Bonjour,
Je cherche un outil ou un paramètre de windows qui me permetrait de loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose, mais il
enregistre uniquement l'activité en cours de session. Mon problème vient
d'une grosse lenteur au demarrage d'un portable sous XP Pro SP2, donc
j'aurais besoin de savoir quels sont les éléments systèmes qui sont lent à
ce démarrage.
Si vous avez ce genre d'outil ou un conseil je prends.
Merci.
NosPHeratus
Bonjour,
Je cherche un outil ou un paramètre de windows qui me permetrait de loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose, mais il
enregistre uniquement l'activité en cours de session. Mon problème vient
d'une grosse lenteur au demarrage d'un portable sous XP Pro SP2, donc
j'aurais besoin de savoir quels sont les éléments systèmes qui sont lent à
ce démarrage.
Si vous avez ce genre d'outil ou un conseil je prends.
Merci.
NosPHeratus
Bonjour,
Je cherche un outil ou un paramètre de windows qui me permetrait de loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose, mais il
enregistre uniquement l'activité en cours de session. Mon problème vient
d'une grosse lenteur au demarrage d'un portable sous XP Pro SP2, donc
j'aurais besoin de savoir quels sont les éléments systèmes qui sont lent à
ce démarrage.
Si vous avez ce genre d'outil ou un conseil je prends.
Merci.
NosPHeratus
Salut *NosPHeratus* :Bonjour,
Je cherche un outil ou un paramètre de windows qui me permetrait de
loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose, mais il
enregistre uniquement l'activité en cours de session. Mon problème vient
d'une grosse lenteur au demarrage d'un portable sous XP Pro SP2, donc
j'aurais besoin de savoir quels sont les éléments systèmes qui sont lent
à
ce démarrage.
Si vous avez ce genre d'outil ou un conseil je prends.
Merci.
NosPHeratus
Commence par le commencement l'ami:
Un peu d'entretien pour commencer.
1- Entretien préventif.
a) vérifier l'intégrité du disque avec chkdsk comme ceci:
Via l'explorateur Windows:
clic droit sur l'icône du disque
propriétés
onglet "outils"
"vérification des erreurs"
cochez les 2 options et redémarrez le PC
laisser la vérification se compléter
ou en ligne de commande:
Démarrer | exécuter | chkdsk X: /R
où X: est la lettre du DD à vérifier.
Dans le cas du DD système il faut redémarrer.
b) ceci étant fait il faut supprimer les fichiers temporaires comme ceci:
Démarrer | exécuter | cleanmgr
cocher tout sauf la compression et les fichiers Office le cas échéant
ou mieux avec CleanCache de ButtUgly (ça prend NET Framework pour
l'utiliser) N.B. dans le cas des nettoyages pour Windows NE PAS virer le
dossier "Prefetch" !
http://www.buttuglysoftware.com/
c) puis défragmenter les volumes du disque comme ceci:
Démarrer | exécuter | dfrg.msc
défragmenter tous les volumes...
ou utiliser de meilleurs défragmenteurs tels qu' O&O Defrag ou DiskPerfect
Il est aussi possible de faire des défragmentation ciblées de certains
fichiers ou dossier fréquemments fragmentés
avec PowerDefragmenter + Contig
PowerDefragmenter
www.excessive-software.eu.tt
+
Contig
http://www.sysinternals.com/Utilities/Contig.html
Il est aussi très souhaitable d'utiliser (à chaque boot) PageDefrag:
http://www.sysinternals.com/Utilities/PageDefrag.html
Défragmente les fichiers suivants:
C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem
Enfin c'est aussi une bonne idée de défragmenter le fichiers de traçage du
prefetch avec la commmande suivante:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks
Cette commande doit être lancé lorsque l'ordinateur n'est pas utilisé
(en "Idle") et peut être lancée le soir ou la nuit avec le Planificateur
des tâches...
Après il faudra simplifier le démarrage:
bien configurer les services
et limiter au max les programmes lancés au démarrage.
Commence par l'entretien
Dis-nous ce que ça donne.
A+
:)
--
Claude LaFrenière
Salut *NosPHeratus* :
Bonjour,
Je cherche un outil ou un paramètre de windows qui me permetrait de
loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose, mais il
enregistre uniquement l'activité en cours de session. Mon problème vient
d'une grosse lenteur au demarrage d'un portable sous XP Pro SP2, donc
j'aurais besoin de savoir quels sont les éléments systèmes qui sont lent
à
ce démarrage.
Si vous avez ce genre d'outil ou un conseil je prends.
Merci.
NosPHeratus
Commence par le commencement l'ami:
Un peu d'entretien pour commencer.
1- Entretien préventif.
a) vérifier l'intégrité du disque avec chkdsk comme ceci:
Via l'explorateur Windows:
clic droit sur l'icône du disque
propriétés
onglet "outils"
"vérification des erreurs"
cochez les 2 options et redémarrez le PC
laisser la vérification se compléter
ou en ligne de commande:
Démarrer | exécuter | chkdsk X: /R
où X: est la lettre du DD à vérifier.
Dans le cas du DD système il faut redémarrer.
b) ceci étant fait il faut supprimer les fichiers temporaires comme ceci:
Démarrer | exécuter | cleanmgr
cocher tout sauf la compression et les fichiers Office le cas échéant
ou mieux avec CleanCache de ButtUgly (ça prend NET Framework pour
l'utiliser) N.B. dans le cas des nettoyages pour Windows NE PAS virer le
dossier "Prefetch" !
http://www.buttuglysoftware.com/
c) puis défragmenter les volumes du disque comme ceci:
Démarrer | exécuter | dfrg.msc
défragmenter tous les volumes...
ou utiliser de meilleurs défragmenteurs tels qu' O&O Defrag ou DiskPerfect
Il est aussi possible de faire des défragmentation ciblées de certains
fichiers ou dossier fréquemments fragmentés
avec PowerDefragmenter + Contig
PowerDefragmenter
www.excessive-software.eu.tt
+
Contig
http://www.sysinternals.com/Utilities/Contig.html
Il est aussi très souhaitable d'utiliser (à chaque boot) PageDefrag:
http://www.sysinternals.com/Utilities/PageDefrag.html
Défragmente les fichiers suivants:
C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem
Enfin c'est aussi une bonne idée de défragmenter le fichiers de traçage du
prefetch avec la commmande suivante:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks
Cette commande doit être lancé lorsque l'ordinateur n'est pas utilisé
(en "Idle") et peut être lancée le soir ou la nuit avec le Planificateur
des tâches...
Après il faudra simplifier le démarrage:
bien configurer les services
et limiter au max les programmes lancés au démarrage.
Commence par l'entretien
Dis-nous ce que ça donne.
A+
:)
--
Claude LaFrenière
Salut *NosPHeratus* :Bonjour,
Je cherche un outil ou un paramètre de windows qui me permetrait de
loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose, mais il
enregistre uniquement l'activité en cours de session. Mon problème vient
d'une grosse lenteur au demarrage d'un portable sous XP Pro SP2, donc
j'aurais besoin de savoir quels sont les éléments systèmes qui sont lent
à
ce démarrage.
Si vous avez ce genre d'outil ou un conseil je prends.
Merci.
NosPHeratus
Commence par le commencement l'ami:
Un peu d'entretien pour commencer.
1- Entretien préventif.
a) vérifier l'intégrité du disque avec chkdsk comme ceci:
Via l'explorateur Windows:
clic droit sur l'icône du disque
propriétés
onglet "outils"
"vérification des erreurs"
cochez les 2 options et redémarrez le PC
laisser la vérification se compléter
ou en ligne de commande:
Démarrer | exécuter | chkdsk X: /R
où X: est la lettre du DD à vérifier.
Dans le cas du DD système il faut redémarrer.
b) ceci étant fait il faut supprimer les fichiers temporaires comme ceci:
Démarrer | exécuter | cleanmgr
cocher tout sauf la compression et les fichiers Office le cas échéant
ou mieux avec CleanCache de ButtUgly (ça prend NET Framework pour
l'utiliser) N.B. dans le cas des nettoyages pour Windows NE PAS virer le
dossier "Prefetch" !
http://www.buttuglysoftware.com/
c) puis défragmenter les volumes du disque comme ceci:
Démarrer | exécuter | dfrg.msc
défragmenter tous les volumes...
ou utiliser de meilleurs défragmenteurs tels qu' O&O Defrag ou DiskPerfect
Il est aussi possible de faire des défragmentation ciblées de certains
fichiers ou dossier fréquemments fragmentés
avec PowerDefragmenter + Contig
PowerDefragmenter
www.excessive-software.eu.tt
+
Contig
http://www.sysinternals.com/Utilities/Contig.html
Il est aussi très souhaitable d'utiliser (à chaque boot) PageDefrag:
http://www.sysinternals.com/Utilities/PageDefrag.html
Défragmente les fichiers suivants:
C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem
Enfin c'est aussi une bonne idée de défragmenter le fichiers de traçage du
prefetch avec la commmande suivante:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks
Cette commande doit être lancé lorsque l'ordinateur n'est pas utilisé
(en "Idle") et peut être lancée le soir ou la nuit avec le Planificateur
des tâches...
Après il faudra simplifier le démarrage:
bien configurer les services
et limiter au max les programmes lancés au démarrage.
Commence par l'entretien
Dis-nous ce que ça donne.
A+
:)
--
Claude LaFrenière
J'peux repondre de suite. Si je demande un outils c'est que j'ai déja
effectué les operation de maintenance ....
Donc le thread reste ouvert.
J'peux repondre de suite. Si je demande un outils c'est que j'ai déja
effectué les operation de maintenance ....
Donc le thread reste ouvert.
J'peux repondre de suite. Si je demande un outils c'est que j'ai déja
effectué les operation de maintenance ....
Donc le thread reste ouvert.
Salut *NosPHeratus* :J'peux repondre de suite. Si je demande un outils c'est que j'ai déja
effectué les operation de maintenance ....
Donc le thread reste ouvert.
1-
Vérifiez quel sont les pilotes lancés au démarrage comme ceci :
Démarrer | exécuter | msconfig | onglet "BOOT.INI" | cocher "/BOOTLOG"
Le fichier ntboot.log sera créé dans c:Windows
2-
Load Order:
http://www.microsoft.com/technet/sysinternals/SystemInformation/LoadOrder.mspx
etc.
3-
Mais je doute que cela te soit utile... Je ne pense pas que tripoter les
pilotes lancés au démarrage soit une bonne idée... ni que le problème
soit à ce niveau à moins que les pilotes soient corrompus ou pas à jour.
Voir ceci:
Démarrer | exécuter | devmgmt.msc
Explication des codes d'erreur générés par le Gestionnaire de
périphériques
http://support.microsoft.com/Default.aspx?kbid10123
4-
Autre point à vérifier:
le service Planificateur des tâches est-il démarré en automatique?
(Important pour le prefetching et les performances)
5-
Ceci serait sans doute mieux si les points précédents ne donne pas de
résultat satisfaisant:
Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.
Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/
Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message
ET
Démarrer | exécuter | services.msc
Enleve les colonnes "description" et "ouvrir une session en tant que"
puis
fait un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
fait une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)
copier-coller dans le prochain message
:)
--
Claude LaFrenière
Salut *NosPHeratus* :
J'peux repondre de suite. Si je demande un outils c'est que j'ai déja
effectué les operation de maintenance ....
Donc le thread reste ouvert.
1-
Vérifiez quel sont les pilotes lancés au démarrage comme ceci :
Démarrer | exécuter | msconfig | onglet "BOOT.INI" | cocher "/BOOTLOG"
Le fichier ntboot.log sera créé dans c:Windows
2-
Load Order:
http://www.microsoft.com/technet/sysinternals/SystemInformation/LoadOrder.mspx
etc.
3-
Mais je doute que cela te soit utile... Je ne pense pas que tripoter les
pilotes lancés au démarrage soit une bonne idée... ni que le problème
soit à ce niveau à moins que les pilotes soient corrompus ou pas à jour.
Voir ceci:
Démarrer | exécuter | devmgmt.msc
Explication des codes d'erreur générés par le Gestionnaire de
périphériques
http://support.microsoft.com/Default.aspx?kbid10123
4-
Autre point à vérifier:
le service Planificateur des tâches est-il démarré en automatique?
(Important pour le prefetching et les performances)
5-
Ceci serait sans doute mieux si les points précédents ne donne pas de
résultat satisfaisant:
Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.
Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/
Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message
ET
Démarrer | exécuter | services.msc
Enleve les colonnes "description" et "ouvrir une session en tant que"
puis
fait un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
fait une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)
copier-coller dans le prochain message
:)
--
Claude LaFrenière
Salut *NosPHeratus* :J'peux repondre de suite. Si je demande un outils c'est que j'ai déja
effectué les operation de maintenance ....
Donc le thread reste ouvert.
1-
Vérifiez quel sont les pilotes lancés au démarrage comme ceci :
Démarrer | exécuter | msconfig | onglet "BOOT.INI" | cocher "/BOOTLOG"
Le fichier ntboot.log sera créé dans c:Windows
2-
Load Order:
http://www.microsoft.com/technet/sysinternals/SystemInformation/LoadOrder.mspx
etc.
3-
Mais je doute que cela te soit utile... Je ne pense pas que tripoter les
pilotes lancés au démarrage soit une bonne idée... ni que le problème
soit à ce niveau à moins que les pilotes soient corrompus ou pas à jour.
Voir ceci:
Démarrer | exécuter | devmgmt.msc
Explication des codes d'erreur générés par le Gestionnaire de
périphériques
http://support.microsoft.com/Default.aspx?kbid10123
4-
Autre point à vérifier:
le service Planificateur des tâches est-il démarré en automatique?
(Important pour le prefetching et les performances)
5-
Ceci serait sans doute mieux si les points précédents ne donne pas de
résultat satisfaisant:
Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.
Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/
Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message
ET
Démarrer | exécuter | services.msc
Enleve les colonnes "description" et "ouvrir une session en tant que"
puis
fait un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
fait une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)
copier-coller dans le prochain message
:)
--
Claude LaFrenière
Re -
Les point 1 - 2 - 3 ne sont comme tu l'as dis pas super. Question drivers
si il y avait un probleme je le verrai ds l'event viewer.
En effet le plannificateur de tache est lancé au démarrage
(C:WINDOWSSystem32svchost.exe -k netsvcs activé au boot). Dans l'event
viewer au niveau du temps que cela prends, c'est dérisoire. Tu as un retour
sur expé qui fait que le planificateur de tache devrait etre demarrer en
manuel plutot qu'en auto ?
Le scan antispyware n'a rien donné de très interressant, même executé en
mode sans echec, en dehors deux quelques cookies, rien de particulierement
significatif.
Au niveau des services lancés, j'ai désactivé pas mal de petits trucs
inutils, en dehors des processus utils au systèmes je n'y ai rien vu de
spécial.
En fait je me dirige vers un soucis réseau.
Dans l'event viewer j'ai une "alerte" :
Type de l'événement : Avertissement
Source de l'événement : LSASRV
Catégorie de l'événement : SPNEGO (Négotiateur)
ID de l'événement : 40961
Bon c'est une alerte pas une erreur, mais je vois que ça. Mon AD tourne
avec un DNS sous bind9 et non sous Windows, la base ldap etant sur deux DC,
on dirait que le service d'enregistrements dans l'annuaire a quelques petits
soucis. j'suis assez surpris d'autant que sur le rezo c'est la seule machine
qui a le probleme.
J'aurais bien aimé avoir un petit soft comme filemon, mais qui tourne au
boot de la machine, afin de voir réellement ce qui se passe au niveau
système, voir si une instruction ne serait récurente, je saurais au moins où
chercher. En fait tout se passe comme si le winlogon.exe était corrompu et
fonctionnait mal.
Si tu as une idée je prends...
Re -
Les point 1 - 2 - 3 ne sont comme tu l'as dis pas super. Question drivers
si il y avait un probleme je le verrai ds l'event viewer.
En effet le plannificateur de tache est lancé au démarrage
(C:WINDOWSSystem32svchost.exe -k netsvcs activé au boot). Dans l'event
viewer au niveau du temps que cela prends, c'est dérisoire. Tu as un retour
sur expé qui fait que le planificateur de tache devrait etre demarrer en
manuel plutot qu'en auto ?
Le scan antispyware n'a rien donné de très interressant, même executé en
mode sans echec, en dehors deux quelques cookies, rien de particulierement
significatif.
Au niveau des services lancés, j'ai désactivé pas mal de petits trucs
inutils, en dehors des processus utils au systèmes je n'y ai rien vu de
spécial.
En fait je me dirige vers un soucis réseau.
Dans l'event viewer j'ai une "alerte" :
Type de l'événement : Avertissement
Source de l'événement : LSASRV
Catégorie de l'événement : SPNEGO (Négotiateur)
ID de l'événement : 40961
Bon c'est une alerte pas une erreur, mais je vois que ça. Mon AD tourne
avec un DNS sous bind9 et non sous Windows, la base ldap etant sur deux DC,
on dirait que le service d'enregistrements dans l'annuaire a quelques petits
soucis. j'suis assez surpris d'autant que sur le rezo c'est la seule machine
qui a le probleme.
J'aurais bien aimé avoir un petit soft comme filemon, mais qui tourne au
boot de la machine, afin de voir réellement ce qui se passe au niveau
système, voir si une instruction ne serait récurente, je saurais au moins où
chercher. En fait tout se passe comme si le winlogon.exe était corrompu et
fonctionnait mal.
Si tu as une idée je prends...
Re -
Les point 1 - 2 - 3 ne sont comme tu l'as dis pas super. Question drivers
si il y avait un probleme je le verrai ds l'event viewer.
En effet le plannificateur de tache est lancé au démarrage
(C:WINDOWSSystem32svchost.exe -k netsvcs activé au boot). Dans l'event
viewer au niveau du temps que cela prends, c'est dérisoire. Tu as un retour
sur expé qui fait que le planificateur de tache devrait etre demarrer en
manuel plutot qu'en auto ?
Le scan antispyware n'a rien donné de très interressant, même executé en
mode sans echec, en dehors deux quelques cookies, rien de particulierement
significatif.
Au niveau des services lancés, j'ai désactivé pas mal de petits trucs
inutils, en dehors des processus utils au systèmes je n'y ai rien vu de
spécial.
En fait je me dirige vers un soucis réseau.
Dans l'event viewer j'ai une "alerte" :
Type de l'événement : Avertissement
Source de l'événement : LSASRV
Catégorie de l'événement : SPNEGO (Négotiateur)
ID de l'événement : 40961
Bon c'est une alerte pas une erreur, mais je vois que ça. Mon AD tourne
avec un DNS sous bind9 et non sous Windows, la base ldap etant sur deux DC,
on dirait que le service d'enregistrements dans l'annuaire a quelques petits
soucis. j'suis assez surpris d'autant que sur le rezo c'est la seule machine
qui a le probleme.
J'aurais bien aimé avoir un petit soft comme filemon, mais qui tourne au
boot de la machine, afin de voir réellement ce qui se passe au niveau
système, voir si une instruction ne serait récurente, je saurais au moins où
chercher. En fait tout se passe comme si le winlogon.exe était corrompu et
fonctionnait mal.
Si tu as une idée je prends...
Je cherche un outil ou un paramètre de windows qui me permetrait de loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose,
Je cherche un outil ou un paramètre de windows qui me permetrait de loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose,
Je cherche un outil ou un paramètre de windows qui me permetrait de loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose,
Mon AD tourne
avec un DNS sous bind9 et non sous Windows, la base ldap etant sur deux DC,
on dirait que le service d'enregistrements dans l'annuaire a quelques petits
soucis. j'suis assez surpris d'autant que sur le rezo c'est la seule machine
qui a le probleme.
Mon AD tourne
avec un DNS sous bind9 et non sous Windows, la base ldap etant sur deux DC,
on dirait que le service d'enregistrements dans l'annuaire a quelques petits
soucis. j'suis assez surpris d'autant que sur le rezo c'est la seule machine
qui a le probleme.
Mon AD tourne
avec un DNS sous bind9 et non sous Windows, la base ldap etant sur deux DC,
on dirait que le service d'enregistrements dans l'annuaire a quelques petits
soucis. j'suis assez surpris d'autant que sur le rezo c'est la seule machine
qui a le probleme.
Ref: <# de "NosPHeratus"
Je cherche un outil ou un paramètre de windows qui me permetrait de
loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose,
Il existe maintenant "process monitor", toujours chez sysinternals, qui
fait ce
que tu demandes (via l'option "enable boot logging") et beaucoup plus:
http://www.microsoft.com/technet/sysinternals/utilities/processmonitor.mspx
--
Gilles "Cool Raoul" - http://coolraoul.cvp-net.com/
Ref: <#xx2szOfHHA.3960@TK2MSFTNGP02.phx.gbl> de "NosPHeratus"
<nospheratus@nosland.com>
Je cherche un outil ou un paramètre de windows qui me permetrait de
loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose,
Il existe maintenant "process monitor", toujours chez sysinternals, qui
fait ce
que tu demandes (via l'option "enable boot logging") et beaucoup plus:
http://www.microsoft.com/technet/sysinternals/utilities/processmonitor.mspx
--
Gilles "Cool Raoul" - http://coolraoul.cvp-net.com/
Ref: <# de "NosPHeratus"
Je cherche un outil ou un paramètre de windows qui me permetrait de
loguer
toute l'activité systeme dès le démarrage de la machine. Il existe
Filemon.exe de sysinternal qui permet un peu ce genre de chose,
Il existe maintenant "process monitor", toujours chez sysinternals, qui
fait ce
que tu demandes (via l'option "enable boot logging") et beaucoup plus:
http://www.microsoft.com/technet/sysinternals/utilities/processmonitor.mspx
--
Gilles "Cool Raoul" - http://coolraoul.cvp-net.com/
Des pistes sur EventID:
http://www.eventid.net/display.asp?&eventno98&source=LsaSrv&phase=1
Mouais... il s'agit alors de trouver la différence entre ce PC à problèmes
et les autres du réseau qui sont "ok"... Pas facile... :-(
Une idée comme ça: as-tu essayé une restauration juste pour voir ?
J'aurais bien aimé avoir un petit soft comme filemon, mais qui tourne au
boot de la machine, afin de voir réellement ce qui se passe au niveau
système, voir si une instruction ne serait récurente, je saurais au moins
où
chercher. En fait tout se passe comme si le winlogon.exe était corrompu
et
fonctionnait mal.
Winlogon...
Avec Process Explorer il est possible de vérifier l'intégrité des process.
Dans Options coche "Verify signature"...
PE va vérifier sur le site crl.microsoft.com1.107.115.28
comme le ferait "Sigverif" (dans systeme32...)
Si Winlogon était corrompu la signature le révèlerait...
Si tu as une idée je prends...
Le problème c'est qu'un soft a besoin de Windows pour s'exécuter.
Comment faire pour le lancer pendant que W xp se charge...
Vaste problème ! .. et pas d'autre idée. :(
Tiens-nous au courant.
:)
Des pistes sur EventID:
http://www.eventid.net/display.asp?eventid@961&eventno98&source=LsaSrv&phase=1
Mouais... il s'agit alors de trouver la différence entre ce PC à problèmes
et les autres du réseau qui sont "ok"... Pas facile... :-(
Une idée comme ça: as-tu essayé une restauration juste pour voir ?
J'aurais bien aimé avoir un petit soft comme filemon, mais qui tourne au
boot de la machine, afin de voir réellement ce qui se passe au niveau
système, voir si une instruction ne serait récurente, je saurais au moins
où
chercher. En fait tout se passe comme si le winlogon.exe était corrompu
et
fonctionnait mal.
Winlogon...
Avec Process Explorer il est possible de vérifier l'intégrité des process.
Dans Options coche "Verify signature"...
PE va vérifier sur le site crl.microsoft.com1.107.115.28
comme le ferait "Sigverif" (dans systeme32...)
Si Winlogon était corrompu la signature le révèlerait...
Si tu as une idée je prends...
Le problème c'est qu'un soft a besoin de Windows pour s'exécuter.
Comment faire pour le lancer pendant que W xp se charge...
Vaste problème ! .. et pas d'autre idée. :(
Tiens-nous au courant.
:)
Des pistes sur EventID:
http://www.eventid.net/display.asp?&eventno98&source=LsaSrv&phase=1
Mouais... il s'agit alors de trouver la différence entre ce PC à problèmes
et les autres du réseau qui sont "ok"... Pas facile... :-(
Une idée comme ça: as-tu essayé une restauration juste pour voir ?
J'aurais bien aimé avoir un petit soft comme filemon, mais qui tourne au
boot de la machine, afin de voir réellement ce qui se passe au niveau
système, voir si une instruction ne serait récurente, je saurais au moins
où
chercher. En fait tout se passe comme si le winlogon.exe était corrompu
et
fonctionnait mal.
Winlogon...
Avec Process Explorer il est possible de vérifier l'intégrité des process.
Dans Options coche "Verify signature"...
PE va vérifier sur le site crl.microsoft.com1.107.115.28
comme le ferait "Sigverif" (dans systeme32...)
Si Winlogon était corrompu la signature le révèlerait...
Si tu as une idée je prends...
Le problème c'est qu'un soft a besoin de Windows pour s'exécuter.
Comment faire pour le lancer pendant que W xp se charge...
Vaste problème ! .. et pas d'autre idée. :(
Tiens-nous au courant.
:)