Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[INFO] Autoruns 8.4 - nouvel onglet "drivers"

16 réponses
Avatar
Claude LaFrenière
Bonjour à tous :)

Mise à jour d'Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html
Maintenant avec un onglet pour les pilotes...etc.

Aussi : utilitaire en ligne de commande pour supprimer les clés avec
caractères nul dans le registre. (Marche pour certaines d'autres pas...)
RegDelNull
http://www.sysinternals.com/Utilities/RegDelNull.html

Complément de RootKit Revealer.

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html
À Consulter: http://aumha.org/win5/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

10 réponses

1 2
Avatar
Jacques93
Bonjour Claude LaFrenière
Bonjour à tous :)

Mise à jour d'Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html
Maintenant avec un onglet pour les pilotes...etc.

Aussi : utilitaire en ligne de commande pour supprimer les clés avec
caractères nul dans le registre. (Marche pour certaines d'autres pas...)
RegDelNull
http://www.sysinternals.com/Utilities/RegDelNull.html

Complément de RootKit Revealer.

:)


Merci pour ces informations. En complément, je viens de constater que la
dernière version de MS-Antispyware (1.0.7) intercepte un processus
généré par RootkitRevealer :

http://cjoint.com/?lDoVJlYPv8

Le nom de ce processus semble aléatoire (FRSB.EXE, WTFP.EXE,
URSVSRQ.EXE, MVUQ.EXE, CXQ.EXE, etc ...) .

On peut donc autoriser MS-AntiSpyware à le laisser passer, mais la
question sera reposé à chaque fois.

Y a t-il des volontaires pour confirmer ?

--
Cordialement,

Jacques.

Avatar
victor

Bonjour Claude LaFrenière
Bonjour à tous :)

Mise à jour d'Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html
Maintenant avec un onglet pour les pilotes...etc.

Aussi : utilitaire en ligne de commande pour supprimer les clés avec
caractères nul dans le registre. (Marche pour certaines d'autres
pas...)


RegDelNull
http://www.sysinternals.com/Utilities/RegDelNull.html

Complément de RootKit Revealer.

:)


Merci pour ces informations. En complément, je viens de constater que la
dernière version de MS-Antispyware (1.0.7) intercepte un processus
généré par RootkitRevealer :

http://cjoint.com/?lDoVJlYPv8

Le nom de ce processus semble aléatoire (FRSB.EXE, WTFP.EXE,
URSVSRQ.EXE, MVUQ.EXE, CXQ.EXE, etc ...) .

On peut donc autoriser MS-AntiSpyware à le laisser passer, mais la
question sera reposé à chaque fois.

Y a t-il des volontaires pour confirmer ?

--
Cordialement,

Jacques.


Egalement merci pour ces infos, il y a déjà un petit temps que je me sers
de pagedfrag qui fonctionne très bien et que je finis même par oublier
SysInternal.

J'ai l'AntiSpy Béta1.0.701 et j'ai lancé le scanner Rootkit Revealer pour
la 1ère fois, juste après son téléchargement. Rootkit n'a pas déclenché
le moindre réflexe de MS AntiSpy 1.0.701 effectif en temps réel.

Je ne vois pas de processus avec un nom intercepté par MS-AntiSpy.

Amicalement,
:-)
victor
--
Oº°º0º°ºOº°º0º°º°º0º°ºOº°º0º°º°º0º°ºOº°º0º°º°º0º°ºOº°º0º°º°º0º°ºOº°º0
Congratulations aux bénévoles qui font profession de percer
les offres et les secrets de Windows et de Microsoft
les M.V.P.: Mages-Visionnaires-Pythonisses, les Prophètes,
Pythies, Devins de Grands Crus Classés, Haruspices et Sorciers.
Leur Windomancie qui ne cesse de tout résoudre devant nos yeux.
©(º¿^)®
Oº°º0º°ºOº°º0º°º°º0º°ºOº°º0º°º°º0º°ºOº°º0º°º°º0º°ºOº°º0º°º°º0º°ºOº°º0


Avatar
j-pascal
Bonsoir Claude,

Mise à jour d'Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html


Je me souviens être déjà allé sur ce site (qui t'est si cher ;-) ), mais
peux-tu me dire si on peut accéder à une traduction en français sur ce même
site ?

Merci

JP

Maintenant avec un onglet pour les pilotes...etc.

Aussi : utilitaire en ligne de commande pour supprimer les clés avec
caractères nul dans le registre. (Marche pour certaines d'autres
pas...) RegDelNull
http://www.sysinternals.com/Utilities/RegDelNull.html

Complément de RootKit Revealer.

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html
À Consulter: http://aumha.org/win5/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
Claude LaFrenière
Bonjour *j-pascal* :

Bonsoir Claude,

Mise à jour d'Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html


Je me souviens être déjà allé sur ce site (qui t'est si cher ;-) ), mais
peux-tu me dire si on peut accéder à une traduction en français sur ce même
site ?



Non on ne peut pas.C'est "in English only"...

:-
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html
À Consulter: http://aumha.org/win5/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
Jacques93
Bonjour Victor,


Bonjour Claude LaFrenière

Bonjour à tous :)

Mise à jour d'Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html
Maintenant avec un onglet pour les pilotes...etc.

Aussi : utilitaire en ligne de commande pour supprimer les clés avec
caractères nul dans le registre. (Marche pour certaines d'autres



pas...)

RegDelNull
http://www.sysinternals.com/Utilities/RegDelNull.html

Complément de RootKit Revealer.

:)


Merci pour ces informations. En complément, je viens de constater que la
dernière version de MS-Antispyware (1.0.7) intercepte un processus
généré par RootkitRevealer :

http://cjoint.com/?lDoVJlYPv8

Le nom de ce processus semble aléatoire (FRSB.EXE, WTFP.EXE,
URSVSRQ.EXE, MVUQ.EXE, CXQ.EXE, etc ...) .

On peut donc autoriser MS-AntiSpyware à le laisser passer, mais la
question sera reposé à chaque fois.

Y a t-il des volontaires pour confirmer ?

--
Cordialement,

Jacques.



Egalement merci pour ces infos, il y a déjà un petit temps que je me sers
de pagedfrag qui fonctionne très bien et que je finis même par oublier
SysInternal.

J'ai l'AntiSpy Béta1.0.701 et j'ai lancé le scanner Rootkit Revealer pour
la 1ère fois, juste après son téléchargement. Rootkit n'a pas déclenché
le moindre réflexe de MS AntiSpy 1.0.701 effectif en temps réel.

Je ne vois pas de processus avec un nom intercepté par MS-AntiSpy.

Amicalement,
:-)
victor



Peut être un paramètrage différent ??? j'ai MS-AntiSpyware depuis sa
sortie en début d'année, fait une mise à jour en juillet me semble t-il,
puis hier la version 1.0.701 . Le process qui se fait intercepter sur
mon système est bien lié à RootkitRevealer, il démarre et s'arrête en
même que lui, et Process Explorer (de SysInternal également) semble bien
indiquer un lien entre les deux, ici HY.EXE :

http://cjoint.com/?lDsiQ78Pgq

Mystère ...

--
Cordialement,

Jacques.



Avatar
Claude LaFrenière
Bonjour *Jacques93* :


Merci pour ces informations. En complément, je viens de constater que la
dernière version de MS-Antispyware (1.0.7) intercepte un processus
généré par RootkitRevealer :

http://cjoint.com/?lDoVJlYPv8

Le nom de ce processus semble aléatoire (FRSB.EXE, WTFP.EXE,
URSVSRQ.EXE, MVUQ.EXE, CXQ.EXE, etc ...) .


Oui, tout à fait. C'est généré par rootkit Revealer.

Pour ce qui est de MS anti-spaïouère je ne l'utilise pas.

:-D

--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html
À Consulter: http://aumha.org/win5/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
victor

Bonjour Victor,
Bonsoir Claude et Jacques, le 29 Nov 2005 14:52:30 *Jacques93* a écrit
:


dernière version de MS-Antispyware (1.0.7) intercepte un processus
généré par RootkitRevealer :


http://cjoint.com/?lDoVJlYPv8

Le nom de ce processus semble aléatoire (FRSB.EXE, WTFP.EXE,
URSVSRQ.EXE, MVUQ.EXE, CXQ.EXE, etc ...) .
Y a t-il des volontaires pour confirmer ?


Je ne vois pas de processus avec un nom intercepté par MS-AntiSpy.
victor


Peut être un paramètrage différent ???
mon système est bien lié à RootkitRevealer, il démarre et s'arrête en
même que lui, et Process Explorer (de SysInternal également) semble bien
indiquer un lien entre les deux, ici HY.EXE :
http://cjoint.com/?lDsiQ78Pgq
Mystère ...

Jacques.


Je tiens au courant, le mieux est de faire des screenshots aux plus
proches des tiens, cela évite tout dialogue de sourd. Mais pas tout de
suite, j'ai beaucoup de choses à faire, à tout à l'heure donc.

;-)
victor




Avatar
Jacques93
Bonsoir Sniper,
Jacques93 a émis courageusement l'idée suivante :

RootkitRevealer :



Ce ne serait pas le RootKit de Sony par hasard ? >:|



Je ne pense pas, je ne crois pas avoir un seul CD de cet éditeur ;-)

--
Cordialement,

Jacques.


Avatar
Jacques93
Bonsoir Claude LaFrenière,
Bonjour *Jacques93* :



Merci pour ces informations. En complément, je viens de constater que la
dernière version de MS-Antispyware (1.0.7) intercepte un processus
généré par RootkitRevealer :

http://cjoint.com/?lDoVJlYPv8

Le nom de ce processus semble aléatoire (FRSB.EXE, WTFP.EXE,
URSVSRQ.EXE, MVUQ.EXE, CXQ.EXE, etc ...) .



Oui, tout à fait. C'est généré par rootkit Revealer.

Pour ce qui est de MS anti-spaïouère je ne l'utilise pas.

:-D



Merci de la confirmation.

Tu recules pour mieux sauter Claude ? Quand Defender sera intégré à
Vista, et que tu seras devenu un farouche défenseur d'IE 7 :-D ... Bon,
peut encore y avoir des revirements...

Personnellement c'est pas que je l'utilise contraint et forcé (MSAS),
mais ça permet justement de voir ce qui nous attend ;-)

--
Cordialement,

Jacques.


Avatar
Claude LaFrenière
Bonjour *Jacques93* :


Merci de la confirmation.

Tu recules pour mieux sauter Claude ? Quand Defender sera intégré à
Vista, et que tu seras devenu un farouche défenseur d'IE 7 :-D ... Bon,
peut encore y avoir des revirements...


IE 7 ? c'est Mosaic 1995.
IE = Une vieille dinde outrageusement maquillée.


Personnellement c'est pas que je l'utilise contraint et forcé (MSAS),
mais ça permet justement de voir ce qui nous attend ;-)


On verra.

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html
À Consulter: http://aumha.org/win5/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

1 2