Supprimer définitivement les services TavernComn et stabiliser Windows après Dark and Darker

Vous subissez des freezes aléatoires, la disparition du Bluetooth ou un écran bloqué sur « Restarting » ? Le coupable est souvent un couple de services fantômes installés par Dark and Darker : TavernComn11 et TavernComn21. Ce guide explique, en profondeur, comment les éradiquer définitivement de Windows.

Sommaire

Vue d’ensemble du problème

Des milliers de joueurs ont signalé une instabilité soudaine après l’installation ou la mise à jour de Dark and Darker : micro‑coupures audio, clavier et souris figés, affichage figé sur l’écran de redémarrage, voire disparition pure et simple de l’adaptateur Bluetooth dans le Gestionnaire de périphériques. L’analyse révèle systématiquement trois services tiers :

  • TavernComn11 / TavernComn21 – modules réseau conçus par Ironmace pour le multijoueur.
  • l1vhlwf – pilote virtuel lié aux fonctions d’hyperviseur (souvent sans incidence si la virtualisation n’est pas activée).
  • pgagent‑pg17 – agent de planification PostgreSQL, installé automatiquement par certains mods ou lanceurs.

La désinstallation du jeu et de PostgreSQL restaure la stabilité… jusqu’au jour où, sans crier gare, TavernComn revient occuper la liste des services et replonge la machine dans le chaos. Comprendre son mode de persistance est donc crucial.

Pourquoi TavernComn revient-il ?

Le lanceur du jeu installe systématiquement TavernComn au lancement pour garantir la présence du PGL. Même si vous supprimez le jeu, une entrée de registre ou une tâche planifiée résiduelle suffit à redéployer le service lors d’une future mise à jour Steam ou lors d’une installation parallèle (ex. : compte familial). Le nettoyage doit donc être exhaustif : services, registre, fichiers, tâches planifiées et programmes sources.

Préparation avant la suppression définitive

  1. Désactivez votre connexion Internet (Wi‑Fi, Ethernet) pour empêcher le lanceur de réinstaller les binaires pendant l’opération.
  2. Fermez Steam, Epic Games Launcher et tout exécutable lié au jeu. Vérifiez via le Gestionnaire des tâches qu’aucun processus steam.exe ou irond.exe ne tourne.
  3. Créez un point de restauration système : Panneau de configuration > Système > Protection du système > Créer. En cas d’erreur de manipulation du registre, vous pourrez revenir en arrière.

Procédure pas à pas pour éradiquer TavernComn

Les commandes suivantes s’exécutent dans une Invite de commandes (ou PowerShell) ouverte en mode administrateur.

sc stop TavernComn11
sc delete TavernComn11
sc stop TavernComn21
sc delete TavernComn21

Contrôlez immédiatement leur disparition :

reg query "HKLM\SYSTEM\CurrentControlSet\Services\TavernComn11"
reg query "HKLM\SYSTEM\CurrentControlSet\Services\TavernComn21"

Si l’une des requêtes renvoie une clé, passez à la section suivante.

Résumé des commandes essentielles

ObjectifCommande
Arrêter le servicesc stop TavernComnxy
Supprimer le servicesc delete TavernComnxy
Vérifier dans le registrereg query HKLM\...\TavernComnxy
Lister les restes éventuelssc queryex type= service state= all | find "TavernComn"

Nettoyage du registre en profondeur

Ouvrez regedit (Win + R > regedit) et parcourez manuellement les emplacements ci‑dessous. Toute clé portant les noms TavernComn, TavernWorker ou Ironmace doit être supprimée :

  • HKLM\SYSTEM\CurrentControlSet\Services\TavernComn11
  • HKLM\SYSTEM\CurrentControlSet\Services\TavernComn21
  • HKLM\SYSTEM\CurrentControlSet\Services\TavernWorker
  • HKLM\SOFTWARE\Ironmace (parfois vide mais conservé par le lanceur)

Attention : ne touchez jamais aux clés système inconnues ; limitez-vous strictement aux clés clairement estampillées.

Purge des fichiers résiduels

Les exécutables et bibliothèques persistant hors du dossier du jeu peuvent réinstaller le service. Recherchez et supprimez :

  • %ProgramData%\Ironmace
  • C:\Program Files\Ironmace ou Program Files (x86)\Ironmace
  • %AppData%\Roaming\Ironmace (profils multiples : répétez pour chaque compte Windows)
  • Tout fichier taverncomn.sys, .dll ou .exe trouvé via Recherche Windows.

Suppression des tâches planifiées et des points d’entrée AutoRun

  1. Ouvrez taskschd.msc et parcourez Bibliothèque du Planificateur nœud par nœud ; effacez chaque tâche mentionnant TavernComn ou Ironmace.
  2. Lancez Autoruns for Windows (suite Sysinternals). Dans les onglets Services, Drivers, Scheduled Tasks et AppInit, décochez puis supprimez les entrées TavernComn et TavernWorker.

L’avantage d’Autoruns ? Une vue globale de tous les points d’ancrage possibles, évitant qu’un simple .dll glissé dans AppInit ne resurgisse au prochain démarrage.

Vérification dans MSCONFIG

Tapez msconfig, onglet Services, cochez Masquer tous les services Microsoft. Les deux services incriminés ne doivent plus apparaître. S’ils persistent, retournez dans Regedit ; il reste au moins une clé Start=2 (démarrage automatique) active.

Redémarrage et reconnecter le réseau

Une fois le ménage terminé :

  1. Redémarrez Windows.
  2. Reconnectez Internet.
  3. Ouvrez Steam (ou tout autre lanceur) et observez : aucun service TavernComn ne doit apparaître dans Services.msc.

Que faire si le service réapparaît ?

Si, malgré tout, TavernComn se recrée :

  • Désinstallez à nouveau Dark and Darker via Steam.
  • Supprimez le dossier d’installation résiduel (…\SteamLibrary\steamapps\common\DarkAndDarker).
  • Répétez la procédure complète (services + registre + fichiers + tâches).
  • Masquez le jeu : clic droit dans Steam > Gérer > Masquer ce jeu. Vous évitez ainsi toute réinstallation en arrière‑plan.

Cas particuliers : l1vhlwf et pgagent‑pg17

l1vhlwf – pilote hyperviseur

Le pilote l1vhlwf plante souvent quand la virtualisation matérielle (SVM / Intel VT‑x) est désactivée dans le BIOS. Activez‑la, ou désactivez entièrement Hyper‑V/WSL 2 via Fonctionnalités Windows si vous n’utilisez pas de machines virtuelles. La suppression simple du service peut entraîner des BSOD ; mieux vaut corriger la configuration sous‑jacente.

pgagent‑pg17 – agent PostgreSQL

Installé avec certaines bases embarquées, ce service monopolise un port réseau et génère des pics CPU. S’il n’est plus nécessaire, désinstallez PostgreSQL via Applications & fonctionnalités, puis exécutez :

sc delete pgagent-pg17
rd /s /q "C:\Program Files\PostgreSQL"

Outils recommandés pour la surveillance à long terme

  • Process Explorer : visualise en temps réel les DLL chargées par chaque processus, pratique pour détecter un chargement furtif de TavernComn.dll.
  • Event Viewer (Observateur d’événements) : filtrez System > Service Control Manager pour repérer toute tentative de création de service.
  • Autoruns : déjà mentionné, indispensable pour valider que zéro point d’exécution reste actif.
  • SFC /DISM : après une infection prolongée, exécutez sfc /scannow puis DISM /Online /Cleanup-Image /RestoreHealth afin de vérifier l’intégrité des fichiers système.

Empêcher définitivement la réinstallation

Même après un nettoyage drastique, un fichier d’installation corrompu ou un lanceur tiers peut réintroduire TavernComn. Trois stratégies préventives :

  1. Bloquer le hash : avec un EDR ou un antivirus avancé, ajoutez l’empreinte SHA‑256 du binaire taverncomn.sys à la liste de blocage.
  2. Stratégie de groupe : sous Windows Pro, créez une règle AppLocker interdisant l’exécution de binaires signés par Ironmace en dehors du dossier %ProgramFiles%\Ironmace.
  3. Surveiller les mises à jour Steam : dans Paramètres, cochez Me prévenir des mises à jour avant téléchargement et décochez Lancer Steam au démarrage de Windows.

FAQ express

Q : Puis-je simplement désactiver le service au lieu de le supprimer ?
R : Non ; un prochain patch le réactivera. La suppression et le nettoyage associés empêchent le service d’être recréé automatiquement.

Q : Le jeu refusera‑t‑il de se lancer sans TavernComn ?
R : Oui. Si vous comptez rejouer, gardez un second PC ou une machine virtuelle dédiée. Sur votre machine principale, privilégiez la stabilité.

Q : Autoruns ou Regedit suffisent‑ils pour tout retirer ?
R : Autoruns détecte 95 % des points d’entrée. Combinez‑le avec une recherche manuelle dans C:\Windows\System32\drivers et dans le registre pour garantir qu’aucune trace ne reste.

Conclusion

En résumé, les services TavernComn11 et TavernComn21 agissent comme un cheval de Troie inoffensif pour le jeu mais toxique pour la stabilité de Windows. En respectant la procédure détaillée – couper le réseau, supprimer les services, nettoyer le registre, purger les fichiers, éliminer les tâches planifiées et, surtout, supprimer la source logicielle – vous restaurez un système sain et prévenez tout retour indésirable. Un effort de vingt minutes qui épargne des heures de freezes et de redémarrages forcés.

Sommaire