Vous subissez des freezes aléatoires, la disparition du Bluetooth ou un écran bloqué sur « Restarting » ? Le coupable est souvent un couple de services fantômes installés par Dark and Darker : TavernComn11
et TavernComn21
. Ce guide explique, en profondeur, comment les éradiquer définitivement de Windows.
Vue d’ensemble du problème
Des milliers de joueurs ont signalé une instabilité soudaine après l’installation ou la mise à jour de Dark and Darker : micro‑coupures audio, clavier et souris figés, affichage figé sur l’écran de redémarrage, voire disparition pure et simple de l’adaptateur Bluetooth dans le Gestionnaire de périphériques. L’analyse révèle systématiquement trois services tiers :
- TavernComn11 / TavernComn21 – modules réseau conçus par Ironmace pour le multijoueur.
- l1vhlwf – pilote virtuel lié aux fonctions d’hyperviseur (souvent sans incidence si la virtualisation n’est pas activée).
- pgagent‑pg17 – agent de planification PostgreSQL, installé automatiquement par certains mods ou lanceurs.
La désinstallation du jeu et de PostgreSQL restaure la stabilité… jusqu’au jour où, sans crier gare, TavernComn
revient occuper la liste des services et replonge la machine dans le chaos. Comprendre son mode de persistance est donc crucial.
Pourquoi TavernComn
revient-il ?
Le lanceur du jeu installe systématiquement TavernComn
au lancement pour garantir la présence du PGL. Même si vous supprimez le jeu, une entrée de registre ou une tâche planifiée résiduelle suffit à redéployer le service lors d’une future mise à jour Steam ou lors d’une installation parallèle (ex. : compte familial). Le nettoyage doit donc être exhaustif : services, registre, fichiers, tâches planifiées et programmes sources.
Préparation avant la suppression définitive
- Désactivez votre connexion Internet (Wi‑Fi, Ethernet) pour empêcher le lanceur de réinstaller les binaires pendant l’opération.
- Fermez Steam, Epic Games Launcher et tout exécutable lié au jeu. Vérifiez via le Gestionnaire des tâches qu’aucun processus
steam.exe
ouirond.exe
ne tourne. - Créez un point de restauration système : Panneau de configuration > Système > Protection du système > Créer. En cas d’erreur de manipulation du registre, vous pourrez revenir en arrière.
Procédure pas à pas pour éradiquer TavernComn
Les commandes suivantes s’exécutent dans une Invite de commandes (ou PowerShell) ouverte en mode administrateur.
sc stop TavernComn11
sc delete TavernComn11
sc stop TavernComn21
sc delete TavernComn21
Contrôlez immédiatement leur disparition :
reg query "HKLM\SYSTEM\CurrentControlSet\Services\TavernComn11"
reg query "HKLM\SYSTEM\CurrentControlSet\Services\TavernComn21"
Si l’une des requêtes renvoie une clé, passez à la section suivante.
Résumé des commandes essentielles
Objectif | Commande |
---|---|
Arrêter le service | sc stop TavernComnxy |
Supprimer le service | sc delete TavernComnxy |
Vérifier dans le registre | reg query HKLM\...\TavernComnxy |
Lister les restes éventuels | sc queryex type= service state= all | find "TavernComn" |
Nettoyage du registre en profondeur
Ouvrez regedit (Win + R > regedit) et parcourez manuellement les emplacements ci‑dessous. Toute clé portant les noms TavernComn
, TavernWorker
ou Ironmace
doit être supprimée :
HKLM\SYSTEM\CurrentControlSet\Services\TavernComn11
HKLM\SYSTEM\CurrentControlSet\Services\TavernComn21
HKLM\SYSTEM\CurrentControlSet\Services\TavernWorker
HKLM\SOFTWARE\Ironmace
(parfois vide mais conservé par le lanceur)
Attention : ne touchez jamais aux clés système inconnues ; limitez-vous strictement aux clés clairement estampillées.
Purge des fichiers résiduels
Les exécutables et bibliothèques persistant hors du dossier du jeu peuvent réinstaller le service. Recherchez et supprimez :
%ProgramData%\Ironmace
C:\Program Files\Ironmace
ouProgram Files (x86)\Ironmace
%AppData%\Roaming\Ironmace
(profils multiples : répétez pour chaque compte Windows)- Tout fichier
taverncomn.sys
,.dll
ou.exe
trouvé via Recherche Windows.
Suppression des tâches planifiées et des points d’entrée AutoRun
- Ouvrez taskschd.msc et parcourez Bibliothèque du Planificateur nœud par nœud ; effacez chaque tâche mentionnant TavernComn ou Ironmace.
- Lancez Autoruns for Windows (suite Sysinternals). Dans les onglets Services, Drivers, Scheduled Tasks et AppInit, décochez puis supprimez les entrées
TavernComn
etTavernWorker
.
L’avantage d’Autoruns ? Une vue globale de tous les points d’ancrage possibles, évitant qu’un simple .dll glissé dans AppInit ne resurgisse au prochain démarrage.
Vérification dans MSCONFIG
Tapez msconfig, onglet Services, cochez Masquer tous les services Microsoft. Les deux services incriminés ne doivent plus apparaître. S’ils persistent, retournez dans Regedit ; il reste au moins une clé Start=2
(démarrage automatique) active.
Redémarrage et reconnecter le réseau
Une fois le ménage terminé :
- Redémarrez Windows.
- Reconnectez Internet.
- Ouvrez Steam (ou tout autre lanceur) et observez : aucun service
TavernComn
ne doit apparaître dans Services.msc.
Que faire si le service réapparaît ?
Si, malgré tout, TavernComn
se recrée :
- Désinstallez à nouveau Dark and Darker via Steam.
- Supprimez le dossier d’installation résiduel (
…\SteamLibrary\steamapps\common\DarkAndDarker
). - Répétez la procédure complète (services + registre + fichiers + tâches).
- Masquez le jeu : clic droit dans Steam > Gérer > Masquer ce jeu. Vous évitez ainsi toute réinstallation en arrière‑plan.
Cas particuliers : l1vhlwf et pgagent‑pg17
l1vhlwf – pilote hyperviseur
Le pilote l1vhlwf
plante souvent quand la virtualisation matérielle (SVM / Intel VT‑x) est désactivée dans le BIOS. Activez‑la, ou désactivez entièrement Hyper‑V/WSL 2 via Fonctionnalités Windows si vous n’utilisez pas de machines virtuelles. La suppression simple du service peut entraîner des BSOD ; mieux vaut corriger la configuration sous‑jacente.
pgagent‑pg17 – agent PostgreSQL
Installé avec certaines bases embarquées, ce service monopolise un port réseau et génère des pics CPU. S’il n’est plus nécessaire, désinstallez PostgreSQL via Applications & fonctionnalités, puis exécutez :
sc delete pgagent-pg17
rd /s /q "C:\Program Files\PostgreSQL"
Outils recommandés pour la surveillance à long terme
- Process Explorer : visualise en temps réel les DLL chargées par chaque processus, pratique pour détecter un chargement furtif de
TavernComn.dll
. - Event Viewer (Observateur d’événements) : filtrez System > Service Control Manager pour repérer toute tentative de création de service.
- Autoruns : déjà mentionné, indispensable pour valider que zéro point d’exécution reste actif.
- SFC /DISM : après une infection prolongée, exécutez
sfc /scannow
puisDISM /Online /Cleanup-Image /RestoreHealth
afin de vérifier l’intégrité des fichiers système.
Empêcher définitivement la réinstallation
Même après un nettoyage drastique, un fichier d’installation corrompu ou un lanceur tiers peut réintroduire TavernComn
. Trois stratégies préventives :
- Bloquer le hash : avec un EDR ou un antivirus avancé, ajoutez l’empreinte SHA‑256 du binaire
taverncomn.sys
à la liste de blocage. - Stratégie de groupe : sous Windows Pro, créez une règle AppLocker interdisant l’exécution de binaires signés par Ironmace en dehors du dossier
%ProgramFiles%\Ironmace
. - Surveiller les mises à jour Steam : dans Paramètres, cochez Me prévenir des mises à jour avant téléchargement et décochez Lancer Steam au démarrage de Windows.
FAQ express
Q : Puis-je simplement désactiver le service au lieu de le supprimer ?
R : Non ; un prochain patch le réactivera. La suppression et le nettoyage associés empêchent le service d’être recréé automatiquement.
Q : Le jeu refusera‑t‑il de se lancer sans TavernComn ?
R : Oui. Si vous comptez rejouer, gardez un second PC ou une machine virtuelle dédiée. Sur votre machine principale, privilégiez la stabilité.
Q : Autoruns ou Regedit suffisent‑ils pour tout retirer ?
R : Autoruns détecte 95 % des points d’entrée. Combinez‑le avec une recherche manuelle dans C:\Windows\System32\drivers et dans le registre pour garantir qu’aucune trace ne reste.
Conclusion
En résumé, les services TavernComn11
et TavernComn21
agissent comme un cheval de Troie inoffensif pour le jeu mais toxique pour la stabilité de Windows. En respectant la procédure détaillée – couper le réseau, supprimer les services, nettoyer le registre, purger les fichiers, éliminer les tâches planifiées et, surtout, supprimer la source logicielle – vous restaurez un système sain et prévenez tout retour indésirable. Un effort de vingt minutes qui épargne des heures de freezes et de redémarrages forcés.