BIOS COMPAQ - 5000414
Nom de l'ordinateur : PROFMATHS-07
Fabriquant: Hewlett-Packard
Modèle : HP dx2000 MT(DX875A)
Microsoft Windows XP Professional|C:\WINDOWS|\Device\Harddisk0\Partition1
Version 5.1.2600
Service Pack 3.0
Dossier de Windows: C:\WINDOWS
**************Liste des Processus en cours d'exécution le 13/01/2014 à 07:28:54 sur Le PC PROFMATHS-07 connecté en tant que professeur**************
********************************************************************************
Numéro PID = 0
Nom du Processus = System Idle Process
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4
Nom du Processus = System
Ligne de Commande =
*********************************************************
Numéro PID = 604
Nom du Processus = smss.exe
Ligne de Commande =
*********************************************************
Numéro PID = 668
Nom du Processus = csrss.exe
Ligne de Commande =
*********************************************************
Numéro PID = 696
Nom du Processus = winlogon.exe
Ligne de Commande =
*********************************************************
Numéro PID = 740
Nom du Processus = services.exe
Ligne de Commande =
*********************************************************
Numéro PID = 752
Nom du Processus = lsass.exe
Ligne de Commande =
*********************************************************
Numéro PID = 956
Nom du Processus = svchost.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1032
Nom du Processus = svchost.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1152
Nom du Processus = svchost.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1224
Nom du Processus = svchost.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1288
Nom du Processus = svchost.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1468
Nom du Processus = spoolsv.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1512
Nom du Processus = sched.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1584
Nom du Processus = svchost.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1640
Nom du Processus = avguard.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1884
Nom du Processus = jqs.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1968
Nom du Processus = MDM.EXE
Ligne de Commande =
*********************************************************
Numéro PID = 308
Nom du Processus = wdfmgr.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1704
Nom du Processus = explorer.exe
Ligne de Commande = C:\WINDOWS\Explorer.EXE
*********************************************************
Numéro PID = 1104
Nom du Processus = jusched.exe
Ligne de Commande = "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
*********************************************************
Numéro PID = 1128
Nom du Processus = MPM.EXE
Ligne de Commande = "C:\Program Files\Hewlett-Packard\HP Deskjet 1280\Toolbox\mpm.exe"
*********************************************************
Numéro PID = 1136
Nom du Processus = DrgToDsc.exe
Ligne de Commande = "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
*********************************************************
Numéro PID = 1252
Nom du Processus = avshadow.exe
Ligne de Commande =
*********************************************************
Numéro PID = 1188
Nom du Processus = avgnt.exe
Ligne de Commande = "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
*********************************************************
Numéro PID = 1660
Nom du Processus = ctfmon.exe
Ligne de Commande = "C:\WINDOWS\system32\ctfmon.exe"
*********************************************************
Numéro PID = 1672
Nom du Processus = GoogleToolbarNotifier.exe
Ligne de Commande = "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
*********************************************************
Numéro PID = 1808
Nom du Processus = wscript.exe
Ligne de Commande = "C:\WINDOWS\system32\wscript.exe" //B "C:\Documents and Settings\professeur\Application Data\skype.vbs"
*********************************************************
Numéro PID = 1956
Nom du Processus = WZQKPICK.EXE
Ligne de Commande = "C:\Program Files\WinZip\WZQKPICK.EXE"
*********************************************************
Numéro PID = 2168
Nom du Processus = soffice.exe
Ligne de Commande = "C:\Program Files\OpenOffice.org 3\program\soffice.exe" -quickstart
*********************************************************
Numéro PID = 2196
Nom du Processus = soffice.bin
Ligne de Commande = "C:\Program Files\OpenOffice.org 3\program\soffice.exe" "-quickstart" "-env:OOO_CWD=2C:\\Program Files\\OpenOffice.org 3\\program"
*********************************************************
Numéro PID = 2388
Nom du Processus = wmiprvse.exe
Ligne de Commande =
*********************************************************
Numéro PID = 2776
Nom du Processus = avmailc.exe
Ligne de Commande =
*********************************************************
Numéro PID = 2852
Nom du Processus = avwebgrd.exe
Ligne de Commande =
*********************************************************
Numéro PID = 3648
Nom du Processus = alg.exe
Ligne de Commande =
*********************************************************
Numéro PID = 4068
Nom du Processus = dllhost.exe
Ligne de Commande =
*********************************************************
Numéro PID = 3284
Nom du Processus = msdtc.exe
Ligne de Commande =
*********************************************************
Numéro PID = 280
Nom du Processus = wscript.exe
Ligne de Commande =
*********************************************************
Numéro PID = 3240
Nom du Processus = mbamscheduler.exe
Ligne de Commande =
*********************************************************
Numéro PID = 3100
Nom du Processus = mbamservice.exe
Ligne de Commande =
*********************************************************
Numéro PID = 2364
Nom du Processus = mbamgui.exe
Ligne de Commande = "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
*********************************************************
Numéro PID = 1648
Nom du Processus = mbam.exe
Ligne de Commande = "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe"
*********************************************************
Numéro PID = 344
Nom du Processus = rundll32.exe
Ligne de Commande = rundll32.exe newdev.dll,ClientSideInstall \\.\pipe\PNP_Device_Install_Pipe_0.{FC6256A6-44FF-46FE-B795-013154DC8839}
*********************************************************
Numéro PID = 3024
Nom du Processus = wscript.exe
Ligne de Commande = "C:\WINDOWS\System32\WScript.exe" "H:\ListProcessCmdLine.vbs"
*********************************************************
Numéro PID = 3828
Nom du Processus = wscript.exe
Ligne de Commande = "C:\WINDOWS\system32\wscript.exe" //B "C:\Documents and Settings\professeur\Application Data\skype.vbs"
*********************************************************
Il y a 45 Processus en cours d'exécution le 13/01/2014 à 07:28:54 sur Le PC PROFMATHS-07 connecté en tant que professeur
************************************************** Les éléments à démarrage automatique ****************************************
Nom: CTFMON.EXE
Description: CTFMON.EXE
Emplacement: HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\CTFMON.EXE
Utilisateur: AUTORITE NT\SYSTEM
*********************************************************
Nom: desktop
Description: desktop
Emplacement: Startup
Commande: desktop.ini
Utilisateur: LYCEE-BP\professeur
*********************************************************
Nom: OpenOffice.org 3.2
Description: OpenOffice.org 3.2
Emplacement: Startup
Commande: OpenOffice.org 3.2.lnk
Utilisateur: claude
*********************************************************
Nom: skype
Description: skype
Emplacement: Startup
Commande: skype.vbs
Utilisateur: claude
*********************************************************
Nom: CTFMON.EXE
Description: CTFMON.EXE
Emplacement: HKU\S-1-5-21-863471669-2145848503-4059566836-6265\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\ctfmon.exe
Utilisateur: claude
*********************************************************
Nom: swg
Description: swg
Emplacement: HKU\S-1-5-21-863471669-2145848503-4059566836-6265\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
Utilisateur: claude
*********************************************************
Nom: Google Update
Description: Google Update
Emplacement: HKU\S-1-5-21-863471669-2145848503-4059566836-6265\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Documents and Settings\professeur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
Utilisateur: claude
*********************************************************
Nom: updat
Description: updat
Emplacement: HKU\S-1-5-21-863471669-2145848503-4059566836-6265\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: wscript.exe //B "C:\DOCUME~1\PROFES~2\LOCALS~1\Temp\updat.vbs"
Utilisateur: claude
*********************************************************
Nom: skype
Description: skype
Emplacement: HKU\S-1-5-21-863471669-2145848503-4059566836-6265\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: wscript.exe //B "C:\Documents and Settings\professeur\Application Data\skype.vbs"
Utilisateur: claude
*********************************************************
Nom: CTFMON.EXE
Description: CTFMON.EXE
Emplacement: HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\WINDOWS\system32\CTFMON.EXE
Utilisateur: .DEFAULT
*********************************************************
Nom: desktop
Description: desktop
Emplacement: Common Startup
Commande: desktop.ini
Utilisateur: All Users
*********************************************************
Nom: WinZip Quick Pick
Description: WinZip Quick Pick
Emplacement: Common Startup
Commande: C:\PROGRA~1\WinZip\WZQKPICK.EXE
Utilisateur: All Users
*********************************************************
Nom: SunJavaUpdateSched
Description: SunJavaUpdateSched
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
Utilisateur: All Users
*********************************************************
Nom: HPWS myPrintMileage Agent
Description: HPWS myPrintMileage Agent
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\Program Files\Hewlett-Packard\HP Deskjet 1280\Toolbox\mpm.exe
Utilisateur: All Users
*********************************************************
Nom: RoxioDragToDisc
Description: RoxioDragToDisc
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
Utilisateur: All Users
*********************************************************
Nom: FinishOptions
Description: FinishOptions
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\DOCUME~1\MATHS\LOCALS~1\Temp\hpbinxst.exe
Utilisateur: All Users
*********************************************************
Nom: Adobe ARM
Description: Adobe ARM
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
Utilisateur: All Users
*********************************************************
Nom: avgnt
Description: avgnt
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
Utilisateur: All Users
*********************************************************
Nom: UserFaultCheck
Description: UserFaultCheck
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: %systemroot%\system32\dumprep 0 -u
Utilisateur: All Users
*********************************************************
Nom: skype
Description: skype
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: wscript.exe //B "C:\DOCUME~1\FRANC~1.ROU\LOCALS~1\Temp\skype.vbs"
Utilisateur: All Users
*********************************************************
Partager