SysInspector, plus fort que Hijackthis ?

Bonjour,

Hijackthis est un bon (voire excellent ?) produit… et il a permis et permet encore d’analyser et de résoudre bien de cas desespérés … Ok

Cependant, la compréhension des logs générés est tout bonnement réservé à des spécialistes… qui circulent au gré des forums spécialisés !!

…peut-etre une alternative (ou un complément d’analyse ?) pour une plus grande compréhension du fonctionnement de votre système sous Windows : ESET (l’editeur du tres respectueux Antivirus Nod32) vient de sortir un outil de diagnostic système windows, nom de code SysInspector, et permet via un menu hiérarchique d’accéder aux diverses données sensibles de votre ordi préféré (base de registre, pilotes, fichiers ouverts par telle ou telle application, connexions réseau et ports utilisés, etc…), a des fins d’analyse seulement !! aucune modification des fichiers de conf n’est effectué.

… et vous avez meme la possibilité de genérer des logs pour… une analyse par un spécialiste :wink:
(hummm, au passage vous avez pu vous plonger dans les entrailles de la bete, et en apprendre un peu plus !! pas vrai ?)

Outil tres sympa et gratuit que je vous invite à découvrir… gratos, alors !!

Pour une description (du pourquoi… du comment) + version en telechargement :
www.sprintvision.com…

Si ca peut rendre service a qq uns…

Vos commentaires sont bienvenus !!

Joe

Plus fort ? pas encore.

Je viens de l’essayer car c’est le meilleur moyen de comparer étant un utilisateur d’hijackthis.

Je remarque que sysinspector semble complet, mais j’ai un gros reproche à lui faire il a tendance a trouver beaucoup de chose en inconnu alors que se sont des processus relativement connus pour commencer celui là nwiz.exe il le met inconnue risque 6(classement de 1 à9) voila la réponse hijacthis pour ce processus "O4 - HKLM…\Run: [nwiz] nwiz.exe /install Sûr " maintenant pour pas dire que je prend partie sur processlibrary le resultat ici et il y en a d’autre plus connu tel que notepad.exe en 6 ??
Je pense que je vais le rajouter dans mes favoris en espérant que c’est connaissance vont s’accroître.

@+ :jap:

c’est un outil très intéressant mais étant donné que je ne suis pas un spécialiste en effet je ne sais pas quoi faire des log
il me trouve des risque lvl 8 dans le host ok je voie bien que c’est des truc qui mérite d être enlevé et non des “faux positif” mais comment je vire sa de mon host ?
en fait j’ai édité le fichier host avec le notpad et toutes les adresse sont des entrée de spybot donc je suppose que c’est bon non ?
Edité le 16/10/2010 à 14:00