Outil pour désactiver ou activer le DEP

Le coin des administrateurs et des développeurs. Astuces techniques, ...
UACresolver
Messages : 1
Enregistré le : mar. 19 mars 2013 17:12
Etes vous un robot ? : Non

Outil pour désactiver ou activer le DEP

Message par UACresolver »

Bonjour,
Voici un fichier .bat :dl: , très utile qui vous permet d'activer/désactiver la prévention de l’exécution des données.(DEP)

EDIT modération : Fichier supprimé pour des raisons de sécurité. Nous n'autorisons pas la publication de tels fichiers non certifiés et potentiellement nocifs.
grimpeur

Re: Outil pour désactiver ou activer le DEP

Message par grimpeur »

Bonjour,
Il faut montrer le fichier.bat en texte pour être sûr de ce qu'il y a à l'intérieur.
:coucou:
txuku
Messages : 1411
Enregistré le : lun. 1 févr. 2010 13:41
Etes vous un robot ? : Non
Localisation : Bayonne 64
Contact :

Re: Outil pour désactiver ou activer le DEP

Message par txuku »

Bonjour !

J ai regarde - sur pc virtuel - le contenu de ton fichier .bat : assez etrange comme texte et cela ne rappelle en rien les fichier .bat ??? :?:
Avatar du membre
BertrandB
Messages : 766
Enregistré le : ven. 13 nov. 2009 18:03
Etes vous un robot ? : Non
Localisation : Haute Normandie

Re: Outil pour désactiver ou activer le DEP

Message par BertrandB »

Salut

j'ai téléchargé, ouvert en lecture, et supprimé. Je ne sais pas qui c'est ce gars là, il ne s'est pas présenté et ma maman m'a bien dit de ne pas accepter les cadeaux de personnes que je ne connais pas :D

@+
Deux choses sont infinies : l'Univers et la bêtise humaine. Mais en ce qui concerne l'Univers, je n'en ai pas encore acquis la certitude absolue.

Albert EINSTEIN
grimpeur

Re: Outil pour désactiver ou activer le DEP

Message par grimpeur »

Bonsoir,

Pas eu le temps de télécharger vu que la modération à supprimée le fichier.
txuku a écrit :Bonjour !
J ai regarde - sur pc virtuel - le contenu de ton fichier .bat : assez étrange comme texte et cela ne rappelle en rien les fichier .bat ??? :?:
.

Alors, qu'est-ce-donc txuku :?:

:!: le monsieur à dit PAS DE RÉPONSE TECHNIQUE PAR MP :mdr:

:coucou:
Avatar du membre
nardino
Messages : 6344
Enregistré le : dim. 11 janv. 2009 16:03
Localisation : Reims
Contact :

Re: Outil pour désactiver ou activer le DEP

Message par nardino »

Bonsoir,

Voici une solution claire et nette :
Clique sur Démarrer > Tous les Programmes
Clique sur Accessoires
Clique-droit sur "Invite de commandes" > Exécuter en tant qu'administrateur
Colle cette commande au prompt :

bcdedit.exe /set {current} nx AlwaysOff

Presse Entrer et après affichage de "Opération réussie", redémarre l'ordinateur.

Pour réactiver, même procédure avec cette commande

bcdedit.exe /set {current} nx AlwaysOn

Redémarre.
@+
Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
Avatar du membre
mwonex
Messages : 3324
Enregistré le : ven. 11 févr. 2011 20:01
Etes vous un robot ? : Non
Localisation : R.P. France 92

Re: Outil pour désactiver ou activer le DEP

Message par mwonex »

Bonjour,

j'ai vu ce fichier que je voulais "lire" seulement, et puis piégé, l'idiot a cliqué sur OK , mais ce qui était proposé d'emblée, c'était ouvrir au lieu d'enregistrer. Comme vous je n'aime pas les cadeaux ni les surprises de ce genre.
Pour moi c'était habituel que d'enregistrer avant d'ouvrir, alors j'ai fait OK, pensant regarder après.
La plupart des logiciels "honnêtes" proposent enregistrer avant d'ouvrir, à part flash et quelques autres plus surs.
J'ai été trop vite par simple curiosité. Le fichier se trouvait dans tmp, ça c'est normal, j'ai viré.
J'ai cette fois téléchargé pour voir..les signes cabalistiques sur une page et j'ai viré aussitôt. :mrgreen:

Ce matin, je rouvre le PC: RAS, SAUF une seule chose inhabituelle: une fugace ouverture d'une fenêtre d'invite de commande que je ne m'explique pas. Je crains que ce ne soit lié.
Habituellement j'ai ça à l'ouverture d'un fichier bat que j'ai mis sur bureau pour ouvrir ma page bancaire sur l'accès au compte.
Normalement ça ne doit pas arriver à l'ouverture (surtout fichier supprimé!)

Sinon rien de visible, fait passer Xplode (dernière version) et rapidement MBAM et l'antivirus, rien.
Rien dans le rapport de l'antivirus (passé rapidement comme mbam), rien dans explode:
Mode de démarrage : Normal
# Exécuté depuis : C:\Users\mwonex\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16521

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\mwonex\AppData\Roaming\Mozilla\Firefox\Profiles\ezlh88i3.default-1359544510310\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\prénom\AppData\Roaming\Mozilla\Firefox\Profiles\1dt921e9.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************
Ma question: faut-il restaurer à une point antérieur (est-ce utile et/ou suffisant), faut-il faire passe un autre outil?
Le plus bête, c'est qu'on a rarement besoin de ce genre de réglage et que même sans raccourci, il suffit d'aller dans performance /options et prévention d'exécution des données pour sélectionner un item à désactiver (pour DEP) exceptionnellement.

Ça s'appelle se faire avoir quand même. Je ne m'attends pas à ce que ce monsieur donne une quelconque explication.
Mes remerciements si vous avez un conseil pour explorer plus avant, Y a t il quelqu'un qui ayant gardé le .DAT incriminé soir en mesure d'en faire l'analyse (enfin pour moi c'est accessoire, sauf si ça dépanne), je me demande si par ironie, ça ne désactiverait pas le DEP sans nous demander notre avis pour faciliter une infection future?
Merci aussi d'avoir réagit, même si j'avais fait la bêtise avant (Faut pas cliquer trop vite sans lire!!!)
Bien que là, ça ne se voit pas dans la fenêtre "prévention exécution des données"

Cordialement :coucou:
Modifié en dernier par mwonex le mer. 20 mars 2013 11:11, modifié 1 fois.
Windows 10 Version 20H2 (vers. système 19042.662)
« Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. »
F. Rabelais.
« Nous ne sommes pas ce que nous savons mais ce que nous sommes prêts à apprendre »
M.C. Bateson
txuku
Messages : 1411
Enregistré le : lun. 1 févr. 2010 13:41
Etes vous un robot ? : Non
Localisation : Bayonne 64
Contact :

Re: Outil pour désactiver ou activer le DEP

Message par txuku »

grimpeur a écrit :Bonsoir,

Pas eu le temps de télécharger vu que la modération à supprimée le fichier.
txuku a écrit :Bonjour !
J ai regarde - sur pc virtuel - le contenu de ton fichier .bat : assez étrange comme texte et cela ne rappelle en rien les fichier .bat ??? :?:
.

Alors, qu'est-ce-donc txuku :?:

:!: le monsieur à dit PAS DE RÉPONSE TECHNIQUE PAR MP :mdr:

:coucou:
Cela m a rappele les fichiers jsxbin - jsx enregistre en binaire............

mwonex as tu verifie ta Configuration du systeme ( demarrage ) ?
Avatar du membre
mwonex
Messages : 3324
Enregistré le : ven. 11 févr. 2011 20:01
Etes vous un robot ? : Non
Localisation : R.P. France 92

Re: Outil pour désactiver ou activer le DEP

Message par mwonex »

Bonjour tsuku,

Je regarde dans msconfig, si c'est de démarrage ici, rien de changé, c'est facile, il y en a peu, non plus dans démarrer système par défaut, ni dans général (sélectif: charger services système et éléments du démarrage)

Les services, je n'ai pas examiné tout, mais je peux le faire avec l'outil de sauvegarde.

J'ai fait un nouveau message, parce que je ne vois pas quoi faire pour identifier un défaut, tout est ok, juste une impression d'anomalie au démarrage ce matin à cause de la fenêtre fugace de console.

Autre chose, tu parles de "fichiers jsxbin - jsx enregistre en binaire", (javascript?) ça sert à quoi dans ce cas, parce que lorsque j'ai ouvert, rien ne s'est passé, sauf le chargement provisoire de ce fichier sous tmp. Comme si il ne servait à rien, pas de fenêtre, mon antivirus ne note pas de défense particulière dans le rapport.
Ou c'est quelqu'un qui teste son fichier "gratuitement" sans le dire, ou ça fait quelque chose d'inconnu.
J'ai vérifié dans la boite "prévention d'exécution des données", rien de changé... :?

L’idéal aurait peut-être été de conserver ce fichier pour l'analyser, avec les compétences adéquates, mais je sais qu'il y en a ici.
Quoique l’idéal c'est de ne pas s'y faire prendre :mrgreen:
J'ai aussi cherché avec Recuva si je le retrouvais, pour copier le fichier, peine perdue.

Merci de cette piste :coucou:
Modifié en dernier par mwonex le mer. 20 mars 2013 11:30, modifié 2 fois.
Windows 10 Version 20H2 (vers. système 19042.662)
« Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. »
F. Rabelais.
« Nous ne sommes pas ce que nous savons mais ce que nous sommes prêts à apprendre »
M.C. Bateson
txuku
Messages : 1411
Enregistré le : lun. 1 févr. 2010 13:41
Etes vous un robot ? : Non
Localisation : Bayonne 64
Contact :

Re: Outil pour désactiver ou activer le DEP

Message par txuku »

Ce n est pas un jsxbin mais juste le meme genre de texte ( j ai supprime le fichier et je le regrette car j aurais pu effectuer des tests dessus... ).

Tu peux aussi lancer un ZHPDiag pour te rassurer !
Répondre