S'abonner :  Newsletters    Magazines
Bureautique Ergonomie Graver Hardware Internet Mobilité Musique Photo Système TV Vidéo Wiki

Autoruns

Traquez les spywares comme un Pro!

Malgré vos multiples protections, le comportement erratique de votre machine ou la présence de fenêtres intempestives vous laisse craindre une infection... Apprenez à chasser les malwares comme un pro, en suivant notre pas à pas.
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!
Niveau : débutant
Temps : 5 minutes
Download - Télécharger Autoruns (gratuit)Autoruns (gratuit)
Signes d'infection
A

Autoruns est l'un des outils les plus pratiques pour repérer rapidement une infection éventuelle. Le logiciel analyse en effet toutes les zones qui engendrent un démarrage automatique de programmes, zones qui sont systématiquement la cible des "malwares".

Toutefois, pour repérer plus facilement les infections, il faut faire appel à certains réglages avancés de Autoruns. Nous allons ici les mettre en oeuvre pour traquer les infections.

- Lancez Autoruns (sous Vista, lancez-le en mode "adminsitrateur" grace au bouton droit)

- Attendez que le logiciel finisse son analyse des zones système (le sablier doit disparaître de l'onglet "Everything")

- Allez dans le menu Options et cochez l'option "Verify Code Signature"

- Retournez dans le menu Options et cochez l'option "Hide Signed Microsoft Entries"

- Si vous êtes sous Vista, et que vous avez lancé Autoruns depuis le profil de secours, allez dans le menu User et sélectionnez le profil utilisateur que vous pensez infecté

- Activez l'onglet Everything, allez dans le menu File et sélectionnez Refresh

- Le logiciel n'affiche maintenant que les lignes dignes d'intérêt dans le cadre de notre recherche de spywares.

- Les spywares peuvent se cacher dans n'importe quelle zone. En théorie, il faut donc se concentrer sur chacun des onglets. Mais certains doivent être étudiés en priorité: LOGON, EXPLORER, INTERNET EXPLORER, SERVICES, BOOT EXECUTE, APPINIT, WINLOGON et LSA Providers.

- Pour chaque onglet, étudiez attentivement toutes les lignes dont la case "Publisher" ne présente pas la mention [Verified].

- Dans l'onglet LOGON, considérez toute ligne dont "Image Path" lance une DLL (généralement la ligne commence alors par RUNDLL32) comme très douteuse!

- Lorsque vous avez repéré une ligne douteuse, décochez la case en début de ligne. Appuyez ensuite sur [F5] pour rafraichir la liste. Si la case est automatiquement recochée, vous êtes face à un applicatif qui vérifie systématiquement qu'on n'essaye pas de le désactiver et se réactive automatiquement! Le soupçon de spyware est alors largement confirmé.

Passez à l'étape suivante pour savoir quoi faire!
Astruces Autoruns (gratuit)
Ce qu'il vous faut
Autoruns (gratuit)
Download - Telechargement gratuit Autoruns (gratuit)
Matériel : - Rien
Précédent Equipez-vous 1 - 2 - 3 Action! suivant
> Jeu en ligne
Everest Poker
Profitez de 300$ de bonus de bienvenue.

publicité
la rédaction vous répond
Comment marchent les mouchards de la route ? Pour contrer les multiples radars qui envahissent nos bords de routes, certaines entreprises commercialisent des...
-
wiki

wiki des astuces

définition du jour

-

toutes les définitions

  • A
  • B
  • C
  • D
  • E
  • F
  • G
  • H
  • I
  • J
  • K
  • L
  • M
  • N
  • O
  • P
  • Q
  • R
  • S
  • T
  • U
  • V
  • W
  • X
  • Y
  • Z
  • Autres
-
> Nouveauté :CIEL
Auto-entrepreneur Facile
La gestion de vos outils de facturation et de devis.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.