Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Buffer overflow dans procmon

34 réponses
Avatar
Olivier Masson
Bonjour,

j'ignore si qq un ici à des notions de réel dépannage (apparemment très
très dur à trouver sur Windows) mais on ne sait jamais...

J'ai de gros problèmes d'utilisation processeur dans explorer : de temps
à autre, j'obtiens un 99% d'utilisation qui me bloque tout.

Pas de virus/spyware/troyan/adware, pas de rootkit, pas de ports ouverts
pour rien (et en + en NAT). Une quasi certitude puisque tout est passé à
la moulinette de quelques antivirus parmi les plus performants (dont
NOD, AVP et McAffee - en live CD -) + divers autres outils. Et de toutes
façons, mon PC n'est pas une plateforme d'install de produits piratés,
de lecture de mails douteux et de visualisation de sites warez et porno :)

Bref, c'est autre chose. Pas une appli en particulier puisque ce qui
plante est aléatoire et j'ai à peu près tout essayé (dont désactiver les
services non-Microsoft).

Il y a 2 choses qui m'étonne (beaucoup) : dans procmon, j'ai 3 BUFFER
OVERFLOW qui reviennent très souvent. Le soucis c'est qu'ils ne sont pas
davantage présents lors du plantage (qui se récupère parfois tout seul
après quelques tentatives de fermeture/lancement d'applis).

Mais bon, ça reste une piste.

Les 4 causes sont des RegQueryValue sur :
- HKLM\SYSTEM\ControlSet001\Services\Tcpip\Linkage\Bind
- HKLM\SECURITY\Policy\SecDesc\(Default)
(ces 2 là se font en même temps)
- HKLM\SYSTEM\ControlSet001\Enum\Root\DISPLAY\0000\HardwareID
- HKLM\SYSTEM\ControlSet001\Enum\PCI\
VEN_10DE&DEV_0140&SUBSYS_00000000&REV_A2\4&243d7bd0&0&0070\HardwareID
(il s'agit de ma carte graphique, une GeForce 6600GT)

Est-ce que ça vous semble pouvoir être la cause du problème ? Je n'y
crois qu'à moitié puisqu'il n'y a pas de rapport entre la carte
graphique et un quelconque problème tcp/ip...

Merci.

10 réponses

1 2 3 4
Avatar
WhoIsPerfect ?
Bonjour Olivier...

As tu essayé du coté de ta RAM ???... Une fuite mémoire ou autre !!

Olivier

"Olivier Masson" a écrit dans le message de news:
45acde05$0$306$
Bonjour,

j'ignore si qq un ici à des notions de réel dépannage (apparemment très
très dur à trouver sur Windows) mais on ne sait jamais...

J'ai de gros problèmes d'utilisation processeur dans explorer : de temps à
autre, j'obtiens un 99% d'utilisation qui me bloque tout.

Pas de virus/spyware/troyan/adware, pas de rootkit, pas de ports ouverts
pour rien (et en + en NAT). Une quasi certitude puisque tout est passé à
la moulinette de quelques antivirus parmi les plus performants (dont NOD,
AVP et McAffee - en live CD -) + divers autres outils. Et de toutes
façons, mon PC n'est pas une plateforme d'install de produits piratés, de
lecture de mails douteux et de visualisation de sites warez et porno :)

Bref, c'est autre chose. Pas une appli en particulier puisque ce qui
plante est aléatoire et j'ai à peu près tout essayé (dont désactiver les
services non-Microsoft).

Il y a 2 choses qui m'étonne (beaucoup) : dans procmon, j'ai 3 BUFFER
OVERFLOW qui reviennent très souvent. Le soucis c'est qu'ils ne sont pas
davantage présents lors du plantage (qui se récupère parfois tout seul
après quelques tentatives de fermeture/lancement d'applis).

Mais bon, ça reste une piste.

Les 4 causes sont des RegQueryValue sur :
- HKLMSYSTEMControlSet001ServicesTcpipLinkageBind
- HKLMSECURITYPolicySecDesc(Default)
(ces 2 là se font en même temps)
- HKLMSYSTEMControlSet001EnumRootDISPLAY000HardwareID
- HKLMSYSTEMControlSet001EnumPCI
VEN_10DE&DEV_0140&SUBSYS_00000000&REV_A24&243d7bd0&0&0070HardwareID (il
s'agit de ma carte graphique, une GeForce 6600GT)

Est-ce que ça vous semble pouvoir être la cause du problème ? Je n'y crois
qu'à moitié puisqu'il n'y a pas de rapport entre la carte graphique et un
quelconque problème tcp/ip...

Merci.


Avatar
Olivier Masson
Bonjour Olivier...

As tu essayé du coté de ta RAM ???... Une fuite mémoire ou autre !!



2 choses : pourquoi est-ce que ça arriverait soudainement (pas d'OC) ?
Comment pourrais-je tester ça ?

Avatar
Michel_D
"Olivier Masson" a écrit dans le message de news:45acde05$0$306$
Bonjour,

j'ignore si qq un ici à des notions de réel dépannage (apparemment très
très dur à trouver sur Windows) mais on ne sait jamais...


Tu serais pas un petit rigolo.

Avatar
Michel_D
"Michel_D" a écrit dans le message de news:eoisnf$4tm$

"Olivier Masson" a écrit dans le message de news:45acde05$0$306$
Bonjour,

j'ignore si qq un ici à des notions de réel dépannage (apparemment très
très dur à trouver sur Windows) mais on ne sait jamais...


Tu serais pas un petit rigolo.


Bon voici quelques pistes :
Regarder le gestionnaire des périphérique pour voir si c'est Ok.

Regarder l'observateur des événements pour voir s'il n'y a pas
quelque chose qui cloche.

Aprés par tatonnement, faire tourner le strict minimum et
rajouter au fur et à mesure jusqu'à reproduction du problème.


Avatar
Claude LaFrenière
Bonjour *Olivier Masson* :

Bonjour,

j'ignore si qq un ici à des notions de réel dépannage (apparemment très
très dur à trouver sur Windows) mais on ne sait jamais...


On fait de notre mieux pour aider les autres utilisateurs... ;)


J'ai de gros problèmes d'utilisation processeur dans explorer : de temps
à autre, j'obtiens un 99% d'utilisation qui me bloque tout.


Quelques pistes:

Explorateur Windows - Instabilité et/ou processus gourmand
http://www.d2i.ch/pn/az/e.html#e023

Explorateur Windows -
Ouvrir toutes les fenêtres (programmes inclus) dans des processus séparés
http://www.d2i.ch/pn/az/e.html#e024



Pas de virus/spyware/troyan/adware, pas de rootkit, pas de ports ouverts
pour rien (et en + en NAT). Une quasi certitude puisque tout est passé à
la moulinette de quelques antivirus parmi les plus performants (dont
NOD, AVP et McAffee - en live CD -) + divers autres outils. Et de toutes
façons, mon PC n'est pas une plateforme d'install de produits piratés,
de lecture de mails douteux et de visualisation de sites warez et porno :)


OK


Bref, c'est autre chose. Pas une appli en particulier puisque ce qui
plante est aléatoire et j'ai à peu près tout essayé (dont désactiver les
services non-Microsoft).


Si c'est réellement aléatoire cela devrait *aussi* se produire en mode sans
échec et cela pointe vers des problèms matériels : barrettes de mémoires
défectueuses, carte graphique qui foire, surchauffe...

1- Pour vérifier la mémoire voir cet article de Jean-Marc [MVP]:
Utilisation de MemTest+
http://perso.orange.fr/doc.jm/MemTest.htm

2- Pour la surchauffe (causé souvent par la poussière...):

vérifier la température:
SpeedFan
http://www.almico.com/speedfan.php

Pour dépoussièrer (le PC débranché du secteur électrique!):
Utiliser une bombone d'air comprimé conçue à cette fin
et suivre les instructions...

En particulier vérifier la poussière encroûtée
entre le dissipateur de chaleur et le ventillateur du CPU...

Vérifier aussi si les ventilateurs sont "OK"
Après le dépoussièrage, ne remettez pas le couvercle,
rebranchez, démarrez W xp et utilisez SpeedFan en mettant
les ventillos au MAX!!! ... voyez l'idée ?

3- Pour la carte graphique:
Vérifier le gestionnaire des périphériques :

Démarrer | exécuter | devmgmt.msc

Explication des codes d'erreur générés par le Gestionnaire de
périphériques http://support.microsoft.com/Default.aspx?kbid10123

Dépannage des conflits de périphériques à l'aide du Gestionnaire de périphériques
http://support.microsoft.com/?id10126

Comment faire pour résoudre des problèmes de périphériques inconnus
répertoriés dans le Gestionnaire de périphériques
http://support.microsoft.com/?id$4601

Ce serait une bonne idée de vérifier aussi si les pilotes sont à jour...


Il y a 2 choses qui m'étonne (beaucoup) : dans procmon, j'ai 3 BUFFER
OVERFLOW qui reviennent très souvent. Le soucis c'est qu'ils ne sont pas
davantage présents lors du plantage (qui se récupère parfois tout seul
après quelques tentatives de fermeture/lancement d'applis).

Mais bon, ça reste une piste.


Vérifiez dans les journaux application et système pour trouver des
erreurs ou avertissements qui nous donnerait plus d'informations
sur ce plantage.

Les informations pertinentes sont la source et le numéro d'événement.

Démarrer | exécuter | eventvwr.msc


Les 4 causes sont des RegQueryValue sur :
- HKLMSYSTEMControlSet001ServicesTcpipLinkageBind
- HKLMSECURITYPolicySecDesc(Default)
(ces 2 là se font en même temps)
- HKLMSYSTEMControlSet001EnumRootDISPLAY000HardwareID
- HKLMSYSTEMControlSet001EnumPCI
VEN_10DE&DEV_0140&SUBSYS_00000000&REV_A24&243d7bd0&0&0070HardwareID
(il s'agit de ma carte graphique, une GeForce 6600GT)


D'où tenez-vous ces informations s.v.p. ?


Est-ce que ça vous semble pouvoir être la cause du problème ? Je n'y
crois qu'à moitié puisqu'il n'y a pas de rapport entre la carte
graphique et un quelconque problème tcp/ip...


Je suggère d'éliminer d'abord des causes tels que les secteurs défectueux
ou une trop grande fragmentation:

1- Entretien préventif.

a) vérifier l'intégrité du disque avec chkdsk comme ceci:

Via l'explorateur Windows:
clic droit sur l'icône du disque
propriétés
onglet "outils"
"vérification des erreurs"
cochez les 2 options et redémarrez le PC
laisser la vérification se compléter

ou en ligne de commande:

Démarrer | exécuter | chkdsk X: /R
où X: est la lettre du DD à vérifier.
Dans le cas du DD système il faut redémarrer.

b) ceci étant fait il faut supprimer les fichiers temporaires comme ceci:

Démarrer | exécuter | cleanmgr
cocher tout sauf la compression et les fichiers Office le cas échéant

ou mieux avec CleanCache de ButtUgly
(ça prend NET Framework pour l'utiliser)
N.B. dans le cas des nettoyages pour Windows
NE PAS virer le dossier "Prefetch" !
http://www.buttuglysoftware.com/

c) puis défragmenter les volumes du disque comme ceci:

Démarrer | exécuter | dfrg.msc
défragmenter tous les volumes...

ou utiliser de meilleurs défragmenteurs tels qu' O&O Defrag ou DiskPerfect

Il est aussi possible de faire des défragmentation ciblées de certains
fichiers ou dossier fréquemments fragmentés
avec PowerDefragmenter + Contig
PowerDefragmenter
www.excessive-software.eu.tt
+
Contig
http://www.sysinternals.com/Utilities/Contig.html

Il est aussi très souhaitable d'utiliser (à chaque boot) PageDefrag:
http://www.sysinternals.com/Utilities/PageDefrag.html

Défragmente les fichiers suivants:

C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem

Enfin c'est aussi une bonne idée de défragmenter le fichiers de traçage
du prefetch avec la commmande suivante:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks

Cette commande doit être lancé lorsque l'ordinateur n'est pas utilisé
(en "Idle") et peut être lancée le soir ou la nuit avec le Planificateur
des tâches...

Finalement, où en êtes-vous pour les mises à jour de W xp ?

Faites le tours de ces pistes et donnez-nous le résultat.
S'il le faut on fera un scan avec HijackThis et une liste des services...
On ne sait jamais.... ;)

A+

:)

--
Claude LaFrenière

Avatar
WhoIsPerfect ?
Pour tester ta mémoire, voici une URL : http://www.memtest86.com/

Et pourquoi comme le dit Michel_D, il est dur de trouver des compétences sur
le dépannage XP ???.. ;o)..

Si tu veux passer à Ubuntu, il n'y a aucun problème, en + il fait en même
temps LiveCD si tu ne veux pas l'installer :O).. mais de compétences, là, il
faudra tenir la rampe, car il y a quelques différences entre les diverses
version de Linux :o).. Debian, Fedora, OpenBSD, Mandrake, Redhat et
autres....

@+
Olivier



"Olivier Masson" a écrit dans le message de news:
45acf44f$0$308$
Bonjour Olivier...

As tu essayé du coté de ta RAM ???... Une fuite mémoire ou autre !!



2 choses : pourquoi est-ce que ça arriverait soudainement (pas d'OC) ?
Comment pourrais-je tester ça ?



Avatar
WhoIsPerfect ?
WhouaFFfFFFFfFFFFF.... Claude, tu m'as fait passer quelques minutes de
franche rigolade.. Je note tout ceci, on ne sait jamais hi hi hi hi hi ...

Olivier

PS : Pour le fichier hiberfil.sys, c'est plutôt pour les portables non ???..
:oD



"Claude LaFrenière" a écrit dans le message de
news: lena84vrq2r1.1p0q9wigejtdw$
Bonjour *Olivier Masson* :

Bonjour,

j'ignore si qq un ici à des notions de réel dépannage (apparemment très
très dur à trouver sur Windows) mais on ne sait jamais...


On fait de notre mieux pour aider les autres utilisateurs... ;)


J'ai de gros problèmes d'utilisation processeur dans explorer : de temps
à autre, j'obtiens un 99% d'utilisation qui me bloque tout.


Quelques pistes:

Explorateur Windows - Instabilité et/ou processus gourmand
http://www.d2i.ch/pn/az/e.html#e023

Explorateur Windows -
Ouvrir toutes les fenêtres (programmes inclus) dans des processus séparés
http://www.d2i.ch/pn/az/e.html#e024



Pas de virus/spyware/troyan/adware, pas de rootkit, pas de ports ouverts
pour rien (et en + en NAT). Une quasi certitude puisque tout est passé à
la moulinette de quelques antivirus parmi les plus performants (dont
NOD, AVP et McAffee - en live CD -) + divers autres outils. Et de toutes
façons, mon PC n'est pas une plateforme d'install de produits piratés,
de lecture de mails douteux et de visualisation de sites warez et porno
:)


OK


Bref, c'est autre chose. Pas une appli en particulier puisque ce qui
plante est aléatoire et j'ai à peu près tout essayé (dont désactiver les
services non-Microsoft).


Si c'est réellement aléatoire cela devrait *aussi* se produire en mode
sans
échec et cela pointe vers des problèms matériels : barrettes de mémoires
défectueuses, carte graphique qui foire, surchauffe...

1- Pour vérifier la mémoire voir cet article de Jean-Marc [MVP]:
Utilisation de MemTest+
http://perso.orange.fr/doc.jm/MemTest.htm

2- Pour la surchauffe (causé souvent par la poussière...):

vérifier la température:
SpeedFan
http://www.almico.com/speedfan.php

Pour dépoussièrer (le PC débranché du secteur électrique!):
Utiliser une bombone d'air comprimé conçue à cette fin
et suivre les instructions...

En particulier vérifier la poussière encroûtée
entre le dissipateur de chaleur et le ventillateur du CPU...

Vérifier aussi si les ventilateurs sont "OK"
Après le dépoussièrage, ne remettez pas le couvercle,
rebranchez, démarrez W xp et utilisez SpeedFan en mettant
les ventillos au MAX!!! ... voyez l'idée ?

3- Pour la carte graphique:
Vérifier le gestionnaire des périphériques :

Démarrer | exécuter | devmgmt.msc

Explication des codes d'erreur générés par le Gestionnaire de
périphériques http://support.microsoft.com/Default.aspx?kbid10123

Dépannage des conflits de périphériques à l'aide du Gestionnaire de
périphériques
http://support.microsoft.com/?id10126

Comment faire pour résoudre des problèmes de périphériques inconnus
répertoriés dans le Gestionnaire de périphériques
http://support.microsoft.com/?id$4601

Ce serait une bonne idée de vérifier aussi si les pilotes sont à jour...


Il y a 2 choses qui m'étonne (beaucoup) : dans procmon, j'ai 3 BUFFER
OVERFLOW qui reviennent très souvent. Le soucis c'est qu'ils ne sont pas
davantage présents lors du plantage (qui se récupère parfois tout seul
après quelques tentatives de fermeture/lancement d'applis).

Mais bon, ça reste une piste.


Vérifiez dans les journaux application et système pour trouver des
erreurs ou avertissements qui nous donnerait plus d'informations
sur ce plantage.

Les informations pertinentes sont la source et le numéro d'événement.

Démarrer | exécuter | eventvwr.msc


Les 4 causes sont des RegQueryValue sur :
- HKLMSYSTEMControlSet001ServicesTcpipLinkageBind
- HKLMSECURITYPolicySecDesc(Default)
(ces 2 là se font en même temps)
- HKLMSYSTEMControlSet001EnumRootDISPLAY000HardwareID
- HKLMSYSTEMControlSet001EnumPCI
VEN_10DE&DEV_0140&SUBSYS_00000000&REV_A24&243d7bd0&0&0070HardwareID
(il s'agit de ma carte graphique, une GeForce 6600GT)


D'où tenez-vous ces informations s.v.p. ?


Est-ce que ça vous semble pouvoir être la cause du problème ? Je n'y
crois qu'à moitié puisqu'il n'y a pas de rapport entre la carte
graphique et un quelconque problème tcp/ip...


Je suggère d'éliminer d'abord des causes tels que les secteurs défectueux
ou une trop grande fragmentation:

1- Entretien préventif.

a) vérifier l'intégrité du disque avec chkdsk comme ceci:

Via l'explorateur Windows:
clic droit sur l'icône du disque
propriétés
onglet "outils"
"vérification des erreurs"
cochez les 2 options et redémarrez le PC
laisser la vérification se compléter

ou en ligne de commande:

Démarrer | exécuter | chkdsk X: /R
où X: est la lettre du DD à vérifier.
Dans le cas du DD système il faut redémarrer.

b) ceci étant fait il faut supprimer les fichiers temporaires comme ceci:

Démarrer | exécuter | cleanmgr
cocher tout sauf la compression et les fichiers Office le cas échéant

ou mieux avec CleanCache de ButtUgly
(ça prend NET Framework pour l'utiliser)
N.B. dans le cas des nettoyages pour Windows
NE PAS virer le dossier "Prefetch" !
http://www.buttuglysoftware.com/

c) puis défragmenter les volumes du disque comme ceci:

Démarrer | exécuter | dfrg.msc
défragmenter tous les volumes...

ou utiliser de meilleurs défragmenteurs tels qu' O&O Defrag ou DiskPerfect

Il est aussi possible de faire des défragmentation ciblées de certains
fichiers ou dossier fréquemments fragmentés
avec PowerDefragmenter + Contig
PowerDefragmenter
www.excessive-software.eu.tt
+
Contig
http://www.sysinternals.com/Utilities/Contig.html

Il est aussi très souhaitable d'utiliser (à chaque boot) PageDefrag:
http://www.sysinternals.com/Utilities/PageDefrag.html

Défragmente les fichiers suivants:

C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem

Enfin c'est aussi une bonne idée de défragmenter le fichiers de traçage
du prefetch avec la commmande suivante:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks

Cette commande doit être lancé lorsque l'ordinateur n'est pas utilisé
(en "Idle") et peut être lancée le soir ou la nuit avec le Planificateur
des tâches...

Finalement, où en êtes-vous pour les mises à jour de W xp ?

Faites le tours de ces pistes et donnez-nous le résultat.
S'il le faut on fera un scan avec HijackThis et une liste des services...
On ne sait jamais.... ;)

A+

:)

--
Claude LaFrenière



Avatar
Claude LaFrenière
Bonjour *WhoIsPerfect ?* :

WhouaFFfFFFFfFFFFF.... Claude, tu m'as fait passer quelques minutes de
franche rigolade.. Je note tout ceci, on ne sait jamais hi hi hi hi hi ...


Tu es comme le chinois dans Tintin au Tibet ? Hi hi hi ... ;)

PS : Pour le fichier hiberfil.sys, c'est plutôt pour les portables non ???..


Ce fichier est utilisé pour la mise en veille prolongée.
Celle-ci est utilisée en effet sur le portatif la plupart de temps.
Bonne rigolade.
Bye.
:)

Hi hi hi hi hi hi ...
--
Claude LaFrenière

Avatar
Olivier Masson

On fait de notre mieux pour aider les autres utilisateurs... ;)


Quand on voit l'application que vous mettez dans cette réponse,
assurément :)


Quelques pistes:

Explorateur Windows - Instabilité et/ou processus gourmand
http://www.d2i.ch/pn/az/e.html#e023



Niet. J'ai déjà rencontré le problème des rép de .avi sur un autre PC
mais ce n'est pas ça.

Explorateur Windows -
Ouvrir toutes les fenêtres (programmes inclus) dans des processus séparés
http://www.d2i.ch/pn/az/e.html#e024



Je ne connaissais pas du tout cela. Je vais tenter même si "La
modification du Registre *augmente notablement la stabilité* et la
vitesse d'exécution, mais consomme beaucoup plus de mémoire. *En cas
d'instabilité*, restaurer la valeur à son état initial.


Si c'est réellement aléatoire cela devrait *aussi* se produire en mode sans
échec et cela pointe vers des problèms matériels : barrettes de mémoires
défectueuses, carte graphique qui foire, surchauffe...


Oui mais je n'ai pas trop le temps d'utiliser mon PC plusieurs heures en
sans-echec (cad en mode où je ne peux rien faire).


1- Pour vérifier la mémoire voir cet article de Jean-Marc [MVP]:
Utilisation de MemTest+
http://perso.orange.fr/doc.jm/MemTest.htm



Déjà fait il y a qq mois (mais on va refaire au cas où).

2- Pour la surchauffe (causé souvent par la poussière...):

vérifier la température:
SpeedFan
http://www.almico.com/speedfan.php



Déjà vu. Mon PC est "optimisé" pour avoir un niveau sonore faible et un
bon refroidissement. J'ai une quarantaine de degrés pour les DD, le CPU
et la temp ambiente du boitier, 55 pour le GPU (qui est instable à
partir de 110 !).


3- Pour la carte graphique:
Vérifier le gestionnaire des périphériques :

Démarrer | exécuter | devmgmt.msc



:) oui, bon, j'ai oublié de spécifier d'autres "trucs de base à faire",
outre les anti-rootkit, antivirus.
C'est partiellement mon métier d'installer des XP, des serveurs MS. Je
suis même tristement certifié MCP je-ne-sais-quoi (2000 server).

Donc les device manager, journaux (j'avais oublié de dire que la seule
piste que j'ai se confirme vaguement pas des problèmes récurrents avec
un utilitaire de Nvidia mais rien de probant encore), mises à jour
(drivers, critiques, etc.), défrag, vérif et nettoyages divers



Les 4 causes sont des RegQueryValue sur :
- HKLMSYSTEMControlSet001ServicesTcpipLinkageBind
- HKLMSECURITYPolicySecDesc(Default)
(ces 2 là se font en même temps)
- HKLMSYSTEMControlSet001EnumRootDISPLAY000HardwareID
- HKLMSYSTEMControlSet001EnumPCI
VEN_10DE&DEV_0140&SUBSYS_00000000&REV_A24&243d7bd0&0&0070HardwareID
(il s'agit de ma carte graphique, une GeForce 6600GT)


D'où tenez-vous ces informations s.v.p. ?



J'utilise assez souvent procmon (regmon en mieux), un produit de
Systernals - racheté par MS je crois -. Ca permet de voir en temps réel
puis de filtrer tous les échanges avec la base de registre.


NE PAS virer le dossier "Prefetch" !
http://www.buttuglysoftware.com/



J'utilise ccleaner qui fait un peu tout et permet un nettoyage basique à
chaque démarrage de machine.
Pour le prefetch, je vire les "vieilles données" (option de ccleaner),
cad des optimisations qui ne sont plus d'actualités.

Faites le tours de ces pistes et donnez-nous le résultat.
S'il le faut on fera un scan avec HijackThis et une liste des services...
On ne sait jamais.... ;)



Le pauvre, ça fait longtemps qu'il ne trouve plus grand chose.

NOD32 est à mon avis (et celui de pas mal de monde et de tests) le
meilleur outil pour les problèmes viraux (mais qq appli, dont une de
carte vitale, supportent mal cette merveille). Associé à Windows
Defender, spybot et rootkit revealer, rares (jamais en fait) sont les
fois où je n'ai pu sauver un Windows de problème de ce genre.

Pour le reste (cad hors virus et virus-like), j'utilise procmon et, dans
certains cas désespérés, des compteurs. Certains postes sensibles
renvoient quelques compteurs en SNMP à un mrtg (en fait plutôt
cacti/rrdtools), mais ça fait un moment que je n'en fait plus.

Quand je parlais de la difficulté de trouver qq un de compétent dans la
réparation d'OS Microsoft, ce n'est pas particulièrement sur ce forum,
mais en général.
Légion sont les intervenants de niveau très moyen, rares sont les vrais
experts. Bcp plus facile de trouver ça du côté de linux.
Mais au final, je pense que ça vient largement du fait que le code
source de Windows est fermé et donc il est difficile de faire une
recherche de bug poussée, contrairement à linux. Ou alors simplement une
question de passion, d'aimer savoir ce qu'il se passe dans sa machine.

A+



Encore merci d'avoir pris autant de temps pour répondre.
Je vais continuer mes investigations du côté de la carte graphique.
Je vais également tester ce truc des processus séparés (non pour
résoudre mon problème je pense, mais pour voir l'impact sur les perf).


Avatar
Olivier Masson

Tu serais pas un petit rigolo.


Bon voici quelques pistes :
Regarder le gestionnaire des périphérique pour voir si c'est Ok.

Regarder l'observateur des événements pour voir s'il n'y a pas
quelque chose qui cloche.

Aprés par tatonnement, faire tourner le strict minimum et
rajouter au fur et à mesure jusqu'à reproduction du problème.



Au vue de cette réponse, je ne suis pas le petit rigolo ;op (je
plaisante mais bon, on a parfois l'impression d'être sur une hotline
avec des réponses du type "avez-vous branché votre ordinateur sur la
prise de courant ; le gros fil qui se termine par 2 tiges métalliques,
vous voyez ?")


1 2 3 4