"La restauration du registre n'a pas pu remplacer le fichier..."

Anonyme
2014-12-13T14:35:22+00:00

Bonjour,

j'ai perdu l'accès à mon graveur interne de DVD. Le gestionnaire de périphérique dit que les informations de configuration dans le registre sont incomplètes ou endommagées (code 19).

Le pilote est à jour et  ne se réinstalle (donc) pas.

Avant toute tentative de restauration système, je fais une sauvegarde par l'historique des fichiers, puis crée une image système. Mais l'image système n'est pas réalisée (disque corrompu) et je lance l'analyse réparation. Celle-ci se termine après un certain temps, sans aucun message. Après redémarrage, la création de l'image système fonctionne. Ouf?

J'entreprends ensuite la restauration du registre sur un point de contrôle antérieur (désinstallation de iTunes 11). Résultat :

La restauration du registre n'a pas été effectuée.

La restauration du registre n'a pas pu remplacer le fichier : C:\windows\systeme32\sru\SRU.chk par sa copie au point de restauration.

Une erreur indéterminée s'est produite durant la restauration (0x80070002)

Dans la liste des fichiers du dossier sru, SRU.chk est mentionné comme fragment de fichier.

Comme j'ignorais que Windows8.1 ne prend pas de point de contrôle automatique, je ne peux restaurer mon registre qu'à la date d'achat du PC, il y a un an!

Ce que je voudrais éviter.

D'où mes questions :

ce fichier SRU.chk : comment le guérir ? puis-je m'en passer? sinon comment le reconstituer?

Et sinon : comment puis-je récupérer le graveur de DVD sans réinstaller Windows à partir du disque de récupération?

Merci d'avance pour votre aide au béotien.

Windows pour les particuliers | Versions antérieures de Windows | Windows Update

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Anonyme
2014-12-18T21:26:56+00:00

Du nouveau :

Je viens de scaner avec VirusTotal le fichier RunDll32.exe (Windows 8.1-PRO-64B)

du répertoire C:\Windows*SysWOW64*

Et le résultat est le suivant :

MD5be1dae43dfbca94fb6b4157c1b16923e

SHA1 aa4e976039bece6dbd242c97a019fd29a6dc63f7

SHA256 889a5b65315613b8d29ef66efec7198c5ef13a698fc0b237948a5443bd27c9da

Ce qui correspond donc au fichier de Xavier:

MD5 BE1DAE43DFBCA94FB6B4157C1B16923 E

Qui n'avait pas précisé que son Windows est un PRO, surtout que le rapport de ZHPDiag ne distingue pas l'édition.

Donc son fichier est sain et doit avoir un rapport avec un programme ou un service qu'on éventuellement rechercher par la suite, car d'après ce que je sais, ce processus ne doit pas être toujours présent.

Cette réponse a-t-elle été utile ?

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Anonyme
2014-12-17T17:55:00+00:00

Re

OK. C'est pas grave.  Mais ça m'avait assez perturbé sur le coup, parce que je ne comprenais pas bien cette taille.

Pour le reste, faites confiance à Zekri. C'est lui qui a bien la main sur les disques en GPT.

Dites-lui quand-même si vous êtes encore sous garantie.

(Mais si j'avais à traiter le problème, je sais ce que j'aurais fait depuis une heure après tout vos déboires passés. J'ai tendance à être radical. Mais quand on voit que W8.1 Update1 s'installe en moins d'une demi-heure, on n'a pas trop tendance à tergiverser)

Cette réponse a-t-elle été utile ?

0 commentaires Aucun commentaire

63 réponses supplémentaires

  1. Anonyme
    2014-12-18T22:01:14+00:00

    Pour le Hash du fichier **** RunDll32.exe (Windows 8.1- PRO -64B)

    du répertoire C:\Windows*SysWOW64*

    Chez moi aussi iles est :

    SHA256 889a5b65315613b8d29ef66efec7198c5ef13a698fc0b237948a5443bd27c9da

    Donc c’est bon, surtout que ce processus n’est plus en cours dans le dernier rapport de ZHPDiag, certainement en raison de la désactivation des applications lancées au démarrage de Windows, peut être aussi que c’est grâce à la mise à niveau, ce qui me parait le plus probable, car si je ne me trompe, les applications lancées au démarrage du système ont été réactivées après la mise à niveau :

    à vérifier donc et les désactiver toutes (sauf l’antivirus).


    Pour le dernier rapport de ZHPDiag, dans l’ensemble c’est bon, sauf si Georges aura un petit mot à dire demain.

    Il reste tout de même un fichier douteux à supprimer manuellement, c’est le fichier Will-Bridge s.a

    Qui se trouve dans :

    C:\Users\catherine\AppData\Roaming\Microsoft\Windows\Start Menu*Programs*


    J’attends le résultat de la restauration du système et si tu auras le temps par la suite demain ou après, je peux te donner quelques conseils utiles pour réduire au maximum l’éventualité de retomber dans des situations pareilles.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Anonyme
    2014-12-18T21:34:14+00:00

    Zekri,

    puisque tu reprends le flambeau, voici mon compte rendu du soir :.

    Installation W8.1 update 1 terminée

    Windows update : 51 updates installés avec succès

    Rapport de ZHPDiag "complet" ==> http://www.partage-fichiers.com/upload/fcdp3cpl

    VirusTotal de c:\Windowss\System32\rundll32 ==>http://www.partage-fichiers.com/upload/anbi5glg

    VirusTotal de c:\Windows\SysWOW64_rundll32 ==> http://www.partage-fichiers.com/upload/igiynrv5

    Apparemment pas de suspicion à avoir, non?

    Reactivation des tâches de démarrage OK

    Point de restauration créé.

    Je lance la restauration, et confirmerai le résultat ici, après le rebooot

    Reboot OK

    Réinstall des logiciels supprimés (via CD) OK

    Donc TOUT BAIGNE !!!

    Un grand merci pour votre support pendant cette semaine qui fut sacrément initiatique pour moi!

    Georges peut s'absenter tranquille et satisfait. Zekri, bravo.

    C'est ma femme qui va être contente de pouvoir reprendre son Vaio (et son bridge!...).

    Cordialement

    PS : Juste un détail : ce Vaio n'EST PAS W8.1 Pro

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2014-12-18T20:39:28+00:00

    Ah! c'est oui, je ne le savais pas.

    Alors voilà le résultat pour le fichier **RunDll32.exe (Windows 8.1-64B)*du répertoire C:\Windows*SysWOW64 (celui qui nous concerne) :

    MD5 8bfe805555cdaf6387912a34d7978daa

    SHA1 b95a4c3d3722093a3e8fc54c578858e698df8437

    SHA256 6f9195d85b386099f9f63e3319f5e9e85e0f3a1f0d48cfc9a37e7eff65225933

    Ce qui confirme ton résultat et qui correspond donc à un MD5 8bfe805555cdaf6387912a34d7978daaqui n'a rien à voir avec celui de Xavier qui est MD5 BE1DAE43DFBCA94FB6B4157C1B16923 donc infecté.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire