ZHPDiag – Prefetcher Module O45 (LFP)

Le prefetcher est un composant de Microsoft Windows qui a été introduit dans Windows XP. C’est un composant du gestionnaire de mémoire qui peut accélérer le processus de démarrage de Windows et raccourcir la quantité de temps qu’il faut pour démarrer des programmes.

Il accomplit ceci en mettant en cache (RAM) des dossiers qui sont nécessaires au fonctionnenent de l’application lancée, consolidant ainsi les lectures disque et en réduisant la recherche disque. Depuis Windows Vista, le préfetcher a été étendu par SuperFetch et ReadyBoost.  SuperFetch tente d’accélérer les temps de lancement de l’application en surveillant et en s’adaptant aux modèles d’utilisation des applications sur des périodes de temps, et en mettant en cache la majorité des fichiers et des données nécessaires en mémoire d’avance afin qu’ils puissent être consultés très rapidement si nécessaire.

ReadyBoost (lorsqu’il est activé) utilise la mémoire externe comme un lecteur flash USB pour étendre le cache du système au-delà de la quantité de RAM installée dans l’ordinateur. ReadyBoost a également un composant appelé ReadyBoot qui remplace le préfetcher pour le processus de démarrage si le système a 700 Mo ou plus de RAM. [Wikipedia]

Lié au module LFP (Last File Create Prefetch). Il permet de lister tous les fichiers créés ou modifiés dans le dossier Windows Prefetcher. La période de recherche est limitée à un mois.

Aperçu ZHPDiag

—\\ Derniers fichiers créés dans Windows Prefetcher (O45) 
O45 – LFCP:[MD5.FA9C2ED62BE5315CFEBD3CF9C82799A6] 22/10/2017 A — C:\WINDOWS\Prefetch\CACAOWEB.EXE-E41F5B15.pf =>.SUP.CacaoWeb
O45 – LFCP:[MD5.588A3E0ECCD7219473D319A1AF1672B9] 20/10/2017 A — C:\WINDOWS\Prefetch\CACAOWEB.EXE-E6EE9696.pf =>.SUP.CacaoWeb

Exemples de détection

O45 – LFCP:Last File Created Prefetch 18/07/2010 – 20:09:16 —A- C:\Program Files\Automated Content Enhancer\4.1.0.5050\aceieaddon.pf =>Adware.DoubleD
O45 – LFCP:Last File Created Prefetch 18/07/2010 – 20:09:16 —A- C:\Program Files\Automated Content Enhancer\4.1.0.5240\aceieaddon.pf =>Adware.DoubleD
O45 – LFCP:[MD5.0E53E3C5CC1E95945452D5CDE5A17E9C] – 13/07/2013 – 17:52:50 —A- – C:\Windows\Prefetch\LOLLIPOPINSTALLER_14633.EXE-925E3009.pf =>Adware.Lollipop

Action ZHPFix

O45 – LFCP:Last File Created Prefetch 18/07/2010 – 20:09:16 —A- {FileName}

1) L’outil supprime le fichier {FileName}

 


 Vues totales 804 (Aujourd'hui 1 )