Où elle vit et ce qu'elle consigne
Le System Resource Usage Monitor écrit tout dans SRUDB.dat, une base Extensible Storage Engine de la même famille Jet qui fait tourner Exchange et Active Directory. Pour chaque processus, Windows enregistre des tranches de temps CPU, les octets lus et écrits, le trafic réseau par interface et l'horodatage des sessions, regroupés par heures et par jours. Le dossier C:\Windows\System32\SRU est réservé à SYSTEM et aux administrateurs : les applications ordinaires et les onglets du navigateur n'y entrent pas. L'historique déroule environ un mois, parfois davantage selon la version et la charge. Rien d'exotique là-dedans : c'est la source des écrans que vous ouvrez chaque semaine.
L'onglet « Historique des applications » du Gestionnaire des tâches, la page « Utilisation des données » des Paramètres et le rapport de batterie par application lisent tous la même base. Le cadrage honnête : un système de comptabilité d'abord, une question de vie privée ensuite. Windows a besoin de statistiques pour vous dire qui a vidé la batterie — SRU est simplement l'endroit où elles habitent.
- SRUDB.dat dans C:\Windows\System32\SRU — une base ESE, lisible uniquement avec des droits administrateur
- Temps CPU par application, en tranches horaires et journalières
- Octets lus et écrits par chaque programme
- Trafic réseau par application et par interface
- Sessions d'applications horodatées, même celles déjà désinstallées
- Environ un mois d'historique roulant sur une version typique
Qui la lit — y compris des gens que vous n'avez pas invités
Pour les experts forensiques, la SRU est un cadeau : avec une image disque, ils reconstituent quels programmes ont tourné, quand et à quel rythme, sur des semaines. « Ça reste local » est vrai mais incomplet : les fichiers locaux sont précisément ce que cherchent un voleur, un technicien curieux ou quiconque dispose de cinq minutes et d'une clé USB bootable. Un logiciel malveillant a besoin des droits administrateur pour la lire — et le malware compétent les a souvent.
Ce que son effacement achète vraiment
Vous pouvez vider le dossier SRU — le plus simple depuis l'environnement de récupération, les fichiers étant verrouillés sous Windows en marche — et le système reconstruira tranquillement la base. Le gain se résume à des statistiques remises à zéro : « Historique des applications » et « Utilisation des données » repartent de zéro, rien de plus. La collecte ne s'arrête pas, le PC ne va pas plus vite, et les dizaines d'autres traces d'activité conservées par Windows restent en place. Si vous vendez la machine, la seule réponse honnête est un effacement du disque suivi d'une installation propre — pas une opération chirurgicale sur une base. Pour celle que vous gardez, le chiffrement complet du disque avec BitLocker est la vraie protection : tout le disque, SRU comprise, devient illisible hors ligne.
Questions et réponses
Qu'est-ce que le fichier SRUDB.dat dans Windows ?
C'est la base du System Resource Usage Monitor dans C:\Windows\System32\SRU : Windows y consigne des semaines de temps CPU, de trafic disque et réseau par application — la matière des écrans « Historique des applications » et « Utilisation des données ».
Peut-on supprimer la base de données SRU ?
Oui — depuis l'environnement de récupération ou avec des droits élevés — et Windows la reconstruit aussitôt. Cela ne remet que les statistiques à zéro ; la vraie protection, c'est le chiffrement du disque, et avant une vente, une installation propre.
Vérifiez le contenu avant l'achat.
L'essai unique de 30 minutes couvre les fonctions de base. Les fonctions marquées PRO restent verrouillées jusqu'à l'activation d'une licence payante.
À lire ensuite
Écrivez-nous: [email protected]