BIOS 7592MS - 20111201
Nom de l'ordinateur : EMMANUEL-E19145
Fabriquant: MSI
Modèle : MS-7592
Microsoft Windows XP Professional|C:\WINDOWS|\Device\Harddisk0\Partition1
Version 5.1.2600
Service Pack 2.0
Dossier de Windows: C:\WINDOWS
**************Liste des Processus en cours d'exécution le 13/11/2012 à 23:20:48 sur Le PC EMMANUEL-E19145 connecté en tant que Emmanuel**************
********************************************************************************
Numéro PID = 0
Nom du Processus = System Idle Process
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4
Nom du Processus = System
Ligne de Commande =
****************************************************************************************************
Numéro PID = 672
Nom du Processus = smss.exe
Ligne de Commande = \SystemRoot\System32\smss.exe
****************************************************************************************************
Numéro PID = 732
Nom du Processus = csrss.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 756
Nom du Processus = winlogon.exe
Ligne de Commande = winlogon.exe
****************************************************************************************************
Numéro PID = 800
Nom du Processus = services.exe
Ligne de Commande = C:\WINDOWS\system32\services.exe
****************************************************************************************************
Numéro PID = 812
Nom du Processus = lsass.exe
Ligne de Commande = C:\WINDOWS\system32\lsass.exe
****************************************************************************************************
Numéro PID = 976
Nom du Processus = svchost.exe
Ligne de Commande = C:\WINDOWS\system32\svchost -k DcomLaunch
****************************************************************************************************
Numéro PID = 1044
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1140
Nom du Processus = svchost.exe
Ligne de Commande = C:\WINDOWS\System32\svchost.exe -k netsvcs
****************************************************************************************************
Numéro PID = 1228
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1336
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1528
Nom du Processus = AvastSvc.exe
Ligne de Commande = "C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
****************************************************************************************************
Numéro PID = 1724
Nom du Processus = explorer.exe
Ligne de Commande = C:\WINDOWS\Explorer.EXE
****************************************************************************************************
Numéro PID = 1744
Nom du Processus = spoolsv.exe
Ligne de Commande = C:\WINDOWS\system32\spoolsv.exe
****************************************************************************************************
Numéro PID = 656
Nom du Processus = SASCore.exe
Ligne de Commande = "C:\Program Files\SUPERAntiSpyware\SASCORE.EXE"
****************************************************************************************************
Numéro PID = 696
Nom du Processus = AppleMobileDeviceService.exe
Ligne de Commande = "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe"
****************************************************************************************************
Numéro PID = 708
Nom du Processus = igfxtray.exe
Ligne de Commande = "C:\WINDOWS\system32\igfxtray.exe"
****************************************************************************************************
Numéro PID = 1028
Nom du Processus = hkcmd.exe
Ligne de Commande = "C:\WINDOWS\system32\hkcmd.exe"
****************************************************************************************************
Numéro PID = 1128
Nom du Processus = mDNSResponder.exe
Ligne de Commande = "C:\Program Files\Bonjour\mDNSResponder.exe"
****************************************************************************************************
Numéro PID = 1268
Nom du Processus = igfxpers.exe
Ligne de Commande = "C:\WINDOWS\system32\igfxpers.exe"
****************************************************************************************************
Numéro PID = 1312
Nom du Processus = igfxsrvc.exe
Ligne de Commande = C:\WINDOWS\system32\igfxsrvc.exe -Embedding
****************************************************************************************************
Numéro PID = 476
Nom du Processus = jqs.exe
Ligne de Commande = "C:\Program Files\Java\jre7\bin\jqs.exe" -service -config "C:\Program Files\Java\jre7\lib\deploy\jqs\jqs.conf"
****************************************************************************************************
Numéro PID = 724
Nom du Processus = mbamscheduler.exe
Ligne de Commande = "C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe"
****************************************************************************************************
Numéro PID = 1320
Nom du Processus = RTHDCPL.EXE
Ligne de Commande = "C:\WINDOWS\RTHDCPL.EXE"
****************************************************************************************************
Numéro PID = 1332
Nom du Processus = rundll32.exe
Ligne de Commande = "C:\WINDOWS\system32\Rundll32.exe" P17.dll,P17Helper
****************************************************************************************************
Numéro PID = 1348
Nom du Processus = jusched.exe
Ligne de Commande = "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
****************************************************************************************************
Numéro PID = 1440
Nom du Processus = iTunesHelper.exe
Ligne de Commande = "C:\Program Files\iTunes\iTunesHelper.exe"
****************************************************************************************************
Numéro PID = 1472
Nom du Processus = ctfmon.exe
Ligne de Commande = "C:\WINDOWS\system32\ctfmon.exe"
****************************************************************************************************
Numéro PID = 2172
Nom du Processus = DAP.exe
Ligne de Commande = "C:\Program Files\DAP\DAP.EXE" /STARTUP
****************************************************************************************************
Numéro PID = 2232
Nom du Processus = mbamservice.exe
Ligne de Commande = "C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe"
****************************************************************************************************
Numéro PID = 2296
Nom du Processus = mbamgui.exe
Ligne de Commande = "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
****************************************************************************************************
Numéro PID = 2304
Nom du Processus = SuperCopier2.exe
Ligne de Commande = "C:\Program Files\SuperCopier2\SuperCopier2.exe"
****************************************************************************************************
Numéro PID = 2324
Nom du Processus = HPZipm12.exe
Ligne de Commande = C:\WINDOWS\system32\HPZipm12.exe
****************************************************************************************************
Numéro PID = 2504
Nom du Processus = c2c_service.exe
Ligne de Commande = "C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe"
****************************************************************************************************
Numéro PID = 2628
Nom du Processus = svchost.exe
Ligne de Commande = C:\WINDOWS\system32\svchost.exe -k imgsvc
****************************************************************************************************
Numéro PID = 3788
Nom du Processus = wscntfy.exe
Ligne de Commande = C:\WINDOWS\system32\wscntfy.exe
****************************************************************************************************
Numéro PID = 3220
Nom du Processus = iPodService.exe
Ligne de Commande = "C:\Program Files\iPod\bin\iPodService.exe"
****************************************************************************************************
Numéro PID = 3668
Nom du Processus = wmiapsrv.exe
Ligne de Commande = C:\WINDOWS\system32\wbem\wmiapsrv.exe
****************************************************************************************************
Numéro PID = 2424
Nom du Processus = alg.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1276
Nom du Processus = AvastUI.exe
Ligne de Commande = "C:\Program Files\AVAST Software\Avast\AvastUI.exe"
****************************************************************************************************
Numéro PID = 2992
Nom du Processus = adwcleaner.exe
Ligne de Commande = "C:\Documents and Settings\Emmanuel\Bureau\adwcleaner.exe"
****************************************************************************************************
Numéro PID = 3144
Nom du Processus = notepad.exe
Ligne de Commande = "C:\WINDOWS\system32\NOTEPAD.EXE" C:\AdwCleaner[R2].txt
****************************************************************************************************
Numéro PID = 2260
Nom du Processus = WinRAR.exe
Ligne de Commande = "C:\Program Files\WinRAR\WinRAR.exe" "C:\Documents and Settings\Emmanuel\Bureau\ListProcessCmdLine.zip"
****************************************************************************************************
Numéro PID = 2900
Nom du Processus = wscript.exe
Ligne de Commande = "C:\WINDOWS\System32\WScript.exe" "C:\DOCUME~1\Emmanuel\LOCALS~1\Temp\Rar$DIa0.232\ListProcessCmdLine.vbs"
****************************************************************************************************
Numéro PID = 3152
Nom du Processus = wmiprvse.exe
Ligne de Commande =
****************************************************************************************************
Il y a 46 Processus en cours d'exécution le 13/11/2012 à 23:20:48 sur Le PC EMMANUEL-E19145 connecté en tant que Emmanuel
************************************************** Les éléments à démarrage automatique ****************************************
Nom: desktop
Description: desktop
Emplacement: Startup
Commande: desktop.ini
Utilisateur: AUTORITE NT\SYSTEM
****************************************************************************************************
Nom: CTFMON.EXE
Description: CTFMON.EXE
Emplacement: HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\CTFMON.EXE
Utilisateur: AUTORITE NT\SYSTEM
****************************************************************************************************
Nom: CTFMON.EXE
Description: CTFMON.EXE
Emplacement: HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\CTFMON.EXE
Utilisateur: AUTORITE NT\SERVICE LOCAL
****************************************************************************************************
Nom: CTFMON.EXE
Description: CTFMON.EXE
Emplacement: HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\CTFMON.EXE
Utilisateur: AUTORITE NT\SERVICE RÉSEAU
****************************************************************************************************
Nom: desktop
Description: desktop
Emplacement: Startup
Commande: desktop.ini
Utilisateur: EMMANUEL-E19145\Emmanuel
****************************************************************************************************
Nom: CTFMON.EXE
Description: CTFMON.EXE
Emplacement: HKU\S-1-5-21-2025429265-117609710-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\ctfmon.exe
Utilisateur: EMMANUEL-E19145\Emmanuel
****************************************************************************************************
Nom: DownloadAccelerator
Description: DownloadAccelerator
Emplacement: HKU\S-1-5-21-2025429265-117609710-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\DAP\DAP.EXE" /STARTUP
Utilisateur: EMMANUEL-E19145\Emmanuel
****************************************************************************************************
Nom: SuperCopier2.exe
Description: SuperCopier2.exe
Emplacement: HKU\S-1-5-21-2025429265-117609710-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\Program Files\SuperCopier2\SuperCopier2.exe
Utilisateur: EMMANUEL-E19145\Emmanuel
****************************************************************************************************
Nom: desktop
Description: desktop
Emplacement: Startup
Commande: desktop.ini
Utilisateur: .DEFAULT
****************************************************************************************************
Nom: CTFMON.EXE
Description: CTFMON.EXE
Emplacement: HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\CTFMON.EXE
Utilisateur: .DEFAULT
****************************************************************************************************
Nom: desktop
Description: desktop
Emplacement: Common Startup
Commande: desktop.ini
Utilisateur: All Users
****************************************************************************************************
Nom: IgfxTray
Description: IgfxTray
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\igfxtray.exe
Utilisateur: All Users
****************************************************************************************************
Nom: HotKeysCmds
Description: HotKeysCmds
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\hkcmd.exe
Utilisateur: All Users
****************************************************************************************************
Nom: Persistence
Description: Persistence
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\igfxpers.exe
Utilisateur: All Users
****************************************************************************************************
Nom: UpdReg
Description: UpdReg
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\UpdReg.EXE
Utilisateur: All Users
****************************************************************************************************
Nom: RTHDCPL
Description: RTHDCPL
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: RTHDCPL.EXE
Utilisateur: All Users
****************************************************************************************************
Nom: P17Helper
Description: P17Helper
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: Rundll32 P17.dll,P17Helper
Utilisateur: All Users
****************************************************************************************************
Nom: SunJavaUpdateSched
Description: SunJavaUpdateSched
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
Utilisateur: All Users
****************************************************************************************************
Nom: APSDaemon
Description: APSDaemon
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
Utilisateur: All Users
****************************************************************************************************
Nom: iTunesHelper
Description: iTunesHelper
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\iTunes\iTunesHelper.exe"
Utilisateur: All Users
****************************************************************************************************
Partager