....COMMENT IDENTIFIER CES PROGRAMMES?Avant d'empêcher ces programmes de se lancer au démarrage, et ainsi de consommer des ressources système, nous avons besoin de les identifier. Plusieurs méthodes peuvent être utilisées, et chacune vous permet de me faire parvenir de nouveaux
éléments à ajouter dans la
base de données. Vous trouverez ci-dessous des détails pour certaines d'entre elles, ainsi que les systèmes d'exploitation auxquels elles s'appliquent. Toutes ces méthodes peuvent aussi être utilisées pour désactiver le lancement de programmes et sont décrites dans la section adéquate
ci-dessous.
Note - si votre
Compte d'utilisateur (cliquez sur
Démarrer -->
Panneau de configuration -->
Comptes d'utilisateurs) est un "Utilisateur standard" (Windows 7), un "Compte Standard" (Vista) ou un "Compte limité" (XP) vous pouvez n'avoir qu'un accès limité à certains de ces utilitaires, et vous devrez obtenir les droits Administrateur.
AutoRuns - Windows 7/Vista/XP/2K/NT/Me/9xAvec l'introduction de Windows 7, Microsoft désormais
conseille d'utiliser AutoRuns pour contrôler les programmes qui s'exécutent quand votre ordinateur démarre. Cet utilitaire est téléchargeable depuis le
site Web de Microsoft. AutoRuns est un utilitaire gratuit développé par SysInternals et se trouve maintenant sous la tutelle de Microsoft TechNet.
Pour l'utiliser afin d'identifier les programmes du démarrage, faites ce qui suit:
- AutoRuns ne nécessite aucune installation, donc cliquez sur Démarrer --> Poste de travail et naviguez jusqu'au dossier dans lequel il est situé
- Faites un double clic sur Autoruns.exe pour l'exécuter, (NdT: attendez l'affichage, en bas, de "Ready")
- Sélectionnez l'onglet Logon
- Si vous sélectionnez un élément, des détails supplémentaires sont affichés en bas de la fenêtre:

AutoRunsLes champs qui m'intéressent (que vous pouvez copier/coller) sont:
- Autorun Entry
- Image Path (c-à-d emplacement)
- Startup Type (c-à-d l'élément surligné (NdT: en gris) qui contient le démarrage comme "HKLM\Software\Microsoft\Windows\CurrentVersion\Run")
Vous pouvez aussi exporter le rapport de AutoRuns sous la forme d'un fichier texte - que j'accepte également. Sélectionnez
File -->
Save..., choisissez le dossier, dans la zone Type sélectionnez
Text (*.txt) et enregistrez le fichier sous le nom "AutoRuns.txt".
Si vous faites un clic droit sur un élément, puis sélectionnez
Jump to... dans les options, cela ouvrira l'emplacement du "Startup Type". Par exemple, si l'éditeur de Registre s'ouvre, vous verrez une liste d'éléments, et les 2 colonnes qui m'intéressent sont
Nom et
Données.

Éditeur du RegistreMSConfig - Windows 7/Vista/XP/2K/Me/9xVous pouvez aussi utiliser l'"Utilitaire de configuration système" (désigné par MSConfig à partir de maintenant) pour identifier les programmes du démarrage. MSConfig est disponible pour tous les utilisateurs de Windows 7/Vista/XP/2K/Me/9x (Les utilisateurs de Windows 2000 peuvent en télécharger une version depuis
ce lien).
Pour l'utiliser afin d'identifier les programmes du démarrage, faites ce qui suit:
- Cliquez sur Démarrer --> Exécuter
- Dans la zone Ouvrir : tapez msconfig puis cliquez sur OK ou appuyez sur Entrée
- Sélectionnez l'onglet Démarrage, et vous verrez s'afficher une fenêtre semblable à celles ci-dessous (cliquez sur la miniature pour afficher une image agrandie)
Note: dans chacune de ces fenêtres, vous pouvez augmenter la largeur de chaque colonne en maintenant enfoncé le bouton gauche de la souris avec le curseur placé sur la ligne verticale séparant deux entêtes de colonne puis en déplaçant la souris soit vers la droite soit vers la gauche avant de relâcher le bouton. Avec les versions Windows 7, Vista et XP (pour lesquelles la taille de la fenêtre ne peut pas être modifiée) vous pouvez aussi faire un double clic sur la ligne verticale séparant deux entêtes de colonne afin de maximiser la largeur de la colonne.
Les colonnes qui m'intéressent sont:
- Élément de démarrage (Windows 7/Vista/XP) ou Nom (ME)
- Commande
- Emplacement
Pour Win98 les colonnes n'ont pas de nom, mais celle de gauche correspond à la colonne "Nom" et celle de droite correspond à la colonne "Commande".
Windows Defender - Windows Vista/XPJusqu'à l'introduction de Windows 7, Microsoft
conseillait d'utiliser Windows Defender (ou le Registre) sur les systèmes sous Vista ou XP pour contrôler les programmes lancés au démarrage de votre ordinateur. Cet utilitaire est inclus par défaut dans Vista et il peut être téléchargé pour XP depuis
ce lien.
Pour l'utiliser afin d'identifier les programmes du démarrage, faites ce qui suit:
- Cliquez sur Démarrer --> Tous les programmes --> Windows Defender
- Cliquez sur Outils --> Explorateur de logiciels
- Sélectionnez Programmes de démarrage sous Catégorie et une fenêtre s'affichera, similaire à celles ci-dessous (cliquez sur la miniature pour afficher l'image en taille réelle dans une nouvelle fenêtre)
- Cliquez sur chaque élément dans la colonne Nom pour afficher les détails le concernant.
 |  |
| Vista | XP |
Les champs qui m'intéressent (que vous pouvez copier/coller) sont:
- Nom complet (ceci est aussi affiché dans la colonne Nom sur la gauche de la fenêtre)
- Valeur de démarrage
- Type de démarrage
- Emplacement
HijackThis™ - Windows 7/Vista/XP/2K/Me/98NdT: HijackThis est mal adapté à Windows 7, et ne gère pas du tout le 64bit.Vous pouvez aussi utiliser
HijackThis™ (créé à l'origine par Merijn Bellekom) qui appartient maintenant à Trend Micro. Lisez le
tutoriel, et ce qui m'intéresse, ce sont les sections O4 et F0-F3. Plusieurs sites ont des
forums dédiés, pour les utilisateurs de HijackThis™ qui sont intéressés par les autres éléments.

HijackThisPour l'utiliser afin d'identifier les programmes du démarrage, faites ce qui suit:
- Cliquez sur Démarrer --> Tous les Programmes --> HijackThis --> HijackThis
- Parmi les options disponibles, sélectionnez "Do a system scan and save a logfile"
- Le résultat de l'analyse s'affichera sous forme d'un fichier texte nommé "hijackthis.log"
- Copiez les éléments "O4" et s'ils ne sont pas encore dans la base de données, envoyez-les moi.
- Copiez les éléments "F0-F3" et s'ils ne sont pas encore dans la base de données, envoyez-les moi. (lisez les sections sur SYSTEM.INI [§ 9] et WIN.INI [§ 8] ci-dessous pour plus d'informations).
Enfin, vous pouvez aussi utiliser un
gestionnaire de démarrage [§ 6].
NOTESConventions de nommage: Le même programme de démarrage peut être listé différemment selon la méthode utilisée (voir ci-dessus) et le système d'exploitation.
Prenez l'exemple du fichier "Reader_sl.exe" dans les images-écran ci-dessus:
| Méthode | Nom | Source |
| AutoRuns (élément Autorun) | Adobe Reader Speed Launcher | Clé de Registre "Name" |
| HijackThis™ | Adobe Reader Speed Launcher | Clé de Registre "Name" |
| MSConfig (Windows 7/Vista) | Adobe Acrobat | "Nom du produit" dans les propriétés du fichier |
| MSConfig (XP) | Reader_sl | Première partie du nom-de-fichier |
| Éditeur du Registre | Adobe Reader Speed Launcher | Clé de Registre "Name" |
| Windows Defender | Adobe Acrobat | "Nom complet" |
Dans l'exemple ci-dessus il pourrait sembler que MSConfig de Vista et Windows Defender utilisent la même information, mais c'est inexact. Regardez l'élément concernant
sidebar.exe s'il tourne sur votre PC Vista. Pour MSConfig il est affiché en tant que
Microsoft Windows Operating System, alors que pour Windows Defender c'est
Microsoft Windows Sidebar. C'est pourquoi un même élément peut avoir jusqu'à quatre lignes différentes dans la
base de données.
Comme XP utilise la première partie du nom-de-fichier et comme certains de ceux-ci sont assez fréquents, ils ne seront inclus que s'ils sont uniques. Prenez le nom-de-fichier
update.exe par exemple. Dans la base de données, il y a de nombreux éléments, quelques-uns étant dans la catégorie U ou Y. Dans ce cas, la même description devrait couvrir toutes les possibilités - ce qui n'est pas vraiment réalisable.
Tâches: La
base de données N'est
PAS une liste de tâches/processus pris(es) depuis le
Gestionnaire de tâches ou la fenêtre
Fermer le programme (
CTRL+ALT+DEL). Ces derniers affichent certains programmes du démarrage ET d'autres tâches et "Services" d'arrière-plan. Ce site s'intéresse aux programmes du démarrage, trouvés dans les emplacements de démarrage habituels décrits ci-dessus,
SEULEMENT. Ne m'envoyez pas d'éléments trouvés via ces méthodes, ils ne seront pas utilisés. Pour une liste de tâches/processus, vous pouvez essayer la
Process Library de Uniblue, la liste de
PC Pitstop ou l'une des nombreuses autres disponibles.
Par conséquent, avant d'arrêter une tâche/un processus via CTRL+ALT+DEL simplement parce qu'elle/il a un code "X", vérifiez d'abord s'il est dans MSCONFIG ou dans le Registre. Un exemple de ceci pourrait être "svchost.exe" - qui n'apparaît pas dans le démarrage dans des conditions normales, mais est visible via CTRL+ALT+DEL. En cas de doute, ne faites rien.
Services: Je n'ajouterai pas de "Services" des systèmes d'exploitation Windows 7/Vista/XP/2K/NT. Je comprends parfaitement qu'avec ces systèmes d'exploitation certains programmes utilisent les "Services" comme une alternative pour lancer certains composants au démarrage, mais je n'ai pas assez de temps pour les inclure aussi. Je vous conseille d'utiliser les sites ci-dessous pour trouver des informations sur les services en fonction du système d'exploitation:
Virus: Dans la liste des programmes, les éléments attribués à des virus sont affichés seulement en utilisant la version Registre, qui est commune à toutes les versions de Windows. Sinon, il y aurait de multiples lignes pour des noms-de-fichier très connus que les virus utilisent souvent - comme "svchost" par exemple.
Version anglaise: Copyright © Paul Collins, 2001 - 2013 | Pacman's Portal | All rights reservedVersion française: Copyright © nickW, 2010 - 2013 | Tous droits réservés....