Archives pour la catégorie UPDATE

Service update redemarrage force

verifier la tache planifiée qui redemarre le service update

Coupable :
La tâche planifiée cachée qui réactive Windows-Update est :
remsh.exe se trouvant dans c:\program files\rempl\remsh.exe

Le lancement du fichier remsh.exe n’apparait pas dans la liste de démarrage obtenue avec msconfig
Ce lancement est inscrit dans le « task sheduler » (gestionnaire de tâches planifiées) :
\Microsoft\Windows\rempl\shell remsh Microsoft Corporation c:\program files\rempl\remsh.exe et
\Microsoft\Windows\rempl\shell-unlock remsh Microsoft Corporation c:\program files\rempl\remsh.exe
Paramètre de lancement :
« %ProgramFiles%\rempl\remsh.exe » /RunUsoScanOnly
Utilise le compte « Système »
S’exécute à la mise sous tension, même si aucun utilisateur n’a ouvert de session
S’exécute avec les autorisations maximales
Se déclenche tous les jours en lançant %ProgramFiles%\rempl\remsh.exe
Cette tâche est capable de sortir un ordinateur du mode veille pour s’exécuter
Sur un portable, elle ne s’exécute pas si le portable est sur batterie
Elle utilise toutes les connexions réseau possibles

links update et security

controle des sorties update
https://portal.msrc.microsoft.com/en-us/security-guidance/summary

SECURITY

blog microsoft defender search
https://cloudblogs.microsoft.com/microsoftsecure/author/windows-defender-research/

https://www.us-cert.gov/ncas

https://www.cert.ssi.gouv.fr/

—————————————————-

KB2685811   intel IME windows 7
https://support.microsoft.com/fr-fr/help/2685811/kernel-mode-driver-framework-version-1-11-update-for-windows-vista-win

probleme de mise a jour
https://www.commentcamarche.net/faq/35234-resoudre-les-problemes-d-installation-d-une-mise-a-jour-windows

things to do after update

  • verifier gestionnaire peripheriques
  • un compte local admin active- Touches [Windows] + R
    – Entrez CMD /K Net User administrateur | FindStr « Compte » + [Enter]

pour activer compte
       Net User administrateur MotDePasse /Active:Yes + [Enter]

  • Installer (ou pas) un antivirus/solution de sécurité

Windows Defender est intégré à Windows 10. Il a le mérite d’être « léger » côté consommation de ressources système. Toutefois, et Microsoft ne s’en cache pas, ce n’est pas une solution de sécurité haut de gamme. Si vous souhaitez (ré)installer une solution de sécurité :

– Vérifiez auprès de son éditeur que la version dont vous disposer est bien compatible avec Windows 10

– Demandez-lui quels sont les réglages à faire pour ne pas avoir de mauvaises surprises, du style (non-exhaustif) :

>> Impossible d’accéder à des sites tels que Google, Youtube, Facebook…etc, des sites utilisent des protocoles sécurisés tels que SSL. Ils sont identifiables dans la barre d’adresse du navigateur Internet par https://

>> Envoi/réception d’email impossible avec certaines messageries

>> Impossible de faire des recherches Internet via Cortana

>> Impossible de créer une image système (Accès refusé)

  • Créer un support de récupération

https://support.microsoft.com/en-us/help/4026852/windows-create-a-recovery-drive

  • reactiver la protection du systeme pour permettre les points de restauration

 

microphone ne fonctionne plus apres update 1803

Erreur lors de l’ouverture du périphérique audio. Essayez de changer l’hôte audio, le périphérique d’enregistrement, le taux d’échantillonnage du projet

paramètres de Windows 10 > Confidentialité

assurez vous que dans la partie « Autoriser les applications à accéder à votre microphone« .
Cela est bien activé.

 

KB4100403 win10 apps hang

https://filestore.community.support.microsoft.com/api/images/b880d89c-c931-4a49-a50f-2b4b6bc9c7f0?upload=true

symptomes

app hangs alone.
Windows failing to display text properly, in a variety of situations. Failing to display icons and thumbnails at times as well.

have uninstalled recent updates, KB4100403 and then KB4287903, which did seem to resolve the problems in both cases. If only temporarily in one of them. And then, when they reinstall themselves a short time later there is no problem./

virtual memory et test memory leaks
https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/determining-whether-a-leak-exists

reparation d’integrite systeme

DISM.exe /Online /Cleanup-image /Restorehealth

si update corrompu

DISM.exe /Online /Cleanup-Image /RestoreHealth /Source:C:\RepairSource\Windows /LimitAccess

Note: Replace the C:\RepairSource\Windows placeholder with the location of your repair source. For more information about using the DISM tool to repair Windows, reference Repair a Windows Image.

sfc /scannow
%WinDir%\Logs\CBS\CBS.log

findstr /c: »[SR] » %windir%\Logs\CBS\CBS.log> »%userprofile%\Desktop\sfcdetails.txt »

 

verifier dll a remplacer ou manquant
(takeown, icacls, copy)
https://support.microsoft.com/en-us/help/929833/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system


Circular Kernel Context Logger

Les symptômes d’écran noir au démarrage de la session utilisateur sont les suivants.
Après avoir saisi le mot de passe, la page est noire et rien ne se passe pendant plusieurs minutes.
Le curseur de la souris ne passe pas vraiment en sablier et l’activité système est relativement basse.

L’accès au gestionnaire de tâches est possible via CTRL+ALT+Suppr.
Redémarrer explorer.exe ne sert rien.
Finalement au bout de cinq minutes, le bureau de Windows s’ouvre avec la barre des tâches et le menu Démarrer de Windows.

 

Dans l’observateur d’évènement, on peut voir des erreurs Kernel-Event-Tracing, ces dernières ont lieu au démarrage de la session utilisateur.

https://www.malekal.com/wp-content/uploads/ecran-noir-demarrage-Windows-10-3.png

Les détails de l’évènement donnent alors :

Échec du démarrage de la session « Circular Kernel Context Logger » avec l’erreur suivante : 0xC0000035

Écran noir au démarrage session utilisateur sur Windows 10 (Circular Kernel Context Logger)

La solution à ses problèmes d’écran noir au démarrage de Windows 10 est alors assez simple :

  • Sur votre clavier, appuyez sur la touche Windows + R
  • Dans la fenêtre exécuter,
  • Saisissez %windir%\Panther puis cliquez sur OK.
  • Cherchez le fichier setup.etl dans la liste
  • Renommer setup.etl en setup.old
  • Relancez la session utilisateur pour vérifier que le problème d’écran noir est solutionné.

Si cela ne fonctionne pas, c’est que vous n’êtes pas dans ce cas.