Page 1 sur 3

Outil pour désactiver ou activer le DEP

Posté : mar. 19 mars 2013 19:03
par UACresolver
Bonjour,
Voici un fichier .bat :dl: , très utile qui vous permet d'activer/désactiver la prévention de l’exécution des données.(DEP)

EDIT modération : Fichier supprimé pour des raisons de sécurité. Nous n'autorisons pas la publication de tels fichiers non certifiés et potentiellement nocifs.

Re: Outil pour désactiver ou activer le DEP

Posté : mar. 19 mars 2013 21:18
par grimpeur
Bonjour,
Il faut montrer le fichier.bat en texte pour être sûr de ce qu'il y a à l'intérieur.
:coucou:

Re: Outil pour désactiver ou activer le DEP

Posté : mar. 19 mars 2013 21:32
par txuku
Bonjour !

J ai regarde - sur pc virtuel - le contenu de ton fichier .bat : assez etrange comme texte et cela ne rappelle en rien les fichier .bat ??? :?:

Re: Outil pour désactiver ou activer le DEP

Posté : mar. 19 mars 2013 21:34
par BertrandB
Salut

j'ai téléchargé, ouvert en lecture, et supprimé. Je ne sais pas qui c'est ce gars là, il ne s'est pas présenté et ma maman m'a bien dit de ne pas accepter les cadeaux de personnes que je ne connais pas :D

@+

Re: Outil pour désactiver ou activer le DEP

Posté : mar. 19 mars 2013 21:53
par grimpeur
Bonsoir,

Pas eu le temps de télécharger vu que la modération à supprimée le fichier.
txuku a écrit :Bonjour !
J ai regarde - sur pc virtuel - le contenu de ton fichier .bat : assez étrange comme texte et cela ne rappelle en rien les fichier .bat ??? :?:
.

Alors, qu'est-ce-donc txuku :?:

:!: le monsieur à dit PAS DE RÉPONSE TECHNIQUE PAR MP :mdr:

:coucou:

Re: Outil pour désactiver ou activer le DEP

Posté : mer. 20 mars 2013 01:04
par nardino
Bonsoir,

Voici une solution claire et nette :
Clique sur Démarrer > Tous les Programmes
Clique sur Accessoires
Clique-droit sur "Invite de commandes" > Exécuter en tant qu'administrateur
Colle cette commande au prompt :

bcdedit.exe /set {current} nx AlwaysOff

Presse Entrer et après affichage de "Opération réussie", redémarre l'ordinateur.

Pour réactiver, même procédure avec cette commande

bcdedit.exe /set {current} nx AlwaysOn

Redémarre.
@+

Re: Outil pour désactiver ou activer le DEP

Posté : mer. 20 mars 2013 09:35
par mwonex
Bonjour,

j'ai vu ce fichier que je voulais "lire" seulement, et puis piégé, l'idiot a cliqué sur OK , mais ce qui était proposé d'emblée, c'était ouvrir au lieu d'enregistrer. Comme vous je n'aime pas les cadeaux ni les surprises de ce genre.
Pour moi c'était habituel que d'enregistrer avant d'ouvrir, alors j'ai fait OK, pensant regarder après.
La plupart des logiciels "honnêtes" proposent enregistrer avant d'ouvrir, à part flash et quelques autres plus surs.
J'ai été trop vite par simple curiosité. Le fichier se trouvait dans tmp, ça c'est normal, j'ai viré.
J'ai cette fois téléchargé pour voir..les signes cabalistiques sur une page et j'ai viré aussitôt. :mrgreen:

Ce matin, je rouvre le PC: RAS, SAUF une seule chose inhabituelle: une fugace ouverture d'une fenêtre d'invite de commande que je ne m'explique pas. Je crains que ce ne soit lié.
Habituellement j'ai ça à l'ouverture d'un fichier bat que j'ai mis sur bureau pour ouvrir ma page bancaire sur l'accès au compte.
Normalement ça ne doit pas arriver à l'ouverture (surtout fichier supprimé!)

Sinon rien de visible, fait passer Xplode (dernière version) et rapidement MBAM et l'antivirus, rien.
Rien dans le rapport de l'antivirus (passé rapidement comme mbam), rien dans explode:
Mode de démarrage : Normal
# Exécuté depuis : C:\Users\mwonex\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16521

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\mwonex\AppData\Roaming\Mozilla\Firefox\Profiles\ezlh88i3.default-1359544510310\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\prénom\AppData\Roaming\Mozilla\Firefox\Profiles\1dt921e9.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************
Ma question: faut-il restaurer à une point antérieur (est-ce utile et/ou suffisant), faut-il faire passe un autre outil?
Le plus bête, c'est qu'on a rarement besoin de ce genre de réglage et que même sans raccourci, il suffit d'aller dans performance /options et prévention d'exécution des données pour sélectionner un item à désactiver (pour DEP) exceptionnellement.

Ça s'appelle se faire avoir quand même. Je ne m'attends pas à ce que ce monsieur donne une quelconque explication.
Mes remerciements si vous avez un conseil pour explorer plus avant, Y a t il quelqu'un qui ayant gardé le .DAT incriminé soir en mesure d'en faire l'analyse (enfin pour moi c'est accessoire, sauf si ça dépanne), je me demande si par ironie, ça ne désactiverait pas le DEP sans nous demander notre avis pour faciliter une infection future?
Merci aussi d'avoir réagit, même si j'avais fait la bêtise avant (Faut pas cliquer trop vite sans lire!!!)
Bien que là, ça ne se voit pas dans la fenêtre "prévention exécution des données"

Cordialement :coucou:

Re: Outil pour désactiver ou activer le DEP

Posté : mer. 20 mars 2013 10:58
par txuku
grimpeur a écrit :Bonsoir,

Pas eu le temps de télécharger vu que la modération à supprimée le fichier.
txuku a écrit :Bonjour !
J ai regarde - sur pc virtuel - le contenu de ton fichier .bat : assez étrange comme texte et cela ne rappelle en rien les fichier .bat ??? :?:
.

Alors, qu'est-ce-donc txuku :?:

:!: le monsieur à dit PAS DE RÉPONSE TECHNIQUE PAR MP :mdr:

:coucou:
Cela m a rappele les fichiers jsxbin - jsx enregistre en binaire............

mwonex as tu verifie ta Configuration du systeme ( demarrage ) ?

Re: Outil pour désactiver ou activer le DEP

Posté : mer. 20 mars 2013 11:08
par mwonex
Bonjour tsuku,

Je regarde dans msconfig, si c'est de démarrage ici, rien de changé, c'est facile, il y en a peu, non plus dans démarrer système par défaut, ni dans général (sélectif: charger services système et éléments du démarrage)

Les services, je n'ai pas examiné tout, mais je peux le faire avec l'outil de sauvegarde.

J'ai fait un nouveau message, parce que je ne vois pas quoi faire pour identifier un défaut, tout est ok, juste une impression d'anomalie au démarrage ce matin à cause de la fenêtre fugace de console.

Autre chose, tu parles de "fichiers jsxbin - jsx enregistre en binaire", (javascript?) ça sert à quoi dans ce cas, parce que lorsque j'ai ouvert, rien ne s'est passé, sauf le chargement provisoire de ce fichier sous tmp. Comme si il ne servait à rien, pas de fenêtre, mon antivirus ne note pas de défense particulière dans le rapport.
Ou c'est quelqu'un qui teste son fichier "gratuitement" sans le dire, ou ça fait quelque chose d'inconnu.
J'ai vérifié dans la boite "prévention d'exécution des données", rien de changé... :?

L’idéal aurait peut-être été de conserver ce fichier pour l'analyser, avec les compétences adéquates, mais je sais qu'il y en a ici.
Quoique l’idéal c'est de ne pas s'y faire prendre :mrgreen:
J'ai aussi cherché avec Recuva si je le retrouvais, pour copier le fichier, peine perdue.

Merci de cette piste :coucou:

Re: Outil pour désactiver ou activer le DEP

Posté : mer. 20 mars 2013 11:22
par txuku
Ce n est pas un jsxbin mais juste le meme genre de texte ( j ai supprime le fichier et je le regrette car j aurais pu effectuer des tests dessus... ).

Tu peux aussi lancer un ZHPDiag pour te rassurer !