Vous êtes ici : Accueil » Créations » Seem - System Eyes and Ears Monitoring
>>Seem [FAQ]
Sommaire - Avec quelle version de Windows Seem fontionne-t-il ? Avec quelle version de Windows Seem fontionne-t-il ?Seem fonctionne exclusivement sous Windows XP et Windows 2003. Erreur : ’nkloadDrv() : Driver not loaded’ ?Cela indique que le driver interne de Seem ne s’est pas chargé. Des outils de protection peuvent bloquer ce chargement, tout comme le fait de disposer d’un compte type ’Utilisateur’. Il est donc nécessaire de posséder des droits administrateurs. Seem utilise 100% de ressource de l’ordinateur ?Même si l’interface s’affiche, Seem poursuit son chargement. Ainsi les sections ’Panneau de configuration’ ou ’Périphériques’ se chargent encore pendant quelques instants. En revanche, si cette consommation excessive dure plus longtemps (au déla de quelques minutes), cela peut indiquer une anomalie. Quels sont les rootkits que Seem détectent ?Il détecte tout les rootkits dit ’userland’ (hxdef, AFXRootkit ...) ainsi que certains rootkit dit ’kernel’. Mais cette détection ne s’arrête pas à la section ’Processus’. C’est pourquoi les sections ’Module du noyaux’ et ’SSDT’ peuvent fournir d’autres informations aidant lors de cette détection. Erreur : ’MngDrv_StartService() : Une instance s’execute déjà’ ?Seem ne s’est pas correctement fermé lors de la dernière utilisation. De ce fait, le service Windows associé au driver de Seem n’as pas été supprimé (nommé ’nk4seem’). Seem vas tenter de reconfigurer seul le service. Si cela ne résoud pas le problème, il faudra agir manuellement dans les services Windows. Configurer le registre : modifications non appliquées ?Cette section réalise des manipulations dans la base de registre. Il est donc nécessaire de s’assurer d’avoir exécuter : ’Appliquer’. Ensuite un redémarrage de l’ordinateur devra avoir lieu pour que ces modifications soient réellement appliquées par le système. Choisir les sections à charger par Seem ?Si certaines sections ne vous sont d’aucune utilité, il est possible de ne pas les charger. Cette configuration se déroule dans les propriétés de Seem. Pour réaliser les modifications manuellement, il faut éditer le fichier ’Seem.ini’ et modifier la ligne ’TABLOAD’ TABLOAD=100000100000111 Dans cet exemple, seule les sections ’Processus’ et ’Disques Durs’ seront chargés. Comment puis-je contacter les auteurs ?Vous pouvez trouver le forum généraliste ou le forum utilisé pour le support. Pour un contact direct, l’utilisation de cette boite mail est possible : seem.info@gmail.com Puis-je distribuer Seem ?Le distribution de Seem nécessite l’approbation de son auteur et la promotion impose de citer ce présent site. |