Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2571 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mon fils ferme toute les protections en 30 sec

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Mon fils ferme toute les protections en 30 sec

n°2827847
noumea75
Posté le 22-12-2008 à 18:17:00  profilanswer
 

Bonjour,  
 
Mon fils a trouvé une super faille !  
 
Il est juste utilisateur sur Windows xp et pour fermer le controle parental, il ouvre wordpad ou un autre programme, il crée un document en écrivent juste 2 ou 3 lettres et il fait DEMARRER FERMER LA CESSION !  
Windows ferme les 3/4 des service et lui demande s'il veux sauvegarder son document !!! s'il fait ANNULER windows ne se ferme plus et il peux ainsi surfer et faire ce qu'il veux sur son ordi sans aucune protection !!!  
 
AURIEZ VOUS UNE ASTUCE SVP ???  
 
Je ne vois que 2 solutions :  
 
 
* supprimer le message de confirmation  
 
* Faire en sorte que ce message lui apparaisse AVANT la fermeture du controle parental !  
 
mais je ne sais pas comment faire ! Pourriez vous m'aider svp ?

mood
Publicité
Posté le 22-12-2008 à 18:17:00  profilanswer
 

n°2827854
jipt
Posté le 22-12-2008 à 18:44:12  profilanswer
 

Enleve worpad ^^. Quelle est le nom de ton logiciel pour controle parental ?? Essaye de changer de logiciel http://www.linternaute.com/guides/categorie/83/.
 
Si tu utilise mozilla je sais qu'il existe un add on contre la pornographie. Je te laisse te renseigner.

n°2827970
noumea75
Posté le 23-12-2008 à 11:04:03  profilanswer
 

Bonjour !  
 
Oui c'est une idée mais j'ai bien peur que ça ne suffise pas !  
j'utilise Deepfreez et Anti - Executable de faronics en plus de Parental filter et il me les désactive tous en 30 secondes grace à la méthode que j'explique plus haut !  
 
Du coup si quelqu'un à une soluce !!!  
 
Merci d'avance

n°2827975
FlorentG
Posté le 23-12-2008 à 11:36:10  profilanswer
 

Bizarre qu'en cliquant sur Annuler dans un logiciel, toute la procédure de fermeture de session s'arrête [:pingouino]

n°2827982
noumea75
Posté le 23-12-2008 à 11:47:58  profilanswer
 

C'est le cas avec toutes les applis microsoft comme word ou wordpad et même certains sites sur internet explorer

n°2827984
FlorentG
Posté le 23-12-2008 à 11:52:39  profilanswer
 

Comment sont lancés ces logiciels ? Au démarrage de sa session ? Est-ce un XP Home ou Pro ?

n°2827987
noumea75
Posté le 23-12-2008 à 11:57:38  profilanswer
 

ce sont des services qui se lancent au démarrage et il est en XP Pro

n°2827988
FlorentG
Posté le 23-12-2008 à 11:58:43  profilanswer
 

Maintenant sous quel utilisateur sont lancés ces services ?

n°2827989
noumea75
Posté le 23-12-2008 à 12:00:10  profilanswer
 

c'est un compte limité protégé par un mot de pass

n°2827990
FlorentG
Posté le 23-12-2008 à 12:04:38  profilanswer
 

Peut-être qu'il faut que ces services soient lancés via un compte système local [:petrus dei]

mood
Publicité
Posté le 23-12-2008 à 12:04:38  profilanswer
 

n°2827991
noumea75
Posté le 23-12-2008 à 12:07:17  profilanswer
 

J'aurais aimé que l'on me donne une astuce du style "clef de registre" pour soit supprimer cette maudite confirmation soit modifier l'ordre de fermeture des services !!!

n°2827992
FlorentG
Posté le 23-12-2008 à 12:11:49  profilanswer
 

Le message de confirmation fait partie de wordpad, comme n'importe quel logiciel. C'est pas supprimable comme ça.
 
Et j'essaye justement de t'aider, ça fait 20 minutes que je cherche une solution :o Genre changer l'ordre de fermeture des services, mais faut déjà regarder pourquoi ceux-là sont fermé tout de suite.
 
Peut-être sont-ils lancés avec le compte de ton fils, et il faut les basculer en compte système (c'est une piste).
 
Va dans le panneau de config, puis Outils d'administration, et Services. Et regarde s'ils figurent là-dedans. S'il y sont, double-clique sur l'un et va dans l'onglet "Connexion" pour voir à quoi sa ressemble
 

n°2827996
Je@nb
Modérateur
Kindly give dime
Posté le 23-12-2008 à 12:22:47  profilanswer
 

A la vue de tes softs, tu peux regarder du côté de windows steady state qui fait pareil

n°2827997
noumea75
Posté le 23-12-2008 à 12:22:56  profilanswer
 

Je regarde ...

n°2827998
FlorentG
Posté le 23-12-2008 à 12:24:18  profilanswer
 

Tu peux aussi vite-fait vérifier avec Process Explorer que les services&softs du contrôle parental sont bien enfant du processus services.exe, et non pas explorer.exe :)

n°2828001
noumea75
Posté le 23-12-2008 à 12:36:40  profilanswer
 

Je réinstalle parental filter car je l'avais désinstaller

n°2828005
noumea75
Posté le 23-12-2008 à 13:24:20  profilanswer
 

Le systeme est en "compte systeme local"

n°2828008
noumea75
Posté le 23-12-2008 à 13:26:19  profilanswer
 

Je télécharge Process explorer et je vérifie

n°2828013
noumea75
Posté le 23-12-2008 à 13:40:06  profilanswer
 

Process PID CPU Description Company Name
System Idle Process 0 90.63  
 Interrupts n/a  Hardware Interrupts  
 DPCs n/a 1.56 Deferred Procedure Calls  
 System 4    
  smss.exe 760  Gestionnaire de session Windows NT Microsoft Corporation
   csrss.exe 1000  Client Server Runtime Process Microsoft Corporation
   winlogon.exe 1024  Application d'ouverture de session Windows NT Microsoft Corporation
    services.exe 1068  Applications Services et Contrleur Microsoft Corporation
     DF5Serv.exe 1240  Deep Freeze 6 service Faronics Corporation
      FrzState2k.exe 2508  Deep Freeze 6 utility Faronics Corporation
     svchost.exe 1296  Generic Host Process for Win32 Services Microsoft Corporation
     svchost.exe 1360  Generic Host Process for Win32 Services Microsoft Corporation
     svchost.exe 1456  Generic Host Process for Win32 Services Microsoft Corporation
      wuauclt.exe 2568  Windows Update Automatic Updates Microsoft Corporation
     svchost.exe 1544  Generic Host Process for Win32 Services Microsoft Corporation
     svchost.exe 1656  Generic Host Process for Win32 Services Microsoft Corporation
     spoolsv.exe 1824  Spooler SubSystem App Microsoft Corporation
     AEServEx.exe 552  Faronics Anti-Executable service Faronics Corporation
     AppleMobileDeviceService.exe 600  Apple Mobile Device Service Apple, Inc.
     mscorsvw.exe 712  .NET Runtime Optimization Service Microsoft Corporation
     ekrn.exe 208 1.56 Eset Service ESET
     gearsec.exe 1216  gearsec GEAR Software
     PQV2iSvc.exe 1316  Service Module Symantec Corporation
     nvsvc32.exe 1508  NVIDIA Driver Helper Service, Version 169.21 NVIDIA Corporation
     ServiceEPCP.exe 1732    
     svchost.exe 1884  Generic Host Process for Win32 Services Microsoft Corporation
     winvnc4.exe 1932 3.13 VNC Server Free Edition for Win32 RealVNC Ltd.
     alg.exe 1636  Application Layer Gateway Service Microsoft Corporation
     iPodService.exe 1772  iPodService Module Apple Inc.
    lsass.exe 1080  LSA Shell (Export Version) Microsoft Corporation
    AEManager.exe 3464  Faronics Anti-Executable utility Faronics Corporation
explorer.exe 3580  Explorateur Windows Microsoft Corporation
 SOUNDMAN.EXE 3888  Realtek Sound Manager Realtek Semiconductor Corp.
 egui.exe 3896  Eset GUI ESET
 iTunesHelper.exe 3904  iTunesHelper Module Apple Inc.
 CTHELPER.EXE 3920  CtHelper Application Creative Technology Ltd
 GhostTray.exe 4048  Tray Application Symantec Corporation
 rundll32.exe 4092  Excuter une DLL en tant qu'application Microsoft Corporation
 LoggingEPCP.exe 1176    
 ctfmon.exe 288  CTF Loader Microsoft Corporation
 EDICT.EXE 1980  Microsoft Encarta Dictionary Tools Microsoft Corporation
 procexp.exe 2800 3.13 Sysinternals Process Explorer Sysinternals - www.sysinternals.com
 

n°2828018
FlorentG
Posté le 23-12-2008 à 14:11:39  profilanswer
 

Ok ça c'est donc bon :) J'essaye de chercher quelque chose sur l'ordre d'extinction des services, mais pour l'instant j'ai rien trouvé :/

n°2828022
mmc
Posté le 23-12-2008 à 14:35:47  profilanswer
 

Exécuter un script à la fermeture de la session.
 
Démarrer > Executer > "taper" gpedit.msc
Aller dans "configuration utilisateur" > paramètre utilisateur > Script ouverture/fermeture session
 
Ici tu peux créer un script lorsque la fermeture est demandée.
 
Exemple : vérifier que le tel ou tel service est actif sinon le relancer automatiquement au bout de 1 min.
 
Sinon un autre exemple :  
forcer la fermeture de la session lorsqu'elle est demandée.
 
Exemple de fichier script .bat qui force la fermeture session dans les clef registre :

Mets les clefs de registre à la fermeture session

Créer le fichier Fscript.bat dans C:\Windows
 
mettre dedans :
 
@echo off  
 
REG ADD "HKCU\Control Panel\Desktop" /v AutoEndTasks /t REG_SZ /d 1 /f
REG ADD "HKCU\Control Panel\Desktop" /v HungAppTimeout /t REG_SZ /d 1 /f
REG ADD "HKCU\Control Panel\Desktop" /v WaitToKillAppTimeout /t REG_SZ /d 1 /f
shutdown -l -f
 

Remet les valeurs par défaut des clefs de registre à l'ouverture session

 
Créer le fichier Oscript.bat dans C:\Windows
 
mettre dedans :
 
@echo off  
 
REG ADD "HKCU\Control Panel\Desktop" /v AutoEndTasks /t REG_SZ /d 0 /f
REG ADD "HKCU\Control Panel\Desktop" /v HungAppTimeout /t REG_SZ /d 5000 /f
REG ADD "HKCU\Control Panel\Desktop" /v WaitToKillAppTimeout /t REG_SZ /d 20000 /f
 
Ajouter dans gpedit
 
Démarrer > Executer > "taper" gpedit.msc
 
Aller dans "configuration utilisateur" > paramètre utilisateur > Script ouverture/fermeture session > déconnexion
Ajouter le fichier c:\Windows\Fscript.bat  
 
Aller dans "configuration utilisateur" > paramètre utilisateur > Script ouverture/fermeture session > Ouverture de session
Ajouter le fichier c:\Windows\Oscript.bat


Message édité par mmc le 23-12-2008 à 14:38:32
n°2828023
FlorentG
Posté le 23-12-2008 à 14:37:38  profilanswer
 

Attention tout de même avec des valeurs trop faibles de WaitToKillAppTimeout, certaines applications pourraient être killées sans qu'elles n'aient pu se fermer correctement, un peu dangereux je dirais [:petrus75]

n°2828026
mmc
Posté le 23-12-2008 à 14:45:44  profilanswer
 

Script kamikaze en effet :) (pas le choix sinon il peut annuler le "kill processus" )
C'est juste un exemple de "forcer" à fermer la session.
Sinon d'autres script sont les bienvenues.
 
Script qui vérifie que le service est toujours actif après un délais ...
Désactiver la connexion réseau ...


Message édité par mmc le 23-12-2008 à 14:54:18
n°2828028
noumea75
Posté le 23-12-2008 à 14:54:42  profilanswer
 

je viens de recevoir ça de parentakl filter :
 
Bonjour, Merci pour votre message, nous avons reproduit cette situation dans nos locaux et les développeurs regardent s'il est possible de faire quelque chose sur le système Windows pour éviter ce coutournement. Windows ferme effectivement tous ses processus et s'arrête sur ce point et il est ensuite possible de naviguer (par contre certaines applications comme l'antivirus risquent même d'être désactivés cela peut être dangereux dans plusieurs sens). Pour le moment, vous pourriez désactiver Word des applications autorisées mais il est possible qu'il en trouve d'autres avec le même comportement. Nous vous tiendrons au courant si quelque chose de plus effiçace peut être trouvé. Nous restons à votre disposition.Didier

n°2828029
FlorentG
Posté le 23-12-2008 à 14:59:54  profilanswer
 

S'il exécuter shutdown -a, ça doit faire pareil, nan [:petrus dei] N'importe quelle méthode pour arrêter l'arrêt.
 
J'ai vu qu'apparemment on pouvait choisir l'ordre d'exécution des services au démarrage, mais je ne trouve rien pour l'arrêt [:sadnoir] Je continue les recherches, on va y arriver :)

n°2828032
jipt
Posté le 23-12-2008 à 15:39:06  profilanswer
 

Trouve un logiciel pour réduire les droits sur sa sesion.

n°2828039
mmc
Posté le 23-12-2008 à 16:06:17  profilanswer
 

S'il connait shudown -a et qu'il le fait tourner en boucle dans un script ... Lequel prend la main en 1 seconde ?
 
On pourrait également dans les options de sécurité ne pas lui laisser exécuter ou lire shutdown ...
 
Shutdown -l -f dans le script n'est pas nécessaire à ajouter pour fermer la session.
 
Mais si on part du moment également où il a un accès physique au PC il peut faire sauter pratiquement toute les restrictions s'il s'en donne les moyens ...

n°2828052
weed
Posté le 23-12-2008 à 17:06:59  profilanswer
 

noumea75 a écrit :

Bonjour,  
 
Mon fils a trouvé une super faille !  
 
Il est juste utilisateur sur Windows xp et pour fermer le controle parental, il ouvre wordpad ou un autre programme, il crée un document en écrivent juste 2 ou 3 lettres et il fait DEMARRER FERMER LA CESSION !
Windows ferme les 3/4 des service et lui demande s'il veux sauvegarder son document !!! s'il fait ANNULER windows ne se ferme plus et il peux ainsi surfer et faire ce qu'il veux sur son ordi sans aucune protection !!!  
 
AURIEZ VOUS UNE ASTUCE SVP ???  
 
Je ne vois que 2 solutions :  
 
 
* supprimer le message de confirmation  
 
* Faire en sorte que ce message lui apparaisse AVANT la fermeture du controle parental !  
 
mais je ne sais pas comment faire ! Pourriez vous m'aider svp ?


 
et en empechant le user de fermer/eteindre le pc avec son user en regardant dans les stratégie de sécurité locale.  
Tu as Windows XP pro, tu dois pouvoir le faire comme sous Windows 2000.

n°2838157
mtlmack
Posté le 28-01-2009 à 13:13:56  profilanswer
 

La solution ultime n'est pas de tenter de metre en place une protection SUR le PC mais bien sur le réseau!
 
Voici plus de 12 ans j'étais pareille que ton petit-  J'obtenais plein pouvoir sur la machine de mes vieux- Windows a toujours été une passoire et la facilité de contourner ses protections sont tout simplement ridicules!  
 
Je m'explique un peut plus:
En utilisant un filtre sur le réseau, on réduit les chance de hacking de façon drastique(effectivement, ce que ton petit fait c'est du hacking).  Que le PC soit actif ou non, le filtre lui, en revanche, le sera-  Peut importe le PC utilisé sur ton réseau, pour utiliser Internet, l'utilisateur devra initialement être en accord avec les règles établie sur le filtre.
(de plus tu peux effectuer une petite manip pour te protèger des virus)
 
Cette solution est utilisé par les grandes entreprises pour surveiller et controler l'utilisation d'Internet
 
ummm weed...
Comment empêcher quelqu'un d'appuyer sur le bouton "power"?  ou encore de tirer sur le fil d'alim?

Message cité 1 fois
Message édité par mtlmack le 28-01-2009 à 13:15:20
n°2838177
k1200
Posté le 28-01-2009 à 14:00:20  profilanswer
 

Un vieux PC dans un coin, 2 carte reseau et tu install IPCop, avec ca tu pourra filtrer le reseau ;)

n°2838434
weed
Posté le 29-01-2009 à 10:35:50  profilanswer
 

mtlmack a écrit :

ummm weed...
Comment empêcher quelqu'un d'appuyer sur le bouton "power"?  ou encore de tirer sur le fil d'alim?


 
Lorsque tu appuie sur le bouton power ou que tu tires sur le fil d'alim, tu vas pas pouvoir annuler la fermetture de Windows. C'est à ne niveau la, qu'est la faille.  
 

noumea75 a écrit :

Bonjour,  
Il est juste utilisateur sur Windows xp et pour fermer le controle parental, il ouvre wordpad ou un autre programme, il crée un document en écrivent juste 2 ou 3 lettres et il fait DEMARRER FERMER LA CESSION !
Windows ferme les 3/4 des service et lui demande s'il veux sauvegarder son document !!! s'il fait ANNULER windows ne se ferme plus et il peux ainsi surfer et faire ce qu'il veux sur son ordi sans aucune protection !!!

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mon fils ferme toute les protections en 30 sec

 

Sujets relatifs
exploreur windows ferme mon application tous seulExplorer.exe s'ouvre et se ferme en boucle
Clique sur un fichier avi > l'explorateur se ferme ?Mozilla se ferme tout seul
Internet Explorer se ferme subitement sur certains sitesFirefox s'ouvre et se ferme immédiatement
Windows Media Player se ferme tout seul !!Panique ! Perte de photos de mon fils après utilisation de Ccleaner
xp ferme en allemandWindows 2003: Session qui se relance toute seule
Plus de sujets relatifs à : Mon fils ferme toute les protections en 30 sec


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)