAM VIEWER / LOGMEIN / TELNET / SSH / RAW / RLOGIN / FTP / CITRIX / X WINDOWS / DAMEWARE / RADMIN / PCANYWHERE / VPN CISCO et bien d’autres…

image

image

image

http://remotedesktopmanager.com/

dimanche 7 mars 2010

Augmenter la taille de votre base de données grâce à Exchange 2003 SP2 Standard

Par défaut, la taille maximale de votre base de données sous Exchange 2003 Standard est de 16Go. Après installation du Service Pack 2, votre quota augmente atteignant les 18Go. Cependant, cette limite peut être modifiée via l'éditeur de Registre.

  • Lancez l'éditeur de registre :

    regedit

  • Naviguez jusqu'à la clé suivante :
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\NOM_DU_SERVEUR\Private-Mailbox Store GUID
    ou
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\NOM_DU_SERVEUR\Public-Public Store GUID
  • Créez alors une valeur Database Size Limit in Gb de type REG_DWORD et donnez lui comme argument (donnée de la valeur) la taille de votre base de données. Ce quota ne peut cependant pas excéder 75Go.
  • Fermez alors « Regedit » et redémarrez la machine
      A noter :
    • De la même manière on peut modifier le pourcentage à partir duquel Exchange commence l'écriture de son log grâce à l'entrée "Database Size Buffer in Percentage" de type REG_DWORD (Pourcentage compris entre 0 et 100).
    • Il nous est aussi possible de modifier l'heure de vérification de la base de données en créant l'entrée "Database Size Check Start Time in Hours From Midnight" de type REG_DWORD avec une valeur comprise entre 0 et 23.

    http://technet.microsoft.com/fr-fr/library/aa997895(EXCHG.80).aspx

    jeudi 25 février 2010

    WINDOWS – SYNERGY.EXE remplace KVM sous OS

    Ce petit produit soft remplace un KVM Hard (Quand le OS fonctionne)

    Télécharger le produit ICI :
    http://www.01net.com/outils/telecharger/windows/Utilitaire/administration/fiches/tele31824.htm http://www.toocharger.com/out/?ftp=loixxW7&name=synergy_1_11976.exe
    http://www.toocharger.com/out/?i=11976&n=1&t=1

    Voici la configuration pour 3 PC dont le Maitre est au centre.
    PC de gauche ==> PC2010-01
    PC de droite ==> PC2010-02
    PC du centre ==> PRNOV2010-JJ (MAITRE)

    Configuration du SERVEUR ou MAITRE

    clip_image002

    clip_image004

    clip_image006

    clip_image008

    Démarrer le serveur

    clip_image010

    Configuration du ou des client(s)

    ICI : PC2010-01 (PC de GAUCHE)

    clip_image012

    clip_image014

    clip_image016

    Même chose pour PC2010-02 (PC de DROITE)

    Voila

    Avec le clavier et la souris de PC Maitre (PRNOV2010-JJ), on peut maintenant aller sur l’ecran du PC de Gauche (PC2010-01) en sortant la souris par la gauche de l’ écran du PC MAITRE et aller sur l’écran du PC de Droite (PC2010-02) en sortant la souris par la droite du pc MAITRE.

    image

    samedi 16 janvier 2010

    REGISTRE – Activer “Bureau à distance” via le registre

    HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections


    Valeur :
    0 -> Remote Desktop autorisé
    1 -> Remote Desktop refusé

    Windows XP PRO – VISTA - SEVEN

    lundi 11 janvier 2010

    PROXY – INTERNET EXPLORER

    Ultrasurf est un logiciel qui vous permet de surfer librement avec Internet Explorer en gardant votre anonymat. Ce programme est très pratique si vous voulez garder la confidentialité de toutes vos activités sur le net. Ultrasurf assure une protection totale de votre vie privée en commençant par cacher votre adresse IP, en effaçant toute trace des pages ou des sites que vous avez visités, vos discussions en ligne et vos cookies et il vous propose même un nettoyage des caches. Ultrasurf est entièrement gratuit et il est téléchargeable sur ce site.
    Plus d'information sur les proxys anonymes :

    image

    Téléchargement ICI