ZHPDiag – Module O42 – Logiciels installés

Le module O42 de ZHPDiag liste tous les logiciels installés dans la Base de Registres en excluant les mises à jour et correctifs Microsoft Windows.

Certains programmes malwares ne sont pas listés dans le module O42 qui se réfère aux clés de désinstallation logicielle enregistrées par le système. L’ ajout d’un module permettant d’énumérer les clés softwares système et utilisateurs va permettre de dépister plus efficacement ces programmes malwares. Cette liste s’affiche seulement avec la sélection du module O42.

La recherche s’effectue sur les clés de Base de Registres suivantes :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

Ajout du nom du propriétaire du logiciel et iInsertion d’un nouveau module « HKCU & HKLM Software Keys » qui permet le lister les clés software. La recherche s »effectue dans les clés « HKCU\Software » et « HKLM\Software ».

Une recherche complémentaire est faite dans la clé « AppDataLow« . La clé de registre « HKCU\Software\AppDataLow » est présente depuis le système d’exploitation Vista. Elle fait précisément partie de l’UAC (User Account Control) et correspond au dossier utilisateur « \Users\{username}\AppData\LocalLow« . La recherche se fera aussi dans ses sous-clés comme par exemple « Software« .

Ajout de la clé software en fin de ligne et optimisation de la suppression en cas de désinstallation défaillante. Certains logiciels proposent un dés-installateur défaillant afin de de faire une désinstallation partielle. C »est le cas par exemple de « Searchqu Toolbar » qui est installé avec Bandoo.

Aperçu ZHPDiag

—\\ Logiciels installés (O42)
O42 – Logiciel: Adobe Flash Player Plugin
O42 – Logiciel: Adobe Photoshop 7.0
O42 – Logiciel: Avira AntiVir Personal – Free Antivirus
O42 – Logiciel: CCleaner (remove only)

—\\ Logiciels installés (O42) v1.25.03
O42 – Logiciel: 32 Bit HP CIO Components Installer – (.Hewlett-Packard.)
O42 – Logiciel: 7-Zip 4.57 – (.Pas de propriétaire.) [HKLM]

—\\ HKCU & HKLM Software Keys v1.25.1346
[HKCU\Software\Adobe]
[HKLM\SOFTWARE\Bifrost]

—\\ HKCU & HKLM Software Keys v1.26.19
[HKCU\Software\AppDataLow\Software\Microsoft]
[HKCU\Software\AppDataLow\Software\pdfforge]
[HKCU\Software\AppDataLow\pdfforge]

—\\ Logiciels installés (O42) v1.26.43
O42 – Logiciel: Google Update Helper – (.Google Inc..) [HKLM] — {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 – Logiciel: Grisbi 0.5.9 – (.grisbi.org.) [HKLM] — GRISBI

 

Exemples de détection

—\\ Logiciels installés (O42)
O42 – Logiciel: PQwick – (.PQwick.) [HKLM] — PQwick
O42 – Logiciel: AstiCon 0.2 – (.AstiCon.) [HKLM] — AstiCon 0.2
O42 – Logiciel: AstiCon 1.2.0.0 – (.AstiCon.) [HKLM] — AstiCon 1.2.0.0

—\\ Logiciels installés (Autres clés)
HKLM\SOFTWARE\Wow6432Node\mtPlusdax
HKCU\SOFTWARE\mtPlusdax

Action ZHPFix (Cas N°1)

O42 – Logiciel: {DataKey} – (…) [ {Ruche} ]

{Key} : Clé de Base de Registres [ {Ruche} \SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
{Ruche} : HKCU ou HKLM
{DataKey} : Donnée de la valeur « DisplayName »
{SoftwareKey} : Clé contenant la valeur « DisplayName »
{Uninstall} : Donnée de la valeur ‘UninstallString« .

1) L’outil désinstalle le logiciel en exécutant la commande {Uninstall}
2) L’outil supprime la clé {SoftwareKey} si toujours présente.

NB : En cas d’absence de valeur « UninstallString », l’outil supprime seulement la clé {SoftwareKey}

Action ZHPFix (Cas N°2)

[ {Ruche} \Software\{SubKey}\ {SoftwareKey} ]

{Key} : Clé de Base de Registres [ {Ruche} \Software\{SubKey}\ {SoftwareKey} ]
{Ruche} : HKCU ou HKLM
{SubKey}: Souc-clé de {Key}
{SoftwareKey} : Clé software correspondant à une clé de {SubKey} ou de {Key} (si {SubKey} est vide)

1) L’outil supprime la clé {SoftwareKey}.

Rapport ZHPFix (Exemple N°1)

Lignes saisies (2) :
[HKCU\Software\PopCap]
[HKLM\Software\PopCap]

Rapport de ZHPFix v1.12.3118 par Nicolas Coolman, Update du 07/07/2010

========== Clé du Registre ==========
HKCU\Software\PopCap => Clé supprimée avec succès
HKLM\Software\PopCap => Clé supprimée avec succès

========== Récapitulatif ==========
2 : Clé du Registre

Rapport ZHPFix (Exemple N°2)

Lignes saisies (2) :
O42 – Logiciel: Search Settings v1.2.3 – (.Spigot, Inc..) [HKLM]
O42 – Logiciel: DAEMON Tools Toolbar – (.DT Soft Ltd.) [HKLM]

Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010

========== Logiciel(s) ==========
O42 – Logiciel: Search Settings v1.2.3 – (.Spigot, Inc..) [HKLM] => Logiciel supprimé avec succès
O42 – Logiciel: DAEMON Tools Toolbar – (.DT Soft Ltd.) [HKLM] => Logiciel supprimé avec succès

========== Récapitulatif ==========
2 : Logiciel(s)

 

Rapport ZHPFix (Cas d’un désinstalleur défaillant)

O42 – Logiciel: Windows Searchqu Toolbar – (.Discordia Limited.) [HKLM] — Searchqu MediaBar

Rapport de ZHPFix 1.12.3207 par Nicolas Coolman, Update du 06/10/2010

========== Clé(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu MediaBar] => Clé supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Windows Searchqu Toolbar\ => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 – Logiciel: Windows Searchqu Toolbar – (.Discordia Limited.) [HKLM] — Searchqu MediaBar => Logiciel supprimé avec succès

========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)
1 : Logiciel(s)

ZHPDiag – Module O42 – Logiciels installés
5 (100%) 3 vote[s]

 Vues totales 1 059 (Aujourd'hui 1 )