Fiche de l'astuce

Identification et nettoyage des malwares avec Process Explorer

Identification et nettoyage des malwares avec Process Explorer
  • Catégorie : Système
  • Paru le : 05/07/2006
  • Auteur(s) : Claude L.
  • Commentaires : 5

Le mythe de l'informatique parfaite n'a jamais existé, surtout à notre époque, depuis que l'ADSL existe, nos ordinateurs sont beaucoup plus exposés qu'auparavant.Si vous constatez un comportement bizarre et inhabituel de votre Windows, il est peut être infecté par un de ces malwares. Il faut donc le rechercher, l'identifier et l'éliminer avec Process Explorer. Un petit bijou, mais qui demande un peu de savoir-faire pour l'utiliser convenablement.

mots-clés : process, explorer, malwares, sysinternal

Produit du jour : Photo Explorer Pro 8.0 à partir de 34.00 € (Logiciel)
 
05/07/2006 par Claude L. | 5 commentaire(s)
Page 3 / 6
Méthode " Sherlock Holmes ":

SysInternals nous propose une série d’outils très bien faits, la plupart étant des logiciels freeware et parmi eux Process Explorer. Un petit bijou, mais qui demande un peu de savoir-faire pour l’utiliser convenablement.


Installation et configuration

  • Installer Debuggings Tools comme tout autre programme Windows.
  • Dézipper l’archive de Process Explorer, il n’y a pas d’installation, déplacer le dossier dézippé dans C:\Program Files\.
  • Lors d’une nouvelle version, il suffira d’écraser les anciens fichiers avec les nouveaux dans le dossier de Process Explorer qui se trouve dans C:\Program Files\.
  • Télécharger et installer CCleaner, si ce n’est déjà fait.

Pré-requis :

  • Quitter et fermer toutes les applications en cours. Stopper les services qui tournent en tâches de fond du genre P2P ou autres, etc.
  • Désactiver la Restauration système de Windows XP.
  • Démarrer Process Explorer.

Lors de sa première utilisation, Process Explorer est configuré par défaut, il faut le modifier un peu pour plus de confort :



Faire un clic droit dans un en-tête de colonne et choisir Select columns, ensuite cocher comme dans les images ci-dessous :

Image Image


Valider les modifications par OK. Cliquer dans le menu View – Save columns Set, taper un nom et valider par OK.


Raisons de ces colonnes :

  • Process : nom du processus.
  • PID : identification du process.
  • CPU : charge cpu du process.
  • private bytes : espace mémoire dédié à ce process.
  • peak private bytes : pic constaté de la consommation mémoire du process.
  • path : chemin de localisation du fichier correspondant au process (TRES IMPORTANT).
  • command line : ligne de commande ayant lancé le process (TRES IMPORTANT).
  • version : version (quand c’est identifiable) du process.


Page 3 / 6
 
 
 
 

Téléchargements

Tous les téléchargements