[logiciel] RegNet – surveillance du registre

mardi, octobre 16, 2007

RegNet surveille et détecte tout changement survenant dans les clés  ‘RUN’ du registre. Ces clés sont utilisées par les antivirus et autres programmes résidents de Windows, mais *AUSSI* par les virus, trojans et autres processus non souhaités.

** Les clés surveillées **

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run

et quelques autres.

Ces clés évoquent les différentes méthodes dont peut se servir un programme, légitime ou non, pour se lancer automatiquement au démarrage du système d’exploitation Windows XP et plus.

RegNet vous indique quels processus ou tâches sont lancés automatiquement au démarrage et quels processus ou tâches s’y ajoutent par la suite, lors de l’utilisation quotidienne de l’ordinateur. Tout ajout est signalé. Toute clé ajoutée reconnue malsaine est automatiquement supprimée si elle fait partie d’une liste de référence, autrement un avis est donné et vous aurez l’opportunité de supprimer la clé ou de l’accepter.

RegNet n’a pratiquement aucun impact sur le fonctionnement de l’ordinateur, son utilisation mémoire est minime et il ne ralentira pas la vitesse de traitement. De plus AUCUNE INCOMPATIBILITÉ n’est à prévoir, avec n’importe quel autre logiciel que se soit, antivirus, antispyware ou autre. Le logiciel se lance automatiquement au démarrage mais vous pouvez le fermer au besoin. Sa présence est signalée sur la barre de notification près de l’horloge.

Somme toute, RegNet est un très bon logiciel pour prévenir les attaques et prises de possession au démarrage de l’ordinateur.

[Téléchargement]- RegNet et ses quelques fichiers d’aide et références sont disponibles dans un format compressé *ici* ]. C’est un logiciel compact et léger, sans installation, il suffit d’extraire les fichiers tous ensembles dans un même dossier. Prêt à être utilisé immédiatement au lancement de l’exécutable. Il est conseiller de lire l’aide fournie.

Aperçu du logiciel à l’utilisation:

regnet1.jpg

On note: Un avertissement de clé ajoutée dans une zone de démarrage automatique (indication avec une icône). On sélectionne cette clé pour la supprimée ou avoir plus d’information sur celle-ci (aide d’après une interrogation programmée sur Google). On peut aussi ouvrir le registre à la position de cette clé. On aperçoit une partie des autres évènements de la journée. On peut consulter la liste complète dans un log. Tout au bas de la fenêtre on voit un décompte des clés habituelles, de celles ajoutées ou supprimées.

Publicités