Mise à jour automatique de Flash Player sur Windows Startup

Adobe Flash Player est configuré pour vérifier automatiquement les mises à jour sur le démarrage de Windows. Je me suis toujours demandé où exactement il est prévu de le faire. La vérification des services en cours d'exécution, ainsi que msconfig ne donne pas son emplacement. Le message en question ressemble à ceci: http://www.technipages.com/disable-an-update-to-your-adobe-flash-player-is-available-message-forever.html

Je sais comment le désactiver via le site Web d'Adobe (les instructions sont incluses dans le lien ci-dessus), mais je m'intéresse à savoir où exactement Windows est ce jeu pour effectuer cette action? J'ai fait des recherches à ce sujet, et les gens continuent à déclarer vérifier les emplacements de registre suivants:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce ou le HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Cependant, j'ai vérifié ces emplacements et je ne peux toujours pas localiser où cette mise à jour est stockée.

Je suis certain que les logiciels malveillants utilisent également cette technique pour charger automatiquement lors du démarrage, et comme ce n'est pas dans le (s) emplacement (s) typique (s) qu'un utilisateur regarde, il est bien caché.

Une réponse exacte est ici. http://forums.adobe.com/thread/750559

Celui-ci était un casse-tête divertissant, on l'a probablement répondu ailleurs, mais je pensais que je laissais savoir aux curieux. Comme quelqu'un l'a mentionné, c'est le module de plugin (NPSWF32.DLL dans le cas du plugin Netscape / Mozilla / Opera) qui fait le contrôle; C'est qu'il n'invite pas l'utilisateur à se mettre à jour immédiatement (il ne serait pas capable de le faire avec le navigateur ouvert et la DLL en cours d'utilisation de toute façon), mais plutôt défers la mise à jour jusqu'à la prochaine redémarrage – en ajoutant une entrée de registre Dans la HKLM (or HKCU, not positive)\Software\Microsoft\Windows\CurrentVersion\RunOnce .

L'entrée s'appelle FlashPlayerUpdate et contient <system root>\System32\Macromed\Flash\FlashUtil<version>_Plugin.exe -update plugin – vraisemblablement la même ligne de commande que vous exécuteriez si vous souhaitez mettre à jour manuellement le lecteur (sans tracas Avec ouverture et fermeture de vos navigateurs web). La raison pour laquelle vous ne le voyez pas dans le registre ou avec des outils système comme msconfig.exe est que les entrées de démarrage automatique RunOnce sont supprimées du registre immédiatement une fois qu'ils sont exécutés. Normalement, de telles entrées sont utilisées par le pilote et les installations de Windows pour effectuer une initialisation unique après un redémarrage (une fois que les services requis sont démarrés et les pilotes chargés). Donc, vous auriez vu cette entrée avec msconfig, si vous l'aviez regardé après la vérification de mise à jour (que le plugin fait silencieusement), mais avant le redémarrage!

http://www.macromedia.com/support/documentation/fr/flashplayer/help/settings_manager05.html#118377

C'est un paramètre dans le flash player lui-même, auquel on peut accéder de façon indirecte à cette URL, que j'ai trouvé sous la rubrique Comment puis-je modifier la fréquence à laquelle je reçois des notifications de mises à jour? L'en-tête d'un autre lien, mais apparemment comme un nouvel utilisateur, je ne peux pas publier plus d'une URL dans une réponse (parce que les nouveaux utilisateurs n'utilisent que l'Internet un lien à la fois, je suppose?)

Le programme de mise à jour supprime la clé reg pour s'exécuter lors du démarrage une fois qu'il est chargé. Voir http://www.adobe.com/support/documentation/fr/flashplayer/8/releasenotes.html

En aparté….

Je suis certain que les logiciels malveillants utilisent également cette technique pour charger automatiquement lors du démarrage, et comme ce n'est pas dans le (s) emplacement (s) typique (s) qu'un utilisateur regarde, il est bien caché.

Bien que les utilisateurs ne regardent que rarement, ce n'est pas ce qu'un développeur ou un administrateur système considérerait un emplacement "caché". C'est l'une des méthodes les plus couramment utilisées pour exécuter un programme lors de la connexion ou du démarrage, et la seule méthode pour démarrer un programme explicitement une seule fois.

Si vous regardez les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run et HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run , je parie que vous avez au moins une douzaine de programmes déjà répertoriés. C'est une pratique courante. Ce n'est certainement pas moins obscur que C:\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup .

J'ai désactivé les services et j'ai également réajusté un certain nombre d'autres services de mise à jour et ce fut un énorme coup de pouce pour la performance de mon ordinateur portable. Vous pouvez le faire dans Task Scheduler (vous pouvez le trouver via le Panneau de configuration -> Outils d'administration -> Task Scheduler ).