OVH Cloud OVH Cloud

Process Explorer & CodeStuffStarter

32 réponses
Avatar
j-pascal
Bonsoir à toutes et à tous,

Pourriez-vous me dire quelles sont les différences essentielles entre ces
deux applications ? ... Et si vous connaissez un moyen (simple) d'en tirer
le meilleur parti ;-) pour un néophyte ...

Question subsidiaire : quand on a 6 "svchost" qui tournent, Claude dirait
qu'il y en a 3 de trop ! Comment choisit-on les 3 à supprimer ?

Merci et A+

JP

10 réponses

1 2 3 4
Avatar
j-pascal
Bonsoir,

J'avais déjà installé ce produit. Il est d'une grande clarté. Peut-on suivre
ses recommandations de configuration, à la lettre ? Les 3 "blocs" de droite
indiquent : "safe system", "Internet", "Gaming". J'aurais tendance à
privilégier la config. pour "Safe System" ; qu'en penses-tu ?
Dommage que la liste ne soit pas exportable, et que la configuration
recommandée ne figure pas dans une colonne à droite de l'état actuel ;-)
Jusqu'à présent j'avais utilisé (avec prudence ;-) ...) les recommandations
du site suivant :
http://babin.nelly.free.fr/sv.htm
As-tu un avis sur ce dernier ?

A bientôt ?

JP

wrote:
Hello j-pascal !

Bonsoir à toutes et à tous,

Pourriez-vous me dire quelles sont les différences essentielles
entre ces deux applications ? ... Et si vous connaissez un moyen
(simple) d'en tirer le meilleur parti ;-) pour un néophyte ...


Starter remplace agréablement MSconfig et surtout évite le message de
rédémarrage
Process Explorer est déjà plus "pointu" et s'adresse (comme presque
tous les produits de sysinternal.com) à des utilisateurs d'un bon
niveau technique.

Pour gérer les services, vous avez cet excellent produit "Service
Controller XP) téléchargeable ici : http://www.deepeshagarwal.tk/


--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Quelques pages XP : http://papynet.mvps.org/XP/XP.htm



Avatar
Claude LaFrenière
Bonjour *j-pascal* :

Pas à un arrêt de Windows , à un arrêt des requêtes des applications
au processeur. Simple : démarre Windows, entre dans une session et
ne fait rien. Windows est en idle.


Si j'ouvre (seulement) une session, je suis sur le bureau et certaines
applications (comme celles de la barre de tâches) et les services se mettent
en route !
Est-ce que pour autant, windows est tjs en Idle ? Ou faut-il fermer qqch ?
Là j'ai un gros doute !


C'est idle (presque 0% de requêtes au CPU ou tend vers 100% d' Idle)
Ici 91.18 : c'est OK.
http://cjoint.com/?izcZ3K7Su4


- Ouvre Process Explorer
Si j'ouvre cette application, est-ce que windows est tjs en idle ???



Oui.


- Lance %windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks
J'ai lancé cette ligne dans "démarrer/exécuter" c'est bon ?



Oui ou met celle-ci dans un raccourci + jolie icône + menu démarrage :
Exemple:
http://cjoint.com/?izc53tOmOB


- Regarde ce qui se passe sans toucher à rien
PS : j'avais aussi QuoteFix d'ouvert (pour lire ton présent msg...)



Pas grave.


- Quand le rundll etc sera arrêté
J'ai attendu et effectivement il s'est arrêté !



Sûr qu'il s'est arrêté ...


et le Job "C:WINDOWSSystem32wbemwmiprvse.exe" démarré
Job ? Effectivement il est apparu et s'est trouvé surligné d'une couleur

très différentes du reste des lignes (marron) ce qui le singularisait.


Comme "Job"...
http://cjoint.com/?izdbso0K2y


cela t'indiquera que la défrgamentation pour le prefetch est terminée.
Vu le contexte dans lequel je l'ai fait (tu sais le détail) est-ce que ça a

marché ?


Oui.


A bientôt ?


OUI.

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
http://climenole.serendipia.net/
http://www.msmvps.com/internutblaster/ (bientôt...)
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
P
Hello j-pascal !

Bonsoir,

J'avais déjà installé ce produit. Il est d'une grande clarté. Peut-on suivre
ses recommandations de configuration, à la lettre ? Les 3 "blocs" de droite
indiquent : "safe system", "Internet", "Gaming". J'aurais tendance à
privilégier la config. pour "Safe System" ; qu'en penses-tu ?
Dommage que la liste ne soit pas exportable, et que la configuration
recommandée ne figure pas dans une colonne à droite de l'état actuel ;-)
Jusqu'à présent j'avais utilisé (avec prudence ;-) ...) les recommandations
du site suivant :
http://babin.nelly.free.fr/sv.htm
As-tu un avis sur ce dernier ?


Le site de Jack, est de toute confiance. J'ai d'ailleurs en son temps
travaillé avec lui sur l'optimisation des services et j'avais fait ce
pdf qui date un peu car il ne tient pas compte du SP2 :
http://papynet.mvps.org/Samu/AnalyseAudit.pdf

Pour le soft, je l'utilise car je le trouve plus facile d'utilisation
que services.msc!
Donc aucun n'avis sur les choix possible par défaut.

Bonne optimisation!





--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Quelques pages XP : http://papynet.mvps.org/XP/XP.htm

Avatar
j-pascal
Bonjour Claude,

Claude LaFrenière wrote:
Bonjour *j-pascal* :

Pas à un arrêt de Windows , à un arrêt des requêtes des applications
au processeur. Simple : démarre Windows, entre dans une session et
ne fait rien. Windows est en idle.


Si j'ouvre (seulement) une session, je suis sur le bureau et
certaines applications (comme celles de la barre de tâches) et les
services se mettent en route !
Est-ce que pour autant, windows est tjs en Idle ? Ou faut-il fermer
qqch ? Là j'ai un gros doute !


C'est idle (presque 0% de requêtes au CPU ou tend vers 100% d' Idle)
Ici 91.18 : c'est OK.
http://cjoint.com/?izcZ3K7Su4
Le mien était à 96,97 !


- Ouvre Process Explorer
Si j'ouvre cette application, est-ce que windows est tjs en idle ???



Oui.


- Lance %windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks
J'ai lancé cette ligne dans "démarrer/exécuter" c'est bon ?



Oui ou met celle-ci dans un raccourci + jolie icône + menu démarrage :
Exemple:
http://cjoint.com/?izc53tOmOB
J'ai crée le raccourci et à partir de l'assistant, j'ai collé la ligne ;

j'amagine que c'est ok !

- Regarde ce qui se passe sans toucher à rien
PS : j'avais aussi QuoteFix d'ouvert (pour lire ton présent msg...)



Pas grave.


- Quand le rundll etc sera arrêté
En fait, pour s'en assurer, il faut que Process Explorer soit tjs ouvert, ou



y-a-il un autre moyen d'optimiser le prefect ?
J'ai attendu et effectivement il s'est arrêté !


Sûr qu'il s'est arrêté ...
Qu'est-ce qui te fait douter ? Comment t'en assures-tu ?



et le Job "C:WINDOWSSystem32wbemwmiprvse.exe" démarré
Job ? Effectivement il est apparu et s'est trouvé surligné d'une

couleur très différentes du reste des lignes (marron) ce qui le
singularisait.


Comme "Job"...
http://cjoint.com/?izdbso0K2y
Sur ton image, wmiprvse apparaît comme sous-dossier de svchost !

En fait, c'est quoi ce "wmiprvse.exe"?
Comment l'obtiens-tu ?
Je l'avais après avoir lancé le "prefect", hier, mais aujourd'hui quand j'ai
lancé Process Explorer, il n'y était plus ; j'imagine que c'est normal ...
?!


cela t'indiquera que la défrgamentation pour le prefetch est
terminée.
Vu le contexte dans lequel je l'ai fait (tu sais le détail) est-ce

que ça a marché ?


Oui.


A bientôt ?


OUI.
J'ai vu ( ;-) ) que tu utilises "autoruns" .... Je l'avais déjà installé

(probablement sur la recommandation de qq'un du forum ; je l'ai lancé ce
matin et ça m'a l'air compliqué. En un mot (comme d'hab ;-) ) à quoi ça sert
(juste par curiosité...) ?


A bientôt ?

Bonne journée,

JP

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
http://climenole.serendipia.net/
http://www.msmvps.com/internutblaster/ (bientôt...)
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)




Avatar
j-pascal
wrote:
Bonsoir à tous :-D
Sur son post :,
j-pascal nous écrit:
J'avais déjà installé ce produit. Il est d'une grande clarté. Peut-on
suivre ses recommandations de configuration, à la lettre ? Les 3
"blocs" de droite indiquent : "safe system", "Internet", "Gaming".
J'aurais tendance à privilégier la config. pour "Safe System" ; qu'en
penses-tu ? Dommage que la liste ne soit pas exportable, et que la
configuration
recommandée ne figure pas dans une colonne à droite de l'état actuel
;-) Jusqu'à présent j'avais utilisé (avec prudence ;-) ...) les
recommandations du site suivant :
http://babin.nelly.free.fr/sv.htm
As-tu un avis sur ce dernier ?


Coucou jp ;-) sur ton fil Arrêt interminable
Comme tu l'as peut-être lu, l'arrêt intermible est aujourd'hui à 25'' ;-)

--» je demandais à ce très cherClaude:
Je conseille souvent cette liste de Captain' Jack
http://babin.nelly.free.fr/sv.htm


Eh bien... euh... hum, hum ;
je conseille celle-ci qui donne aussi celle de JacK en référence:
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html#extended
Je l'avais déjà ...

As-tu corrigé sa copie car c'est ma Bible question 'système' avec
aussi http://callways.com/liste_process-windows.htm.
Idem ...


Pour celle-ci je crois que le site est mort...
et remplacé par un autre du même nom.

Jamais 2 sans 3, connais-tu la petite dernière qui manque ? Merci
d'avance
o)




Celle-ci :
http://www.sysinfo.org/startuplist.php
Idem ;-)

Merci :-)
Bonne journée,
JP

Claude LaFrenière [MVP] :-{ )
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Merci Claude ;-) je l'avais oubliée au fond d'une archive ! Et si
d'autres listes paraissent, fais-ns comme d'hab' un petit spot pub'
rofl
Bien l'bonjour là-bas :o) :* :*

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D





Avatar
Claude LaFrenière
Bonjour *j-pascal* :


Est-ce que pour autant, windows est tjs en Idle ? Ou faut-il fermer
qqch ? Là j'ai un gros doute !


C'est idle (presque 0% de requêtes au CPU ou tend vers 100% d' Idle)
Ici 91.18 : c'est OK.
http://cjoint.com/?izcZ3K7Su4
Le mien était à 96,97 !



Voilà : tend vers 0% d'utilisation du CPU OU tend vers 100% d'Idle


- Lance %windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks
J'ai lancé cette ligne dans "démarrer/exécuter" c'est bon ?



Oui ou met celle-ci dans un raccourci + jolie icône + menu démarrage :
Exemple:
http://cjoint.com/?izc53tOmOB
J'ai crée le raccourci et à partir de l'assistant, j'ai collé la ligne ;

j'amagine que c'est ok !


Oui.


- Quand le rundll etc sera arrêté
En fait, pour s'en assurer, il faut que Process Explorer soit tjs ouvert, ou



y-a-il un autre moyen d'optimiser le prefect ?


Oui. Tu n'as pas besoin d' ouvrir proces explorer.

J'ai attendu et effectivement il s'est arrêté !


Sûr qu'il s'est arrêté ...
Qu'est-ce qui te fait douter ? Comment t'en assures-tu ?



Je ne doute pas, je suis sûr que le process va s'arrêter...


et le Job "C:WINDOWSSystem32wbemwmiprvse.exe" démarré
Job ? Effectivement il est apparu et s'est trouvé surligné d'une

couleur très différentes du reste des lignes (marron) ce qui le
singularisait.


Comme "Job"...
http://cjoint.com/?izdbso0K2y
Sur ton image, wmiprvse apparaît comme sous-dossier de svchost !

En fait, c'est quoi ce "wmiprvse.exe"?


De la littérature:

Provider Hosting and Security
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/wmisdk/wmi/provider_hosting_and_security.asp

Comment l'obtiens-tu ?


Il est lancé par Windows au démarrage ou à la suite de la défragmentaion
partielle à tous les 3 jours et à la suite de la procédure d'optimisation du
prefetch ou par tout appel aux bibliothèques de performances gérées par WMI
Windows Management Instrumentation.

Je l'avais après avoir lancé le "prefect", hier, mais aujourd'hui quand j'ai
lancé Process Explorer, il n'y était plus ; j'imagine que c'est normal ...
?!


Oui.

J'ai vu ( ;-) ) que tu utilises "autoruns" .... Je l'avais déjà installé
(probablement sur la recommandation de qq'un du forum ; je l'ai lancé ce
matin et ça m'a l'air compliqué. En un mot (comme d'hab ;-) ) à quoi ça sert
(juste par curiosité...) ?


Permet de contrôler TOUT (sauf les pilotes) ce qui est lancé au démarrage.
Mais il y a certaines fonctionnalités qui sont absentes tel qu'un contrôle
amélioré des services, les pilotes, un rapport structuré comme celui
d'hijackthis et la "localisation"...

Je vais d'ailleurs faire une liste de mes suggestions et la poster sur le
forum de Sysinternals (dont je suis "groopie" )

J'espère que Mark Russinovich en tiendra comptes (pour la localisation je
suis même près à me sacrifier...)

:)


--
Claude LaFrenière [MVP] :-{ ) http://viadresse.com?39135017
http://www.msmvps.com/internutblaster/
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)




Avatar
j-pascal
Merci Claude,
Je pense que j'ai fait un peu le tour du sujet ;-)
A+
JP
PS : Si on n'a pas les yeux sur Process Explorer, je ne vois pas ce qui
permet de dire que le Prefect a fini son optimisation (je ne me souviens pas
qu'il y ait eu un fenêtre indiquant la fin du processus... Est-ce qu'il n'y
a pas un risque d'éteindre le PC alors que la procédure n'est pas terminée
?)

Claude LaFrenière wrote:
Bonjour *j-pascal* :


Est-ce que pour autant, windows est tjs en Idle ? Ou faut-il fermer
qqch ? Là j'ai un gros doute !


C'est idle (presque 0% de requêtes au CPU ou tend vers 100% d' Idle)
Ici 91.18 : c'est OK.
http://cjoint.com/?izcZ3K7Su4
Le mien était à 96,97 !



Voilà : tend vers 0% d'utilisation du CPU OU tend vers 100% d'Idle


- Lance %windir%system32Rundll32.exe
advapi32.dll,ProcessIdleTasks
J'ai lancé cette ligne dans "démarrer/exécuter" c'est bon ?



Oui ou met celle-ci dans un raccourci + jolie icône + menu
démarrage : Exemple:
http://cjoint.com/?izc53tOmOB
J'ai crée le raccourci et à partir de l'assistant, j'ai collé la

ligne ; j'amagine que c'est ok !


Oui.


- Quand le rundll etc sera arrêté
En fait, pour s'en assurer, il faut que Process Explorer soit tjs



ouvert, ou y-a-il un autre moyen d'optimiser le prefect ?


Oui. Tu n'as pas besoin d' ouvrir proces explorer.

J'ai attendu et effectivement il s'est arrêté !


Sûr qu'il s'est arrêté ...
Qu'est-ce qui te fait douter ? Comment t'en assures-tu ?



Je ne doute pas, je suis sûr que le process va s'arrêter...


et le Job "C:WINDOWSSystem32wbemwmiprvse.exe" démarré
Job ? Effectivement il est apparu et s'est trouvé surligné d'une

couleur très différentes du reste des lignes (marron) ce qui le
singularisait.


Comme "Job"...
http://cjoint.com/?izdbso0K2y
Sur ton image, wmiprvse apparaît comme sous-dossier de svchost !

En fait, c'est quoi ce "wmiprvse.exe"?


De la littérature:

Provider Hosting and Security
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/wmisdk/wmi/provider_hosting_and_security.asp

Comment l'obtiens-tu ?


Il est lancé par Windows au démarrage ou à la suite de la
défragmentaion partielle à tous les 3 jours et à la suite de la
procédure d'optimisation du prefetch ou par tout appel aux
bibliothèques de performances gérées par WMI Windows Management
Instrumentation.

Je l'avais après avoir lancé le "prefect", hier, mais aujourd'hui
quand j'ai lancé Process Explorer, il n'y était plus ; j'imagine que
c'est normal ... ?!


Oui.

J'ai vu ( ;-) ) que tu utilises "autoruns" .... Je l'avais déjà
installé (probablement sur la recommandation de qq'un du forum ; je
l'ai lancé ce matin et ça m'a l'air compliqué. En un mot (comme
d'hab ;-) ) à quoi ça sert (juste par curiosité...) ?


Permet de contrôler TOUT (sauf les pilotes) ce qui est lancé au
démarrage. Mais il y a certaines fonctionnalités qui sont absentes
tel qu'un contrôle amélioré des services, les pilotes, un rapport
structuré comme celui d'hijackthis et la "localisation"...

Je vais d'ailleurs faire une liste de mes suggestions et la poster
sur le forum de Sysinternals (dont je suis "groopie" )

J'espère que Mark Russinovich en tiendra comptes (pour la
localisation je suis même près à me sacrifier...)

:)


--
Claude LaFrenière [MVP] :-{ ) http://viadresse.com?39135017
http://www.msmvps.com/internutblaster/
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)






Avatar
Claude LaFrenière
Bonjour *j-pascal* :

Merci Claude,
Je pense que j'ai fait un peu le tour du sujet ;-)
A+
JP
PS : Si on n'a pas les yeux sur Process Explorer, je ne vois pas ce qui
permet de dire que le Prefect a fini son optimisation (je ne me souviens pas
qu'il y ait eu un fenêtre indiquant la fin du processus... Est-ce qu'il n'y
a pas un risque d'éteindre le PC alors que la procédure n'est pas terminée
?)


Par exemple tu peux t'arranger pour démarrer le shutdown
SI le truc du prefetch est terminé avec succès:(avec le "Pipe" &&)

%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks && %windir%system32shutdown -s

:)


--
Claude LaFrenière [MVP] :-{ ) http://viadresse.com?39135017
http://www.msmvps.com/internutblaster/
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
j-pascal
Bonsoir Claude,

Claude LaFrenière wrote:
Bonjour *j-pascal* :

Merci Claude,
Je pense que j'ai fait un peu le tour du sujet ;-)
A+
JP
PS : Si on n'a pas les yeux sur Process Explorer, je ne vois pas ce
qui permet de dire que le Prefect a fini son optimisation (je ne me
souviens pas qu'il y ait eu un fenêtre indiquant la fin du
processus... Est-ce qu'il n'y a pas un risque d'éteindre le PC alors
que la procédure n'est pas terminée ?)


Par exemple tu peux t'arranger pour démarrer le shutdown
SI le truc du prefetch est terminé avec succès:(avec le "Pipe" &&)

%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks &&
%windir%system32shutdown -s
Tu veux dire que si je mets cette ligne dans un racourci (avec une jolie

icône ;-) ) , si je clique alors ça lance l'optimisation du prefect et ça
ferme windows ?
Le "Pipe &&" je ne sais pas ce que c'est ! Ca signifie que c'est un lien qui
permet de lancer 2 applications, l'une après (ou à partir de) l'autre ?
Je ne suis pas très familiarisé avec ces lignes d'instruction, aurais-tu la
gentillesse de me décortiquer celle-ci ? (J'abuse peut-être un peu de ta
bonté, mais "qui ne tente rien n'a rien...")
PS : dans system32, j'ai 2 x Rundll32 !
PS2 : dans l'arborescence, ça s'arrête à Rundll32, qu'est-ce qu'
"advapi32.dll" ?
PS3 : est-ce qu'on peut lancer tout type d'application comme ça ? (excel par
ex) (ça, c'est dans la rubrique "la question qui tue" ;-) )
J'imagine que tout ça constitue les bases de la gestion du PC !
A+ ?
JP
:)


--
Claude LaFrenière [MVP] :-{ ) http://viadresse.com?39135017
http://www.msmvps.com/internutblaster/
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)



Avatar
Claude LaFrenière
Bonjour *j-pascal* :


Est-ce qu'il n'y a pas un risque d'éteindre le PC alors
que la procédure n'est pas terminée ?)


Par exemple tu peux t'arranger pour démarrer le shutdown
SI le truc du prefetch est terminé avec succès:(avec le "Pipe" &&)

%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks &&
%windir%system32shutdown -s


Tu veux dire que si je mets cette ligne dans un racourci (avec une jolie
icône ;-) ) , si je clique alors ça lance l'optimisation du prefect et ça
ferme windows ?


Oui.

Le "Pipe &&" je ne sais pas ce que c'est !


Les pipe (prononcer paï peu) ont été inventés par Ritchie, Kernighan et Thompson
quand ils ont fait le langage C et le système d'exploitation UNIX.
Cela a été [mal] copié par les [### auto-censuré###] de M$.

http://www.histoire-informatique.org/portraits/r.html
http://fr.wikipedia.org/wiki/Unix

Supposont le programme A qui affiche une liste.

1 - si tu exécute A , A affiche une liste sur le stdio (standard input output ) c'est-à-dire ton écran.
2- Si tu exécute A > RapportA , A écrit cette liste dans le fichier RapportA
3- Si tu exécute A < RapportA, A lit le contenu du fichier RapportA

Supposont maintenant 2 programmes A qui affiche une liste et B qui trie la liste par ordre alphabétique.

Si tu exécute A | B , la sortie de A est l'entrées de B. ou si tu veux le
résultat de A est passé comme données d'entées à B puis B te sort la liste
triée sur "stdio"

Dans le cas de A && B : si A est exécuté sans erreur alors B s'exécute, sinon non.

C'est une pipe conditionelle.

Unix au complet peut être programmé avec des "Shell Script" : un véritable
langage de programmation qui permet de faire pratiquement ce que tu veux
avec UNIX.
Dans Windows c'est beaucoup plus primitif...et hétéroclite.

Exemple :
http://www.context-switch.com/reference/exscripts/korn/proclist.txt

Ca signifie que c'est un lien qui
permet de lancer 2 applications, l'une après (ou à partir de) l'autre ?


Oui et avec le Pipe conditionnel && la deuxième est exécutée seulement si la
premère est sans erreur.

Je ne suis pas très familiarisé avec ces lignes d'instruction, aurais-tu la
gentillesse de me décortiquer celle-ci ? (J'abuse peut-être un peu de ta
bonté, mais "qui ne tente rien n'a rien...")


Très bonne références:
http://www.dx21.com/SCRIPTING/RUNDLL32/REFGUIDE.ASP?ISF=0&P=A
http://www.robvanderwoude.com/

PS : dans system32, j'ai 2 x Rundll32 !
PS2 : dans l'arborescence, ça s'arrête à Rundll32, qu'est-ce qu'
"advapi32.dll" ?


C'est l'argument passé à rundll32.exe.

Rundll32.exe permet d'exécuter une DLL (Dynamic Link Library : bibliothèque
de liaison dynamique) comme si c'était un programme autonome.

advapi32.dll est une DLL et ProcessIdleTasks est une des fonctions fonctions de cette DLL.


En somme :
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks
rundll32 exécute la fonction ProcessIdleTasks de la DLL advapi32.dll.

Ce qui a pour résultat de lancer ceci :
La commande defrag -p process id de svchost en HEX -s sous-système -b boot" X: où X est la lettre du volume.

Par exemple :

"C:WINDOWSsystem32defrag.exe" -p 56c -s 00000384 -b C:

56c = 1388 = PID de : C:WINDOWSSystem32svchost.exe -k netsvcs

=[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWBEMCIMOM] "ProcessID"=dword:0000056C

=[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWBEMTRANSPORTSDecoupledServer]"ProcessIdentifier"=dword:0000056C

Le «00000384» du sous-système varie selon le current control set utilisé.

Tel que:
[HKEY_LOCAL_MACHINESYSTEMControlSet002EnumPCIVEN_1106&DEV_3104&SUBSYS_39021462&REV_823&61aaa01&0&830000384]

2- La commande DfrgNTFS
Le module de défragmentation du NTFS

3- La commande C:WINDOWSSystem32wbemWMIADAP /F /R

L'utilitaire de filtrage des bibliothèques de performances de WMI
(Windows Management Instrumentation)
= Windows Management Intrumentation Auto Discovery Auto Purge

/F trie et analyse les données de performances
/R trie et analyse les Windows Driver Model du système

4- La commande C:WINDOWSSystem32wbemwmiprvse.exe

wmipsrvse est un processus "hôte" séparé de WMI (il peut y en avoir
plusieurs).
Empêche WMI de planter tout le système en cas de problème avec un
"fournisseur de service" (truc interne à W xp ...)

Autres exemples de trucs lancés avec rundll32.exe:

Pour lancer Microsoft Update (Windows Update v.6 + Office Update)
C:WINDOWSsystem32rundll32.exe C:WINDOWSsystem32muweb.dll,LaunchMUSite

Ouvrir avec "Aperçu des images et télécopies" dans le menu contextuel peut aussi se faire comme ceci:
"C:WindowsSystem32rundll32.exe" C:WINDOWSSystem32shimgvw.dll,ImageView_Fullscreen C:Documents and SettingsNom_de_l'utilisateurMes documentsMes imagesImage01.JPG

Mais ça ne marche pas avec toutes les DLL ni toutes les fonctions de DLL.

PS3 : est-ce qu'on peut lancer tout type d'application comme ça ? (excel par
ex) (ça, c'est dans la rubrique "la question qui tue" ;-) )


Presque.
Mais ce serait assez "tordu" de le faire ainsi...

J'imagine que tout ça constitue les bases de la gestion du PC !


Noui.


A+

:)
--
Claude LaFrenière :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)



1 2 3 4