Comment faire pour désactiver temporairement le pilote de filtre en mode noyau dans Windows

Traductions disponibles Traductions disponibles
Numéro d'article: 816071 - Voir les produits auxquels s'applique cet article
Important Cet article indique comment modifier des paramètres pour assouplir la sécurité ou comment désactiver des fonctionnalités de sécurité sur un ordinateur. Vous pouvez être amené à procéder à ces modifications pour contourner un problème spécifique. Avant de procéder à ces modifications, nous vous recommandons d'évaluer les risques associés à l'implémentation de cette solution de contournement dans votre environnement propre. Si vous implémentez cette solution de contournement, veillez à prendre toutes les mesures appropriées pour protéger votre système.

Important Cet article contient des informations sur la modification du Registre. Avant de modifier le Registre, pensez à le sauvegarder et assurez-vous que vous savez le restaurer en cas de problème. Pour plus d'informations sur la sauvegarde, la restauration et la modification du Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
256986 Description du Registre de Microsoft Windows
Agrandir tout | Réduire tout

Sommaire

Résumé

Cet article explique comment désactiver le pilote de filtre en mode noyau sans supprimer le logiciel correspondant. Vous souhaiterez peut-être désactiver le pilote de filtre lorsque vous essayez de résoudre les problèmes suivants :
  • problèmes de copie de fichiers ou de sauvegarde ;
  • erreurs de programme qui se produisent lorsque vous ouvrez des fichiers à partir de lecteurs réseau ou que vous enregistrez des fichiers sur des lecteurs réseau. Pour plus d'informations sur ces erreurs de programmes, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
    814112 Les fichiers qui se trouvent sur des partages réseaux s'ouvrent lentement ou en lecture seule ou un message d'erreur s'affiche
  • messages d'erreur d'ID d'événement 2022 qui se produisent dans le journal système, par exemple :

    ID de l'événement : 2022
    Source : SRV
    Type : Erreur
    Description : Le serveur n'a pas pu trouver de connexion libre nombre fois pendant les nombre dernières secondes.

Plus d'informations

Lors de la résolution de l'un de ces problèmes, vous devez fréquemment effectuer des procédures plus poussées que le simple arrêt ou la désactivation des services associés au logiciel. Même si vous désactivez le composant logiciel, le pilote de filtre est toujours chargé lorsque vous redémarrez l'ordinateur. Vous devrez peut-être supprimer un composant logiciel pour identifier la cause d'un problème. Plutôt que de supprimer le composant logiciel, vous pouvez arrêter les services pertinents et désactiver les pilotes de filtre correspondants dans le Registre. Par exemple, si vous empêchez votre logiciel antivirus d'analyser ou de filtrer des fichiers sur votre ordinateur, vous devez également désactiver les pilotes de filtre correspondants.

Pour désactiver des pilotes de filtre, vous devez tout d'abord identifier les services tiers et leurs pilotes de filtre correspondants. Après avoir effectué cette étape, procédez comme suit :

Avertissement Cette solution de contournement peut rendre votre ordinateur ou votre réseau plus vulnérable aux attaques d'utilisateurs malintentionnés ou de logiciels nuisibles tels que des virus. Cette solution de contournement n'est pas recommandée ; nous vous indiquons toutefois la marche à suivre si vous souhaitez l'appliquer. Vous assumez l'ensemble des risques liés à cette solution de contournement.

Important Un programme antivirus est conçu pour protéger votre ordinateur des virus. Vous ne devez pas télécharger ni ouvrir de fichiers provenant de sources non fiables, visiter des sites Web non fiables, ni ouvrir de pièces jointes lorsque votre programme antivirus est désactivé. Pour plus d'informations sur les virus informatiques, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
129972 Virus informatiques : description, prévention et récupération
  1. Arrêtez tous les services qui appartiennent au package logiciel.
  2. Définissez le type de démarrage sur « Désactivé ». Pour cela, procédez comme suit :
    1. Cliquez sur Démarrer, sur Panneau de configuration, double-cliquez sur Outils d'administration, puis sur Services.
    2. Dans le volet Détails, cliquez avec le bouton droit sur le service à configurer, puis cliquez sur Propriétés.
    3. Sous l'onglet Général, dans la liste Type de démarrage, cliquez sur Désactivé.
  3. Définissez la clé de Registre
    Start
    des pilotes de filtre correspondants sur 0x4. La valeur 0x4 désactive le pilote de filtre. Pour cela, procédez comme suit.

    Avertissement Toute utilisation incorrecte de l'Éditeur du Registre peut générer des problèmes sérieux, pouvant vous obliger à réinstaller votre système d'exploitation. Microsoft ne peut pas garantir que les problèmes résultant d'une mauvaise utilisation de l'Éditeur du Registre puissent être résolus. Vous assumez l'ensemble des risques liés à l'utilisation de cet outil.
    1. Démarrez l'Éditeur du Registre.
    2. Créez une copie de sauvegarde de la ruche de Registre HKEY_LOCAL_MACHINE\System.
    3. Recherchez la sous-clé de Registre suivante et cliquez dessus :
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
    4. Cliquez sur l'entrée correspondant au pilote de filtre que vous souhaitez désactiver.
    5. Double-cliquez sur le paramètre du Registre
      Start
      , puis définissez-le avec la valeur 0x4.

      Remarque Cette entrée du Registre a en général la valeur 0x3.
  4. Redémarrez l'ordinateur.
La plupart des programmes antivirus utilisent des pilotes de filtre qui fonctionnent de pair avec un service pour détecter les virus. Ces pilotes de filtre sont chargés même après la désactivation du service. Ces pilotes de filtre analysent les fichiers lors de leur ouverture et de leur fermeture sur un disque dur. Lors de votre procédure de résolution des problèmes, supprimez temporairement votre logiciel antivirus ou contactez le fabricant du logiciel pour déterminer si une version plus récente est disponible.

Pour plus d'informations sur la façon de désactiver votre logiciel antivirus, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
240309 Comment faire pour empêcher des logiciels antivirus de filtrer les fichiers

Exemples de pilotes de filtre

Cette section décrit certains pilotes de filtre courants par produit :

Antivirus

  • Inoculan : INO_FLPY et INO_FLTR
  • Norton : SYMEVENT, NAVAP, NAVEN et NAVEX
  • McAfee (NAI) : NaiFiltr et NaiFsRec
  • Trend Micro : Tmfilter.sys et Vsapint.sys

Agent de sauvegarde

  • Agent de sauvegarde pour l'ouverture de fichiers : Ofant.sys
  • Open Transaction Manager de Veritas BackupExec : Otman.sys (Otman4.sys ou Otman5.sys)

    Remarque Soyez prudent si vous désactivez ces pilotes de filtre à l'aide de la méthode décrite dans cet article. Vous pouvez alors recevoir un message d'erreur « STOP 0x7b ».

    Le message d'erreur « STOP 0x7b Inaccessible_Boot_Device » peut s'afficher si les clés de Registre suivantes existent et contiennent des références au pilote Otman5 alors que ce pilote n'existe pas sur le disque dur ou est défini sur Désactivé.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325 -11CE-BFC1-08002BE10318}\UpperFilters


    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A -11D0-BEC7-08002BE2092F}\UpperFilters

    Si vous rencontrez le message d'erreur « STOP 0x7b », sauvegardez ces clés de Registre et supprimez la référence à Otman5.

Paramètres de Registre des pilotes

Le tableau suivant répertorie les paramètres valides et leur description pour les paramètres de Registre
Start
et
Type
 :
Réduire ce tableauAgrandir ce tableau
Nom de la valeur Paramètre de valeur Description du paramètre de valeur
Start 0 = SERVICE_BOOT_STARTNtldr ou Osloader précharge le pilote afin qu'il soit en mémoire lorsque l'ordinateur démarre.
Ces pilotes sont initialisés juste avant les pilotes SERVICE_SYSTEM_START.
Start 1 = SERVICE_SYSTEM_START Le pilote est chargé et initialisé après l'initialisation des pilotes SERVICE_BOOT_START.
Start 2 = SERVICE_AUTO_START Le Gestionnaire de contrôle des services (SCM) démarre le pilote ou le service.
Start 3 = SERVICE_DEMAND_STARTLe Gestionnaire SCM doit démarrer le pilote ou le service sur demande.
Start 4 = SERVICE_DISABLEDLe pilote ou le service n'est pas chargé ni initialisé.
Type 1 = SERVICE_KERNEL_DRIVER Pilote de périphérique.
Type 2 = SERVICE_FILE_SYSTEM_DRIVER Pilote du système de fichiers en mode noyau.
Type 8 = SERVICE_RECOGNIZER_DRIVER Pilote identificateur du système de fichiers.

Références

Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
314743 Comment faire pour activer le suivi de débogage en clair dans différents pilotes et sous-systèmes
Les produits tiers mentionnés dans cet article sont fabriqués par des sociétés indépendantes de Microsoft. Microsoft exclut toute garantie, implicite ou autre, concernant les performances ou la fiabilité de ces produits.

Propriétés

Numéro d'article: 816071 - Dernière mise à jour: samedi 1 décembre 2007 - Version: 5.3
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows XP Édition familiale
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professionnel
  • Microsoft Windows 2000 Server
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Édition Développeur
Mots-clés : 
kbhowto KB816071
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com