[Résolu]Sécurité Windows 11-L’intégrité de la mémoire est désactivée. Votre appareil est peut-être vulnérable.

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
Avatar du membre
mwonex
Messages : 4899
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

[Résolu]Sécurité Windows 11-L’intégrité de la mémoire est désactivée. Votre appareil est peut-être vulnérable.

Message par mwonex »

Bonjour,

Suite à la mise à jour de ma tour Nitro Windows 10 vers Windows 11, tout allait bien, mais je constate le point d'exclamation jaune :warn:
dans le blason.

Ce que j'ai fait de plus récent a été de mettre à jour le pilote de HP depuis le PC Windows 11 en réseau pour impression à la demande du logiciel.

J'ai donc regardé si je pouvais résoudre les incompatibilités de pilotes annoncés qui sont en liste:
ssudbus.sys "SAMSUNG Electronics Co., Ltd.
lvrs64.sys "Logitech
lvuvc64.sys "Logitech
ssudmdm.sys "SAMSUNG Electronics Co., Ltd.
lvrs64.sys "Logitech Inc. "13.80.853.0 v" "Logitech Webcam Software
lvuvc64.sys "Logitech Webcam Software
Le logiciel "autoruns" ne donne rien en jaune sauf pour adobe que j'ai supprimé en mode admin, il est absent.
J'ai bien trouvé un "lvrs64 " dedans sans plus de précision (manque d'habitude de ma part?)

Image

Le logiciel Driver Store Explorer ne montre rien, sauf des obsolètes , du moins que je puisse utiliser.

mais dans system32 je trouve en effet par exemple deux pilotes "ssudbus.sys" sasn savoir ce que je peux faire (Samsung n'est pas indispensable ici.
Le pilote (un des) lvuvc64.sys de logitech (camera adaptable sur écran) date du 26/10/2012.
Je ne me sert pas de cette camera, dois je supprimer (ce n'est pas conseillé par Microsoft) la mise à jour est problématique.
Samsung ne montre pas d'installation à ce nom, ce n'est que les connexions qui sont soit pas cable usb, soit par bluetooth !

Le gestionnaire de périphérique ne montre rien.

Ma question, c'est comment réactiver ce paramètre d'intégrité qui refuse de s'activer.

Image

Pour résumer les seuls pilote indiqués concernent la camera Logitech ancienne et Samsung S21.
Remerciements.
n.b. je me suis inspiré du site: lecoindunet qui ne m'a pas permis d'aller très loin :hein:
Modifié en dernier par mwonex le mar. 3 déc. 2024 16:11, modifié 2 fois.
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz x 6 - Ram 32 Go Win 11 24H2
Avatar du membre
tomtom95
Messages : 958
Enregistré le : jeu. 24 mai 2018 11:45
Etes vous un robot ? : Non

Re: Sécurité Windows 11-L’intégrité de la mémoire est désactivée. Votre appareil est peut-être vulnérable.

Message par tomtom95 »

Bonjour mwonex,

As-tu vérifie que TPM 2.0 est activé dans le bios,système et service ?

Sur le système.
Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter
Dans la fenêtre tape ou copie/colle tpm.msc et clique sur OK
Si un message indique Module de plateforme sécurisée introuvable c'est que TPM est désactivé.

Dans le Bios généralement c'est dans Sécurité Vérifie que sont activés secure boot et TPM 2.0
Pense a sauvegarder les modifications avants de sortir du Bios.

Le service chez moi c'est Intel TPM Provisioning Service
Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter
Dans la fenêtre tape ou copie/colle Services.msc et clique sur OK
Mettre le service en Démarrer et Automatique cliquer sur Appliquer et redémarre l'ordinateur.
Helper en Sécurité
Avatar du membre
mwonex
Messages : 4899
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: Sécurité Windows 11-L’intégrité de la mémoire est désactivée. Votre appareil est peut-être vulnérable.

Message par mwonex »

Bonsoir tomtom95,

Désolé de te mettre encore à contribution, le TPM semble activé dans le module:

Image

Statut prêt à être utilisé.

Les pilotes sont ancien pour Logitech et Samsung ce n'est que pour connecter le portable par Usb ou Bluetooth, pas d'installation visible proprement dite, alors sauf à supprimer les pilote, je ne vois pas :bizar:

Everything ne montre pas d'installation, ni "programmes et fonctionnalités", c'est le souci.
Je ne me suis connecté pour tester qu'avec "myphoneexplorer" (sur bureau), voir datas ici:

Image
______________________

le Bios donne

Image
TPM support enabled.

Je cherche le service correspondant.. :bizar: OK
Intel TPM provisionning service automatique

Image

Dans sécurité des appareils il est écrit: "Votre processeur de sécurité, appelé le module de plateforme sécurisée (TPM), fournit un chiffrement supplémentaire pour votre appareil." Statut prêt, automatique.

Il y a autre chose, je suppose, mais quoi?
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz x 6 - Ram 32 Go Win 11 24H2
Avatar du membre
tomtom95
Messages : 958
Enregistré le : jeu. 24 mai 2018 11:45
Etes vous un robot ? : Non

Re: Sécurité Windows 11-L’intégrité de la mémoire est désactivée. Votre appareil est peut-être vulnérable.

Message par tomtom95 »

Bonjour mwonex,

Concernant les pilotes, va dans le gestionnaire des périphériques
Clique en haut sur Affichage et sur Afficher les périphériques cachés.
Vérifie les pilotes en défaut, si tu trouves des pilotes Samsung USB, désinstalle

Il est possible aussi de renommer >> ssudbus.sys et ssudmdm.sys en extension .old
Va dans System32 ou System32\drivers
clique droit sur le fichier >> renommer >> puis mettre à la suite du nom .old >> (ssudbus.sys.old),(ssudmdm.sys.old)
Après un redémarrage, regarde si tu peux activer l'intégrité de la mémoire.
Helper en Sécurité
Avatar du membre
mwonex
Messages : 4899
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: Sécurité Windows 11-L’intégrité de la mémoire est désactivée. Votre appareil est peut-être vulnérable.

Message par mwonex »

Bonjour tomtom95,

Oui j'avais commencé à afficher les périphériques cachés, je vais désinstaller le Samsung dans la boite "propriétés > désinstaller l'appareil".
J'avais essayé la mise à jour de logitech webcam c270, mais trop ancienne (2012) pas de mise à jour sur le site. Juste des apps mobiles

Image

Il m'a été proposé "DriverEasy_Setup" qui propose 14 Maj, j'ai désinstallé.
Une proposition intéressante pour supprimer l'oem Usb de logitech sur Malekal.com

J'ai plusieurs items de logitech mis en texte pour faire une recherche plus facile et possibilité de supprimer ensuite avec la commande, qu'en penses tu?
terminal
pnputil /enum-drivers
exemple de résultat:
Nom publié : oem68.inf
Nom d’origine : unifhid.inf
Nom du fournisseur : Logitech
Nom de la classe : HIDClass
GUID de la classe : {745a17a0-74d3-11d0-b6fe-00a0c90f57da}
Version du pilote : 08/31/2012 1.10.77.0
Nom du signataire : Microsoft Windows Hardware Compatibility Publisher
Enfin
pnputil /delete-driver oem<numero>.inf
oem68.inf
est ce correct?
Il y en a 6 sous logitech, je vais voir si je renomme aussi en .old :?:
_________________________________________

Ta méthode est plus simple ;)
Pour le moment j'ai renommé dans Drivers system32 en .old les 2 pilotes.

Je redémarre..

Non pas mieux, clic pour activer , je retrouve les mêmes pilote Samsung alors que j'ai bien renommé en .old et confirmé en admin.
Je supprime Samsung (désinstalle)

Négatif, vérifié les pilotes sont bien en .old, je vais faire de même avec les logitech ?

Même opération avec les .sys de logitech > .old
et redémarrer

Pas de mieux, mais seulement 4 drivers notés au lieu de 6 (mêmes noms).
certains sont en X exemplaires:

Image

Je recommence, 1 seul peut être renommé, il faut une autorisation du système pour les autres de l'image, idem pour les 2 ssudmdm.sys retrouvés > Amd64
Rien de plus, je me demande si je ne peux pas utiliser la méthode décrite dans "Malekal" avec les numéros.inf ci-dessous désignés incompatibles:
ssudbus.sys "SAMSUNG Electronics Co., Ltd.
oem82.inf

lvrs64.sys Logitech
oem52.inf

lvuvc64.sys Logitech
oem15.inf

ssudmdm.sys Samsung
oem21.inf
exemple pour le premier de liste avec commande "pnputil"
Nom publié : oem82.inf
Nom d’origine : ssudbus.inf
Nom du fournisseur : SAMSUNG Electronics Co., Ltd.
Nom de la classe : USB
GUID de la classe : {36fc9e60-c465-11cf-8056-444553540000}
Version du pilote : 12/02/2015 2.12.1.0
Nom du signataire : Microsoft Windows Hardware Compatibility Publisher
Etonnant que Samsung n'aie pas de mise à jour pour ces pilotes?

Ça ne fonctionne pas:
Échec de la suppression du package de pilotes : Un ou plusieurs périphériques sont actuellement installés en utilisant le fichier INF spécifié
J'ai désinstallé les USB mobiles type sms/mms et Bluetooth dans les périphériques cachés, avec Samsung.

?? je regarde :shock:
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz x 6 - Ram 32 Go Win 11 24H2
Avatar du membre
mwonex
Messages : 4899
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: Sécurité Windows 11-L’intégrité de la mémoire est désactivée. Votre appareil est peut-être vulnérable.

Message par mwonex »

Bonsoir,

Finalement c'est résolu avec l'aide de Microsoft.
Il y a avait des pilotes dans File History, des instance Samsung ailleurs dans le gestionnaire à supprimer.
Plusieurs outils ont été utilisés dont l'invite de commande "pnputil /enum-drivers" décrit dans Malekal.com

C'était un assez gros morceau. Mais c'est transparent et j'ai pu suivre les procédures très rapides, y compris dans le registre pour l'hyperviseur ! Il a créé une clé :roll: :shock: pas eu le temps de la photo pour m'en souvenir, je vais la rechercher: ici

Image
Si ça peut dépanner un jour

Merci pour tes conseils tomtom95, ça a bien débrouillé le problème qui date de Windows 10 surement.

:coucou:
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz x 6 - Ram 32 Go Win 11 24H2
Avatar du membre
tomtom95
Messages : 958
Enregistré le : jeu. 24 mai 2018 11:45
Etes vous un robot ? : Non

Re: [Résolu]Sécurité Windows 11-L’intégrité de la mémoire est désactivée. Votre appareil est peut-être vulnérable.

Message par tomtom95 »

Parfait si c'est résolu :super:

Bonne soirée.
Helper en Sécurité
Avatar du membre
mwonex
Messages : 4899
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: [Résolu]Sécurité Windows 11-L’intégrité de la mémoire est désactivée. Votre appareil est peut-être vulnérable.

Message par mwonex »

Bonjour,

Malheureusement le problème est revenu et Microsoft ne recommande pas de supprimer les pilotes pour autant.
Pas vu de mise à jour pour ces pilotes OEM.
Vérifié "performances et intégrité de l'appareil" OK

Vérifié un pilote dans "Autoruns', faut-il sans risque le supprimer (Samsung)

Image
Trouvé dans everything de autoruns, mais pas dans "drivers" ?
ssudbus.sys est d'ailleurs le seul trouvé malgré ce qu'indique le centre de sécurité .

Je n'ai vu que 2 occurences de Samsung que je peux "désactiver". Je me demande si il est indispensable de modifier "encore" la sécurité des appareils. :?:

Image

Image


Avez vous rencontré ce genre de souci sur la version famille ? Je précise qu'il s'agit de Pilotes OEM:

Image

Merci :coucou:

Momentanément résolu par la modification de la valeur de "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" probablement passé à 0 alors qu'elle était à 1
Je pense que cette clé a été ajoutée par Microsoft lors de ma demande précédente :bizar:
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz x 6 - Ram 32 Go Win 11 24H2
Répondre