Log de l'activité systeme au démarrage de windows

Le
NosPHeratus
Bonjour,

Je cherche un outil ou un paramètre de windows qui me permetrait de loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose, mais il
enregistre uniquement l'activité en cours de session. Mon problème vient
d'une grosse lenteur au demarrage d'un portable sous XP Pro SP2, donc
j'aurais besoin de savoir quels sont les éléments systèmes qui sont lent à
ce démarrage.

Si vous avez ce genre d'outil ou un conseil je prends.

Merci.

NosPHeratus
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Claude LaFrenière
Le #1273682
Salut *NosPHeratus* :

Bonjour,

Je cherche un outil ou un paramètre de windows qui me permetrait de loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose, mais il
enregistre uniquement l'activité en cours de session. Mon problème vient
d'une grosse lenteur au demarrage d'un portable sous XP Pro SP2, donc
j'aurais besoin de savoir quels sont les éléments systèmes qui sont lent à
ce démarrage.

Si vous avez ce genre d'outil ou un conseil je prends.

Merci.

NosPHeratus


Commence par le commencement l'ami:

Un peu d'entretien pour commencer.
1- Entretien préventif.

a) vérifier l'intégrité du disque avec chkdsk comme ceci:

Via l'explorateur Windows:
clic droit sur l'icône du disque
propriétés
onglet "outils"
"vérification des erreurs"
cochez les 2 options et redémarrez le PC
laisser la vérification se compléter

ou en ligne de commande:

Démarrer | exécuter | chkdsk X: /R
où X: est la lettre du DD à vérifier.
Dans le cas du DD système il faut redémarrer.

b) ceci étant fait il faut supprimer les fichiers temporaires comme ceci:

Démarrer | exécuter | cleanmgr
cocher tout sauf la compression et les fichiers Office le cas échéant

ou mieux avec CleanCache de ButtUgly (ça prend NET Framework pour
l'utiliser) N.B. dans le cas des nettoyages pour Windows NE PAS virer le
dossier "Prefetch" !
http://www.buttuglysoftware.com/

c) puis défragmenter les volumes du disque comme ceci:

Démarrer | exécuter | dfrg.msc
défragmenter tous les volumes...

ou utiliser de meilleurs défragmenteurs tels qu' O&O Defrag ou DiskPerfect

Il est aussi possible de faire des défragmentation ciblées de certains
fichiers ou dossier fréquemments fragmentés
avec PowerDefragmenter + Contig
PowerDefragmenter
www.excessive-software.eu.tt
+
Contig
http://www.sysinternals.com/Utilities/Contig.html

Il est aussi très souhaitable d'utiliser (à chaque boot) PageDefrag:
http://www.sysinternals.com/Utilities/PageDefrag.html

Défragmente les fichiers suivants:

C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem

Enfin c'est aussi une bonne idée de défragmenter le fichiers de traçage du
prefetch avec la commmande suivante:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks

Cette commande doit être lancé lorsque l'ordinateur n'est pas utilisé
(en "Idle") et peut être lancée le soir ou la nuit avec le Planificateur
des tâches...

Après il faudra simplifier le démarrage:
bien configurer les services
et limiter au max les programmes lancés au démarrage.

Commence par l'entretien

Dis-nous ce que ça donne.

A+

:)

--
Claude LaFrenière

NosPHeratus
Le #1273671
J'peux repondre de suite. Si je demande un outils c'est que j'ai déja
effectué les operation de maintenance ....

Donc le thread reste ouvert.

NosPHeratus

"Claude LaFrenière" news: 4wrnu0a90g1p.dtmd35h382fy$
Salut *NosPHeratus* :

Bonjour,

Je cherche un outil ou un paramètre de windows qui me permetrait de
loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose, mais il
enregistre uniquement l'activité en cours de session. Mon problème vient
d'une grosse lenteur au demarrage d'un portable sous XP Pro SP2, donc
j'aurais besoin de savoir quels sont les éléments systèmes qui sont lent
à
ce démarrage.

Si vous avez ce genre d'outil ou un conseil je prends.

Merci.

NosPHeratus


Commence par le commencement l'ami:

Un peu d'entretien pour commencer.
1- Entretien préventif.

a) vérifier l'intégrité du disque avec chkdsk comme ceci:

Via l'explorateur Windows:
clic droit sur l'icône du disque
propriétés
onglet "outils"
"vérification des erreurs"
cochez les 2 options et redémarrez le PC
laisser la vérification se compléter

ou en ligne de commande:

Démarrer | exécuter | chkdsk X: /R
où X: est la lettre du DD à vérifier.
Dans le cas du DD système il faut redémarrer.

b) ceci étant fait il faut supprimer les fichiers temporaires comme ceci:

Démarrer | exécuter | cleanmgr
cocher tout sauf la compression et les fichiers Office le cas échéant

ou mieux avec CleanCache de ButtUgly (ça prend NET Framework pour
l'utiliser) N.B. dans le cas des nettoyages pour Windows NE PAS virer le
dossier "Prefetch" !
http://www.buttuglysoftware.com/

c) puis défragmenter les volumes du disque comme ceci:

Démarrer | exécuter | dfrg.msc
défragmenter tous les volumes...

ou utiliser de meilleurs défragmenteurs tels qu' O&O Defrag ou DiskPerfect

Il est aussi possible de faire des défragmentation ciblées de certains
fichiers ou dossier fréquemments fragmentés
avec PowerDefragmenter + Contig
PowerDefragmenter
www.excessive-software.eu.tt
+
Contig
http://www.sysinternals.com/Utilities/Contig.html

Il est aussi très souhaitable d'utiliser (à chaque boot) PageDefrag:
http://www.sysinternals.com/Utilities/PageDefrag.html

Défragmente les fichiers suivants:

C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem

Enfin c'est aussi une bonne idée de défragmenter le fichiers de traçage du
prefetch avec la commmande suivante:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks

Cette commande doit être lancé lorsque l'ordinateur n'est pas utilisé
(en "Idle") et peut être lancée le soir ou la nuit avec le Planificateur
des tâches...

Après il faudra simplifier le démarrage:
bien configurer les services
et limiter au max les programmes lancés au démarrage.

Commence par l'entretien

Dis-nous ce que ça donne.

A+

:)

--
Claude LaFrenière



Claude LaFrenière
Le #1273668
Salut *NosPHeratus* :

J'peux repondre de suite. Si je demande un outils c'est que j'ai déja
effectué les operation de maintenance ....

Donc le thread reste ouvert.


1-
Vérifiez quel sont les pilotes lancés au démarrage comme ceci :
Démarrer | exécuter | msconfig | onglet "BOOT.INI" | cocher "/BOOTLOG"

Le fichier ntboot.log sera créé dans c:Windows

2-
Load Order:
http://www.microsoft.com/technet/sysinternals/SystemInformation/LoadOrder.mspx

etc.

3-
Mais je doute que cela te soit utile... Je ne pense pas que tripoter les
pilotes lancés au démarrage soit une bonne idée... ni que le problème
soit à ce niveau à moins que les pilotes soient corrompus ou pas à jour.

Voir ceci:
Démarrer | exécuter | devmgmt.msc

Explication des codes d'erreur générés par le Gestionnaire de périphériques
http://support.microsoft.com/Default.aspx?kbid10123

4-
Autre point à vérifier:
le service Planificateur des tâches est-il démarré en automatique?
(Important pour le prefetching et les performances)

5-
Ceci serait sans doute mieux si les points précédents ne donne pas de
résultat satisfaisant:

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

ET

Démarrer | exécuter | services.msc

Enleve les colonnes "description" et "ouvrir une session en tant que"
puis
fait un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
fait une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

:)

--
Claude LaFrenière

NosPHeratus
Le #1273657
Re -

Les point 1 - 2 - 3 ne sont comme tu l'as dis pas super. Question drivers
si il y avait un probleme je le verrai ds l'event viewer.

En effet le plannificateur de tache est lancé au démarrage
(C:WINDOWSSystem32svchost.exe -k netsvcs activé au boot). Dans l'event
viewer au niveau du temps que cela prends, c'est dérisoire. Tu as un retour
sur expé qui fait que le planificateur de tache devrait etre demarrer en
manuel plutot qu'en auto ?

Le scan antispyware n'a rien donné de très interressant, même executé en
mode sans echec, en dehors deux quelques cookies, rien de particulierement
significatif.

Au niveau des services lancés, j'ai désactivé pas mal de petits trucs
inutils, en dehors des processus utils au systèmes je n'y ai rien vu de
spécial.

En fait je me dirige vers un soucis réseau.

Dans l'event viewer j'ai une "alerte" :

Type de l'événement : Avertissement
Source de l'événement : LSASRV
Catégorie de l'événement : SPNEGO (Négotiateur)
ID de l'événement : 40961
Bon c'est une alerte pas une erreur, mais je vois que ça. Mon AD tourne
avec un DNS sous bind9 et non sous Windows, la base ldap etant sur deux DC,
on dirait que le service d'enregistrements dans l'annuaire a quelques petits
soucis. j'suis assez surpris d'autant que sur le rezo c'est la seule machine
qui a le probleme.

J'aurais bien aimé avoir un petit soft comme filemon, mais qui tourne au
boot de la machine, afin de voir réellement ce qui se passe au niveau
système, voir si une instruction ne serait récurente, je saurais au moins où
chercher. En fait tout se passe comme si le winlogon.exe était corrompu et
fonctionnait mal.

Si tu as une idée je prends...



NosPHeratus



"Claude LaFrenière" news: 125rqxyv1d977$
Salut *NosPHeratus* :

J'peux repondre de suite. Si je demande un outils c'est que j'ai déja
effectué les operation de maintenance ....

Donc le thread reste ouvert.


1-
Vérifiez quel sont les pilotes lancés au démarrage comme ceci :
Démarrer | exécuter | msconfig | onglet "BOOT.INI" | cocher "/BOOTLOG"

Le fichier ntboot.log sera créé dans c:Windows

2-
Load Order:
http://www.microsoft.com/technet/sysinternals/SystemInformation/LoadOrder.mspx

etc.

3-
Mais je doute que cela te soit utile... Je ne pense pas que tripoter les
pilotes lancés au démarrage soit une bonne idée... ni que le problème
soit à ce niveau à moins que les pilotes soient corrompus ou pas à jour.

Voir ceci:
Démarrer | exécuter | devmgmt.msc

Explication des codes d'erreur générés par le Gestionnaire de
périphériques
http://support.microsoft.com/Default.aspx?kbid10123

4-
Autre point à vérifier:
le service Planificateur des tâches est-il démarré en automatique?
(Important pour le prefetching et les performances)

5-
Ceci serait sans doute mieux si les points précédents ne donne pas de
résultat satisfaisant:

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

ET

Démarrer | exécuter | services.msc

Enleve les colonnes "description" et "ouvrir une session en tant que"
puis
fait un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
fait une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

:)

--
Claude LaFrenière



Claude LaFrenière
Le #1273655
Salut *NosPHeratus* :

Re -

Les point 1 - 2 - 3 ne sont comme tu l'as dis pas super. Question drivers
si il y avait un probleme je le verrai ds l'event viewer.


Exact !


En effet le plannificateur de tache est lancé au démarrage
(C:WINDOWSSystem32svchost.exe -k netsvcs activé au boot). Dans l'event
viewer au niveau du temps que cela prends, c'est dérisoire. Tu as un retour
sur expé qui fait que le planificateur de tache devrait etre demarrer en
manuel plutot qu'en auto ?


Jamais! Ce service doit *toujours* démarrer en automatique.

Le scan antispyware n'a rien donné de très interressant, même executé en
mode sans echec, en dehors deux quelques cookies, rien de particulierement
significatif.


OK. Au moins ça fait une possibilité d'éliminée.


Au niveau des services lancés, j'ai désactivé pas mal de petits trucs
inutils, en dehors des processus utils au systèmes je n'y ai rien vu de
spécial.


Revoie ta liste des services juste au cas...

En fait je me dirige vers un soucis réseau.

Dans l'event viewer j'ai une "alerte" :

Type de l'événement : Avertissement
Source de l'événement : LSASRV
Catégorie de l'événement : SPNEGO (Négotiateur)
ID de l'événement : 40961
Bon c'est une alerte pas une erreur, mais je vois que ça. Mon AD tourne
avec un DNS sous bind9 et non sous Windows, la base ldap etant sur deux DC,
on dirait que le service d'enregistrements dans l'annuaire a quelques petits
soucis. j'suis assez surpris d'autant que sur le rezo c'est la seule machine
qui a le probleme.


Des pistes sur EventID:
http://www.eventid.net/display.asp?&eventno98&source=LsaSrv&phase=1

Mouais... il s'agit alors de trouver la différence entre ce PC à problèmes
et les autres du réseau qui sont "ok"... Pas facile... :-(

Une idée comme ça: as-tu essayé une restauration juste pour voir ?


J'aurais bien aimé avoir un petit soft comme filemon, mais qui tourne au
boot de la machine, afin de voir réellement ce qui se passe au niveau
système, voir si une instruction ne serait récurente, je saurais au moins où
chercher. En fait tout se passe comme si le winlogon.exe était corrompu et
fonctionnait mal.


Winlogon...

Avec Process Explorer il est possible de vérifier l'intégrité des process.
Dans Options coche "Verify signature"...

PE va vérifier sur le site crl.microsoft.com1.107.115.28
comme le ferait "Sigverif" (dans systeme32...)

Si Winlogon était corrompu la signature le révèlerait...


Si tu as une idée je prends...


Le problème c'est qu'un soft a besoin de Windows pour s'exécuter.
Comment faire pour le lancer pendant que W xp se charge...

Vaste problème ! .. et pas d'autre idée. :(

Tiens-nous au courant.

:)

--
Claude LaFrenière

Gilles Pion
Le #1273654
Ref:

Je cherche un outil ou un paramètre de windows qui me permetrait de loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose,


Il existe maintenant "process monitor", toujours chez sysinternals, qui fait ce
que tu demandes (via l'option "enable boot logging") et beaucoup plus:

http://www.microsoft.com/technet/sysinternals/utilities/processmonitor.mspx
--
Gilles "Cool Raoul" - http://coolraoul.cvp-net.com/

Nina Popravka
Le #1273651
On Thu, 12 Apr 2007 15:13:41 +0200, "NosPHeratus"

Mon AD tourne
avec un DNS sous bind9 et non sous Windows, la base ldap etant sur deux DC,
on dirait que le service d'enregistrements dans l'annuaire a quelques petits
soucis. j'suis assez surpris d'autant que sur le rezo c'est la seule machine
qui a le probleme.


Le problème est sûrement par là. Si il y a bien une manière d'avoir
des temps d'accès à la fenêtre de login proches de l'infini sur une
bécane membre d'un domaine AD, c'est de merdoyer dans le DNS.
Je pense que le Win en lui-même va très bien.
T'as pas un switch qui te permettrait de faire un mirroring du port
ethernet de cette bécane pour regarder ce qu'elle cherche et ne trouve
pas ?
--
Nina

NosPHeratus
Le #1273641
j'vais le tester, merci.

NosPHeratus

"Gilles Pion"
Ref:

Je cherche un outil ou un paramètre de windows qui me permetrait de
loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose,


Il existe maintenant "process monitor", toujours chez sysinternals, qui
fait ce
que tu demandes (via l'option "enable boot logging") et beaucoup plus:

http://www.microsoft.com/technet/sysinternals/utilities/processmonitor.mspx
--
Gilles "Cool Raoul" - http://coolraoul.cvp-net.com/



NosPHeratus
Le #1273639

Des pistes sur EventID:
http://www.eventid.net/display.asp?&eventno98&source=LsaSrv&phase=1


J'y suis allé voir et également dans le technet, mais rien de merveilleux.
Genre ce problème survient avec l'install du SP2 sur certain système. Aucune
résolution proposé juste un contournement qui ne me convient pas dans mon
cas car j'ai pas l'erreur lors d'entrée en NFS, mais seulement pour la
résolution DNS... Pfff Micro$oft....

Mouais... il s'agit alors de trouver la différence entre ce PC à problèmes
et les autres du réseau qui sont "ok"... Pas facile... :-(


Bé oui, d'où ma venu ici ;-)

Une idée comme ça: as-tu essayé une restauration juste pour voir ?


J'ai pas essayé, j'y ai pensé, mais vu que le dernier point de restauration
remonte à 2004 c'est pas génial lol


J'aurais bien aimé avoir un petit soft comme filemon, mais qui tourne au
boot de la machine, afin de voir réellement ce qui se passe au niveau
système, voir si une instruction ne serait récurente, je saurais au moins

chercher. En fait tout se passe comme si le winlogon.exe était corrompu
et
fonctionnait mal.


Winlogon...

Avec Process Explorer il est possible de vérifier l'intégrité des process.
Dans Options coche "Verify signature"...

PE va vérifier sur le site crl.microsoft.com1.107.115.28
comme le ferait "Sigverif" (dans systeme32...)

Si Winlogon était corrompu la signature le révèlerait...


Pas mal ce truc, je me le note. Comme je le craignais, winlogon est bon...


Si tu as une idée je prends...


Le problème c'est qu'un soft a besoin de Windows pour s'exécuter.
Comment faire pour le lancer pendant que W xp se charge...


Je pensais à un truc qui se lancerait en service et en premier, lieu,
surtotu que mon souci vient uniquement lors de l'authentification sur le
résau, après la saisie du login/mot de passe.

Vaste problème ! .. et pas d'autre idée. :(

Tiens-nous au courant.

:)


No problemo j'analyse les log que je vais avoir avec process monitor proposé
par Giles et j'vous fais un retour.

@++

NosPHeratus


Publicité
Poster une réponse
Anonyme