BIOS A_M_I_ - 12000724
Nom de l'ordinateur : ASUS
Fabriquant: System manufacturer
Modèle : System Product Name
Microsoft Windows XP Professional|C:\WINDOWS|\Device\Harddisk0\Partition1
Version 5.1.2600
Service Pack 3.0
Dossier de Windows: C:\WINDOWS
**************Liste des Processus en cours d'exécution le 05/03/2013 à 17:22:54 sur Le PC ASUS connecté en tant que Xp**************
********************************************************************************
Numéro PID = 0
Nom du Processus = System Idle Process
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4
Nom du Processus = System
Ligne de Commande =
****************************************************************************************************
Numéro PID = 628
Nom du Processus = smss.exe
Ligne de Commande = \SystemRoot\System32\smss.exe
****************************************************************************************************
Numéro PID = 864
Nom du Processus = csrss.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 908
Nom du Processus = winlogon.exe
Ligne de Commande = winlogon.exe
****************************************************************************************************
Numéro PID = 952
Nom du Processus = services.exe
Ligne de Commande = C:\WINDOWS\system32\services.exe
****************************************************************************************************
Numéro PID = 964
Nom du Processus = lsass.exe
Ligne de Commande = C:\WINDOWS\system32\lsass.exe
****************************************************************************************************
Numéro PID = 1132
Nom du Processus = ati2evxx.exe
Ligne de Commande = C:\WINDOWS\system32\Ati2evxx.exe
****************************************************************************************************
Numéro PID = 1152
Nom du Processus = svchost.exe
Ligne de Commande = C:\WINDOWS\system32\svchost -k DcomLaunch
****************************************************************************************************
Numéro PID = 1200
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1352
Nom du Processus = svchost.exe
Ligne de Commande = C:\WINDOWS\System32\svchost.exe -k netsvcs
****************************************************************************************************
Numéro PID = 1392
Nom du Processus = svchost.exe
Ligne de Commande = C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
****************************************************************************************************
Numéro PID = 1452
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1620
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1820
Nom du Processus = ati2evxx.exe
Ligne de Commande = Ati2evxx.exe -Client
****************************************************************************************************
Numéro PID = 2020
Nom du Processus = spoolsv.exe
Ligne de Commande = C:\WINDOWS\system32\spoolsv.exe
****************************************************************************************************
Numéro PID = 512
Nom du Processus = explorer.exe
Ligne de Commande = C:\WINDOWS\Explorer.EXE
****************************************************************************************************
Numéro PID = 756
Nom du Processus = egui.exe
Ligne de Commande = "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
****************************************************************************************************
Numéro PID = 760
Nom du Processus = RTHDCPL.EXE
Ligne de Commande = "C:\WINDOWS\RTHDCPL.EXE"
****************************************************************************************************
Numéro PID = 768
Nom du Processus = IDMan.exe
Ligne de Commande = "C:\Program Files\Internet Download Manager\IDMan.exe" /onboot
****************************************************************************************************
Numéro PID = 788
Nom du Processus = ctfmon.exe
Ligne de Commande = "C:\WINDOWS\system32\ctfmon.exe"
****************************************************************************************************
Numéro PID = 784
Nom du Processus = TeaTimer.exe
Ligne de Commande = "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
****************************************************************************************************
Numéro PID = 1244
Nom du Processus = notepad.exe
Ligne de Commande = "C:\WINDOWS\system32\NOTEPAD.EXE" C:\AdwCleaner[S3].txt
****************************************************************************************************
Numéro PID = 1568
Nom du Processus = IEMonitor.exe
Ligne de Commande = "C:\Program Files\Internet Download Manager\IEMonitor.exe"
****************************************************************************************************
Numéro PID = 1936
Nom du Processus = ekrn.exe
Ligne de Commande = "C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe"
****************************************************************************************************
Numéro PID = 352
Nom du Processus = jqs.exe
Ligne de Commande = "C:\Program Files\Java\jre7\bin\jqs.exe" -service -config "C:\Program Files\Java\jre7\lib\deploy\jqs\jqs.conf"
****************************************************************************************************
Numéro PID = 208
Nom du Processus = mbamscheduler.exe
Ligne de Commande = "C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe"
****************************************************************************************************
Numéro PID = 520
Nom du Processus = mbamservice.exe
Ligne de Commande = "C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe"
****************************************************************************************************
Numéro PID = 820
Nom du Processus = svchost.exe
Ligne de Commande = C:\WINDOWS\system32\svchost.exe -k imgsvc
****************************************************************************************************
Numéro PID = 1340
Nom du Processus = mbamgui.exe
Ligne de Commande = "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
****************************************************************************************************
Numéro PID = 3864
Nom du Processus = wscntfy.exe
Ligne de Commande = C:\WINDOWS\system32\wscntfy.exe
****************************************************************************************************
Numéro PID = 3876
Nom du Processus = alg.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 3012
Nom du Processus = wuauclt.exe
Ligne de Commande = "C:\WINDOWS\system32\wuauclt.exe" /RunStoreAsComServer Local\[548]SUSDSf463d200a146974d8c0928d23c59c551
****************************************************************************************************
Numéro PID = 2532
Nom du Processus = firefox.exe
Ligne de Commande = "C:\Program Files\Mozilla Firefox\firefox.exe"
****************************************************************************************************
Numéro PID = 3276
Nom du Processus = WinRAR.exe
Ligne de Commande = "C:\Program Files\WinRAR\WinRAR.exe" "C:\Documents and Settings\Xp\Mes documents\Downloads\Compressed\ListProcessCmdLine.zip"
****************************************************************************************************
Numéro PID = 1784
Nom du Processus = wmiadap.exe
Ligne de Commande = wmiadap.exe /R /T
****************************************************************************************************
Numéro PID = 2276
Nom du Processus = wmiprvse.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 3680
Nom du Processus = wscript.exe
Ligne de Commande = "C:\WINDOWS\System32\WScript.exe" "C:\DOCUME~1\Xp\LOCALS~1\Temp\Rar$DI00.969\ListProcessCmdLine.vbs"
****************************************************************************************************
Numéro PID = 3268
Nom du Processus = wmiprvse.exe
Ligne de Commande =
****************************************************************************************************
Il y a 39 Processus en cours d'exécution le 05/03/2013 à 17:22:54 sur Le PC ASUS connecté en tant que Xp
************************************************** Les éléments à démarrage automatique ****************************************
Nom: desktop
Description: desktop
Emplacement: Startup
Commande: desktop.ini
Utilisateur: AUTORITE NT\SYSTEM
****************************************************************************************************
Nom: desktop
Description: desktop
Emplacement: Startup
Commande: desktop.ini
Utilisateur: ASUS\Xp
****************************************************************************************************
Nom: OneNote 2007 - Capture d'écran et lancement
Description: OneNote 2007 - Capture d'écran et lancement
Emplacement: Startup
Commande: OneNote 2007 - Capture d'écran et lancement.lnk
Utilisateur: ASUS\Xp
****************************************************************************************************
Nom: IDMan
Description: IDMan
Emplacement: HKU\S-1-5-21-1993962763-1004336348-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\Program Files\Internet Download Manager\IDMan.exe /onboot
Utilisateur: ASUS\Xp
****************************************************************************************************
Nom: ctfmon.exe
Description: ctfmon.exe
Emplacement: HKU\S-1-5-21-1993962763-1004336348-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\ctfmon.exe
Utilisateur: ASUS\Xp
****************************************************************************************************
Nom: SpybotSD TeaTimer
Description: SpybotSD TeaTimer
Emplacement: HKU\S-1-5-21-1993962763-1004336348-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
Utilisateur: ASUS\Xp
****************************************************************************************************
Nom: desktop
Description: desktop
Emplacement: Startup
Commande: desktop.ini
Utilisateur: .DEFAULT
****************************************************************************************************
Nom: desktop
Description: desktop
Emplacement: Common Startup
Commande: desktop.ini
Utilisateur: All Users
****************************************************************************************************
Nom: egui
Description: egui
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
Utilisateur: All Users
****************************************************************************************************
Nom: RTHDCPL
Description: RTHDCPL
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: RTHDCPL.EXE
Utilisateur: All Users
****************************************************************************************************
Partager