Certaines clés de la base de registre, non supprimées par des désinstallations mal programmées, ne peuvent pas être désinstallées par les moyens classiques.
Il existe un moyen pour les détruire en lançant REGEDIT en mode SYSTEM.
Pour prendre ces droits, on peut utiliser PSEXEC, un des utilitaires de la boîte à outils PSTOOLS de Microsoft. Cet utilitaire est décrit en détail dans cet article.
Le problème s'est posé lorsque j'ai tenté vainement de supprimer une clé créée par Phantom CD et non détruite à la désinstallation. Cette clé était :
- Code: Tout sélectionner
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\SCSI\CdRom&Ven_PHNTMBLT&Prod_PHANTOM_CD&Rev_
J'ai pu tester cette méthode, sous Windows 7 de mon PC et sous Windows 7 installé sur une machine virtuelle.
La méthode consiste donc, avant la suppression proprement dite :
- à désactiver l'UAC si elle est activée, sans oublier de relancer le système
- à télécharger PSTOOLS comme indiqué ci-dessus et à le copier dans un dossier
- à en extraire PSEXEC et à le placer dans le dossier X désiré
- à lancer l'invite de commande en mode Administrateur
- à lancer REGEDIT depuis l'invite de commande, par
- Code: Tout sélectionner
psexec -i -s regedit




