Se connecter / S'enregistrer
Votre question

Ouverture session standard impossible - Windows 7 Familiale Premium

Tags :
  • Demarrage
  • Mot de passe
  • Selection
  • Evidence
  • Standard
  • Système d'exploitation
Dernière réponse : dans Systèmes d'exploitation
21 Septembre 2012 22:45:17

Bonjour,

Je suis face à un problème Windows 7 que je n'arrive pas à résoudre.
J'ai passé deux nuits à lire quantité de forum mais rien ne m'a permis de trouver une solution. Voici mon problème :

Loggué en tant qu'administrateur, je viens de créer un compte utilisateur standard pour mon enfant.
Le problème est que je ne parviens pas à ouvrir sa session. Lorsque je clique sur son nom à l'invite de démarrage, s'affiche "Ouverture de session" puis écran noir puis immédiatement "Fermeture de session". L'écran revient alors sur l'invite de sélection de compte.

L'observateur d'évènements de sécurité Windows met en évidence un "échec de l'audit" avec un ID d'évènement 4625. Voici le détail de cet échec :

Échec d’ouverture de session d’un compte.

Sujet :
ID de sécurité : PC-Sylvain\Sylvain
Nom du compte : Sylvain
Domaine du compte : PC-Sylvain
ID d’ouverture de session : 0x22e0d

Type d’ouverture de session : 2

Compte pour lequel l’ouverture de session a échoué :
ID de sécurité : NULL SID
Nom du compte : Antoine
Domaine du compte :

Informations sur l’échec :
Raison de l’échec : Nom d’utilisateur inconnu ou mot de passe incorrect.
État : 0xc000006e
Sous-état : 0xc000006e

Informations sur le processus :
ID du processus de l’appelant : 0x16e0
Nom du processus de l’appelant : C:\Windows\System32\dllhost.exe

Informations sur le réseau :
Nom de la station de travail : PC-SYLVAIN
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : Advapi
Package d’authentification : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de clé : 0

Cet événement est généré lorsqu’une demande d’ouverture de session échoue. Il est généré sur l’ordinateur sur lequel l’accès a été tenté.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui a été demandé. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Les champs relatifs aux informations sur le processus indiquent quel est le compte et le processus sur le système qui ont demandé l’ouverture de session.

Les champs relatifs aux informations sur le réseau indiquent la provenance de la demande d’ouverture de session distante. Le nom de la station de travail n’étant pas toujours disponible, peut rester vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Le nom du package indique quel a été le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.


J'ai cherché sur le site microsoft et j'ai trouvé cet article qui décrit exactement mon problème.
http://support.microsoft.com/kb/2157973/fr
J'ai téléchargé le correctif proposé par Microsoft mais sans succès.

Je n'ai plus de piste. Est-ce parce que le compte de mon fils n'a pas de domaine ? (valeur vide dans le champ correspondant ci-dessus). Est-ce à cause du message NULL SID ?

Je n'ai rien trouvé. Je fais appel à la communauté. Par avance merci pour votre aide.

Sylvain

Autres pages sur : ouverture session standard impossible windows familiale premium

22 Septembre 2012 16:21:26

Essaye une petite restauration à une date antérieure à la création du deuxième compte via le panneau de configuration.

Pour ça, démarre en mode sans echec via touche F8 avant le début du chargement de Windows.
23 Septembre 2012 15:43:16

Oui je peux tenter ça, mais j'aimerais bien comprendre et résoudre le problème d'abord.

J'ai retenté en mode sans échec. Pas mieux.
J'ai mis à jour le Bios. Pas mieux
J'ai fait un chkdsk. Pas mieux.
J'ai passé l'antivirus en profondeur (Avast 7 à jour, analyse approfondie). 1 virus trouvé "Auto-It:Agent-CB", sur une valeur de la clé ProfileList du registre.
La mise en quarantaine n'a pas résolu le problème, mais en revanche, même si la session ne se lance pas, l'observateur d'évènements n'affiche plus l'erreur de sécurité "echec de l'audit".

J'ai trouvé cet autre message dans l'observateur d'évènements, à la rubrique "Application" : "Avertissement Winlogon - ID 4006 : Le processus d’ouverture de session de Windows n’a pas pu créer une application utilisateur. Nom de l’application : . Paramètres de ligne de commande : C:\Libary2libary.exe."

Ce qui est étrange c'est que je n'ai nulle part de "Libary2libary.exe" sur C:\
Les recherches internet sur ce mot clé ne donnent rien.
Je sèche...
23 Septembre 2012 16:14:14

J'ai finalement trouvé le problème.

En cherchant dans le registre le mot clé Libary2libary.exe, j'ai constaté que la clé UserInit de Winlogon prenait la valeur suivante :
C:\Windows\System32\userinit.exe,C:\Libary2libary.exe

Vraisemblablement l'action d'un virus ou un spyware.
En supprimant C:\Libary2libary.exe à la fin de la clé, je peux ouvrir ma session normalement.

Merci Jimnix d'avoir pris le temps de m'aider.

Comment je peux indiquer que le problème est résolu ?
Sylvain
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS