Analyse des processus

coolman2015 -  
 Alfred -
Bonsoir,

Je voudrais savoir si y a des processus portant des logiciels malveillants ou pas.

Voici ma liste de processus :

om de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 16 Ko
System 4 Console 0 212 Ko
smss.exe 580 Console 0 244 Ko
csrss.exe 628 Console 0 2ÿ804 Ko
winlogon.exe 652 Console 0 740 Ko
services.exe 696 Console 0 3ÿ092 Ko
lsass.exe 708 Console 0 1ÿ500 Ko
svchost.exe 880 Console 0 3ÿ172 Ko
svchost.exe 960 Console 0 2ÿ548 Ko
svchost.exe 1076 Console 0 17ÿ940 Ko
svchost.exe 1196 Console 0 2ÿ076 Ko
svchost.exe 1308 Console 0 5ÿ788 Ko
explorer.exe 1684 Console 0 20ÿ104 Ko
rundll32.exe 1796 Console 0 1ÿ820 Ko
fsui.exe 1804 Console 0 2ÿ424 Ko
hpwuSchd2.exe 1820 Console 0 1ÿ348 Ko
avgnt.exe 1832 Console 0 2ÿ376 Ko
GoogleToolbarNotifier.exe 1848 Console 0 880 Ko
NMBgMonitor.exe 1876 Console 0 4ÿ020 Ko
ctfmon.exe 1916 Console 0 2ÿ864 Ko
msmsgs.exe 1924 Console 0 2ÿ976 Ko
hpqtra08.exe 1988 Console 0 5ÿ260 Ko
NMIndexStoreSvr.exe 2028 Console 0 6ÿ280 Ko
DOSprn.exe 188 Console 0 2ÿ868 Ko
hpqimzone.exe 388 Console 0 6ÿ188 Ko
webshots.scr 396 Console 0 3ÿ548 Ko
spoolsv.exe 540 Console 0 3ÿ016 Ko
sched.exe 352 Console 0 800 Ko
avguard.exe 616 Console 0 8ÿ256 Ko
svchost.exe 1560 Console 0 1ÿ512 Ko
hpqste08.exe 1032 Console 0 7ÿ348 Ko
svchost.exe 1332 Console 0 1ÿ560 Ko
svchost.exe 1608 Console 0 1ÿ800 Ko
fsssvc.exe 1088 Console 0 6ÿ888 Ko
LSSrvc.exe 2148 Console 0 796 Ko
RichVideo.exe 2280 Console 0 1ÿ544 Ko
SeaPort.exe 2296 Console 0 4ÿ368 Ko
SMAgent.exe 2352 Console 0 832 Ko
svchost.exe 2372 Console 0 1ÿ964 Ko
NMIndexingService.exe 3148 Console 0 3ÿ752 Ko
alg.exe 3636 Console 0 1ÿ760 Ko
wuauclt.exe 1108 Console 0 4ÿ228 Ko
taskmgr.exe 2300 Console 0 1ÿ796 Ko
firefox.exe 2740 Console 0 127ÿ992 Ko
cmd.exe 3264 Console 0 2ÿ704 Ko
tasklist.exe 480 Console 0 4ÿ600 Ko
wmiprvse.exe 3268 Console 0 5ÿ828 Ko
A voir également:

2 réponses

Alfred
 
bonjors,

tout ces processus sont ok. Vous pouvez les vérifier un par un sur google.

Pour avoir la liste des DLL associées à chaque processus :
tasklist /M > "%userprofile%"\bureau\LstDLL.txt
et/ou
pour avoir les service associé à svchost :
tasklist /svc /fi "imagename eq svchost.exe" > "%userprofile%"\bureau\listeSrv.txt
0
Alfred
 
re,

ou pour avoir tout les services chargés :
tasklist /svc > "%userprofile%"\bureau\listeSrvAll.txt
0