HijackThis -> Clefs...

HijackThis -> Clefs... - Sécurité - Windows & Software

Marsh Posté le 26-11-2005 à 00:01:33    

Bonjour à tous,
 
Comme beaucoup, je suis un fervent utilisateur et admirateur de l'excellent logiciel "HijackThis!"...
 
Très facile pour ce qui est des clefs "RUN", "RUNONCE", ... , je cherche exactement à quelles entrées dans la Base des Registres correspondent les "16-DPF", "BHO", ...
 
Y a-t-il un document à ce sujet ?
Je ne trouve rien... ni dans le Soft, ni ailleurs...
 
Merci d'avance...
 
[Je sais qu'il y a moyen d'en retrouver la plupart en lançant des recherches pour chacune d'entre elles, mais j'imagine que cela a déjà été fait...]
 
Bon WE !!!

Reply

Marsh Posté le 26-11-2005 à 00:01:33   

Reply

Marsh Posté le 26-11-2005 à 00:03:35    

Run => programmes lancés au démarrage de Windows
Runonce => sensiblement la même chose, lancés une seule fois :??:
BHO => browser helper object => "plugins" ou extensions pour ie
 
Normalement ya de l'aide en choisissant un élément et en cliquant sur un bouton :)


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 26-11-2005 à 07:21:43    

Merci... ma question était plutôt du type :
 
[RUN] => [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
 
Je voudrais connaître l'endroit dans la BDR des autres entrées de HijackThis!
 
Merci


Message édité par wawaseb le 26-11-2005 à 07:21:52
Reply

Marsh Posté le 27-11-2005 à 23:07:55    

Personne ?
 
Il n'existe donc aucune documentation permettant d'associer les entrées HijackThis avec les clefs correspondantes dans la BDR ?

Reply

Marsh Posté le 30-11-2005 à 00:13:19    

up !  
Merci...

Reply

Marsh Posté le 30-11-2005 à 13:22:53    

Slt,
 
Les O2 BHO :
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
 
Les O20 - Winlogon Notify :
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
 
etc..
 
Tu auras tous les détails en épluchant des logs SilentRunners comme ICI, par exemple.
 
 

Reply

Marsh Posté le 30-11-2005 à 21:44:16    

Super Acrobaze...
 
Je connais SilentRunners, mais je n'avais pas fait le lien entre celui-ci et HijackThis...
Donc, apparemment, il n'existe aucune documentation complète du type :  
 
"Les O20 - Winlogon Notify :  
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\"
 
Je te remercie à nouveau pour tes compétences...
Bien à toi,

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed