Pourquoi le Gestionnaire des tâches est votre premier rempart

Je le vois souvent à l’atelier : des clients qui paniquent parce que leur PC est lent ou qu’une fenêtre suspecte s’affiche. La moitié du temps, la solution tient en trois mots : Gestionnaire des tâches. Cet outil intégré à Windows 10 et 11 permet de surveiller ce qui tourne sur votre machine, d’identifier les programmes gourmands ou les intrus, et d’agir avant que ça ne dégénère. Et non, ce n’est pas réservé aux experts. Il suffit de savoir où regarder.

Un exemple concret : la semaine dernière, un client est venu avec un Dell qui chauffait comme un four. En ouvrant le Gestionnaire des tâches, j’ai vu qu’un processus nommé svchost.exe utilisait 90 % du CPU. Résultat ? Un malware déguisé en service Windows. Sans cet outil, il aurait pu perdre des données ou pire, voir son compte bancaire piraté. Alors oui, ça arrive plus souvent qu’on ne le pense.

Comment l’ouvrir en une seconde

Pas besoin de chercher dans les paramètres. Trois méthodes simples :

1. Le raccourci clavier universel : Ctrl + Maj + Échap. C’est le plus rapide, et ça marche même si votre bureau est bloqué. Apprenez-le par cœur.

2. Le menu contextuel : clic droit sur la barre des tâches (en bas de l’écran) puis sélectionnez Gestionnaire des tâches. Si vous utilisez Windows 11, le menu peut apparaître légèrement différent, mais l’option est toujours là.

3. La commande : tapez taskmgr dans la barre de recherche Windows (à côté du menu Démarrer) et validez. Moins immédiat, mais utile si vous devez l’ouvrir à distance via une session administrative.

À ne pas faire : ne cliquez pas sur des liens ou des pop-ups qui prétendent « optimiser votre PC » en vous redirigeant vers un faux Gestionnaire des tâches. Les arnaqueurs adorent cette technique. Le vrai outil est intégré à Windows, point.

Onglet 1 : Processus – le cœur du problème

C’est ici que vous voyez tout ce qui tourne sur votre PC, classées en trois catégories : Applications, Processus en arrière-plan et Processus Windows. L’onglet par défaut, et le plus important.

Que surveiller ?

Les colonnes CPU, Mémoire et Disque indiquent la consommation de ressources. Si un programme utilise 80 % du CPU alors que vous ne l’avez pas lancé, c’est suspect. Par exemple, Antimalware Service Executable (le scan Windows Defender) peut parfois monter en flèche, mais il se calme après quelques minutes. En revanche, un processus avec un nom bizarre comme xmr-stak.exe ou win32.exe est un signal d’alerte : c’est souvent un minage de cryptomonnaie ou un cheval de Troie.

Un client a failli se faire avoir par un faux « Windows Update » qui tournait en boucle. Le nom du processus ? updatehost.exe. Une recherche rapide sur Google a confirmé qu’il s’agissait d’un malware. Ne fermez pas un processus au hasard : si vous n’êtes pas sûr, notez son nom et vérifiez en ligne.

À faire : triez les processus par CPU ou Mémoire (clic sur l’en-tête de colonne) pour identifier les coupables. Si un programme légitime (comme Chrome avec 50 onglets ouverts) consomme trop, fermez-le via cet onglet.

À ne pas faire : ne forcez pas la fermeture de explorer.exe ou dwm.exe sans savoir ce que vous faites. Ça peut planter votre session. Et surtout, ne touchez pas aux processus système comme lsass.exe ou csrss.exe : votre PC ne redémarrera pas.

Onglet 2 : Performances – l’état de santé de votre machine

Ici, pas de liste de processus, mais des graphiques en temps réel pour le CPU, la mémoire (RAM), le disque, le réseau et la carte graphique (GPU). C’est votre tableau de bord.

Que surveiller ?

Le CPU : si le graphique est constamment à 100 %, votre PC est saturé. Vérifiez l’onglet Processus pour trouver le coupable. Sur un PC récent, un pic occasionnel est normal, mais une surcharge permanente indique un problème.

La mémoire : si la ligne est proche de 100 % (par exemple 14 Go/16 Go utilisés), votre RAM est insuffisante. Fermer les applications inutiles peut aider, mais à long terme, il faudra peut-être ajouter de la mémoire. Sur les PC portables, c’est souvent impossible, alors vérifiez d’abord si un programme gourmand (comme Photoshop ou un jeu) est ouvert.

Le disque : si le graphique montre une activité constante à 100 %, votre disque dur ou SSD est en train de s’épuiser. Cela peut ralentir tout votre système. Vérifiez si un programme Effectue une copie ou une indexation (comme Windows Search). Si rien de légitime, un malware pourrait être en train de chiffrer vos fichiers.

Un cas que j’ai vu récemment : un Asus avec un disque dur mécanique (HDD) ancien. Le graphique Disque était à 100 % en permanence, même sans rien faire. Résultat ? Le PC était aussi lent qu’un escargot. La solution ? Remplacer le HDD par un SSD. Si vous avez un PC récent, cela ne devrait pas arriver.

À faire : utilisez cet onglet pour comprendre quoi ralentit votre machine avant de passer à l’action.

À ne pas faire : ne vous fiez pas uniquement à cet onglet pour diagnostiquer. Les graphiques montrent l’état, mais pas la cause. C’est comme regarder le compteur de vitesse sans voir la route.

Onglet 3 : Historique des applications – le journal de bord

Moins connu, mais utile : cet onglet affiche l’historique de l’utilisation CPU et réseau pour chaque application, sur les dernières semaines. Parfait pour repérer une application qui a consommé anormalement des ressources sans que vous ne vous en rendiez compte.

Que surveiller ?

Si vous voyez qu’un programme comme Microsoft Edge a utilisé 50 % du CPU pendant 3 heures hier alors que vous ne l’aviez pas ouvert, c’est suspect. Soit c’est une mise à jour en arrière-plan, soit un site web malveillant a exploité une faille.

Un autre cas : un client se plaignait de lenteurs sur son HP. En regardant l’historique, j’ai vu que Spotify avait utilisé 3 Go de réseau en une journée. Pourquoi ? Parce qu’il avait laissé l’appli ouverte en arrière-plan avec un téléchargement automatique de playlists. Pas un malware, mais une mauvaise configuration.

À faire : utilisez ce tableau pour identifier des comportements anormaux sur la durée. Si une application apparaît souvent en tête de liste sans raison, désinstallez-la ou vérifiez ses paramètres.

À ne pas faire : ne vous basez pas sur cet onglet pour une analyse en temps réel. L’historique est utile pour le passé, pas pour l’instant.

Onglet 4 : Démarrage – les programmes qui ralentissent votre PC au boot

Vous connaissez cette frustration : vous allumez votre PC, et il met une éternité à être utilisable. La faute, souvent, à des programmes qui se lancent automatiquement au démarrage. Cet onglet liste tout ce qui démarre avec Windows, et leur impact sur le temps de boot.

Que surveiller ?

La colonne Impact au démarrage est votre alliée. Si un programme a un impact Élevé et que vous ne l’utilisez pas souvent (comme un logiciel de montage vidéo ou un jeu), désactivez-le. Comment ? Clic droit sur la ligne, puis Désactiver.

Attention aux faux amis : certains programmes légitimes comme Windows Security ou OneDrive peuvent avoir un impact moyen, mais les désactiver peut causer des problèmes. En revanche, des noms comme SearchApp (une app tierce) ou PDF24 (si vous n’utilisez pas ce logiciel) peuvent être désactivés sans risque.

Un exemple : un client avait un démarrage de 2 minutes sur son Dell. En regardant cet onglet, j’ai vu que Adobe Creative Cloud, NVIDIA GeForce Experience et Steam se lançaient tous au démarrage. Résultat ? Après avoir désactivé les deux derniers, le PC démarré en 30 secondes.

À faire : passez en revue la liste et désactivez tout ce qui n’est pas essentiel. Moins il y a de programmes au démarrage, plus votre PC sera réactif.

À ne pas faire : ne désactivez pas les services Windows (ceux avec Microsoft Corporation comme éditeur). Certains sont vitaux pour le système. Et ne désactivez pas votre antivirus.

Onglet 5 : Utilisateurs – qui est connecté à votre PC ?

Cet onglet affiche tous les utilisateurs actuellement connectés à votre machine, ainsi que les processus qu’ils exécutent. Sur un PC personnel, vous devriez voir uniquement votre session. Mais si vous voyez un utilisateur inconnu, c’est un signe d’intrusion.

Que surveiller ?

Si votre PC est en entreprise ou partagé, vérifiez que seuls les comptes autorisés sont connectés. Sur un PC personnel, si vous voyez un utilisateur nommé Administrateur ou Invité en plus de votre compte, c’est anormal. Surtout si des processus suspects tournent sous ce compte.

Un cas extrême : un client avait un PC infecté par un ransomware. En regardant l’onglet Utilisateurs, j’ai vu un compte Support qui n’avait rien à faire là. Le malware avait créé un utilisateur caché pour exécuter ses processus malveillants. La solution ? Supprimer le compte via Paramètres > Comptes et scanner le PC avec un antivirus.

À faire : vérifiez régulièrement cet onglet, surtout si vous avez des doutes sur la sécurité de votre PC. Si vous voyez un utilisateur inconnu, déconnectez-le immédiatement et changez vos mots de passe.

À ne pas faire : ne supprimez pas un utilisateur sans vérifier d’abord s’il est légitime. Par exemple, SYSTEM ou LOCAL SERVICE sont des comptes système normaux.

Bonus : les options avancées à connaître

Le Gestionnaire des tâches cache quelques fonctionnalités utiles :

Afficher plus de détails : en bas à gauche, cliquez sur Plus de détails pour accéder à tous les onglets. Par défaut, Windows ouvre une version simplifiée.

Actualiser automatiquement : dans le menu Options, cochez Actualiser automatiquement pour que les données soient mises à jour en temps réel.

Exécuter une nouvelle tâche : via Fichier > Exécuter une nouvelle tâche, vous pouvez lancer des commandes comme cmd ou msconfig avec les droits administrateur.

Afficher les colonnes cachées : clic droit sur les en-têtes des colonnes (dans l’onglet Processus) pour ajouter des infos comme Type, Chemin d’accès ou ID de processus. Le Chemin d’accès est utile pour repérer où se trouve un fichier suspect.

En cas de problème

Si vous identifiez un processus suspect mais que vous ne savez pas s’il est légitime, ne le fermez pas. Notez son nom exact et faites une recherche en ligne avec des mots-clés comme « nom_du_processus malware » ou « nom_du_processus légitime ». Des sites comme file.net ou processlibrary.com peuvent vous aider à vérifier.

Si votre PC est infecté ou que vous suspectez une intrusion, déconnectez-le immédiatement d’Internet (débranchez le câble Ethernet ou désactivez le Wi-Fi) pour éviter que le malware ne communique avec ses serveurs. Ensuite, lancez une analyse complète avec Windows Defender ou un antivirus tiers.

Enfin, si vous n’êtes pas sûr de ce que vous faites, ne touchez à rien. Certaines erreurs dans le Gestionnaire des tâches peuvent rendre votre PC inutilisable. Dans le doute, amenez-le à l’atelier.