> Tous les forumsWindows XP

 Pour surveiller vos installations : les mouchards
3 pages : [1] 2 3 ... Fin
Bas de la page Page Précédente Page Suivante 
Statut du sujet : NON RESOLU Imprimer
 pgriffet
  Posté le 14/05/2003 @ 20:23  
   Maître astucien

11199 Messages
Ceci n'est pas un nouveau sujet mais comme les archives ne sont plus accessibles, je le poste à nouveau. Je l'ai réactualisé, entre autres pour les liens mais aussi parce que Total Uninstall a évolué depuis un an ainsi que RegShot. Préambule : Je suis conscient que la plupart des gens soient très soucieux de leur sécurité en prenant 10 précautions (firewall, antivirus, etc.) mais ils ne se préoccupent absolument pas de ce qu'ils installent et des crasses que ça laisse dans la BdR (base de registres). Or, certains softs peuvent à la longue provoquer autant de dégâts qu'un virus, je veux dire qu'ils déstabilisent la BdR avec des désinstallations incomplètes ou des clés vérolées. Il y a une espèce de psychose que j'ai un peu de mal à comprendre. Ne vous méprenez pas, je ne dis pas qu'il faut se passer d'antivirus et autres mais il y a une disproportion entre l'attention extrême pour les virus et la nonchalance pour tout ce qu'on installe. Pour faire une comparaison qui parlera à tout le monde, imaginez qu'il y ait 3 verrous et une caméra à l'entrée de votre maison (antivirus et Firewall). Un inconnu (le logiciel) sonne. Il est contrôlé à l'entrée mais une fois à l'intérieur, vous laissez cette personne sans surveillance, elle se promène sans problème dans toutes les pièces et y laisse des crasses. 8< Je vois régulièrement des sujets à propos du nettoyage de la BdR et la solution proposée est souvent d'utiliser des outils comme RegCleaner, EasyCleaner, etc. Malheureusement, ils ne suffisent pas dans beaucoup de cas. Il y a des softs qui laissent un nombre invraisemblable de clés dans la BdR après la désinstallation, soit pour qu'on ne puisse pas les réinstaller si ce sont des versions d'évaluation, soit parce que le programmeur a été fainéant. Résultat, on se retrouve avec une BdR pleine de trucs inutiles, ça ralentit la machine puisque le registre est accédé en permanence, des milliers de fois pendant que vous travaillez, environ 1000 (mille) accès à l'ouverture de Word97 pour taper ce document-ci. Malgré la puissance des machines actuelles, une BdR "légère" reste un avantage, de même qu'un disque bien défragmenté et des fichiers temporaires liquidés. Une autre raison pour la garder petite est qu'il y a une "faiblesse" pour les machines Win9x, à partir de 9 MB pour le fichier System.dat (un des deux fichiers du registre), on peut avoir des problèmes avec l'instruction scanreg. MS - à son habitude - ne donne aucun renseignement à ce sujet, ce sont des constatations empiriques de certains utilisateurs. Je dis "certains" car des gens ont des System.dat parfois plus gros et ne rencontrent aucun problème. Allez savoir. Des softs comme Regcleaner ou EasyCleaner ne nettoient pas les clés dont je parle car elles ne sont pas détectables, il n'y est fait mention d'aucun nom de fichier qui pourrait aider RegCleaner à déterminer que c'est une clé "orpheline". Quelle solution alors ? Les mouchards. Il n' y a rien de péjoratif à ce mot, c'est simplement pour indiquer qu'ils traquent tout changement dans la BdR et dans tous les fichiers du disque ou des disques qu'on demande de surveiller. On peut les utiliser matin et soir pour voir ce qui a changé mais le plus courant, c'est l'utilisation lors d'une installation du dernier soft "de la mort qui tue" qu'on s'empresse de désinstaller 3 jours après. Le principe de ces programmes est le même, ils prennent une "photo" de la BdR et du disque avant et après une installation et comparent les 2 "photos". L'output est dans un fichier txt ou html, pour une meilleure lisibilité. Vous lancez donc le mouchard. Vous faites la première photo en laissant le mouchard en mémoire. Vous installez l'application (si celle-ci nécessite un redémarrage du PC, vous pouvez alors quitter le mouchard qui se souviendra avoir fait la première photo) et vous faites la deuxième photo, après avoir testé l'application (j'explique plus bas pourquoi attendre un peu). Certains softs créent moins de 5 clés à l'installation, d'autres des centaines. On voit également que certains softs créent des fichiers un peu partout dans les Répertoires système qu'ils n'enlèvent pas non plus à la désinstallation. En fonction de votre niveau de connaissance et de votre envie de trifouiller dans la BdR, je vais proposer 2 types de mouchards. - Le premier Total Uninstall, est entièrement automatisé car il permet de nettoyer la BdR après la désinstallation. Vous pouvez même désinstaller avec TU, vous ne devez plus passer par le programme de désinstallation de l'application. Il montre les changements apportés à la BdR dans un style qui rappelle Regedit (l'éditeur de la BdR) avec les arborescences des clés. Donc, si vous voulez garder votre registre propre mais que vous ne voulez pas toucher à Regedit, ce que je comprends parfaitement, Total Uninstall est pour vous. - Le deuxième type de mouchards fonctionne comme l'autre mais produit un fichier .txt ou .html (voir ci-dessous), ils ne permettent pas de nettoyer en automatique mais j'ai tout de même une solution que j'expliquerai plus loin. Voici un exemple de liste générée par Inctrl5 pour l'application MetaEditor (pour modifier des fichiers vidéo RealPlayer) : ------------------------------------ Registry Keys ignored: 0 * (none) Keys added: 86 HKEY_CLASSES_ROOT\ccrpCommonDialogs.ccrpFileDialogs HKEY_CLASSES_ROOT\ccrpCommonDialogs.ccrpFileDialogs\Clsid HKEY_CLASSES_ROOT\ccrpDragListbox.ccrpDragList HKEY_CLASSES_ROOT\ccrpDragListbox.ccrpDragList\Clsid HKEY_CLASSES_ROOT\CLSID\{379DBB0C-1A2D-11D2-B30A-444553540000} HKEY_CLASSES_ROOT\CLSID\{379DBB0C-1A2D-11D2-B30A-444553540000}\Control HKEY_CLASSES_ROOT\CLSID\{379DBB0C-1A2D-11D2-B30A-444553540000}\Implemented Categories 8<--------- Values added: 91 HKEY_CLASSES_ROOT\ccrpCommonDialogs.ccrpFileDialogs "(Default)" Type: REG_SZ Data: ccrpCommonDialogs.ccrpFileDialogs HKEY_CLASSES_ROOT\ccrpCommonDialogs.ccrpFileDialogs\Clsid "(Default)" Type: REG_SZ Data: {379DBB0C-1A2D-11D2-B30A-444553540000} HKEY_CLASSES_ROOT\ccrpDragListbox.ccrpDragList "(Default)" Type: REG_SZ Data: A standard VB ListBox control with added support for drag-and-drop within the list, as well as a few other features. HKEY_CLASSES_ROOT\ccrpDragListbox.ccrpDragList\Clsid "(Default)" Type: REG_SZ Data: {7838B6E3-11F2-11D2-BBBD-0055003B26DE} HKEY_CLASSES_ROOT\CLSID\{379DBB0C-1A2D-11D2-B30A-444553540000} "(Default)" 8<--------- J'ai coupé car c'est trop long. Ce qu'on constate, c'est que le nom de l'application n'apparaît nulle part. Quand je l'ai désinstallée, toute une série de clés n'ont pas été effacées et RegCleaner n'a été d'aucun secours vu que ces clés n'ont pas l'air d'être "orphelines". J'ai choisi à dessein le cas d'une application qui crée des clés sans son nom et qui désinstalle mal. Je ne mets pas la liste des fichiers créés et/ou modifiés mais ça ressemble à ce qu'on voit pour les clés. Voici les liens pour : RegShot http://regshot.yeah.net/ (34 KB !). Attention, ce sont des pages avec des caractères chinois, il y a aussi une partie en anglais. C'est le plus simple, seulement quelques boutons. Pour Win9x/ME/NT4/2K/XP Total Uninstall : http://www.simtel.net/pub/dl/61416.shtml vous y choisissez votre site de download (766 KB) http://www.toutfr.com/?p=list-373 http://easyfrog.free.fr/download.htm http://www.geocities.com/ggmartau/download/download.html (page de l'auteur du logiciel) pour Win9x/ME/NT4/2K/XP Inctrl5 http://pascal.oudot.free.fr/telechar/logs/inctrl5.exe (618 Kb) pour Win9x/ME/NT4/2K (sans doute XP aussi) PS : certains liens ne sont plus valides, voir avec Google. Par défaut, il prend aussi une copie des WIN.INI, SYSTEM.INI et CONTROL.INI et indique tous les changements qui y ont été apportés. On peut demander à Inctrl5 de prendre en plus une copie de fichiers ini et txt, avec certaines limitations. Ce dernier programme n'existe qu'en anglais, j'avais pourtant lu sur un site qu'il y aurait une version française mais je ne l'ai jamais vue. Il y a aussi CleanSweep de Norton qui fait ce boulot mais c'est payant. Au rayon des inconvénients, il est clair que c'est trop tard pour les softs que vous avez déjà installés. Quoique. Si vous avez un 2ème PC (ce qui semble être le cas de nombreuses personnes), installez-y le logiciel qui vous tracasse sur ce qu'il a écrit dans votre BdR et faites-le avec un des mouchards. Vous regardez alors le rapport produit dans le fichier texte et il ne vous reste plus qu'à vous en servir sur le PC qui n'a pas été installé sous le contrôle d'un mouchard. D'autre part, lorsque vous faites les "photos", il paraît logique de faire la 1ère juste avant l'installation et la deuxième juste après. Il faut savoir que la plupart des softs créent aussi des clés lorsqu'on les utilise la 1ère fois. Mon expérience montre qu'il est donc "sage" de faire la deuxième photo après avoir utilisé le logiciel quelques minutes, en cliquant à gauche et à droite, en allant dans les options, etc. Ce n'est pas la garantie d'avoir tout mais ça donnera tout de même plus que si vous avez fait la 2ème photo à la fin de l'installation. Pour terminer sur une note optimiste, si vous utilisez Inctrl5 ou Regshot (qui n'ont donc pas de fonction automatique de suppression des clés), il y a tout de même une solution. Un gars à développer une application qui lit le rapport généré par une des deux et fait le boulot de désinstallation. Ça s'appelle UndoReg, à télécharger ici : http://spazioweb.inwind.it/neutronstar (53 Kb). Voilà ce qu'on trouve dans le Readme : Click on "Open Report" and choose a TXT report generated by "InCtrl 4.1 - 5", "System Mechanic Safe Installer" or "RegShot" Quelques considérations. - Il n'y a normalement aucun risque avec ce genre de logiciels puisqu'ils se contentent de prendre des photos. C'est vrai mais à partir du moment où vous désinstallez avec TU ou que vous utilisez UndoReg, vous pourriez éventuellement avoir un problème. La recommandation classique est de sauver votre BdR avant, voyez ce qui est dit dans d'autres posts sur SOS3Win. Extrait du readme de TU : If the monitored application is already uninstalled with its uninstaller you can remove the remaining garbage data from your computer using the Total Uninstall wizard. In this case YOU MUST uncheck the "Decrease shared dll's counter" from option Dialog. Que je peux traduire comme ceci : si l'application que vous avez "mouchardée" a été désinstallée avec le programme de désinstallation associée à elle, vous pouvez tout de même supprimer les crasses restant sur votre PC en utilisant le magicien (Wizard). Dans ce cas, vous devez décocher la case "Decrease shared dll's counter" de la boîte de Dialogue "options". SharedDLLs, C'est quoi ce binz ? Il s'agit d'une clé du registre [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs] qui contient le nom des DLL (Dynamic Link Libraries) partagées entre les programmes, j'en ai 360 dans mon registre. Je vous donne un exemple. Chaque fois que vous installez une application qui est écrite en Visual Basic (disons la version 6), cette application nécessite la présence d'une DLL s'appelant MSVBM60.dll. Voici la valeur d'une clé chez moi : "C:\\WINDOWS\\SYSTEM\\MSVBVM60.dll"=dword:00000003 Ce qui est intéressant, c'est la valeur après le dword. C'est le nombre de fois que cette DLL a été "registrée", ce qui veut dire que j'ai 3 applications différentes qui font appel à cette DLL pour fonctionner. Normalement, une désinstallation propre doit prévoir de diminuer ce compteur mais encore une fois, certains programmeurs ne le prévoient pas. Avec pour conséquence qu'on va avoir une valeur fausse. Ce n'est pas grave en soi, disons qu'on peut alors avoir des DLL qui laissent des traces dans le registre. Mais je pense que des programmes comme EasyCleaner ou RegCleaner vont trouver cette anomalie puisqu'il y a une référence dans le registre à un fichier absent du disque. Pour en revenir à TU, il gère la valeur sharedDLLs si on l'utilise pour désinstaller. Si on a déjà désinstallé et qu'on veut nettoyer le surplus de crasses, il vaut mieux décocher la case mentionnée ci-dessus. Ce n'est que lorsque le compteur passe à 0 (ce qui veut dire que plus aucune application ne l'emploie) que TU envoie la DLL à la corbeille. - Les webmasters n'aiment pas qu'on parle de cracks et ils ont raison. Mais pour ceux qui lisent entre les lignes, il est clair que ce genre de programmes donne la possibilité de trouver la ou les clés ou le fichier qui contient la date limite ou le nombre d'utilisations maximum. Ne comptez pas sur moi pour vous dire comment faire, ça dépend d'une application à l'autre de toute façon et mon "expérience" montre que c'est souvent une clé cryptée et qu'il est même parfois impossible de la modifier sans perturber le programme. Je ne l'utilise que très rarement car j'ai été programmeur et je sais quel boulot ça représente de faire une application mais je regarde toujours comment font les programmeurs pour "protéger" leur application. Ils savent très bien que les cracks sont partout sur Internet et ils ne perdent pas trop de temps à vouloir protéger leur programme mais c'est un autre débat. Si tout ça vous paraît ardu, sachez qu'à l'usage, c'est Super simple à utiliser. C'est juste un peu plus difficile si on veut s'intéresser à ce que contient le rapport du mouchard mais vous pouvez très bien l'ignorer et ne le garder que pour le jour de la désinstallation. Je crois qu'on peut désinstaller presque tout avec ces logiciels, j'émettrais peut-être quelques réserves pour Internet Explorer car il est tellement entremêlé avec Windows que je ne m'aventurerais pas à liquider des clés si je voulais redescendre d'une version. N'hésitez pas à poser des questions ainsi qu'à tester un des mouchards, même si vous n'installez rien. Faites-le tourner le matin et puis le soir et demandez le rapport, vous serez sans doute édifiés. C'est ce que je fais tous les jours et j'archive ensuite le rapport afin de pouvoir le ressortir 6 mois après, s'il le fallait. Cela m'a déjà permis de retrouver le jour où une clé a été créée ou le jour d'installation d'une dll et ainsi, de savoir quelle application en est la responsable. A l'attention des débutants, l'Astucien Laparade a fait un tutoriel pour Total Uninstall : http://forum.pcastuces.com/sujet.asp?SUJET_ID=28056
 Afficher le profil de pgriffet Envoyer un message privé à pgriffet
 
 
Publicité
 Coriolan  Posté le 14/05/2003 à 20:29  
  Grand Maître astucien


21184 Messages
Merci [clindoeil]
Afficher le profil de CoriolanEnvoyer un message privé à Coriolan
 Revenir en haut de la page
 korinthe  Posté le 15/05/2003 à 10:56  
Petit astucien


273 Messages
ça, c'est de l'info, je l'ai lue comme un roman ! [bigsmile] merci pour ton travail. à +
Afficher le profil de korinthe Voir la configuration de korintheEnvoyer un message privé à korinthe
 Revenir en haut de la page
 Bob42  Posté le 15/05/2003 à 11:16  
Astucien

1202 Messages
Bonjour, pgriffet, Superbe boulot. Surtout mise à disposition de tous. Merci
Afficher le profil de Bob42 Voir la configuration de Bob42Envoyer un message privé à Bob42
 Revenir en haut de la page
 Drako  Posté le 15/05/2003 à 12:42  
Petit astucien

217 Messages
Bonjour, Un grand merci à toi,pour ce travail, Je vais essayer cela. A plus.
Afficher le profil de DrakoEnvoyer un message privé à Drako
 Revenir en haut de la page
 cl@ude  Posté le 16/05/2003 à 18:52  
Petit astucien

29 Messages
Bonjour, Je suis nouveau sur le forum et viens de m'inscrire afin de vous féliciter pour ce fantastique travail toujours passionnant à lire. J'apprends beaucoup en vous lisant régulièrement et je ne dois pas être le seul.... Merci Claude
Afficher le profil de cl@udeEnvoyer un message privé à cl@ude
 Revenir en haut de la page
 Bra Gate  Posté le 17/05/2003 à 01:43  
Petit astucien

682 Messages
maestro
Afficher le profil de Bra GateEnvoyer un message privé à Bra Gate
 Revenir en haut de la page
 Krysal  Posté le 17/05/2003 à 03:04  
Astucien

1121 Messages
[happy] Merci de nous rappeler avec autant de maestria, les règles minimums pour garder un système stable et propre.
Afficher le profil de Krysal Voir la configuration de KrysalEnvoyer un message privé à Krysal
  Revenir en haut de la page
 cestbay  Posté le 17/05/2003 à 07:54  
Astucien


1024 Messages
impressionnant
Afficher le profil de cestbay Voir la configuration de cestbayEnvoyer un message privé à cestbay
    Revenir en haut de la page
 cantores  Posté le 18/06/2003 à 13:17  
Petit astucien

258 Messages
Est-ce qu'il y a un logiciel qui néttoie entierement la base de registre. J'utilise Reg Cleaner mais apparement il n'est pas assez complet. J'ai installé TUN 2.33 mais il surveille a partir de l'installation des logiciels. j'ai besoin d'un nettoyeur puissant de ma BDG existante. Merci
Afficher le profil de cantores Voir la configuration de cantoresEnvoyer un message privé à cantores
  Revenir en haut de la page
 jth  Posté le 18/06/2003 à 13:26  
Petit astucien

701 Messages
Il y a Easy Cleaner : [url]www.toniarts.com/ecleane.htm [/url] et aussi (mieux) RegSeeker : [url]http://www.hoverdesk.net/freeware.htm[/url] Amicalement.
Afficher le profil de jthEnvoyer un message privé à jth
 Revenir en haut de la page
 Antonio BR  Posté le 18/06/2003 à 14:17  
Petit astucien

421 Messages
Salut, vraiment Super intéressant ce sujet... Merci
Afficher le profil de Antonio BR Voir la configuration de Antonio BREnvoyer un message privé à Antonio BR
 Revenir en haut de la page
 Mitou  Posté le 18/06/2003 à 21:57  
Petit astucien

191 Messages
Merci pour ces infos claires, nettes et précises
Afficher le profil de MitouEnvoyer un message privé à Mitou
 Revenir en haut de la page
 Tilde  Posté le 18/06/2003 à 22:39  
Astucien


4729 Messages
salut J'ai fait un resumedu logiciel RegShot v1.61a+ url ci-dessous Nous downloaders a tendance faisons beaucoup d'installation et désinstallation, l'augmentation la probabilité de quelque chose l'événement douteux à nos bureaux de l'enregistrement. RegShot vous laisse prendre un instantané de votre enregistrement, le comparer ensuite avec un instantané postérieur. Regclean v4.1a Nettoient votre base de registres de Windows de clefs d'Enregistrement corrompues ou inutilisées. WinZip 8.1 et 9.0 beta Téléchargent la dernière version de l'utilité de compression populaire. RegRepair v3.9 Fixent votre PC et évitent de reformater votre disque dur, avec cette utilité. Téléchargement de Supplément d'Arrêt de Windows 98 cette pièce pour fixer le bogue(défaut) d'arrêt de Windows 98. Microsoft DirectX v9.0a Améliore l'exécution(performance) de jeux et des programmes multimédia avec la dernière version de ce conducteur. http://www.pcworld.com/downloads/file_description/0,fid,19540,00.asp
Afficher le profil de Tilde Voir la configuration de TildeEnvoyer un message privé à Tilde
   Revenir en haut de la page
 ERAZOR  Posté le 19/06/2003 à 08:19  
Astucien

1529 Messages
Pour un tel sujet aussi complet et aussi intéressant, cela mérite bien un petit UP !
Afficher le profil de ERAZOR Voir la configuration de ERAZOREnvoyer un message privé à ERAZOR
 Revenir en haut de la page
 jth  Posté le 19/06/2003 à 10:52  
Petit astucien

701 Messages
Regshot, je ne connaissais pas : en fait, il n'est pas, à proprement parler, un nettoyeur de BDR; il ressemble plus dans sa conception à Total Uninstall : il laisse en fait à l'usager le soin de faire lui-même "le ménage" éventuel. Quoi qu'il en soit, je vais l'essayer. Voici la traduction complète de la description de Regshot: "Nous, téléchargeurs, avons tendance à faire beaucoup d'installations et de désinstallations, augmentant la probabilité qu'il arrive quelquechose de déplaisant à notre Base de Registre. Regshot vous permet de prendre un instantané de votre BDR, puis de le comparer à un instantané ultérieur. Cette opération peut se faire après avoir fait des modifications dans le système ou installé un nouveau logiciel, par exemple. Une liste est donc faite de toutes les modifications qui ont eu lieu entre le premier instantané et le deuxième. Vous pouvez spécifier les Répertoires (avec les sous-répertoires) qui doivent être scannées en raison des modifications. Le rapport en découlant peut être produit en format texte ou HTML." Amicalement.
Afficher le profil de jthEnvoyer un message privé à jth
 Revenir en haut de la page
 Idaho  Posté le 19/06/2003 à 12:46  
Petit astucien

297 Messages
ERAZOR, question bête peut-être , mais qu'est-ce donc qu'un UP ? [question]
Afficher le profil de Idaho Voir la configuration de IdahoEnvoyer un message privé à Idaho
 Revenir en haut de la page
 jth  Posté le 19/06/2003 à 13:12  
Petit astucien

701 Messages
Tu mets UP (en haut) dans un message quand tu veux que le topic se replace en première place dans le forum et alors que tu n'as rien à ajouter de plus au sujet, sauf comme l'écrit Erazor, quand ce sujet vaut le coup; à utiliser avec parcimonie selon les administrateurs. Amicalement.
Afficher le profil de jthEnvoyer un message privé à jth
 Revenir en haut de la page
 Allegra  Posté le 19/06/2003 à 14:01  
Petit astucien


731 Messages
Encore merci à notre talentueux Pierre Griffet. Je profite pour lui demander si, avec TU, on peut, comme il le dit à la fin de son post: "Faites-le tourner le matin et puis le soir et demander le rapport". Peut-on faire tourner TU ainsi sans télécharger un logiciel, juste pour contrôler la BDR? Cas échéant comment procède-t-on? Je pensais que TU n'était utilisable que lors de téléchargements de logiciels.`Merci de m'éclairer.
Afficher le profil de Allegra Voir la configuration de AllegraEnvoyer un message privé à Allegra
 Revenir en haut de la page
 pgriffet  Posté le 19/06/2003 à 17:18  
  Maître astucien

11199 Messages
R. Gobat a écrit :
Encore merci à notre talentueux Pierre Griffet. Je profite pour lui demander si, avec TU, on peut, comme il le dit à la fin de son post: "Faites-le tourner le matin et puis le soir et demander le rapport". Peut-on faire tourner TU ainsi sans télécharger un logiciel, juste pour contrôler la BDR? Cas échéant comment procède-t-on? Je pensais que TU n'était utilisable que lors de téléchargements de logiciels.`Merci de m'éclairer.
Salut R Gobat. En fait, tu n'as aucune obligation d'installer quelque chose pour utiliser ces outils. Il est évident que ça saute aux yeux pour une installation mais je t'assure que même si tu n'installes rien, ça bouge beaucoup sur une journée dans la BdR et sur le disque. RegShot pourrait suffire pour tester ce que tu veux, il ne faut pas oublier de cliquer sur "passage +sauver..." On peut alors stopper le programme et le relancer le soir. Ne pas oublier de cliquer sur "Load..." pour qu'il recharge la photo du matin, afin de pouvoir comparer convenablement. Si tu emploies Total Uninstall, tu mets par exemple la date du jour dans le 1er champ. Je mets toujours la date inversée car le rapport généré a comme nom la date du jour, c'est plus facile pour retrouver ce qui m'intéresse. Ensuite, cliquer sur "Suivant" 2 fois. Quand il demande le nom de l'application, tu cliques sur la ligne en dessous, "Installer plusieurs applications". Ensuite, tu cliques sur "Quitter". Quand tu relanceras TU le soir (ou à n'importe quel moment), il se souviendra avoir déjà tourné pour sa 1ère photo, il suffit de cliquer sur "suivant" et il compare avec la 1ère photo. Les différences s'affichent à l'écran et depuis la version 2.20, on a la possibilité d'exporter vers un ficher texte (c'est celui-là que j'archive). Tu cliques sur "Exporter" et tu as ta liste de modifications dans un langage lisible. Quelques remarques : j'ai choisi Total Uninstall pour ça (alors qu'il semble un peu plus lourd) parce qu'il permet d'exclure un ou plusieurs Répertoires. Or, le Répertoire TIF est aussi tracé mais il encombre le rapport car ce n'est pas important de savoir qu'on a 200 nouveaux fichiers et 50 supprimés parce qu'on a surfé. RegShot et Inctrl5 ne permettent pas (encore ?) d'exclure des Répertoires. Autre chose un peu gênante, si tu suis la procédure que j'ai indiquée et que tu éteins ton PC pour le rallumer une heure après, TU a écrit une clé dans la BdR afin d'être lancé au démarrage du PC. C'est logique puisque j'ai choisi "installer plusieurs applications", ce qui nécessite souvent un redémarrage. Mais dans le cas présent, c'est gênant. Ce que je fais alors, c'est cliquer via MSConfig pour décocher TU, juste après avoir quitté TU. Je trouverai peut-être un moyen d'éviter ça. En espérant avoir été clair. [smile]
Afficher le profil de pgriffet Voir la configuration de pgriffetEnvoyer un message privé à pgriffet
 Revenir en haut de la page
 Allegra  Posté le 19/06/2003 à 18:21  
Petit astucien


731 Messages
Merci Pierre pour ton explication. Je n'ai pas le temps ce soir de l'appliquer, ce que je ferai demain. Si quelquechose est encore diffus lors des opérations je me permettrai de revenir sur ton post. Encore merci et bonne soirée.
Afficher le profil de Allegra Voir la configuration de AllegraEnvoyer un message privé à Allegra
 Revenir en haut de la page
 Idaho  Posté le 19/06/2003 à 23:01  
Petit astucien

297 Messages
Bonsoir, Il existe aussi un logiciel français, Taxogyre , que j'utilise depuis plusieurs années avec beaucoup de satisfaction. Il fonctionne sous Windows 95, 98, 98SE, mais pas sous XP, même en mode compatibilité (du moins la version 4.4.8 que j'utilise, je n'ai pas testé la version 5.5 sorti en Février dernier). De plus, Taxogyre, autrefois payant est devenu gratuit . Que fait-il ? Il permet de surveiller l'installation d'un logiciel au terme de laquelle un rapport au format texte est généré. Ce rapport indique tous les fichiers qui ont été créés, supprimés, modifiés; toutes les clés et valeurs de la base de registres qui ont été créées, supprimées, modifiées. L' aperçu ci-dessous montre que si l'installation engendre peu de changements dans le système, le rapport reste lisible. Mais dans le cas de grosses modifications, notamment dans la base de registres, ça devient plus ardu. Pour cette raison, j'utilise Word pour mettre en forme le rapport en recourant à des styles et à des macros. * Installation de File Targets le 08/05/2003 à 17:13:54 Modifications au Catalogue de C:\ C:\Program Files\ +FileTargets REP C:\Program Files\CFGSAFE\ CFGSAFE.INI 450 08/05/2003 16:39 >CFGSAFE.INI 457 08/05/2003 17:11 C:\Program Files\FileTargets\ +History.txt 1444 28/03/2001 21:29 +Install.log 1770 08/05/2003 17:12 +License.txt 3168 28/03/2001 21:30 +Moon Software.url 83 14/08/1999 21:30 +Readme.txt 2043 28/03/2001 21:32 +Targets.cnt 455 14/08/1999 21:30 +Targets.dll 101376 28/03/2001 21:56 +Targets.hlp 39234 14/08/1999 21:30 +Targetsc.exe 398336 28/03/2001 21:21 +Uninstall.exe 149504 25/06/1999 10:55 C:\WINDOWS\ SYSTEM.DAT 4657184 08/05/2003 17:06 >SYSTEM.DAT 4661280 08/05/2003 17:12 USER.DAT 520224 08/05/2003 17:10 >USER.DAT 520224 08/05/2003 17:12 C:\WINDOWS\TEMP\ +GLFB311.TMP 9728 21/01/1999 14:40 15 modifications Modifications dans C:\Program Files\CFGSAFE\CFGSAFE.INI [CFGSAFE] -PREVBASE=BASE0007.BCF +PREVBASE=BASE0008.BCF +SnapshotName=Install File Targets -SnapshotName=Install Shoot 4 modifications Modifications dans Base de registres +HKey_Local_Machine\Software\CLASSES\*\shellex\ContextMenuHandlers\Targets +@="{26E892A0-76A2-11D0-AF20-444553540000}" +HKey_Local_Machine\Software\CLASSES\CLSID\{26E892A0-76A2-11D0-AF20-444553540000} +@="FileTargets shell extension" +HKey_Local_Machine\Software\CLASSES\CLSID\{26E892A0-76A2-11D0-AF20-444553540000}\InprocServer32 +@="C:\PROGRAM FILES\FILETARGETS\TARGETS.DLL" +"ThreadingModel"="Apartment" +HKey_Local_Machine\Software\CLASSES\Folder\shellex\ContextMenuHandlers\Targets +@="{26E892A0-76A2-11D0-AF20-444553540000}" +HKey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Uninstall\FileTargets +"DisplayName"="FileTargets 1.4.0 " +"UninstallString"="C:\Program Files\FileTargets\Uninstall.exe C:\PROGRA~1\FILETA~1\Install.log" +HKey_Local_Machine\Software\Moon Software\Targets +HKey_Local_Machine\Software\Moon Software\Targets\1.0 +"Location"="C:\PROGRAM FILES\FILETARGETS\TARGETS.DLL" +"VersionBeta"=dword:00000000 +"VersionBuild"=dword:00000000 +"VersionMajor"=dword:00000001 +"VersionMinor"=dword:00000004 +"HRZR_EHAJZPZQ"=hex:0A,00,00,00,4F,00,00,00,60,CC,3D,51,74,15,C3,01 +HKey_Users\.DEFAULT\Software\Moon Software +HKey_Users\.DEFAULT\Software\Moon Software\Targets +HKey_Users\.DEFAULT\Software\Moon Software\Targets\1.0 +HKey_Users\.DEFAULT\Software\Moon Software\Targets\1.0\Folders +HKey_Users\.DEFAULT\Software\Moon Software\Targets\1.0\Folders\Sample Group 1 +HKey_Users\.DEFAULT\Software\Moon Software\Targets\1.0\Folders\Sample Group 2 +HKey_Users\.DEFAULT\Software\Moon Software\Targets\1.0\Settings +"MenuOurCount"=dword:00000007 +"MenuRemainsFree"=dword:00007F9B xx modifications Quand on se sert de cette fonction de surveillance d'installation, Taxogyre est actif, mais il est également possible d' enregistrer un état du système avant de procéder à une modification quelconque , puis on ferme Taxogyre. Après avoir installé un logiciel ou effectué n'importe quelle autre opération, on relance Taxogyre en lui demandant de faire une comparaison par rapport à l'état du système enregistré précédemment. Taxogyre peut se servir du rapport d' installation d'un logiciel pour le désinstaller automatiquement; de même, il permet, dans une certaine mesure, de restaurer un état du système enregistré préalablement à n'importe quelle opération : les fichiers créés, renommés ou déplacés depuis cette date sont effacés; les fichiers "CONFIG.SYS", "AUTOEXEC.BAT"et "*.INI"définis dans la Configuration sont intégralement restaurés, de même que la base de registres . Les autres fichiers modifiés ou supprimés ne sont pas restaurés. Il est possible de choisir les disques et les fichiers que Taxogyre doit surveiller et d'exclure certains Répertoires , ceux-ci et leurs sous-répertoires éventuels ne seront pas analysés (personnellement, j'ai choisi d'exclure le dossier TIF). Taxogyre est téléchargeable à cette adresse [url]http://www.epelsoft.com/[/url] Je viens de tester la version 5.5 sur XP Edition Familiale et je confirme l'incompatibilité. L'installation se passe sans problème, Taxogyre se lance normalement mais quand on exécute la fonction "Enregistrer un état du disque", on obtient un message d'erreur "Violation d'accès". Dommage ! [desapprouve] [triste]

Modifié par Idaho le 20/06/2003 09:39
Afficher le profil de Idaho Voir la configuration de IdahoEnvoyer un message privé à Idaho
 Revenir en haut de la page
 pgriffet  Posté le 20/06/2003 à 10:31  
  Maître astucien

11199 Messages
Salut Idaho, j'avais testé l'an dernier, voici ce que j'écrivais : J'ai testé Taxogyre mais après la 1ère utilisation, il m'a dit que la période d'essai de 30 jours était terminée alors que je l'avais installé depuis 15 minutes. [triste] Il était effectivement payant, c'est bien de savoir qu'il est devenu gratuit, je le retesterai à l'occasion. Les rapports fournis pas RegShot et Inctrl5 sont relativement clairs, on peut évidemment les remettre en forme par après.
Afficher le profil de pgriffet Voir la configuration de pgriffetEnvoyer un message privé à pgriffet
 Revenir en haut de la page
 Allegra  Posté le 20/06/2003 à 14:21  
Petit astucien


731 Messages
pgriffet a écrit :
R. Gobat a écrit :
Encore merci à notre talentueux Pierre Griffet. Je profite pour lui demander si, avec TU, on peut, comme il le dit à la fin de son post: "Faites-le tourner le matin et puis le soir et demander le rapport". Peut-on faire tourner TU ainsi sans télécharger un logiciel, juste pour contrôler la BDR? Cas échéant comment procède-t-on? Je pensais que TU n'était utilisable que lors de téléchargements de logiciels.`Merci de m'éclairer.
Salut R Gobat. En fait, tu n'as aucune obligation d'installer quelque chose pour utiliser ces outils. Il est évident que ça saute aux yeux pour une installation mais je t'assure que même si tu n'installes rien, ça bouge beaucoup sur une journée dans la BdR et sur le disque. RegShot pourrait suffire pour tester ce que tu veux, il ne faut pas oublier de cliquer sur "passage +sauver..." On peut alors stopper le programme et le relancer le soir. Ne pas oublier de cliquer sur "Load..." pour qu'il recharge la photo du matin, afin de pouvoir comparer convenablement. Si tu emploies Total Uninstall, tu mets par exemple la date du jour dans le 1er champ. Je mets toujours la date inversée car le rapport généré a comme nom la date du jour, c'est plus facile pour retrouver ce qui m'intéresse. Ensuite, cliquer sur "Suivant" 2 fois. Quand il demande le nom de l'application, tu cliques sur la ligne en dessous, "Installer plusieurs applications". Ensuite, tu cliques sur "Quitter". Quand tu relanceras TU le soir (ou à n'importe quel moment), il se souviendra avoir déjà tourné pour sa 1ère photo, il suffit de cliquer sur "suivant" et il compare avec la 1ère photo. Les différences s'affichent à l'écran et depuis la version 2.20, on a la possibilité d'exporter vers un ficher texte (c'est celui-là que j'archive). Tu cliques sur "Exporter" et tu as ta liste de modifications dans un langage lisible. Quelques remarques : j'ai choisi Total Uninstall pour ça (alors qu'il semble un peu plus lourd) parce qu'il permet d'exclure un ou plusieurs Répertoires. Or, le Répertoire TIF est aussi tracé mais il encombre le rapport car ce n'est pas important de savoir qu'on a 200 nouveaux fichiers et 50 supprimés parce qu'on a surfé. RegShot et Inctrl5 ne permettent pas (encore ?) d'exclure des Répertoires. Autre chose un peu gênante, si tu suis la procédure que j'ai indiquée et que tu éteins ton PC pour le rallumer une heure après, TU a écrit une clé dans la BdR afin d'être lancé au démarrage du PC. C'est logique puisque j'ai choisi "installer plusieurs applications", ce qui nécessite souvent un redémarrage. Mais dans le cas présent, c'est gênant. Ce que je fais alors, c'est cliquer via MSConfig pour décocher TU, juste après avoir quitté TU. Je trouverai peut-être un moyen d'éviter ça. En espérant avoir été clair. [smile]
Salut P. Griffet, Ton explication est on ne peut plus claire. Après avoir ouvert mon ordinateur ce matin, j'ai suivi le processus et je suis intéressé de voir le résultat ce soir après la photo de TU. Comme tu le recommandes, je désactiverai TU via MS config avant de quitter ma session.
Afficher le profil de Allegra Voir la configuration de AllegraEnvoyer un message privé à Allegra
 Revenir en haut de la page
 pitayo  Posté le 20/06/2003 à 17:48  
Astucien


1043 Messages
Un gros merci et félicitations à tous les intervenants qui ont pris le temps nécessaire pour mettre leurs connaissances au profit des ignares tels que moi. Une reconnaissance spéciale à pgriffet pour avoir parti le bal.
Afficher le profil de pitayoEnvoyer un message privé à pitayo
 Revenir en haut de la page
 Tima  Posté le 24/06/2003 à 17:30  
Petit astucien

5 Messages
Merci de ce message pgriffet, mais comme je n'avais pas installée les logiciels qui font la photocopie de la bdr, que vais-je maintenant fdaire pour vider un ma Bdr Merci de me répondre à fkane3@hotmail.com
Afficher le profil de TimaEnvoyer un message privé à Tima
 Revenir en haut de la page
 pgriffet  Posté le 25/06/2003 à 07:49  
  Maître astucien

11199 Messages
Tima, je te réponds ici car ça peut toujours servir à d'autres. Tu ne donne pas assez de précisions. Tu n'as pas spécifié ta version de Windows. Ce serait bien de remplir ta configuration dans ton profil, c'est à faire une seule fois et ça nous permettra de mieux t'aider. Dans l'aide de ce forum, tu liras que c'est mieux de ne pas nous laisser jouer aux devinettes. De quelle application s'agit-il ? Est-ce qu'il y a une option de désinstallation prévue pour ce programme ? C'est difficile de savoir ce qui s'est passé dans la BdR sans mouchards, je ne peux que conseiller de le faire pour tous les nouveaux logiciels que tu installeras.
Afficher le profil de pgriffet Voir la configuration de pgriffetEnvoyer un message privé à pgriffet
 Revenir en haut de la page
 caardus  Posté le 27/06/2003 à 02:55  
Petit astucien

7 Messages
et c'est bien écrit en plus!!![bierre]
Afficher le profil de caardusEnvoyer un message privé à caardus
 Revenir en haut de la page
 tiboune06  Posté le 30/06/2003 à 20:30  
Astucien

4553 Messages
bonsoir pgriffet. il me semble que tu connais bien la base de registre. peut tu me dire comment y accéder et si on peux enlever un cheval de troie en y accedant. si oui de quel facon. merci. ps: je suppose que tu as deja du en parler mais faute de temps je ne peux pas faire de recherches. milles excuses si je te fais répéter.
Afficher le profil de tiboune06 Voir la configuration de tiboune06Envoyer un message privé à tiboune06
  Revenir en haut de la page
 manganate  Posté le 01/07/2003 à 00:25  
Petit astucien

263 Messages
cher tiboune06, l'acces a la base de registre est tres simple il sufit de taper "regedit" dans executer la ca va s'ouvrir mais attention, ne pas faire de betises car ca peux desequilibrer le systeme pour les chevaux de troies ca doit etre possible mais pas pour tous, et cela ne doi pas être la seule trace du trojan
Afficher le profil de manganateEnvoyer un message privé à manganate
  Revenir en haut de la page
 lemile30  Posté le 01/07/2003 à 06:16  
Petit astucien

58 Messages
Bonjour à Pgriffet intel,133,64 ram, win 98se, TU, Nets4,78, explo5.5, DD 8 parti 5/3 utilisé à 2 jamais plus de la moitié Tout est entré par TU. Excellent exposé et une fonction inconnu de moi, la surveillance journaliére, je vais esseyer. Ce qui m'enbête ce sont les rapport et le ms config, est-ce nécessaire de les lire et de jouer la dedans Ou ne peut-on pas tout simplement demandé à TU de désinstaller ce qui s'est inscrit à la BD dans la journé. Autre question, lors de désinstallation de logiciel, (j'ai désinstallé netscape 4,78 pour cause de fonctionnement fautif, il avait été installé via TU ) TU laisse des lignes rouges non désinstallées. Pourquoi ? Personnellement je les désinstalles à la main, un peu dangereux, mais bon, une image me protège. Un autre question : À quoi sert les fonctions « abc » et «13IF» lors de désinstallations, je prend toujours «abc) ? Merci d'avance Nota : J'ai Spybot pour les mouchards de l'extérieur et les traceurs vous ne semblez pas en parlé beaucoup, à moins que je me trompe.
Afficher le profil de lemile30Envoyer un message privé à lemile30
 Revenir en haut de la page
 bjann69  Posté le 01/07/2003 à 07:32  
Petit astucien

3 Messages
Bonjour et merci MONSIEUR Griffet. J'aime lire votre limpidité pour néophyte. Cela rassure et réconforte de savoir que nous ne sommes pas seuls sur le net. Bernard
Afficher le profil de bjann69Envoyer un message privé à bjann69
 Revenir en haut de la page
 bjann69  Posté le 01/07/2003 à 07:33  
Petit astucien

3 Messages
Bonjour et merci MONSIEUR Griffet. J'aime lire votre limpidité pour néophyte. Cela rassure et réconforte de savoir que nous ne sommes pas seuls sur le net. Bernard
Afficher le profil de bjann69Envoyer un message privé à bjann69
 Revenir en haut de la page
 Christian Dumont  Posté le 01/07/2003 à 08:36  
Petit astucien

30 Messages
Bravo et merci à tous pour vos explications et conseils Je ne comprend pas toujours tout mais cela m'aide à progresser Cordialement
Afficher le profil de Christian DumontEnvoyer un message privé à Christian Dumont
 Revenir en haut de la page
 clouffi  Posté le 01/07/2003 à 08:50  
Petit astucien

496 Messages
Bonjour tous, a Pierre Griffet je rencontre pour ma part juste un petit souci, j'ai aussi installé TU, mais pour le controle il indique par défaut le disque C d'abord pour le windows puis pour le disque dur dans son entier, la reconstruction de mon disque recemment m'a attribué le disque en F, et après moult essai , ormis le fait de tout refaire il ne m'est pas possible de changer la lettre, voilà c tout, si il y a une astuce je suis preneur, a+
Afficher le profil de clouffi Voir la configuration de clouffiEnvoyer un message privé à clouffi
   Revenir en haut de la page
 pgriffet  Posté le 01/07/2003 à 17:50  
  Maître astucien

11199 Messages
clouffi a écrit :
Bonjour tous, a Pierre Griffet je rencontre pour ma part juste un petit souci, j'ai aussi installé TU, mais pour le controle il indique par défaut le disque C d'abord pour le windows puis pour le disque dur dans son entier, la reconstruction de mon disque recemment m'a attribué le disque en F, et après moult essai , ormis le fait de tout refaire il ne m'est pas possible de changer la lettre, voilà c tout, si il y a une astuce je suis preneur, a+
Il doit y avoir un champ "autres dossiers (ou Répertoires)". C'est au 2ème écran, quand il demande quelles clés de la BdR sont à contrôler. Tu peux alors rajouter par exemple F:\;E:\Win Il faut séparer par un ; les différents lecteurs/répertoires. D'après l'aide en anglais, certains Répertoires sont d'office contrôlés (c:\windows et c:\program files)

Modifié par pgriffet le 01/07/2003 17:59
Afficher le profil de pgriffet Voir la configuration de pgriffetEnvoyer un message privé à pgriffet
 Revenir en haut de la page