OVH Cloud OVH Cloud

Démarrage invisible d'application

1 réponse
Avatar
Syl
Bonjour!

Sys. Exploi. : Windows XP

J'ai installé le logiciel Spector pour la surveillance de mon ordinateur,
celui-ci possède une option d'installetion dite invisible (Stealth), de fait
je ne peut voir à quel endroit le programme démarre? dans le registre ou
tout autre endroit, cela ne parait ni dans msconfig ou même avec des
applications spécialisées comme Strarter?
Ceci est inquiétant car un virus ou trojan pourrait tout aussi bien utiliser
la même façcon de démarrer.
Quelqu'un sait-t'il à quel endroit le démarrage se fait... le registre,
win.ini ou autre moyen comment savoir.
Je peut toutefois observer avec Filemonitor que Spector se sert
principalement de Explorer.exe pour faire son travail.


Aidez Moi!!!

1 réponse

Avatar
Alni
Bonjour,


Bonjour!

Sys. Exploi. : Windows XP

J'ai installé le logiciel Spector pour la surveillance de mon
ordinateur,


Pourquoi, il faut un logiciel pour ça ?

celui-ci possède une option d'installetion dite invisible
(Stealth), de fait je ne peut voir à quel endroit le programme
démarre? dans le registre ou tout autre endroit, cela ne parait ni
dans msconfig ou même avec des applications spécialisées comme
Strarter?
Ceci est inquiétant car un virus ou trojan pourrait tout aussi bien
utiliser la même façcon de démarrer.


Bah.. comment crois tu qu'ils font...

Quelqu'un sait-t'il à quel endroit le démarrage se fait... le
registre,


probablement, enregistré par regsvr32 ou autre,
Ou peut être en service, ou lancé ds le msconfig sous forme de :
rundll32 nomdeladll.

Regarde s'il y a une dll (ou plusieurs ) ds le rep d'install de ton truc, et
fait une recherche sur le nom de la dll ds la base de registre. Maintenant,
si c'est bien fait, il va modifier le nom de la DLL pour ne pas être repéré


T'as pas l'impression de passer plus de temps à surveiller ton ordi depuis
que tu as installé ce truc là :)