J'attend une reponse pour les proprietes du firewall car j'ai toujours le probleme des WMI corompues.
et j'ai executer un "tasklist /svc" et j'aimerais savoir si quelqu'un pouvait me dire si il y avait quelque chose de suspect.
Nom de l'image PID Services
========================= ====== ====================================
System Idle Process 0 N/D
System 4 N/D
smss.exe 472 N/D
csrss.exe 528 N/D
winlogon.exe 552 N/D
services.exe 596 Eventlog, PlugPlay
lsass.exe 608 PolicyAgent, ProtectedStorage,
SamSs
svchost.exe 772 RpcSs
svchost.exe 808 AudioSrv, BITS, Browser,
CryptSvc, Dhcp,
dmserver, ERSvc,
EventSystem,
FastUserSwitchingCompatibility,
Helpsvc, HidServ, lanmanserver,
lanmanworkstation, Messenger,
Netman, Nla, RasMan, Schedule,
seclogon, SENS, SharedAccess,
ShellHWDetection, TapiSrv,
TermService, Themes, TrkWks,
uploadmgr, W32Time, winmgmt,
WmdmPmSp, wuauserv,
WZCSVC
svchost.exe 936 Dnscache
svchost.exe 960 LmHosts, RemoteRegistry,
SSDPSRV, WebClient
ccSetMgr.exe 1104 ccSetMgr
explorer.exe 1176 N/D
ccEvtMgr.exe 1188 ccEvtMgr
LEXBCES.EXE 1352 LexBceS
spoolsv.exe 1384 Spooler
LEXPPS.EXE 1404 N/D
alg.exe 1532 ALG
NAVAPSVC.EXE 1588 navapsvc
nvsvc32.exe 1708 NVSvc
slserv.exe 1856 SLService
svchost.exe 1872 stisvc
printray.exe 372 N/D
LXSUPMON.EXE 384 N/D
ccApp.exe 420 N/D
PPControl.exe 428 N/D
CookiePatrol.exe 436 N/D
PPMemCheck.exe 460 N/D
jusched.exe 764 N/D
ctfmon.exe 828 N/D
rundll32.exe 860 N/D
dslmon.exe 928 N/D
SAVSCAN.EXE 1612 SAVScan
cmd.exe 2760 N/D
tasklist.exe 2772 N/D
wmiprvse.exe 2800 N/D
Merci par avance.