Pour Sandoxie, le problème est que je ne sais pas si les logiciels sont oui ou non intrusifs dans le noyau par avance...
Les logiciels intrusifs dans le noyau sont le plus souvent :
--- des logiciels de défense de l'ordinateur (Comodo, Antivir, Spyware Terminator, IceSword, RootRepeal ...) qui le crochètent pour mieux le surveiller/protéger. Il peuvent continuer à fonctionner hors Sandboxie.
--- des maliciels (rootkits malveillants et autres).
Tu peux t'amuser à lancer des maliciels dans Sandboxie et prendre des notes et des screenshots.
Les logiciels applicatifs "ordinaires" (bureautique, graphisme, jeux etc.) n'ont pas à farfouiller dans le noyau. S'ils le font, il se pourrait qu'ils contiennent une fonction cachée déplaisante. Sandboxie devrait signaler cette intrusion, celle d'une extension ".sys" par exemple, et l'empêcher. Prière de faire des screenshots et de nous avertir.
Pour Returnil, je crois être capable de faire un tuto, mais il ne va pas falloir être pressé.
Avant ton départ en grandes vacances, peut-être ???
Pour RegShot et les "Legacy" pourrais-tu nous faire un petit retour un de ces quatre (ça me stresse ces legacy)
Des tutoriels sur Regshot, il y en a tellement que je doute de la nécessité d'un nouveau papier.
Pour les "Legacy", il ne faut tout de même pas traumatiser. Elles ne sont pas dangereuses pour le système. Ce sont simplement des traces indésirables si tu as utilisé des logiciels que tu aurais dû t'abstenir d'installer dans ton PC (à toi de savoir lesquels) et IceSword (entre autres) tue très bien ces clés. Attention simplement à ne pas te tromper.
Pas question d'aller flinguer les "Legacy" des logiciels dument autorisés et encore moins celles du système lui-même. Ici, celles de Comodo (exemple) doivent rester.
Pour ERUNT, est-il utile après une restauration de l'image où se situe l'OS ?
Non ! Une restauration d'image restaure tout, y compris le Registre bien entendu.
Dans le contexte de mes tests et avec l'organisation décrite ci-dessus, ERUNT ne sert que lorsque j'essaie des logiciels "légers" qui ne requièrent pas d'installation au sens habituel (dans Y:\Program Files ...) mais pourraient avoir laissé des traces dans le Registre au cours de leur fonctionnement : un logiciel "portable" mais qui peut se lancer automatiquement au démarrage de Windows par exemple.
@+