Cle registre pour programme
Forum Programmation : Cle registre pour programme
Bonjour tout le monde.J'aimerais savoir comment rendre un programme invisible dans le gestionnaire des tâches par le biais d'un fichier .reg (si je poste en programmation c'est parce que c'est pour un programme codé en c ).J'aimerais ne pas avoir a desactiver le gestionnaire sa fait tros virus ^^ et c'est pas mon intention et ni a mettre le programme en service.
Merci d'avance, j'attend impatiamment vos reponses
.
Bonjour,
dsl je drapal
La vie ne vaut rien mais rien ne vaut la vie...
Répondre à akred3
1. C'est pas bien.
2. Je vois pas ce que la base de registre vient faire là.
3. Pourquoi faire un .reg si c'est de la programmation???
81F900FA750230EDBADA03ECA80875FBECA808
74FBE4603C0175DFB80300CD10B8004CCD21
Répondre à CRicky
Je veux eviter trop de code.On peu faire ca depuis le registre je l'ai deja lu mais je sait plus ou donc si ta des reponses merci.( "C'est pas bien. " heuuu tu sait ce que je veux faire ?..... NON !! je veux faire une horloge et non comme tu dois le penser un keyloger ou autre virus.
Répondre à xX gourou Xx
1. Quand je dis "c'est pas bien", c'est d'un point de vue ergonomique, pas éthique. En effet, tu ne sais pas si en cas de problème le processus tourne ou pas (et autres problèmes).
2. Je pense que tu n'as pas bien lu, comment veux-tu masquer un ID de process à partir d'une clé de base de registre ? Crois-tu réellement qu'à chaque fois qu'on appelle EnumProcess, la base de registre est lue ? ![]()
3. "Je veux eviter trop de code". Du point de vue d'un programmeur, cet argument est débile. J'espère que tu n'es pas un programmeur
Message édité par CRicky le 11-05-2008 à 23:57:49
81F900FA750230EDBADA03ECA80875FBECA808
74FBE4603C0175DFB80300CD10B8004CCD21
Répondre à CRicky
si il y a une methode depuis le registre mais que j'arrive pas a faire avec un fichier reg la voici :
- Cacher certains éléments présents dans le module Ajout/Suppression de programmes :
1) Dans le Registre ouvrez HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall.
2) Ouvrez la sous-clé correspondant au programme que vous souhaitez cacher.
3) Créez une valeur DWORD nommée SystemComponent.
4) Saisissez comme données de la valeur le chiffre 1.
Vous pouvez aussi simplement renommer la valeur chaîne DisplayName.
source: http://www.commentcamarche.net/for [...] uppression
donc evite de dire que c''est pas possible depuis le registre merci et documente toi avant.
Répondre à xX gourou Xx
Là tu te contente de modifier une information système persistante. C'est justement à cela que sert la base de registre : à mémoriser les information persistantes !
La liste des programmes dans l'ajout/suppression, le démarrages, les MRU, etc sont donc placés en base de registre. On y trouve aussi certains paramétrages systèmes persistant.
J'espère t'avoir bien expliqué à quoi sert la base de registre pour que tu puisses comprendre par toi-même que ta requête ne semble pas possible.
Reprenons ton problème initial. En quoi ça te pose problème d'avoir une horloge qui soit visible dans la liste des processus ?
81F900FA750230EDBADA03ECA80875FBECA808
74FBE4603C0175DFB80300CD10B8004CCD21
Répondre à CRicky
En même temps, cacher un programme dans le module ajout/suppression, ce n'est pas rendre invisible un programme dans le gestionnaire des tâches.
...Se documenter...
EDIT: Grilled
Message édité par lucoz le 12-05-2008 à 10:10:41
Répondre à lucoz
Oui je me suis mal exprimer désolé mais connaisez vous une solution ?
Répondre à xX gourou Xx
Bes je trouve sa pas super de l'avoir dans le gestionnaire des taches . Mais comment faire pour l'enlever peut importe le moyen.
Répondre à xX gourou Xx
En gros j'aimerais que mon programme soit invisible dans le gestionaire des tâches voili voilou merci de votre aide.
Répondre à xX gourou Xx
hey le gourou, pas de freepost, si tu rajoute des infos merci d'éditer ton premier reply.
Oki désolé.
Répondre à xX gourou Xx
En réalité le fait qu'elle soit visible dans la liste des processus ne me gene pas du tout.Mais quelle soi dans l'onglet Application me gene .C'est de ma faute je me suis mal exprimé.VOila en esperant que tu est des reponses CRicky .
Répondre à xX gourou Xx
Tu reportes le même problème du PID vers un Handle de fenêtre. Tu peux masquer la fenêtre, mais du coup tu n'affiches rien (ce qui ne t'arrange pas pour ton horloge
)
81F900FA750230EDBADA03ECA80875FBECA808
74FBE4603C0175DFB80300CD10B8004CCD21
Répondre à CRicky
Zute donc c'est impossible ?
Répondre à xX gourou Xx
C'est probablement possible, mais il faut toucher à autre chose que ton programme (par surcharge/redéfinition), et donc ce n'est pas une solution convenable puisqu'il faut toucher au système.
81F900FA750230EDBADA03ECA80875FBECA808
74FBE4603C0175DFB80300CD10B8004CCD21
Répondre à CRicky
Bon bes merci infiniment je vais essayer de continuer mes recherches je vous tien au courant
Répondre à xX gourou Xx
Re alors j'ai lu ici :
http://www.cppfrance.com/codes/CAC [...] 36941.aspx
ceci:
" Il y a aussi une autre facon de cacher un proccess c'est de le detacher de ActiveProcessList (qui est une double liste chainée des process (structure : EPROCESS) qui sont en cours d executions) "
qui peu m'expliquer comment procédé.
Répondre à xX gourou Xx
Et alors ? t'as toujours pas trouvé la clé magique du registry ? ![]()
(ça ne correspond pas à ce que tu recherches)
Message édité par CRicky le 14-05-2008 à 21:25:41
81F900FA750230EDBADA03ECA80875FBECA808
74FBE4603C0175DFB80300CD10B8004CCD21
Répondre à CRicky
Non lol tu ma eclairci merci mais tu pe de nouveau m'eclerer ?sur ce qui est marqué plus haut?
Répondre à xX gourou Xx
Visiblement, tu ne sais pas programmer, et tu souhaites faire un rootkit. Crois-tu vraiment que je vais t'aider ?
81F900FA750230EDBADA03ECA80875FBECA808
74FBE4603C0175DFB80300CD10B8004CCD21
Répondre à CRicky
Rootkit ?
Répondre à xX gourou Xx
Si c'est un virus tempi si tu crois ca je vais me debrouiller tout seul merci comem pour ton aide.
Répondre à xX gourou Xx
Il y a 1180 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

CRicky