mwonex a écrit :Sauf que se servir de process monitor n'est pas à la portée de tout le monde


En cherchant un peu (chose que je n'ai pas réalisée, tu trouveras sûrement un tuto ou un pdf pour en savoir un peu plus).

mwonex a écrit :Sauf que se servir de process monitor n'est pas à la portée de tout le monde
Arrêter l'enregistrement..ce qui ne me serait pas venu à l'esprit, j'aurais attendu de "voir" le résultat. Mais c'est vrai que l'explication donnée est très utile.Comme l'exprime Cool Raoul, on peut remercier une fois de plus Mark Russinovich et son outil Process Monitor. Commencer par démarrer procmon.exe afin qu'il sniffe ce qui se passe sur la machine.
Lancer l'outil de détection des anomalies....
Arrêter dès que possible l'enregistrement de Process Monitor avec l'icone en forme de loupe (ou CTL+E).
L'icone devient rayée en rouge pour signifier que l'enregistrement est arrêté.
et meme très bien.une remise à niveau qui garde tout en ordre, sauf peut-être le fond d'écran. et une bonne 1/2 journée de travail, mais c'est assez simple si on suit (imprime) le mode d'emploi et les "prompt(s)" à l'écran.
Il faut quand même dans ce cas attendre environ 100 mises à jour et ré_installer l'antivirus, et ré-activer Windows avec les caractères inscrits sur le PC (5 fois XXXXX- etc). Je l'ai fait, ça marche
Voilà pourquoi il ne faut pas importer les .dat et autres conseillés par Chantal11, ils contiennent les infos de compte qui posent problème:1 -Par Shift + ↓, sélectionner tous les fichiers et dossiers sauf les fichiers :
Ntuser.dat
Ntuser.dat.log
Ntuser.ini
, et on n'y touche pas, mais c'est bien un profil que tu vas créer dans ton nouveau compte.%USERPROFILE% indique le chemin du répertoire contenant la ruche HKEY_CURRENT_USER de l’utilisateur connecté (fichiers NTUSER.DAT et NTUSER.INI).