Passer au contenu

Utilisez les outils SysInternals depuis le Web

Pour tous les utilisateurs avertis, la collection d’utilitaires SysInternals constitue une mine d’outils totalement indispensable pour pénétrer et décrypter les arcanes de Windows. Rendue célèbre par des outils aussi populaires que Autoruns, Process Explorer, FileMon, PSExec, PageDefrag ou RootkitRevealer, cette collection gratuite peut désormais être exécutée directement via le Web depuis la ligne de commande sans avoir à préalablement installer ou télécharger les programmes.

Pour les bidouilleurs, les administrateurs système, les développeurs et les utilisateurs avertis, SysInternals est un nom mythique! Les outils de cet éditeur permettent effectivement d’entrer dans les zones les plus secrètes, les plus sensibles, les plus techniques de Windows. Aujourd’hui la société SysInternals a été rachetée par Microsoft. Et l’éditeur de Redmond a eu la bonne idée de mettre en oeuvre un nouveau site qui permet d’accéder et de lancer les utilitaires Sysinternals directement à travers Internet depuis l’invite de commandes! Ainsi il n’est plus besoin de naviguer jusqu’aux multiples pages de la section Sysinternals, de télécharger l’archive et d’extraire les fichiers zippés.

Commencez par faire un petit tour, à l’aide d’un navigateur Web, à l’URL : live.sysinternals.com .

Vous obtiendrez la liste des programmes qui composent cette collection très particulière. Si vous ne les connaissez pas, ou si vous avez besoin de vous rafraîchir la mémoire, vous trouverez descriptions et modes d’emploi de ces outils sur le site Web: http://technet.microsoft.com/sysinternals

Maintenant ouvrez l’invite de commandes:

Sous XP, appuyez sur [Windows]+[R], saisissez CMD et validez en cliquant sur OK.

Sous Vista, déployez le menu démarrer en appuyant sur [Windows], saisissez CMD dans le champ de recherche et validez par [Shit]+[Ctrl]+[Entrée]. Cela a pour effet de lancer l’invite de commande en mode administrateur!

Une fois l’invite de commande affichée, saisissez simplement le nom du programme à lancer précédé de:
\live.sysinternals.comtools

Par exemple pour lancer l’outil BGInfo qui affiche à même le bureau toutes les informations clés du système il suffit de saisir:
\live.sysinternals.comtoolsBGInfo.exe

Notez que l’extension “.exe” peut généralement être omise.

Ainsi pour lancer l’indispensable AUTORUNS.EXE, un outil fantastique pour comprendre et régler tout ce que Windows lance automatiquement au démarrage, il suffit de saisir la commande:
\live.sysinternals.comtoolsAutoruns

Il faut attendre quelques secondes après la saisie d’une commande, le temps que le programme soit transféré à travers Internet.

Les outils les plus utiles de la collection SysInternals, et qui sont à découvrir en priorité sont:

Autoruns : un utilitaire indispensable pour analyser le contenu de toutes les zones auto-exécutables du Windows. Une mine pour chasser les spywares, trojans, rootkits et accessoires inutiles.
BGInfo : un programme qui affiche à même le papier peint du bureau toutes les infos clés du système.
Contig : un outil qui défragmente le fichier spécifié en paramètre.
Diskmon : un utilitaire qui capture toutes les activités du disque dur.
Diskview : un outil de cartographie visuelle du disque dur.
FileMon : le système de surveillance des activités du système de fichiers de Windows.
ListDLLs : un programme qui affiche le détail de toutes les DLLs chargées en mémoire.
PageDefrag : le programme de défragmentation des zones système (non compatible Vista).
Procmon : l’outil d’analyse avancée des processus chargés en mémoire.
PSInfo : un petit logiciel en ligne de commande qui donne des informations similaires à BGInfo.
Regmon : un utilitaire qui capture toutes les activités de la Registry.
RootkitRevealer : l’utilitaire qui traque et dénonce la présence de rootkits en mémoire

Mais bien d’autres utilitaires SysInternals sont ainsi disponibles…

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Duval Loic