Analyse accès disque dur Login Windows

Fermé
bisontin de Bordeaux - 4 nov. 2007 à 20:40
 bisontin de Bordeaux - 7 nov. 2007 à 19:23
Bonjour,

Je recherche un logiciel me permettant d'annalyser qui accède au disque dur quadn comment, comment voir combien de temps.
Quand je dit qui, je parle de 'quel processus".

Le but est d'identifier qui faire rammer le démarrage de Windows (si ce n'est lui même grace aux multiples MAJ de Microsoft).

Clairement un logiciel qui se lance dès le login d'un utlisation et me trace tout les fichiers accédés (quelque soit leur type).

merci d'avance
A voir également:

4 réponses

Filemon liste tous les accès aux disques durs en indiquant le programme concerné.
Tu le trouveras sur www.sysinternals.com dans la rubrique "Process Utilities"
0
bisontin de Bordeaux
6 nov. 2007 à 22:27
Super merci
c ca
du coup question suivante:
grace à ca je vois qu'à chaque login, wmiprvse.exe accède globalement à tous les fichier du disque dur.
Pourtant d'après mes recherches, analyses et autre, je ne suis pas infecté par un quelconque virus.

Par contre je n'arrive pas à trouver pourquoi ce diable accède à tous le monde.
Une idée?
merci
0
bisontin de Bordeaux
7 nov. 2007 à 19:18
Bonsoir

si ça peut intéresser voilà ce que j'ai fait et du coup ça gratte beaucoup moins qu'avaqnt (avant environ 5minutes de disque dur à fond), désormais je démarre et le PC ne fait plus rien en 1minute 15.

Désinstallation de Visual Studio C++ 5
Désinstllation de Dell Support (celui que je soupconne le plus)
Désinstallation du SDK de Flight Simulator.
Je vais réinstaller ce dernier pour voir...

en tout merci pour le filemon, ça m'a donné des pistes et à priori les SDK peuvent faire des choses suspectes.
Bref salutatiosn à toi "Lui"

Pour ceux que ça intéresses afin d'avoir un bon log de filemon: dans la base de registre ajouter une ligne HKLM/SOFTWARE/Microsoft/windows/CurrentVersion/Run
créer une valeur "chaine" et lui donner le chemin de filemon.
Rebootez et au prochain démarrage regardez et enregistrez votre Log.

Attention à la fin du grattage, mon Log au format tete faisait 15Mo

A+
0
bisontin de Bordeaux
7 nov. 2007 à 19:23
Bonjour,

j'oublais j'ai aussi désactivé le controle WMI:
ouvrir panneau de conf"
puis "gestion de l'ordinateur"
aller dans "services et applications"
clic droit sur "Controle WMI" et choisir propriétés
dasn l'onglet enregistrement, désactiver l'enregistrement

Voilà je pense aussi que c'est une source d'erreur
A+
0