Jump to content
usual

[SUPPORT] Plantage Win8 pro 64 redemmarage

Recommended Posts

Bonjour

 

Je teste depuis hier KES10 en vu de son déploiement.

Sur mon fixe ThinkCentre en Win8 64 pro, pas de problème.

Sur des machines virtuelles en XP, Win7, 32 ou 64 bits pas de problèmes.

Par contre sur une tablette Samsung 700T1C en Windows 8 pro, KES10.1.0.867, l'installation se passe sans problème.

Si j'arrête le pc et démarre la machine, impeccable et cela quelque soit le nombre d'arrêt, démarrage.

Par contre si je fais un redémarrage, la tablette est complètement planté et je suis forcé de faire une réinstallation usine de la machine.

 

Si vous avez des pistes d'explorations.

 

Merci d'avance et bonne journée.

Share this post


Link to post

Bonjour

 

Je teste depuis hier KES10 en vu de son déploiement.

Sur mon fixe ThinkCentre en Win8 64 pro, pas de problème.

Sur des machines virtuelles en XP, Win7, 32 ou 64 bits pas de problèmes.

Par contre sur une tablette Samsung 700T1C en Windows 8 pro, KES10.1.0.867, l'installation se passe sans problème.

Si j'arrête le pc et démarre la machine, impeccable et cela quelque soit le nombre d'arrêt, démarrage.

Par contre si je fais un redémarrage, la tablette est complètement planté et je suis forcé de faire une réinstallation usine de la machine.

 

Si vous avez des pistes d'explorations.

 

Merci d'avance et bonne journée.

Share this post


Link to post
GSI Vs Log ?

 

Bonjour

 

impossible

 

Quand c'est planté je dois faire une réinstalle complète de la machine, impossible de démarrer.

Share this post


Link to post
si je te suis bien tu dis :

 

"Si j'arrête le pc et démarre la machine, impeccable et cela quelque soit le nombre d'arrêt, démarrage."

 

a ce moment la fais un GSI deja que l'on puisse regarder si...........

 

OK, je poste cela Lundi, car je dois d'abords réinstaller la tablette.

 

Share this post


Link to post
Bonjour

Voici le rapport

GetSystemInfo version 5.0.0.25:

<Time>
Time[:]24/06/2013 08:48:32
</Time>

<BIOS>
BuildNumber[:]
InstallDate[:]
Manufacturer[:]American Megatrends Inc.
Name[:]P08AAT.043.130520.dg
PrimaryBIOS[:]True
ReleaseDate[:]20130520000000.000000+000
SerialNumber[:]HY2191CD300276
SMBIOSBIOSVersion[:]P08AAT.043.130520.dg
SMBIOSMajorVersion[:]2
SMBIOSMinorVersion[:]7
SMBIOSPresent[:]True
SoftwareElementID[:]P08AAT.043.130520.dg
SoftwareElementState[:]3
Status[:]OK
TargetOperatingSystem[:]0
Version[:]SECCSD - 1072009

</BIOS>

<Processor>
AddressWidth[:]64
Architecture[:]9
Availability[:]3
Caption[:]Intel64 Family 6 Model 58 Stepping 9
CpuStatus[:]1
CurrentClockSpeed[:]1701
CurrentVoltage[:]52
DataWidth[:]64
Description[:]Intel64 Family 6 Model 58 Stepping 9
DeviceID[:]CPU0
Family[:]205
LastErrorCode[:]
Level[:]6
LoadPercentage[:]69
Manufacturer[:]GenuineIntel
MaxClockSpeed[:]1701
Name[:]Intel® Core™ i5-3317U CPU @ 1.70GHz
NumberOfCores[:]2
NumberOfLogicalProcessors[:]4
ProcessorType[:]3
Role[:]CPU
SocketDesignation[:]SOCKET 0
Status[:]OK
StatusInfo[:]3
Stepping[:]
SystemName[:]tabtest
UpgradeMethod[:]33
Version[:]
VoltageCaps[:]

</Processor>

<OperatingSystem>
BootDevice[:]\Device\HarddiskVolume2
BuildNumber[:]9200
BuildType[:]Multiprocessor Free
Caption[:]Microsoft Windows 8 Professionnel
CountryCode[:]33
CSDVersion[:]
Description[:]
FreePhysicalMemory[:]2202128
FreeSpaceInPagingFiles[:]3160632
FreeVirtualMemory[:]5439952
InstallDate[:]20130621144001.000000+120
LastBootUpTime[:]20130621143844.007427+120
LocalDateTime[:]20130624084833.916000+120
Manufacturer[:]Microsoft Corporation
MUILanguages[:]fr-FR||de-DE||en-GB||it-IT
NumberOfProcesses[:]82
NumberOfUsers[:]6
OSArchitecture[:]64 bits
OSLanguage[:]1036
ServicePackMajorVersion[:]0
ServicePackMinorVersion[:]0
SizeStoredInPagingFiles[:]3670016
SystemDevice[:]\Device\HarddiskVolume4
SystemDirectory[:]C:\windows\system32
TotalVirtualMemorySize[:]7747088
TotalVisibleMemorySize[:]4077072
Version[:]6.2.9200
WindowsDirectory[:]C:\windows

</OperatingSystem>

<ComputerSystem>
BootupState[:]Normal boot
DNSHostName[:]tabtest
Domain[:]WORKGROUP
DomainRole[:]0
Manufacturer[:]SAMSUNG ELECTRONICS CO., LTD.
Model[:]700T1C
NetworkServerModeEnabled[:]True
PartOfDomain[:]False
PCSystemType[:]2
Status[:]OK
SupportContactDescription[:]
SystemType[:]x64-based PC
UserName[:]tabtest\ros
Workgroup[:]WORKGROUP

</ComputerSystem>

<Environment>
[<SYSTEM>][:]FP_NO_HOST_CHECK => NO
[<SYSTEM>][:]USERNAME => SYSTEM
[<SYSTEM>][:]Path => C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\Intel® Management Engine Components\DAL;C:\Program Files\Intel\Intel® Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel® Management Engine Components\IPT;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x86;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x64;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\
[<SYSTEM>][:]ComSpec => %SystemRoot%\system32\cmd.exe
[<SYSTEM>][:]TMP => %SystemRoot%\TEMP
[<SYSTEM>][:]OS => Windows_NT
[<SYSTEM>][:]windir => %SystemRoot%
[<SYSTEM>][:]PROCESSOR_ARCHITECTURE => AMD64
[<SYSTEM>][:]TEMP => %SystemRoot%\TEMP
[<SYSTEM>][:]PATHEXT => .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
[<SYSTEM>][:]PSModulePath => %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
[<SYSTEM>][:]NUMBER_OF_PROCESSORS => 4
[<SYSTEM>][:]PROCESSOR_LEVEL => 6
[<SYSTEM>][:]PROCESSOR_IDENTIFIER => Intel64 Family 6 Model 58 Stepping 9, GenuineIntel
[<SYSTEM>][:]PROCESSOR_REVISION => 3a09
[NT AUTHORITY\SYSTEM][:]TMP => %USERPROFILE%\AppData\Local\Temp
[NT AUTHORITY\SYSTEM][:]TEMP => %USERPROFILE%\AppData\Local\Temp
[NT AUTHORITY\LOCAL SERVICE][:]TMP => %USERPROFILE%\AppData\Local\Temp
[NT AUTHORITY\LOCAL SERVICE][:]TEMP => %USERPROFILE%\AppData\Local\Temp
[NT AUTHORITY\NETWORK SERVICE][:]TMP => %USERPROFILE%\AppData\Local\Temp
[NT AUTHORITY\NETWORK SERVICE][:]TEMP => %USERPROFILE%\AppData\Local\Temp
[tabtest\ros][:]TMP => %USERPROFILE%\AppData\Local\Temp
[tabtest\ros][:]TEMP => %USERPROFILE%\AppData\Local\Temp
</Environment>

<Printer>
Name[:]Microsoft XPS Document Writer
Default[:]True
HorizontalResolution[:]600
JobCountSinceLastReset[:]0
Local[:]True
Network[:]False
PortName[:]PORTPROMPT:
PrinterState[:]0
PrintProcessor[:]winprint
Priority[:]1
Published[:]False
Queued[:]False
RawOnly[:]False
ServerName[:]
Shared[:]False
ShareName[:]
SpoolEnabled[:]True
Status[:]Unknown
VerticalResolution[:]600
WorkOffline[:]False

Name[:]Fax
Default[:]False
HorizontalResolution[:]200
JobCountSinceLastReset[:]0
Local[:]True
Network[:]False
PortName[:]SHRFAX:
PrinterState[:]0
PrintProcessor[:]winprint
Priority[:]1
Published[:]False
Queued[:]False
RawOnly[:]False
ServerName[:]
Shared[:]False
ShareName[:]
SpoolEnabled[:]True
Status[:]Unknown
VerticalResolution[:]200
WorkOffline[:]False

</Printer>

<VideoController>
AdapterCompatibility[:]Intel Corporation
AdapterDACType[:]Internal
AdapterRAM[:]1886134272
Availability[:]8
ConfigManagerErrorCode[:]0
ConfigManagerUserConfig[:]False
CurrentBitsPerPixel[:]
CurrentHorizontalResolution[:]
CurrentNumberOfColors[:]
CurrentRefreshRate[:]
CurrentScanMode[:]
CurrentVerticalResolution[:]
DriverDate[:]20121017000000.000000-000
DriverVersion[:]9.17.10.2875
InfFilename[:]oem5.inf
InfSection[:]iIVBM0
InstalledDisplayDrivers[:]igdumd64.dll,igd10umd64.dll,igd10umd64.dll,igdumd32,ig
d10umd32,igd10umd32
MaxRefreshRate[:]
MinRefreshRate[:]
Name[:]Intel® HD Graphics 4000
Status[:]OK
VideoArchitecture[:]5
VideoMemoryType[:]2
VideoProcessor[:]Intel® HD Graphics Family

</VideoController>

<DesktopMonitor>
ConfigManagerErrorCode[:]0
DeviceID[:]DesktopMonitor1
MonitorManufacturer[:](Types d’écrans standard)
MonitorType[:]Moniteur Plug-and-Play générique
Name[:]Moniteur Plug-and-Play générique
PixelsPerXLogicalInch[:]120
ScreenHeight[:]
ScreenWidth[:]
Status[:]OK

</DesktopMonitor>

<SoundDevice>
ConfigManagerErrorCode[:]0
DeviceID[:]HDAUDIO\FUNC_01&VEN_8086&DEV_2806&SUBSYS_80860101&REV_1000\4&2CA7F734&0&0301
Manufacturer[:]Intel® Corporation
Name[:]Son Intel® pour écrans
ProductName[:]Son Intel® pour écrans
Status[:]OK
StatusInfo[:]3

ConfigManagerErrorCode[:]0
DeviceID[:]HDAUDIO\FUNC_01&VEN_10EC&DEV_0269&SUBSYS_144DC0E1&REV_1002\4&2CA7F734&0&0001
Manufacturer[:]Realtek
Name[:]Realtek High Definition Audio
ProductName[:]Realtek High Definition Audio
Status[:]OK
StatusInfo[:]3

</SoundDevice>

<NTLogEvent>
Category[:]0
CategoryString[:]
EventCode[:]1530
EventIdentifier[:]1530
EventType[:]2
Logfile[:]Application
Message[:]Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 2 user registry handles leaked from \Registry\User\S-1-5-21-1196430694-3555114435-475191068-1001:
Process 3652 (\Device\HarddiskVolume4\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1196430694-3555114435-475191068-1001\Software\Microsoft\Windows\CurrentVersion\Explorer
Process 848 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1196430694-3555114435-475191068-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall

RecordNumber[:]475
SourceName[:]Microsoft-Windows-User Profiles Service
TimeGenerated[:]20130624063705.528000-000
TimeWritten[:]20130624063705.528000-000
Type[:]Avertissement
User[:]NT AUTHORITY\SYSTEM

Category[:]7
CategoryString[:]Performance
EventCode[:]906
EventIdentifier[:]906
EventType[:]2
Logfile[:]Application
Message[:]svchost (288) Une partie importante du cache des tampons de base de données a été écrite vers le fichier d'échange du système. Cela peut provoquer une forte dégradation des performances. Consultez le lien d’aide pour obtenir des détails sur les différentes causes possibles de ce problème. Le cache résident a diminué de 3899 tampons (ou 99%) au cours des 32 dernières secondes. Pourcentage total actuel du cache résident : 0% (1 sur 3900 tampons)
RecordNumber[:]410
SourceName[:]ESENT
TimeGenerated[:]20130624062007.000000-000
TimeWritten[:]20130624062007.000000-000
Type[:]Avertissement
User[:]

Category[:]7
CategoryString[:]Performance
EventCode[:]906
EventIdentifier[:]906
EventType[:]2
Logfile[:]Application
Message[:]svchost (288) Une partie importante du cache des tampons de base de données a été écrite vers le fichier d'échange du système. Cela peut provoquer une forte dégradation des performances. Consultez le lien d’aide pour obtenir des détails sur les différentes causes possibles de ce problème. Le cache résident a diminué de 3896 tampons (ou 100%) au cours des ? dernières secondes. Pourcentage total actuel du cache résident : 0% (0 sur 3899 tampons)
RecordNumber[:]407
SourceName[:]ESENT
TimeGenerated[:]20130624061935.000000-000
TimeWritten[:]20130624061935.000000-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]1530
EventIdentifier[:]1530
EventType[:]2
Logfile[:]Application
Message[:]Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 4 user registry handles leaked from \Registry\User\S-1-5-21-1196430694-3555114435-475191068-1001:
Process 664 (\Device\HarddiskVolume4\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1196430694-3555114435-475191068-1001
Process 848 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1196430694-3555114435-475191068-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings
Process 848 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1196430694-3555114435-475191068-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall
Process 848 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1196430694-3555114435-475191068-1001\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings

RecordNumber[:]395
SourceName[:]Microsoft-Windows-User Profiles Service
TimeGenerated[:]20130621124623.499550-000
TimeWritten[:]20130621124623.499550-000
Type[:]Avertissement
User[:]NT AUTHORITY\SYSTEM

Category[:]0
CategoryString[:]
EventCode[:]903
EventIdentifier[:]1073742727
EventType[:]0
Logfile[:]Application
Message[:]Le service de protection logicielle s’est arrêté.
RecordNumber[:]347
SourceName[:]Microsoft-Windows-Security-SPP
TimeGenerated[:]20130621124236.000000-000
TimeWritten[:]20130621124236.000000-000
Type[:]Information
User[:]

Category[:]0
CategoryString[:]
EventCode[:]902
EventIdentifier[:]1073742726
EventType[:]0
Logfile[:]Application
Message[:]Le service de protection logicielle a démarré. 6.2.9200.16384
RecordNumber[:]339
SourceName[:]Microsoft-Windows-Security-SPP
TimeGenerated[:]20130621124138.000000-000
TimeWritten[:]20130621124138.000000-000
Type[:]Information
User[:]

Category[:]0
CategoryString[:]
EventCode[:]1
EventIdentifier[:]1
EventType[:]2
Logfile[:]Application
Message[:]L’application (Intel Bluetooth Wireless High Speed, du fournisseur Intel) a le problème suivant : Pour fonctionner correctement, Intel Bluetooth Wireless High Speed doit être réinstallé après la mise à niveau de Windows.
RecordNumber[:]329
SourceName[:]Microsoft-Windows-ApplicationExperienceInfrastructure
TimeGenerated[:]20130621124135.843586-000
TimeWritten[:]20130621124135.843586-000
Type[:]Avertissement
User[:]NT AUTHORITY\SYSTEM

Category[:]0
CategoryString[:]
EventCode[:]903
EventIdentifier[:]1073742727
EventType[:]0
Logfile[:]Application
Message[:]Le service de protection logicielle s’est arrêté.
RecordNumber[:]326
SourceName[:]Microsoft-Windows-Security-SPP
TimeGenerated[:]20130621124017.000000-000
TimeWritten[:]20130621124017.000000-000
Type[:]Information
User[:]

Category[:]0
CategoryString[:]
EventCode[:]4660
EventIdentifier[:]-1073606092
EventType[:]1
Logfile[:]Kaspersky Event Log
Message[:]Type d'événement : Le contrat de licence a été violé
Application\Nom : Kaspersky Endpoint Security 10 for Windows
Module : Endpoint Protection
Résultat\Description : L'application n'est pas activée

RecordNumber[:]1
SourceName[:]avp
TimeGenerated[:]20130624062226.000000-000
TimeWritten[:]20130624062226.000000-000
Type[:]Erreur
User[:]

Category[:]0
CategoryString[:]
EventCode[:]264
EventIdentifier[:]-2147483384
EventType[:]2
Logfile[:]System
Message[:]Un appareil tactile multipoint a fourni des informations de contact incohérentes.
RecordNumber[:]1022
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1021
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1020
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1019
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1018
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1017
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1016
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1015
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1014
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1013
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]1012
SourceName[:]Win32k
TimeGenerated[:]20130624063706.653060-000
TimeWritten[:]20130624063706.653060-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]264
EventIdentifier[:]-2147483384
EventType[:]2
Logfile[:]System
Message[:]Un appareil tactile multipoint a fourni des informations de contact incohérentes.
RecordNumber[:]820
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]819
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]818
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]817
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]816
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]815
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]814
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]813
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]812
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]811
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]265
EventIdentifier[:]-2147483383
EventType[:]2
Logfile[:]System
Message[:]Un périphérique de pointage n’a pas fourni d’unité de mesure angulaire valide.
RecordNumber[:]810
SourceName[:]Win32k
TimeGenerated[:]20130621124624.593358-000
TimeWritten[:]20130621124624.593358-000
Type[:]Avertissement
User[:]

Category[:]0
CategoryString[:]
EventCode[:]10010
EventIdentifier[:]10010
EventType[:]1
Logfile[:]System
Message[:]Le serveur Microsoft.WindowsLive.Platform.Service.RemoteProcess ne s’est pas enregistré sur DCOM avant la fin du temps imparti.
RecordNumber[:]795
SourceName[:]Microsoft-Windows-DistributedCOM
TimeGenerated[:]20130621124246.778553-000
TimeWritten[:]20130621124246.778553-000
Type[:]Erreur
User[:]tabtest\ros

</NTLogEvent>

<LogicalDisk>
Caption[:]C:
CreationClassName[:]Win32_LogicalDisk
Description[:]Disque fixe local
DeviceID[:]C:
DriveType[:]3
FileSystem[:]NTFS
FreeSpace[:]81611767808
MediaType[:]12
Name[:]C:
Size[:]113103601664
VolumeName[:]
VolumeSerialNumber[:]88AC98E9

Caption[:]D:
CreationClassName[:]Win32_LogicalDisk
Description[:]Disque amovible
DeviceID[:]D:
DriveType[:]2
FileSystem[:]FAT32
FreeSpace[:]7747231744
MediaType[:]
Name[:]D:
Size[:]7801987072
VolumeName[:]
VolumeSerialNumber[:]5808B9FF

</LogicalDisk>

<InstalledProduct>
Name[:]Windows Driver Package - Silicon Laboratories (silabenm) Ports (08/01/2012 6.5.6.0)
Uninstall[:]C:\Program Files\DIFX\E68C45B250901231\DriverInstaller_x64.exe /u C:\windows\System32\DriverStore\FileRepository\slabvcp.inf_amd64_5bfffa7229ff952b\slabvcp.inf
Vendor[:]Silicon Laboratories
Version[:]08/01/2012 6.5.6.0
InstallDate[:]
InstallLocation[:]
Language[:]

Name[:]ETDWare USB-X64 11.7.0.414_WHQL
Uninstall[:]%ProgramFiles%\Elantech\ETDUn_inst.exe
Vendor[:]ELAN Microelectronic Corp.
Version[:]11.7.0.414
InstallDate[:]
InstallLocation[:]
Language[:]

Name[:]ISD Tablet
Uninstall[:]C:\Program Files\Tablet\ISD\setup\Remove.exe /u
Vendor[:]Wacom Technology Corp.
Version[:]7.1.0-5
InstallDate[:]
InstallLocation[:]
Language[:]

Name[:]Intel PROSet Wireless
Uninstall[:]Intel PROSet Wireless
Vendor[:]
Version[:]
InstallDate[:]
InstallLocation[:]
Language[:]

Name[:]Kaspersky Endpoint Security 10 for Windows
Uninstall[:]msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn
Vendor[:]Kaspersky Lab
Version[:]10.1.0.867
InstallDate[:]20130624
InstallLocation[:]C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\
Language[:]1036

Name[:]Intel® PROSet/Wireless WiFi Software
Uninstall[:]MsiExec.exe /I{1593C708-5535-47A4-8C0F-F8D4BE2B4560}
Vendor[:]Intel Corporation
Version[:]15.05.6000.1620
InstallDate[:]20130113
InstallLocation[:]C:\Program Files\Intel\
Language[:]1033

Name[:]Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
Uninstall[:]MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Vendor[:]Microsoft Corporation
Version[:]10.0.40219
InstallDate[:]20130113
InstallLocation[:]
Language[:]0

Name[:]Broadcom Location Sensor
Uninstall[:]MsiExec.exe /I{65EF3DC4-4916-4BA7-BE43-DF85CD46E8C9}
Vendor[:]Broadcom Corporation
Version[:]19.14.3352.4
InstallDate[:]20130113
InstallLocation[:]
Language[:]1033

Name[:]S Agent
Uninstall[:]MsiExec.exe /I{860203FC-987D-4429-8A08-8332B21AD90E}
Vendor[:]Samsung Electronics CO., LTD.
Version[:]1.0.9
InstallDate[:]20130113
InstallLocation[:]
Language[:]1033

Name[:]Intel® PROSet/Wireless Software for Bluetooth® Technology
Uninstall[:]
Vendor[:]Intel Corporation
Version[:]2.6.1210.0278
InstallDate[:]20130113
InstallLocation[:]C:\Program Files (x86)\Intel\Bluetooth\
Language[:]1033

Name[:]Intel® PROSet/Wireless for Bluetooth® + High Speed
Uninstall[:]MsiExec.exe /X{E77289CF-12B9-4CAB-A49E-FEAE947F4D95}
Vendor[:]Intel Corporation
Version[:]15.5.4.0423
InstallDate[:]20130113
InstallLocation[:]C:\Program Files\Intel\
Language[:]1033

Name[:]Intel® Trusted Connect Service Client
Uninstall[:]MsiExec.exe /I{F4404AFD-2EF3-40C1-8C09-29E5F3B6972B}
Vendor[:]Intel Corporation
Version[:]1.24.388.1
InstallDate[:]20130113
InstallLocation[:]
Language[:]1033

Name[:]CyberLink PowerDVD 10
Uninstall[:]"C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\setup.exe" /z-uninstall
Vendor[:]CyberLink Corp.
Version[:]10.0.4421.02
InstallDate[:]20130113
InstallLocation[:]C:\Program Files (x86)\CyberLink\PowerDVD10\
Language[:]0

Name[:]Intel® Rapid Storage Technology
Uninstall[:]C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\Uninstall\setup.exe -uninstall
Vendor[:]Intel Corporation
Version[:]11.6.0.1030
InstallDate[:]
InstallLocation[:]C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology
Language[:]

Name[:]Intel® Management Engine Components
Uninstall[:]C:\Program Files (x86)\Intel\Intel® Management Engine Components\Uninstall\setup.exe -uninstall
Vendor[:]Intel Corporation
Version[:]8.1.0.1252
InstallDate[:]
InstallLocation[:]C:\Program Files (x86)\Intel\Intel® Management Engine Components
Language[:]

Name[:]Microsoft Visual C++ 2005 Redistributable
Uninstall[:]MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Vendor[:]Microsoft Corporation
Version[:]8.0.59193
InstallDate[:]20130113
InstallLocation[:]
Language[:]0

Name[:]Settings
Uninstall[:]MsiExec.exe /I{8CB5C357-12E5-41B1-A024-D57D4E6F32D9}
Vendor[:]Samsung Electronics CO., LTD.
Version[:]2.0.1
InstallDate[:]20130113
InstallLocation[:]
Language[:]1033

Name[:]Intel® Manageability Engine Firmware Recovery Agent
Uninstall[:]MsiExec.exe /X{A6C48A9F-694A-4234-B3AA-62590B668927}
Vendor[:]Intel Corporation
Version[:]1.0.0.36702
InstallDate[:]20130113
InstallLocation[:]
Language[:]1033

Name[:]CyberLink PowerDVD 10
Uninstall[:]"C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\setup.exe" /z-uninstall
Vendor[:]CyberLink Corp.
Version[:]10.0.4421.02
InstallDate[:]20130113
InstallLocation[:]C:\Program Files (x86)\CyberLink\PowerDVD10\
Language[:]0

Name[:]SRS Premium Sound
Uninstall[:]MsiExec.exe /I{E44F8A34-529E-4318-A0E1-1893C337A47F}
Vendor[:]SRS Labs
Version[:]1.00.2000
InstallDate[:]20130113
InstallLocation[:]C:\Program Files (x86)\SRS Labs\SRS Premium Sound\
Language[:]1033

Name[:]Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Uninstall[:]MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Vendor[:]Microsoft Corporation
Version[:]10.0.40219
InstallDate[:]20130113
InstallLocation[:]
Language[:]0

Name[:]Intel® Processor Graphics
Uninstall[:]C:\Program Files (x86)\Intel\Intel® Processor Graphics\Uninstall\setup.exe -uninstall
Vendor[:]Intel Corporation
Version[:]9.17.10.2875
InstallDate[:]
InstallLocation[:]C:\Program Files (x86)\Intel\Intel® Processor Graphics
Language[:]

Name[:]Realtek High Definition Audio Driver
Uninstall[:]RunDll32 "C:\Program Files (x86)\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\Ctor.dll",LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -removeonly
Vendor[:]Realtek Semiconductor Corp.
Version[:]6.0.1.6788
InstallDate[:]20130113
InstallLocation[:]C:\Program Files\Realtek\Audio\HDA
Language[:]9

Name[:]SW Update
Uninstall[:]MsiExec.exe /I{F5B5BA56-8FEB-494B-84E6-C8DA9C2BEE50}
Vendor[:]Samsung Electronics CO., LTD.
Version[:]2.1.6
InstallDate[:]20130113
InstallLocation[:]
Language[:]1033

Name[:]Intel® SDK for OpenCL - CPU Only Runtime Package
Uninstall[:]C:\Program Files (x86)\Intel\OpenCL SDK\2.0\Uninstall\setup.exe -uninstall
Vendor[:]Intel Corporation
Version[:]2.0.0.37149
InstallDate[:]
InstallLocation[:]C:\Program Files (x86)\Intel\OpenCL SDK\2.0
Language[:]

</InstalledProduct>

<Process>

CommandLine[:]
Name[:]System Idle Process
ExecutablePath[:]
Priority[:]0
ProcessId[:]0
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]4



CommandLine[:]
Name[:]System
ExecutablePath[:]
Priority[:]8
ProcessId[:]4
ReadOperationCount[:]355
ReadTransferCount[:]86950969
SessionId[:]0
ThreadCount[:]172



CommandLine[:]\SystemRoot\System32\smss.exe
Name[:]smss.exe
ExecutablePath[:]
Priority[:]11
ProcessId[:]268
ReadOperationCount[:]3
ReadTransferCount[:]29188
SessionId[:]0
ThreadCount[:]3



CommandLine[:]%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
Name[:]csrss.exe
ExecutablePath[:]C:\windows\system32\csrss.exe
Priority[:]13
ProcessId[:]488
ReadOperationCount[:]1148
ReadTransferCount[:]1024544
SessionId[:]0
ThreadCount[:]12



CommandLine[:]wininit.exe
Name[:]wininit.exe
ExecutablePath[:]C:\windows\system32\wininit.exe
Priority[:]13
ProcessId[:]540
ReadOperationCount[:]1
ReadTransferCount[:]6656
SessionId[:]0
ThreadCount[:]3



CommandLine[:]C:\windows\system32\services.exe
Name[:]services.exe
ExecutablePath[:]C:\windows\system32\services.exe
Priority[:]9
ProcessId[:]688
ReadOperationCount[:]750
ReadTransferCount[:]315692
SessionId[:]0
ThreadCount[:]18



CommandLine[:]C:\windows\system32\lsass.exe
Name[:]lsass.exe
ExecutablePath[:]C:\windows\system32\lsass.exe
Priority[:]9
ProcessId[:]704
ReadOperationCount[:]774
ReadTransferCount[:]60916
SessionId[:]0
ThreadCount[:]9


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\system32\svchost.exe -k DcomLaunch
Name[:]svchost.exe
ExecutablePath[:]C:\windows\system32\svchost.exe
Priority[:]8
ProcessId[:]816
ReadOperationCount[:]3
ReadTransferCount[:]4608
SessionId[:]0
ThreadCount[:]10


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\system32\svchost.exe -k RPCSS
Name[:]svchost.exe
ExecutablePath[:]C:\windows\system32\svchost.exe
Priority[:]8
ProcessId[:]864
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]8


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\system32\svchost.exe -k NetworkService
Name[:]svchost.exe
ExecutablePath[:]C:\windows\system32\svchost.exe
Priority[:]8
ProcessId[:]288
ReadOperationCount[:]4048
ReadTransferCount[:]25961964
SessionId[:]0
ThreadCount[:]18


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]svchost.exe
ExecutablePath[:]C:\windows\System32\svchost.exe
Priority[:]8
ProcessId[:]848
ReadOperationCount[:]4240
ReadTransferCount[:]231132447
SessionId[:]0
ThreadCount[:]37


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]svchost.exe
ExecutablePath[:]C:\windows\system32\svchost.exe
Priority[:]8
ProcessId[:]916
ReadOperationCount[:]4183889
ReadTransferCount[:]6143984508
SessionId[:]0
ThreadCount[:]59


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]svchost.exe
ExecutablePath[:]C:\windows\System32\svchost.exe
Priority[:]8
ProcessId[:]1044
ReadOperationCount[:]1228
ReadTransferCount[:]11026526
SessionId[:]0
ThreadCount[:]28


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\system32\svchost.exe -k LocalServiceNoNetwork
Name[:]svchost.exe
ExecutablePath[:]C:\windows\system32\svchost.exe
Priority[:]8
ProcessId[:]1084
ReadOperationCount[:]4521
ReadTransferCount[:]273019542
SessionId[:]0
ThreadCount[:]24


wlanext.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||74,5KB (76 288 bytes)||||2012.07.26 02:03:41||2012.07.26 05:21:02||2012.07.26 02:03:41||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Infrastructure d’extensibilité pour les services réseau Windows sans fil 802.11||© Microsoft Corporation. Tous droits réservés.||dd27bf3cea2469fe263f1f16ab8f6033||
CommandLine[:]C:\windows\system32\WLANExt.exe 1018776146368
Name[:]wlanext.exe
ExecutablePath[:]C:\windows\system32\WLANExt.exe
Priority[:]8
ProcessId[:]1172
ReadOperationCount[:]72
ReadTransferCount[:]1557674
SessionId[:]0
ThreadCount[:]13



CommandLine[:]\??\C:\windows\system32\conhost.exe 0x4
Name[:]conhost.exe
ExecutablePath[:]C:\windows\system32\conhost.exe
Priority[:]8
ProcessId[:]1188
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]1


SearchIndexer.exe||7.00.9200.16384 (win8_rtm.120725-1247)||7.00.9200.16384||Application||C:\Windows\System32\||656KB (671 232 bytes)||||2013.01.12 22:26:05||2012.09.20 07:55:24||2013.01.12 22:26:05||0||1||0||0||0||0||Windows® Search||Indexeur Microsoft Windows Search||© Microsoft Corporation. Tous droits réservés.||de57b006eae1bdb8332b11fc6494e6af||
CommandLine[:]C:\windows\system32\SearchIndexer.exe /Embedding
Name[:]SearchIndexer.exe
ExecutablePath[:]C:\windows\system32\SearchIndexer.exe
Priority[:]8
ProcessId[:]1352
ReadOperationCount[:]2305
ReadTransferCount[:]1247684
SessionId[:]0
ThreadCount[:]15


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\System32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]svchost.exe
ExecutablePath[:]C:\windows\System32\svchost.exe
Priority[:]8
ProcessId[:]1376
ReadOperationCount[:]92224
ReadTransferCount[:]2805240887
SessionId[:]0
ThreadCount[:]32


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]svchost.exe
ExecutablePath[:]C:\windows\system32\svchost.exe
Priority[:]8
ProcessId[:]1440
ReadOperationCount[:]209
ReadTransferCount[:]1624892
SessionId[:]0
ThreadCount[:]28



CommandLine[:]C:\windows\System32\spoolsv.exe
Name[:]spoolsv.exe
ExecutablePath[:]C:\windows\System32\spoolsv.exe
Priority[:]8
ProcessId[:]2008
ReadOperationCount[:]4368
ReadTransferCount[:]54528082
SessionId[:]0
ThreadCount[:]13


EasyLauncher.exe||2.0.0.10||2.0.0.10||Application||C:\Program Files (x86)\Samsung\Settings\CmdServer\||1,52MB (1 594 568 bytes)||||2013.01.03 16:08:58||2013.01.03 16:08:58||2013.01.12 22:24:07||0||1||0||0||0||0||EasyLauncher||EasyLauncher||Samsung Electronics Co., Ltd.||b1fb2281f1eb8af90d70f50a03f930e7||
CommandLine[:]"C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe"
Name[:]EasyLauncher.exe
ExecutablePath[:]C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe
Priority[:]8
ProcessId[:]980
ReadOperationCount[:]6
ReadTransferCount[:]6144
SessionId[:]0
ThreadCount[:]3


EvtEng.exe||15, 5, 5, 0||15, 5, 5, 0||Application||C:\Program Files\Intel\WiFi\bin\||603KB (617 776 bytes)||||2012.09.24 09:02:42||2012.09.24 09:02:42||2013.01.12 22:20:34||0||1||0||0||0||0||Intel® PROSet/Wireless||Intel® PROSet/Wireless Event Log Service||Copyright © Intel Corporation 1999-2012||933723a47e9b7b22208f79f0f40a249a||
CommandLine[:]"C:\Program Files\Intel\WiFi\bin\EvtEng.exe"
Name[:]EvtEng.exe
ExecutablePath[:]C:\Program Files\Intel\WiFi\bin\EvtEng.exe
Priority[:]8
ProcessId[:]1248
ReadOperationCount[:]70
ReadTransferCount[:]77751
SessionId[:]0
ThreadCount[:]20


HeciServer.exe||1.24.388.1 SYSTEM||1,24,388,1||Application||C:\Program Files\Intel\iCLS Client\||620KB (635 104 bytes)||||2012.04.20 07:16:12||2012.04.20 07:16:12||2013.01.12 22:18:50||0||1||0||0||0||0||Intel® Capability Licensing Service Interface||Intel® Capability Licensing Service Interface||© Copyright Intel® Corporation||c99f8e90de4b8f0c7fe15bb1cbcd29dc||
CommandLine[:]"C:\Program Files\Intel\iCLS Client\HeciServer.exe"
Name[:]HeciServer.exe
ExecutablePath[:]C:\Program Files\Intel\iCLS Client\HeciServer.exe
Priority[:]8
ProcessId[:]1272
ReadOperationCount[:]1
ReadTransferCount[:]1
SessionId[:]0
ThreadCount[:]3


Jhi_service.exe||8.1.0.1252||8.1.0.1252||Application||C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\||162KB (165 760 bytes)||||2013.01.12 22:18:53||2012.07.18 03:10:16||2013.01.12 22:18:53||0||1||0||0||0||0||Intel® Dynamic Application Loader Host Interface||Intel® Dynamic Application Loader Host Interface||Copyright © 2010-2011, Intel Corporation. All rights reserved.||3c4002d339491af73d663ffc7f6e5ecb||
CommandLine[:]"C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\jhi_service.exe"
Name[:]Jhi_service.exe
ExecutablePath[:]C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\jhi_service.exe
Priority[:]8
ProcessId[:]2084
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]3


RegSrvc.exe||15, 5, 5, 0||15, 5, 5, 0||Application||C:\Program Files\Common Files\Intel\WirelessCommon\||146KB (149 296 bytes)||||2012.09.24 09:02:16||2012.09.24 09:02:16||2013.01.12 22:20:35||0||1||0||0||0||0||Intel® PROSet/Wireless||Intel® PROSet/Wireless Registry Service||Copyright © Intel Corporation 1999-2012||695c4ac7d0b5002040c7540364c43940||
CommandLine[:]"C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe"
Name[:]RegSrvc.exe
ExecutablePath[:]C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
Priority[:]8
ProcessId[:]2224
ReadOperationCount[:]509
ReadTransferCount[:]10694
SessionId[:]0
ThreadCount[:]3



CommandLine[:]C:\windows\system32\wbem\unsecapp.exe -Embedding
Name[:]unsecapp.exe
ExecutablePath[:]C:\windows\system32\wbem\unsecapp.exe
Priority[:]8
ProcessId[:]2324
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]4


SWMAgent.exe||2.1.6.43||2.1.0.0||Application||C:\Program Files (x86)\Samsung\SW Update\||2,74MB (2 878 152 bytes)||||2012.12.21 10:19:38||2012.12.21 10:19:38||2013.01.12 22:24:19||0||1||0||0||0||0||SW Update Agent||SW Update Agent||© <Samsung>. All right reserved.||0b2901d8fb2e57b085bd9e1c57644ce1||
CommandLine[:]"C:\Program Files (x86)\Samsung\SW Update\SWMAgent.exe" /SERVICE
Name[:]SWMAgent.exe
ExecutablePath[:]C:\Program Files (x86)\Samsung\SW Update\SWMAgent.exe
Priority[:]8
ProcessId[:]2332
ReadOperationCount[:]90
ReadTransferCount[:]2274486
SessionId[:]0
ThreadCount[:]5


WmiPrvSE.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\wbem\||367KB (375 808 bytes)||||2012.07.26 04:46:07||2012.07.26 05:21:02||2012.07.26 04:46:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI Provider Host||© Microsoft Corporation. All rights reserved.||32ef70e71bb451eeb23f18294d8027e7||
CommandLine[:]C:\windows\system32\wbem\wmiprvse.exe
Name[:]WmiPrvSE.exe
ExecutablePath[:]C:\windows\system32\wbem\wmiprvse.exe
Priority[:]8
ProcessId[:]2404
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]7


ISD_Tablet.exe||7.1.0-5||7.1.0-5||Application||C:\Program Files\Tablet\ISD\||7,03MB (7 370 656 bytes)||||2013.01.12 22:23:45||2012.09.20 04:02:56||2013.01.12 22:23:45||0||1||0||0||0||0||Wacom Technology, Corp. Tablet Service||Tablet Service for ISD driver||Copyright © 1997 - 2012 Wacom Technology, Corp.||c450f4627a6b5a18447ff1d103acb730||
CommandLine[:]"C:\Program Files\Tablet\ISD\ISD_Tablet.exe"
Name[:]ISD_Tablet.exe
ExecutablePath[:]C:\Program Files\Tablet\ISD\ISD_Tablet.exe
Priority[:]10
ProcessId[:]2464
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]4


ZeroConfigService.exe||15.5.5.0||15, 5, 5, 0||Application||C:\Program Files\Intel\WiFi\bin\||1,10MB (1 153 840 bytes)||||2012.09.24 09:03:12||2012.09.24 09:03:12||2013.01.12 22:20:36||0||1||0||0||0||0||Intel® PROSet/Wireless||Intel® PROSet/Wireless Zero Configure Service||Copyright © Intel Corporation 1999-2012||7055b389bd0da0b19236bf43cddf0e1a||
CommandLine[:]"C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe"
Name[:]ZeroConfigService.exe
ExecutablePath[:]C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
Priority[:]8
ProcessId[:]2568
ReadOperationCount[:]851
ReadTransferCount[:]39443
SessionId[:]0
ThreadCount[:]12



CommandLine[:]"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-cb20b8f3-5fd7-4c3b-b77b-b739ebc06ad7 -SystemEventPortName:HostProcess-13681491-7bc1-4c7b-9bfa-451599cc59fd -IoCancelEventPortName:HostProcess-ae7aa694-78ca-407b-b0d4-3aee8b6f1a95 -NonStateChangingEventPortName:HostProcess-e36e72a2-c529-4784-8e3b-0d19530c1ca4 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:6eea725f-c1a1-43ec-8354-402d204a5275 -DeviceGroupId:
Name[:]WUDFHost.exe
ExecutablePath[:]C:\Windows\System32\WUDFHost.exe
Priority[:]8
ProcessId[:]2300
ReadOperationCount[:]289
ReadTransferCount[:]1094
SessionId[:]0
ThreadCount[:]9



CommandLine[:]taskhost.exe $(Arg0)
Name[:]taskhost.exe
ExecutablePath[:]C:\windows\system32\taskhost.exe
Priority[:]6
ProcessId[:]3976
ReadOperationCount[:]707
ReadTransferCount[:]3190177
SessionId[:]0
ThreadCount[:]9


devmonsrv.exe||2.6.1210.0278||2.6.1210.0278||Application||C:\Program Files (x86)\Intel\Bluetooth\||1,06MB (1 112 000 bytes)||||2012.09.30 05:00:56||2012.09.30 05:00:56||2013.01.12 22:21:47||0||1||0||0||0||0||Intel PROSet\Wireless Bluetooth||Bluetooth Device Monitor||Copyright 2012 Motorola Solutions, Inc.||bae8683be3463b25e51875b380ab695a||
CommandLine[:]"C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe"
Name[:]devmonsrv.exe
ExecutablePath[:]C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
Priority[:]8
ProcessId[:]4336
ReadOperationCount[:]49
ReadTransferCount[:]886
SessionId[:]0
ThreadCount[:]9


obexsrv.exe||2.6.1210.0278||2.6.1210.0278||Application||C:\Program Files (x86)\Intel\Bluetooth\||1,08MB (1 132 480 bytes)||||2012.09.30 05:01:24||2012.09.30 05:01:24||2013.01.12 22:21:48||0||1||0||0||0||0||Intel PROSet\Wireless Bluetooth||Bluetooth OBEX Service||Copyright 2012 Motorola Solutions, Inc.||af06006c7a8b6ce409abd351867a9544||
CommandLine[:]"C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe"
Name[:]obexsrv.exe
ExecutablePath[:]C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
Priority[:]8
ProcessId[:]4684
ReadOperationCount[:]32
ReadTransferCount[:]564
SessionId[:]0
ThreadCount[:]8


BTHSAmpPalService.exe||15.5.5.1||15.5.5.0||Application||C:\Program Files\Intel\BluetoothHS\||715KB (731 688 bytes)||||2012.09.12 21:33:50||2012.09.12 21:33:50||2013.01.12 22:21:35||0||1||0||0||0||0||Intel® Centrino® Wireless Bluetooth® High Speed||Intel® Centrino® Wireless Bluetooth® + High Speed Virtual Adapter||Copyright © Intel Corporation 2012||11da9aedede229c6bdf6889298e91fdd||
CommandLine[:]"C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe"
Name[:]BTHSAmpPalService.exe
ExecutablePath[:]C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
Priority[:]8
ProcessId[:]3448
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]8


BTHSSecurityMgr.exe||15.5.0.8||15.5.0.0||Application||C:\Program Files\Intel\BluetoothHS\||133KB (135 984 bytes)||||2012.08.15 10:08:14||2012.08.15 10:08:14||2013.01.12 22:21:35||0||1||0||0||0||0||Intel® BlueTooth® High Speed||Intel® BlueTooth® HS Security Manager Service||Copyright © Intel Corporation 2010||53eca72327243009c4d49bf934134a1b||
CommandLine[:]"C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe"
Name[:]BTHSSecurityMgr.exe
ExecutablePath[:]C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
Priority[:]8
ProcessId[:]5368
ReadOperationCount[:]2
ReadTransferCount[:]672864
SessionId[:]0
ThreadCount[:]7


IntelMeFWService.exe||8.1.0.1256||8.1.0.1256||Application||C:\Program Files (x86)\Intel\Intel® Management Engine Components\FWService\||126KB (128 896 bytes)||||2013.01.12 22:18:55||2012.07.18 03:10:24||2013.01.12 22:18:55||0||1||0||0||0||0||Intel® ME Service||Intel® ME Service||Copyright © 2011 - 2012, Intel Corporation. All rights reserved.||30e9fac23e2537d82f2836cb81aee186||
CommandLine[:]"C:\Program Files (x86)\Intel\Intel® Management Engine Components\FWService\IntelMeFWService.exe"
Name[:]IntelMeFWService.exe
ExecutablePath[:]C:\Program Files (x86)\Intel\Intel® Management Engine Components\FWService\IntelMeFWService.exe
Priority[:]8
ProcessId[:]3440
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]3


LMS.exe||8.1.0.1252||8.1.0.1252||Application||C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\||270KB (276 864 bytes)||||2013.01.12 22:18:37||2012.07.18 03:10:30||2013.01.12 22:18:37||0||1||0||0||0||0||Intel® Active Management Technology Local Manageability Service||Local Manageability Service||Copyright © 2006-2012, Intel Corporation. All rights reserved.||4269d44bb47a6da5d80b11f4c8536458||
CommandLine[:]"C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe"
Name[:]LMS.exe
ExecutablePath[:]C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
Priority[:]8
ProcessId[:]4624
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]3


UNS.exe||8.1.0.1252||8.1.0.1252||Application||C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\||356KB (364 416 bytes)||||2013.01.12 22:18:46||2012.07.18 03:10:32||2013.01.12 22:18:46||0||1||0||0||0||0||Intel® Management and Security Application User Notification Service||User Notification Service||Copyright © 2006-2012, Intel Corporation. All rights reserved.||dbe2e6388379d5cc78099650541e9566||
CommandLine[:]"C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe"
Name[:]UNS.exe
ExecutablePath[:]C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
Priority[:]8
ProcessId[:]3944
ReadOperationCount[:]28
ReadTransferCount[:]966412
SessionId[:]0
ThreadCount[:]6


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\System32\svchost.exe -k LocalServicePeerNet
Name[:]svchost.exe
ExecutablePath[:]C:\windows\System32\svchost.exe
Priority[:]8
ProcessId[:]4900
ReadOperationCount[:]101
ReadTransferCount[:]2195422
SessionId[:]0
ThreadCount[:]10


dllhost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||8,50KB (8 704 bytes)||||2012.07.26 02:00:16||2012.07.26 05:20:45||2012.07.26 02:00:16||0||1||0||0||0||0||Microsoft® Windows® Operating System||COM Surrogate||© Microsoft Corporation. All rights reserved.||61e22a327d20737529e5ddad904bdd7b||
CommandLine[:]C:\windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
Name[:]dllhost.exe
ExecutablePath[:]C:\windows\system32\DllHost.exe
Priority[:]8
ProcessId[:]3960
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]4


wmpnetwk.exe||12.0.9200.16384 (win8_rtm.120725-1247)||12.0.9200.16384||Application||C:\Program Files\Windows Media Player\||1,25MB (1 314 816 bytes)||||2013.01.12 22:26:21||2012.09.20 08:33:56||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Service Partage réseau du Lecteur Windows Media||© Microsoft Corporation. Tous droits réservés.||49709b93d611fcf6401388f628e283ff||
CommandLine[:]"C:\Program Files\Windows Media Player\wmpnetwk.exe"
Name[:]wmpnetwk.exe
ExecutablePath[:]C:\Program Files\Windows Media Player\wmpnetwk.exe
Priority[:]8
ProcessId[:]6056
ReadOperationCount[:]11
ReadTransferCount[:]2337
SessionId[:]0
ThreadCount[:]10


TrustedInstaller.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\servicing\||92,0KB (94 208 bytes)||||2012.07.26 07:26:44||2012.07.26 07:26:44||2012.07.26 07:26:44||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Programme d’installation pour les modules Windows||© Microsoft Corporation. Tous droits réservés.||8d516aef3c1df980664cf17bb1ff6093||
CommandLine[:]C:\windows\servicing\TrustedInstaller.exe
Name[:]TrustedInstaller.exe
ExecutablePath[:]C:\windows\servicing\TrustedInstaller.exe
Priority[:]8
ProcessId[:]2164
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]6


TiWorker.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16384_none_622908ad510eb05b\||184KB (187 904 bytes)||||2012.07.26 07:28:32||2012.07.26 07:28:32||2012.07.26 07:28:32||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Modules Installer Worker||© Microsoft Corporation. All rights reserved.||08f2794372c528fc524cc7f6f4471c60||
CommandLine[:]C:\windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16384_none_622908ad510eb05b\TiWorker.exe -Embedding
Name[:]TiWorker.exe
ExecutablePath[:]C:\windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16384_none_622908ad510eb05b\TiWorker.exe
Priority[:]8
ProcessId[:]1324
ReadOperationCount[:]345596
ReadTransferCount[:]8262321192
SessionId[:]0
ThreadCount[:]9


msiexec.exe||5.0.9200.16384 (win8_rtm.120725-1247)||5.0.9200.16384||Application||C:\Windows\System32\||61,5KB (62 976 bytes)||||2012.07.26 04:06:04||2012.07.26 05:20:50||2012.07.26 04:06:04||0||1||0||0||0||0||Windows Installer - Unicode||Installateur Windows®||© Microsoft Corporation. Tous droits réservés.||07eab0a1dcf20b91a30eb6822d63483c||
CommandLine[:]C:\windows\system32\msiexec.exe /V
Name[:]msiexec.exe
ExecutablePath[:]C:\windows\system32\msiexec.exe
Priority[:]8
ProcessId[:]3652
ReadOperationCount[:]14009
ReadTransferCount[:]714453469
SessionId[:]0
ThreadCount[:]17


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
Name[:]svchost.exe
ExecutablePath[:]C:\windows\system32\svchost.exe
Priority[:]8
ProcessId[:]2560
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]4



CommandLine[:]taskhostex.exe /RuntimeWide
Name[:]taskhostex.exe
ExecutablePath[:]C:\windows\system32\taskhostex.exe
Priority[:]6
ProcessId[:]4184
ReadOperationCount[:]15
ReadTransferCount[:]69540
SessionId[:]0
ThreadCount[:]6



CommandLine[:]taskhostex.exe
Name[:]taskhostex.exe
ExecutablePath[:]C:\windows\system32\taskhostex.exe
Priority[:]6
ProcessId[:]536
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]0
ThreadCount[:]2



CommandLine[:]C:\windows\system32\vssvc.exe
Name[:]VSSVC.exe
ExecutablePath[:]C:\windows\system32\vssvc.exe
Priority[:]8
ProcessId[:]5344
ReadOperationCount[:]1
ReadTransferCount[:]28562
SessionId[:]0
ThreadCount[:]5


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
CommandLine[:]C:\windows\System32\svchost.exe -k swprv
Name[:]svchost.exe
ExecutablePath[:]C:\windows\System32\svchost.exe
Priority[:]8
ProcessId[:]5964
ReadOperationCount[:]1
ReadTransferCount[:]15818
SessionId[:]0
ThreadCount[:]4



CommandLine[:]"C:\windows\system32\wuauclt.exe" /RunHandlerComServer
Name[:]wuauclt.exe
ExecutablePath[:]C:\windows\system32\wuauclt.exe
Priority[:]8
ProcessId[:]6176
ReadOperationCount[:]41
ReadTransferCount[:]492
SessionId[:]0
ThreadCount[:]6



CommandLine[:]%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
Name[:]csrss.exe
ExecutablePath[:]C:\windows\system32\csrss.exe
Priority[:]13
ProcessId[:]1816
ReadOperationCount[:]8090
ReadTransferCount[:]701460
SessionId[:]3
ThreadCount[:]11



CommandLine[:]C:\windows\System32\WinLogon.exe -SpecialSession
Name[:]winlogon.exe
ExecutablePath[:]C:\windows\System32\WinLogon.exe
Priority[:]13
ProcessId[:]6336
ReadOperationCount[:]2
ReadTransferCount[:]31542
SessionId[:]3
ThreadCount[:]5



CommandLine[:] -hiberboot
Name[:]dwm.exe
ExecutablePath[:]C:\windows\System32\dwm.exe
Priority[:]13
ProcessId[:]3120
ReadOperationCount[:]2
ReadTransferCount[:]10694
SessionId[:]3
ThreadCount[:]5



CommandLine[:]taskhostex.exe
Name[:]taskhostex.exe
ExecutablePath[:]C:\windows\system32\taskhostex.exe
Priority[:]8
ProcessId[:]6408
ReadOperationCount[:]11
ReadTransferCount[:]1200128
SessionId[:]3
ThreadCount[:]12


EasySettingsCmdServer.exe||||||Application||C:\Program Files (x86)\Samsung\Settings\CmdServer\||83,2KB (85 192 bytes)||||2013.01.03 16:08:50||2013.01.03 16:08:50||2013.01.12 22:24:07||0||1||0||0||0||0||||||||857a8616d5bc4c2e00f4008627a02314||
CommandLine[:]"C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe"
Name[:]EasySettingsCmdServer.exe
ExecutablePath[:]C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe
Priority[:]8
ProcessId[:]6616
ReadOperationCount[:]106
ReadTransferCount[:]192268
SessionId[:]3
ThreadCount[:]15


explorer.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\||2,27MB (2 380 944 bytes)||||2013.01.12 22:34:35||2012.10.02 11:01:15||2013.01.12 22:34:35||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Explorateur Windows||© Microsoft Corporation. Tous droits réservés.||99cdc7377f2e030ae1aba26bac00b60c||
CommandLine[:]C:\windows\Explorer.EXE
Name[:]explorer.exe
ExecutablePath[:]C:\windows\Explorer.EXE
Priority[:]8
ProcessId[:]2592
ReadOperationCount[:]6009
ReadTransferCount[:]8775082
SessionId[:]3
ThreadCount[:]57


LiveComm.exe||16.4.4396.1016||16.4.4396.1016||Application||C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4396.1016_x64__8wekyb3d8bbwe\||120KB (122 784 bytes)||||2013.01.03 02:50:11||2012.11.01 07:43:30||2013.01.03 02:50:11||0||1||0||0||0||0||Windows Live||Communications Service||© Microsoft Corporation. All rights reserved.||ef77b36d0c2025b515e30137f235e68a||
CommandLine[:]"C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4396.1016_x64__8wekyb3d8bbwe\LiveComm.exe" -ServerName:Microsoft.WindowsLive.Platform.Server
Name[:]LiveComm.exe
ExecutablePath[:]C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4396.1016_x64__8wekyb3d8bbwe\LiveComm.exe
Priority[:]8
ProcessId[:]6512
ReadOperationCount[:]2
ReadTransferCount[:]4608
SessionId[:]3
ThreadCount[:]17


TabTip.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Program Files\Common Files\microsoft shared\ink\||384KB (393 416 bytes)||||2013.01.12 22:26:07||2012.09.20 09:50:16||2013.01.12 22:26:07||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Clavier tactile et volet d’écriture manuscrite||© Microsoft Corporation. Tous droits réservés.||e601e67ffab34e0b98b2a138b8043d3a||
CommandLine[:]/QuitInfo:0000000000000DAC;0000000000000924;
Name[:]TabTip.exe
ExecutablePath[:]C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
Priority[:]13
ProcessId[:]4876
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]3
ThreadCount[:]15


TabTip32.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\||20,6KB (21 064 bytes)||||2013.01.12 22:25:56||2012.09.20 08:29:11||2013.01.12 22:25:56||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Touch Keyboard and Handwriting Panel Helper||© Microsoft Corporation. Tous droits réservés.||36f2ec999878b726f324cb6666800be5||
CommandLine[:]/loadhooks /Parent:000000000000130c
Name[:]TabTip32.exe
ExecutablePath[:]C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe
Priority[:]8
ProcessId[:]5312
ReadOperationCount[:]1
ReadTransferCount[:]8618
SessionId[:]3
ThreadCount[:]1
Modules[:]ntdll.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,34MB (1 409 376 bytes)||||2013.01.12 22:25:44||2012.09.20 08:26:47||2013.01.12 22:25:44||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL Couche NT||© Microsoft Corporation. Tous droits réservés.||0f38e5bab0e4cebb57987967f5505cd7||<||||>kernel32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||952KB (974 848 bytes)||||2012.07.26 04:20:08||2012.07.26 04:19:21||2012.07.26 04:20:08||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||1c5f50f98291b7545391bb57c406e615||<||||>KernelBase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||650KB (665 088 bytes)||||2012.07.26 07:26:42||2012.07.26 07:26:42||2012.07.26 07:26:42||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||6fb123ed73c7ef0a5f8c8570c9952676||<||||>msvcrt.dll||7.0.9200.16384 (win8_rtm.120725-1247)||7.0.9200.16384||Extension de l’application||C:\Windows\System32\||693KB (709 632 bytes)||||2012.07.26 04:40:22||2012.07.26 05:19:17||2012.07.26 04:40:22||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows NT CRT DLL||© Microsoft Corporation. All rights reserved.||b59e9810f8a416b9e5354834f26969d4||<||||>user32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,07MB (1 126 912 bytes)||||2013.01.12 22:25:50||2012.09.20 06:10:09||2013.01.12 22:25:50||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL client de l’API uilisateur de Windows multi-utilisateurs||© Microsoft Corporation. Tous droits réservés.||ba1c3acd929a71e88b49c2b6e38f92b3||<||||>gdi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||999KB (1 022 464 bytes)||||2012.07.26 02:12:44||2012.07.26 02:12:44||2012.07.26 02:12:44||0||1||0||0||0||0||Microsoft® Windows® Operating System||GDI Client DLL||© Microsoft Corporation. All rights reserved.||94ea89e72707cf5613d30a1f1c92db2f||<||||>imm32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||119KB (121 344 bytes)||||2012.07.26 04:27:28||2012.07.26 04:27:28||2012.07.26 04:27:28||0||1||0||0||0||0||Microsoft® Windows® Operating System||Multi-User Windows IMM32 API Client DLL||© Microsoft Corporation. All rights reserved.||51e886381803d55926a6d50643b9436c||<||||>msctf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||867KB (887 296 bytes)||||2012.07.26 01:58:17||2012.07.26 05:19:09||2012.07.26 01:58:17||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL de MSCTF Server||© Microsoft Corporation. Tous droits réservés.||5922daa67bd1bfaba80b8cfb13361fff||<||||>tiptsf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\||406KB (415 232 bytes)||||2013.01.12 22:26:10||2012.09.20 07:54:54||2013.01.12 22:26:10||0||1||0||0||0||0||Système d'exploitation Microsoft® Windows®||Structure des services de texte du clavier tactile et du volet d’écriture manuscrite||© Microsoft Corporation. Tous droits réservés.||ab4e26fd1926ad97bb2d4913de99b3d0||<||||>rpcrt4.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||678KB (694 272 bytes)||||2012.07.26 02:10:46||2012.07.26 02:10:46||2012.07.26 02:10:46||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Runtime d’appel de procédure distante||© Microsoft Corporation. Tous droits réservés.||e64021308a378207b317a97950b47413||<||||>combase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,19MB (1 247 232 bytes)||||2013.01.12 22:26:25||2012.09.20 07:53:38||2013.01.12 22:26:25||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Microsoft COM pour Windows||© Microsoft Corporation. Tous droits réservés.||828cfd406e60311a9e5414685fa7eedf||<||||>sspicli.dll||6.2.9200.16420 (win8_gdr.120919-1813)||6.2.9200.16420||Extension de l’application||C:\Windows\System32\||96,5KB (98 816 bytes)||||2013.01.12 22:26:07||2012.09.20 06:13:44||2013.01.12 22:26:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Security Support Provider Interface||© Microsoft Corporation. All rights reserved.||39b721a0fb5f3e9880ee247f04012d8c||<||||>cryptbase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||21,0KB (21 504 bytes)||||2012.07.26 04:35:46||2012.07.26 05:18:09||2012.07.26 04:35:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Base cryptographic API DLL||© Microsoft Corporation. All rights reserved.||0d3c6e1a7ebd401f46e00edbd61d1a72||<||||>sechost.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||195KB (199 168 bytes)||||2012.07.26 02:10:07||2012.07.26 05:19:53||2012.07.26 02:10:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Host for SCM/SDDL/LSA Lookup APIs||© Microsoft Corporation. All rights reserved.||496e036f16467d7b7d12e0794e9fb85d||<||||>bcryptprimitives.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||324KB (331 952 bytes)||||2012.07.26 07:26:46||2012.07.26 07:26:46||2012.07.26 07:26:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Cryptographic Primitives Library||© Microsoft Corporation. All rights reserved.||7dfc3fcd0d5b7fc2f60c344bb384607c||<||||>oleaut32.dll||6.2.9200.16384||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||539KB (551 936 bytes)||||2012.07.26 02:08:12||2012.07.26 05:19:38||2012.07.26 02:08:12||0||1||0||0||0||0||||||© Microsoft Corporation. All rights reserved.||ea35b404d87b3a61e7a5fbf6cda1cf94||<||||>

ISD_TabletUser.exe||7.1.0-5||7.1.0-5||Application||C:\Program Files\Tablet\ISD\||1,76MB (1 843 104 bytes)||||2013.01.12 22:23:45||2012.09.20 04:02:56||2013.01.12 22:23:45||0||1||0||0||0||0||Wacom Technology, Corp. User Module||Tablet user module for ISD driver||Copyright © 1997 - 2012 Wacom Technology, Corp.||93c37bba2a8c0c2f0473312a65dd330b||
CommandLine[:]"C:\Program Files\Tablet\ISD\ISD_TabletUser.exe"
Name[:]ISD_TabletUser.exe
ExecutablePath[:]C:\Program Files\Tablet\ISD\ISD_TabletUser.exe
Priority[:]8
ProcessId[:]936
ReadOperationCount[:]1
ReadTransferCount[:]16032
SessionId[:]3
ThreadCount[:]3



CommandLine[:]C:\windows\system32\igfxext.exe -Embedding
Name[:]igfxext.exe
ExecutablePath[:]C:\windows\system32\igfxext.exe
Priority[:]8
ProcessId[:]5608
ReadOperationCount[:]1
ReadTransferCount[:]15798
SessionId[:]3
ThreadCount[:]3



CommandLine[:]C:\Windows\System32\RuntimeBroker.exe -Embedding
Name[:]RuntimeBroker.exe
ExecutablePath[:]C:\Windows\System32\RuntimeBroker.exe
Priority[:]8
ProcessId[:]2368
ReadOperationCount[:]1
ReadTransferCount[:]24830
SessionId[:]3
ThreadCount[:]5


ISD_Tablet.exe||7.1.0-5||7.1.0-5||Application||C:\Program Files\Tablet\ISD\||7,03MB (7 370 656 bytes)||||2013.01.12 22:23:45||2012.09.20 04:02:56||2013.01.12 22:23:45||0||1||0||0||0||0||Wacom Technology, Corp. Tablet Service||Tablet Service for ISD driver||Copyright © 1997 - 2012 Wacom Technology, Corp.||c450f4627a6b5a18447ff1d103acb730||
CommandLine[:]"C:\Program Files\Tablet\ISD\ISD_Tablet.exe" au
Name[:]ISD_Tablet.exe
ExecutablePath[:]C:\Program Files\Tablet\ISD\ISD_Tablet.exe
Priority[:]10
ProcessId[:]3112
ReadOperationCount[:]47
ReadTransferCount[:]96502
SessionId[:]3
ThreadCount[:]14


sSettings.exe||2.0.0.43||2.0.0.43||Application||C:\Program Files (x86)\Samsung\Settings\||2,50MB (2 624 200 bytes)||||2013.01.03 16:08:32||2013.01.03 16:08:32||2013.01.12 22:24:07||0||1||0||0||0||0||Settings||Settings||Copyright © 2012 Samsung Electronics Co., Ltd. All rights reserved.||4c124c8db059000ad29c44c5e58cd407||
CommandLine[:]"C:\Program Files (x86)\Samsung\Settings\sSettings.exe" /s
Name[:]sSettings.exe
ExecutablePath[:]C:\Program Files (x86)\Samsung\Settings\sSettings.exe
Priority[:]6
ProcessId[:]4696
ReadOperationCount[:]21
ReadTransferCount[:]460
SessionId[:]3
ThreadCount[:]2
Modules[:]ntdll.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,34MB (1 409 376 bytes)||||2013.01.12 22:25:44||2012.09.20 08:26:47||2013.01.12 22:25:44||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL Couche NT||© Microsoft Corporation. Tous droits réservés.||0f38e5bab0e4cebb57987967f5505cd7||<||||>kernel32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||952KB (974 848 bytes)||||2012.07.26 04:20:08||2012.07.26 04:19:21||2012.07.26 04:20:08||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||1c5f50f98291b7545391bb57c406e615||<||||>KernelBase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||650KB (665 088 bytes)||||2012.07.26 07:26:42||2012.07.26 07:26:42||2012.07.26 07:26:42||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||6fb123ed73c7ef0a5f8c8570c9952676||<||||>EasySettingsAPI.dll||||||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\||26,7KB (27 336 bytes)||||2013.01.03 16:08:18||2013.01.03 16:08:18||2013.01.12 22:24:06||0||1||0||0||0||0||||||||f7f6df128193bfd1e9b82ccd86ac785c||<||||>user32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,07MB (1 126 912 bytes)||||2013.01.12 22:25:50||2012.09.20 06:10:09||2013.01.12 22:25:50||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL client de l’API uilisateur de Windows multi-utilisateurs||© Microsoft Corporation. Tous droits réservés.||ba1c3acd929a71e88b49c2b6e38f92b3||<||||>gdi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||999KB (1 022 464 bytes)||||2012.07.26 02:12:44||2012.07.26 02:12:44||2012.07.26 02:12:44||0||1||0||0||0||0||Microsoft® Windows® Operating System||GDI Client DLL||© Microsoft Corporation. All rights reserved.||94ea89e72707cf5613d30a1f1c92db2f||<||||>msimg32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||5,00KB (5 120 bytes)||||2012.07.26 02:11:00||2012.07.26 05:19:13||2012.07.26 02:11:00||0||1||0||0||0||0||Microsoft® Windows® Operating System||GDIEXT Client DLL||© Microsoft Corporation. All rights reserved.||6fa9d09428e56c11e01066caf2fb5031||<||||>comdlg32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||527KB (539 136 bytes)||||2012.07.26 02:25:20||2012.07.26 05:18:07||2012.07.26 02:25:20||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL commune de boîtes de dialogues||© Microsoft Corporation. Tous droits réservés.||c2c86942ed94d1cd81f61befb3036af6||<||||>winspool.drv||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Pilote de périphérique||C:\Windows\System32\||371KB (379 904 bytes)||||2012.07.26 01:32:55||2012.07.26 05:17:44||2012.07.26 01:32:55||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Pilote de spouleur Windows||© Microsoft Corporation. Tous droits réservés.||4f583abef86d3b9dd2c0d24c9e41138e||<||||>advapi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||686KB (702 464 bytes)||||2012.07.26 04:16:52||2012.07.26 05:17:49||2012.07.26 04:16:52||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||API avancées Windows 32||© Microsoft Corporation. Tous droits réservés.||bfef608cd713a4cd3165d72e2aeb23f2||<||||>shell32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||16,7MB (17 559 552 bytes)||||2013.01.12 22:36:22||2012.10.05 06:02:44||2013.01.12 22:36:22||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL commune du shell Windows||© Microsoft Corporation. Tous droits réservés.||2afceb39badda8d563a5282b829c5fcb||<||||>comctl32.dll||6.10 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985\||1,95MB (2 046 976 bytes)||||2012.07.26 01:29:54||2012.07.26 01:29:53||2012.07.26 01:29:54||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque de contrôles de l’expérience utilisateur||© Microsoft Corporation. Tous droits réservés.||4e743fa4d61a2ef8ca1642f49dc4784d||<||||>shlwapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||241KB (246 784 bytes)||||2012.07.26 01:26:46||2012.07.26 05:19:59||2012.07.26 01:26:46||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque d’utilitaires légers du Shell||© Microsoft Corporation. Tous droits réservés.||b8ecf8a56eef75468f9abfece70af555||<||||>ole32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,10MB (1 150 168 bytes)||||2012.07.26 01:36:05||2012.07.26 05:30:20||2012.07.26 01:36:05||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Microsoft OLE pour Windows||© Microsoft Corporation. Tous droits réservés.||d141284e5c4c9c17e8711c8c1c3595f6||<||||>oleaut32.dll||6.2.9200.16384||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||539KB (551 936 bytes)||||2012.07.26 02:08:12||2012.07.26 05:19:38||2012.07.26 02:08:12||0||1||0||0||0||0||||||© Microsoft Corporation. All rights reserved.||ea35b404d87b3a61e7a5fbf6cda1cf94||<||||>oledlg.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||101KB (102 912 bytes)||||2012.07.26 04:03:21||2012.07.26 05:19:38||2012.07.26 04:03:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Prise en charge de l’interface utilisateur pour OLE||© Microsoft Corporation. Tous droits réservés.||f6104d2dbf254fe23928f978f6cabe35||<||||>GdiPlus.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.9200.16384_none_ba245425
e0986353\||1,37MB (1 437 696 bytes)||||2012.07.26 01:54:56||2012.07.26 01:54:56||2012.07.26 01:54:56||0||1||0||0||0||0||Microsoft® Windows® Operating System||Microsoft GDI+||© Microsoft Corporation. All rights reserved.||4597e07bc81426015b9bb8def62524a2||<||||>oleacc.dll||7.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||308KB (314 880 bytes)||||2012.07.26 01:55:52||2012.07.26 05:19:38||2012.07.26 01:55:52||0||1||0||0||0||0||Microsoft® Windows® Operating System||Active Accessibility Core Component||© Microsoft Corporation. All rights reserved.||41e843174754f87d86ef0fbf7f60db0d||<||||>imm32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||119KB (121 344 bytes)||||2012.07.26 04:27:28||2012.07.26 04:27:28||2012.07.26 04:27:28||0||1||0||0||0||0||Microsoft® Windows® Operating System||Multi-User Windows IMM32 API Client DLL||© Microsoft Corporation. All rights reserved.||51e886381803d55926a6d50643b9436c||<||||>winmm.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||123KB (125 440 bytes)||||2012.07.26 01:51:30||2012.07.26 05:20:25||2012.07.26 01:51:30||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL API MCI||© Microsoft Corporation. Tous droits réservés.||8e902ee869004d40f350c02c4e63b0ca||<||||>EasySettingsBase.dll||||||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\||109KB (111 304 bytes)||||2013.01.03 16:09:00||2013.01.03 16:09:00||2013.01.12 22:24:07||0||1||0||0||0||0||||||||b4a018ca508f261aa30008d98e459ca9||<||||>msvcr100.dll||10.00.30319.460||10.00.30319.460||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\||751KB (768 848 bytes)||||2013.01.03 16:08:48||2013.01.03 16:08:48||2013.01.12 22:24:07||0||1||0||0||0||0||Microsoft® Visual Studio® 2010||Microsoft® C Runtime Library||© Microsoft Corporation. All rights reserved.||2b92a88e329f4845d31941967a3baa90||<||||>msvcrt.dll||7.0.9200.16384 (win8_rtm.120725-1247)||7.0.9200.16384||Extension de l’application||C:\Windows\System32\||693KB (709 632 bytes)||||2012.07.26 04:40:22||2012.07.26 05:19:17||2012.07.26 04:40:22||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows NT CRT DLL||© Microsoft Corporation. All rights reserved.||b59e9810f8a416b9e5354834f26969d4||<||||>sechost.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||195KB (199 168 bytes)||||2012.07.26 02:10:07||2012.07.26 05:19:53||2012.07.26 02:10:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Host for SCM/SDDL/LSA Lookup APIs||© Microsoft Corporation. All rights reserved.||496e036f16467d7b7d12e0794e9fb85d||<||||>rpcrt4.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||678KB (694 272 bytes)||||2012.07.26 02:10:46||2012.07.26 02:10:46||2012.07.26 02:10:46||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Runtime d’appel de procédure distante||© Microsoft Corporation. Tous droits réservés.||e64021308a378207b317a97950b47413||<||||>combase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,19MB (1 247 232 bytes)||||2013.01.12 22:26:25||2012.09.20 07:53:38||2013.01.12 22:26:25||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Microsoft COM pour Windows||© Microsoft Corporation. Tous droits réservés.||828cfd406e60311a9e5414685fa7eedf||<||||>msctf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||867KB (887 296 bytes)||||2012.07.26 01:58:17||2012.07.26 05:19:09||2012.07.26 01:58:17||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL de MSCTF Server||© Microsoft Corporation. Tous droits réservés.||5922daa67bd1bfaba80b8cfb13361fff||<||||>winmmbase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||154KB (157 184 bytes)||||2012.07.26 01:55:16||2012.07.26 05:20:25||2012.07.26 01:55:16||0||1||0||0||0||0||Microsoft® Windows® Operating System||Base Multimedia Extension API DLL||© Microsoft Corporation. All rights reserved.||5c539c92a7704c80edb45bfd8d7f600f||<||||>msvcp100.dll||10.00.30319.460||10.00.30319.460||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\||411KB (421 200 bytes)||||2013.01.03 16:08:48||2013.01.03 16:08:48||2013.01.12 22:24:07||0||1||0||0||0||0||Microsoft® Visual Studio® 2010||Microsoft® C Runtime Library||© Microsoft Corporation. All rights reserved.||32e390954b2c6b1583a969ed0e7c8a9d||<||||>sspicli.dll||6.2.9200.16420 (win8_gdr.120919-1813)||6.2.9200.16420||Extension de l’application||C:\Windows\System32\||96,5KB (98 816 bytes)||||2013.01.12 22:26:07||2012.09.20 06:13:44||2013.01.12 22:26:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Security Support Provider Interface||© Microsoft Corporation. All rights reserved.||39b721a0fb5f3e9880ee247f04012d8c||<||||>SHCore.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||450KB (460 800 bytes)||||2013.01.12 22:25:41||2012.09.20 07:54:47||2013.01.12 22:25:41||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||SHCORE||© Microsoft Corporation. Tous droits réservés.||e4fa071ad67265e66899471cf6519408||<||||>cryptbase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||21,0KB (21 504 bytes)||||2012.07.26 04:35:46||2012.07.26 05:18:09||2012.07.26 04:35:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Base cryptographic API DLL||© Microsoft Corporation. All rights reserved.||0d3c6e1a7ebd401f46e00edbd61d1a72||<||||>bcryptprimitives.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||324KB (331 952 bytes)||||2012.07.26 07:26:46||2012.07.26 07:26:46||2012.07.26 07:26:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Cryptographic Primitives Library||© Microsoft Corporation. All rights reserved.||7dfc3fcd0d5b7fc2f60c344bb384607c||<||||>uxtheme.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||522KB (534 528 bytes)||||2013.01.12 22:26:08||2012.09.20 05:56:15||2013.01.12 22:26:08||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque de thèmes Ux Microsoft||© Microsoft Corporation. Tous droits réservés.||29c9fcc196c71dade00f407042288a68||<||||>dwmapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||90,0KB (92 160 bytes)||||2012.07.26 02:04:48||2012.07.26 05:18:23||2012.07.26 02:04:48||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||API du Gestionnaire de fenêtres du Bureau Microsoft||© Microsoft Corporation. Tous droits réservés.||341adcbb9a744f559c3cf3ca5d3d8934||<||||>tiptsf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\||406KB (415 232 bytes)||||2013.01.12 22:26:10||2012.09.20 07:54:54||2013.01.12 22:26:10||0||1||0||0||0||0||Système d'exploitation Microsoft® Windows®||Structure des services de texte du clavier tactile et du volet d’écriture manuscrite||© Microsoft Corporation. Tous droits réservés.||ab4e26fd1926ad97bb2d4913de99b3d0||<||||>EasyControlCenter2.dll||2.0.0.10||2.0.0.10||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\||3,24MB (3 399 560 bytes)||||2013.01.03 16:08:56||2013.01.03 16:08:56||2013.01.12 22:24:07||0||1||0||0||0||0||EasyControlCenter2.dll||EasyControlCenter2.dll||||d0
badd09cb73d2ba7978df66be8a1be9||<||||>wtsapi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||43,0KB (44 032 bytes)||||2012.07.26 04:18:28||2012.07.26 05:20:39||2012.07.26 04:18:28||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Remote Desktop Session Host Server SDK APIs||© Microsoft Corporation. All rights reserved.||715a1f4d2a064da1ddcac2533faf780f||<||||>mfc100u.dll||10.00.30319.460||10.00.30319.460||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\||4,17MB (4 368 720 bytes)||||2013.01.03 16:08:30||2013.01.03 16:08:30||2013.01.12 22:24:07||0||1||0||0||0||0||Microsoft® Visual Studio® 10||MFCDLL Shared Library - Retail Version||© Microsoft Corporation. All rights reserved.||c67a6fa10a94746c5f65c656646ae216||<||||>EasyDisplayManager2.dll||2.0.0.10||2.0.0.10||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\||95,2KB (97 480 bytes)||||2013.01.03 16:08:38||2013.01.03 16:08:38||2013.01.12 22:24:07||0||1||0||0||0||0||EasyDisplayManager2.dll||EasyDisplayManager2.dll||Co
pyright © 2012 Samsung Electronics Co., Ltd. All rights reserved.||2ddb33f7330d450a6d55cb127e656d4f||<||||>EasyMovieEnhancer.dll||||||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\||59,7KB (61 128 bytes)||||2013.01.03 16:08:34||2013.01.03 16:08:34||2013.01.12 22:24:07||0||1||0||0||0||0||||||||284b3214fa56fbf559c970782d3086b5||<||||>EasySettingsCmdClient.dll||||||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\||101KB (103 624 bytes)||||2013.01.03 16:08:20||2013.01.03 16:08:20||2013.01.12 22:24:06||0||1||0||0||0||0||||||||3831d3516e329cffa259d5b4dc8787a5||<||||>powrprof.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||239KB (244 736 bytes)||||2012.07.26 02:07:27||2012.07.26 05:19:43||2012.07.26 02:07:27||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL d’assistance du profil d’alimentation||© Microsoft Corporation. Tous droits réservés.||6c20bd6e46d606cb40a13c22d52b90c7||<||||>WindowsCodecs.dll||6.2.9200.16420 (win8_gdr.120919-1813)||6.2.9200.16420||Extension de l’application||C:\Windows\System32\||1,26MB (1 319 424 bytes)||||2013.01.12 22:25:47||2012.09.20 07:55:02||2013.01.12 22:25:47||0||1||0||0||0||0||Microsoft® Windows® Operating System||Microsoft Windows Codecs Library||© Microsoft Corporation. All rights reserved.||42ce4017883ce7e119c55a6813e57110||<||||>

RAVCpl64.exe||1, 0, 0, 822||1, 0, 0, 822||Application||C:\Program Files\Realtek\Audio\HDA\||12,6MB (13 260 944 bytes)||||2013.01.12 22:19:18||2012.11.19 10:05:32||2013.01.12 22:19:18||0||1||0||0||0||0||Gestionnaire audio HD Realtek||Gestionnaire audio HD Realtek||2012 © Realtek Semiconductor. All rights reserved.||2936ea1ab4b2f7df9bad7f78671c2093||
CommandLine[:]"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
Name[:]RAVCpl64.exe
ExecutablePath[:]C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
Priority[:]8
ProcessId[:]2064
ReadOperationCount[:]1
ReadTransferCount[:]31544
SessionId[:]3
ThreadCount[:]7


RAVBg64.exe||1.0.0.115||1.0.0.115||Application||C:\Program Files\Realtek\Audio\HDA\||1,20MB (1 253 520 bytes)||||2013.01.12 22:19:18||2012.11.19 07:58:50||2013.01.12 22:19:18||0||1||0||0||0||0||HD Audio Background Process||HD Audio Background Process||2012 © Realtek Semiconductor. All rights reserved.||e9752e0cd9fb37612474b23973443fc9||
CommandLine[:]"C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /S3HpProtect
Name[:]RAVBg64.exe
ExecutablePath[:]C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
Priority[:]8
ProcessId[:]4828
ReadOperationCount[:]1
ReadTransferCount[:]36410
SessionId[:]3
ThreadCount[:]6


RAVBg64.exe||1.0.0.115||1.0.0.115||Application||C:\Program Files\Realtek\Audio\HDA\||1,20MB (1 253 520 bytes)||||2013.01.12 22:19:18||2012.11.19 07:58:50||2013.01.12 22:19:18||0||1||0||0||0||0||HD Audio Background Process||HD Audio Background Process||2012 © Realtek Semiconductor. All rights reserved.||e9752e0cd9fb37612474b23973443fc9||
CommandLine[:]"C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /SRSSA
Name[:]RAVBg64.exe
ExecutablePath[:]C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
Priority[:]8
ProcessId[:]4932
ReadOperationCount[:]4
ReadTransferCount[:]9944
SessionId[:]3
ThreadCount[:]5



CommandLine[:]"C:\Windows\System32\hkcmd.exe"
Name[:]hkcmd.exe
ExecutablePath[:]C:\Windows\System32\hkcmd.exe
Priority[:]8
ProcessId[:]6120
ReadOperationCount[:]1
ReadTransferCount[:]18834
SessionId[:]3
ThreadCount[:]2



CommandLine[:]"C:\Windows\System32\igfxpers.exe"
Name[:]igfxpers.exe
ExecutablePath[:]C:\Windows\System32\igfxpers.exe
Priority[:]8
ProcessId[:]2612
ReadOperationCount[:]1
ReadTransferCount[:]23990
SessionId[:]3
ThreadCount[:]3


rundll32.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||47,5KB (48 640 bytes)||||2012.07.26 03:33:03||2012.07.26 05:20:55||2012.07.26 03:33:03||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte Windows (Rundll32)||© Microsoft Corporation. Tous droits réservés.||224f6b374852153c8c24bed141ae3a20||
CommandLine[:]"C:\Windows\System32\rundll32.exe" "C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll",TrayApp
Name[:]rundll32.exe
ExecutablePath[:]C:\Windows\System32\rundll32.exe
Priority[:]8
ProcessId[:]5712
ReadOperationCount[:]86
ReadTransferCount[:]52464
SessionId[:]3
ThreadCount[:]3


ETDCtrl.exe||10.0.0.95||10.0.0.95||Application||C:\Program Files\Elantech\||2,73MB (2 862 952 bytes)||||2012.10.10 04:25:32||2012.10.08 11:15:42||2012.10.10 04:25:32||0||1||0||0||0||0||ELAN Smart-Pad||ETD Control Center||ELAN Microelectronics Corp. Copyright© 2003-2012||f3e632214805c75931215605a56f6241||
CommandLine[:]"C:\Program Files\Elantech\ETDCtrl.exe"
Name[:]ETDCtrl.exe
ExecutablePath[:]C:\Program Files\Elantech\ETDCtrl.exe
Priority[:]10
ProcessId[:]6704
ReadOperationCount[:]2
ReadTransferCount[:]58724
SessionId[:]3
ThreadCount[:]12


ETDCtrlHelper.exe||10.0.0.66||10.0.0.66||Application||C:\Program Files\Elantech\||2,14MB (2 245 480 bytes)||||2012.10.10 04:25:32||2012.10.08 11:15:44||2012.10.10 04:25:32||0||1||0||0||0||0||ELAN Smart-Pad||ETD Control Center Helper||ELAN Microelectronics Corp. Copyright© 2003-2012||462c161f8a7dd524be6b6ed5c5da40a4||
CommandLine[:]"C:\Program Files\Elantech\ETDCtrlHelper.exe"
Name[:]ETDCtrlHelper.exe
ExecutablePath[:]C:\Program Files\Elantech\ETDCtrlHelper.exe
Priority[:]10
ProcessId[:]3424
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]3
ThreadCount[:]1


PDVD10Serv.exe||7.00.2314||7.00.2314||Application||C:\Program Files (x86)\CyberLink\PowerDVD10\||95,1KB (97 392 bytes)||||2012.08.15 13:41:26||2012.08.15 13:41:26||2013.01.12 22:24:51||0||1||0||0||0||0||PowerDVD RC Service||PowerDVD RC Service||Copyright © CyberLink Corp. 1997-2008||ae29724e282edbe7d0f49e9982642efd||
CommandLine[:]"C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
Name[:]PDVD10Serv.exe
ExecutablePath[:]C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
Priority[:]8
ProcessId[:]6216
ReadOperationCount[:]0
ReadTransferCount[:]0
SessionId[:]3
ThreadCount[:]5
Modules[:]ntdll.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,34MB (1 409 376 bytes)||||2013.01.12 22:25:44||2012.09.20 08:26:47||2013.01.12 22:25:44||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL Couche NT||© Microsoft Corporation. Tous droits réservés.||0f38e5bab0e4cebb57987967f5505cd7||<||||>kernel32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||952KB (974 848 bytes)||||2012.07.26 04:20:08||2012.07.26 04:19:21||2012.07.26 04:20:08||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||1c5f50f98291b7545391bb57c406e615||<||||>KernelBase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||650KB (665 088 bytes)||||2012.07.26 07:26:42||2012.07.26 07:26:42||2012.07.26 07:26:42||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||6fb123ed73c7ef0a5f8c8570c9952676||<||||>shlwapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||241KB (246 784 bytes)||||2012.07.26 01:26:46||2012.07.26 05:19:59||2012.07.26 01:26:46||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque d’utilitaires légers du Shell||© Microsoft Corporation. Tous droits réservés.||b8ecf8a56eef75468f9abfece70af555||<||||>user32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,07MB (1 126 912 bytes)||||2013.01.12 22:25:50||2012.09.20 06:10:09||2013.01.12 22:25:50||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL client de l’API uilisateur de Windows multi-utilisateurs||© Microsoft Corporation. Tous droits réservés.||ba1c3acd929a71e88b49c2b6e38f92b3||<||||>advapi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||686KB (702 464 bytes)||||2012.07.26 04:16:52||2012.07.26 05:17:49||2012.07.26 04:16:52||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||API avancées Windows 32||© Microsoft Corporation. Tous droits réservés.||bfef608cd713a4cd3165d72e2aeb23f2||<||||>shell32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||16,7MB (17 559 552 bytes)||||2013.01.12 22:36:22||2012.10.05 06:02:44||2013.01.12 22:36:22||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL commune du shell Windows||© Microsoft Corporation. Tous droits réservés.||2afceb39badda8d563a5282b829c5fcb||<||||>ole32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,10MB (1 150 168 bytes)||||2012.07.26 01:36:05||2012.07.26 05:30:20||2012.07.26 01:36:05||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Microsoft OLE pour Windows||© Microsoft Corporation. Tous droits réservés.||d141284e5c4c9c17e8711c8c1c3595f6||<||||>msvcrt.dll||7.0.9200.16384 (win8_rtm.120725-1247)||7.0.9200.16384||Extension de l’application||C:\Windows\System32\||693KB (709 632 bytes)||||2012.07.26 04:40:22||2012.07.26 05:19:17||2012.07.26 04:40:22||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows NT CRT DLL||© Microsoft Corporation. All rights reserved.||b59e9810f8a416b9e5354834f26969d4||<||||>gdi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||999KB (1 022 464 bytes)||||2012.07.26 02:12:44||2012.07.26 02:12:44||2012.07.26 02:12:44||0||1||0||0||0||0||Microsoft® Windows® Operating System||GDI Client DLL||© Microsoft Corporation. All rights reserved.||94ea89e72707cf5613d30a1f1c92db2f||<||||>sechost.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||195KB (199 168 bytes)||||2012.07.26 02:10:07||2012.07.26 05:19:53||2012.07.26 02:10:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Host for SCM/SDDL/LSA Lookup APIs||© Microsoft Corporation. All rights reserved.||496e036f16467d7b7d12e0794e9fb85d||<||||>rpcrt4.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||678KB (694 272 bytes)||||2012.07.26 02:10:46||2012.07.26 02:10:46||2012.07.26 02:10:46||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Runtime d’appel de procédure distante||© Microsoft Corporation. Tous droits réservés.||e64021308a378207b317a97950b47413||<||||>combase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,19MB (1 247 232 bytes)||||2013.01.12 22:26:25||2012.09.20 07:53:38||2013.01.12 22:26:25||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Microsoft COM pour Windows||© Microsoft Corporation. Tous droits réservés.||828cfd406e60311a9e5414685fa7eedf||<||||>sspicli.dll||6.2.9200.16420 (win8_gdr.120919-1813)||6.2.9200.16420||Extension de l’application||C:\Windows\System32\||96,5KB (98 816 bytes)||||2013.01.12 22:26:07||2012.09.20 06:13:44||2013.01.12 22:26:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Security Support Provider Interface||© Microsoft Corporation. All rights reserved.||39b721a0fb5f3e9880ee247f04012d8c||<||||>cryptbase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||21,0KB (21 504 bytes)||||2012.07.26 04:35:46||2012.07.26 05:18:09||2012.07.26 04:35:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Base cryptographic API DLL||© Microsoft Corporation. All rights reserved.||0d3c6e1a7ebd401f46e00edbd61d1a72||<||||>bcryptprimitives.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||324KB (331 952 bytes)||||2012.07.26 07:26:46||2012.07.26 07:26:46||2012.07.26 07:26:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Cryptographic Primitives Library||© Microsoft Corporation. All rights reserved.||7dfc3fcd0d5b7fc2f60c344bb384607c||<||||>imm32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||119KB (121 344 bytes)||||2012.07.26 04:27:28||2012.07.26 04:27:28||2012.07.26 04:27:28||0||1||0||0||0||0||Microsoft® Windows® Operating System||Multi-User Windows IMM32 API Client DLL||© Microsoft Corporation. All rights reserved.||51e886381803d55926a6d50643b9436c||<||||>msctf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||867KB (887 296 bytes)||||2012.07.26 01:58:17||2012.07.26 05:19:09||2012.07.26 01:58:17||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL de MSCTF Server||© Microsoft Corporation. Tous droits réservés.||5922daa67bd1bfaba80b8cfb13361fff||<||||>uxtheme.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||522KB (534 528 bytes)||||2013.01.12 22:26:08||2012.09.20 05:56:15||2013.01.12 22:26:08||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque de thèmes Ux Microsoft||© Microsoft Corporation. Tous droits réservés.||29c9fcc196c71dade00f407042288a68||<||||>WinCRT.dll||0, 0, 0, 1||0, 0, 0, 1||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\CmdServer\||206KB (211 064 bytes)||||2013.01.03 16:08:48||2013.01.03 16:08:48||2013.01.12 22:24:07||0||1||0||0||0||0||WinMove 동적 연결 라이브러리||WinMove DLL||Copyright © 2005||ab30f80ea0a22af80432a7628943762e||<||||>winspool.drv||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Pilote de périphérique||C:\Windows\System32\||371KB (379 904 bytes)||||2012.07.26 01:32:55||2012.07.26 05:17:44||2012.07.26 01:32:55||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Pilote de spouleur Windows||© Microsoft Corporation. Tous droits réservés.||4f583abef86d3b9dd2c0d24c9e41138e||<||||>oleaut32.dll||6.2.9200.16384||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||539KB (551 936 bytes)||||2012.07.26 02:08:12||2012.07.26 05:19:38||2012.07.26 02:08:12||0||1||0||0||0||0||||||© Microsoft Corporation. All rights reserved.||ea35b404d87b3a61e7a5fbf6cda1cf94||<||||>tiptsf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\||406KB (415 232 bytes)||||2013.01.12 22:26:10||2012.09.20 07:54:54||2013.01.12 22:26:10||0||1||0||0||0||0||Système d'exploitation Microsoft® Windows®||Structure des services de texte du clavier tactile et du volet d’écriture manuscrite||© Microsoft Corporation. Tous droits réservés.||ab4e26fd1926ad97bb2d4913de99b3d0||<||||>clbcatq.dll||2001.12.10130.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||444KB (454 656 bytes)||||2012.07.26 01:31:48||2012.07.26 05:18:05||2012.07.26 01:31:48||0||1||0||0||0||0||Microsoft® Windows® Operating System||COM+ Configuration Catalog||© Microsoft Corporation. All rights reserved.||62f46fb1aed31b289f6a64718a3e5ecf||<||||>CLRCEngine3.dll||10.00.1102 ||10.00.1102 ||Extension de l’application||C:\Program Files (x86)\CyberLink\PowerDVD10\||73,3KB (75 048 bytes)||||2009.11.02 15:52:34||2009.11.02 15:52:34||2013.01.12 22:24:56||0||1||0||0||0||0||PowerDVD Remote Control Module||PowerDVD Remote Control Module||Copyright © CyberLink Corp. 1997-2008||809a1ec7868924b5e92421f018587ac9||<||||>msvcr71.dll||7.10.3052.4||7.10.3052.4||Extension de l’application||C:\Program Files (x86)\CyberLink\PowerDVD10\||340KB (348 160 bytes)||||2013.01.12 22:24:31||2013.01.12 22:24:30||2013.01.12 22:24:31||0||1||0||0||0||0||Microsoft® Visual Studio .NET||Microsoft® C Runtime Library||© Microsoft Corporation. All rights reserved.||86f1895ae8c5e8b17d99ece768a70732||<||||>cryptsp.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||90,5KB (92 672 bytes)||||2012.07.26 02:12:55||2012.07.26 05:18:10||2012.07.26 02:12:55||0||1||0||0||0||0||Microsoft® Windows® Operating System||Cryptographic Service Provider API||© Microsoft Corporation. All rights reserved.||7d20883f79ff846aee49678238be8a7a||<||||>rsaenh.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||246KB (251 400 bytes)||||2012.07.26 02:12:23||2012.07.26 05:33:45||2012.07.26 02:12:23||0||1||0||0||0||0||Microsoft® Windows® Operating System||Microsoft Enhanced Cryptographic Provider||© Microsoft Corporation. All rights reserved.||46211947c1f1953b74c33fc80ecd3c6a||<||||>actxprxy.dll||6.2.9200.16420 (win8_gdr.120919-1813)||6.2.9200.16420||Extension de l’application||C:\Windows\System32\||736KB (753 664 bytes)||||2013.01.12 22:25:47||2012.09.20 07:53:29||2013.01.12 22:25:47||0||1||0||0||0||0||Microsoft® Windows® Operating System||ActiveX Interface Marshaling Library||© Microsoft Corporation. All rights reserved.||e19ba2307108a176d38ea6bbe53572af||<||||>

avp.exe||10.1.0.867||10.1.0.867||Application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||713KB (729 744 bytes)||||2013.01.20 00:22:14||2013.01.20 00:22:14||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Endpoint Security 10 for Windows||© 2013 Kaspersky Lab ZAO.||7388dc5bcd229c8c5d27e41a19fb3f81||
CommandLine[:]"C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\avp.exe"
Name[:]avp.exe
ExecutablePath[:]C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\avp.exe
Priority[:]8
ProcessId[:]5468
ReadOperationCount[:]202
ReadTransferCount[:]2614916
SessionId[:]3
ThreadCount[:]15
Modules[:]ntdll.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,34MB (1 409 376 bytes)||||2013.01.12 22:25:44||2012.09.20 08:26:47||2013.01.12 22:25:44||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL Couche NT||© Microsoft Corporation. Tous droits réservés.||0f38e5bab0e4cebb57987967f5505cd7||<||||>kernel32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||952KB (974 848 bytes)||||2012.07.26 04:20:08||2012.07.26 04:19:21||2012.07.26 04:20:08||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||1c5f50f98291b7545391bb57c406e615||<||||>KernelBase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||650KB (665 088 bytes)||||2012.07.26 07:26:42||2012.07.26 07:26:42||2012.07.26 07:26:42||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||6fb123ed73c7ef0a5f8c8570c9952676||<||||>msvcp100.dll||10.00.40219.325||10.00.40219.325||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||411KB (421 200 bytes)||||2013.01.19 23:19:38||2013.01.19 23:19:38||2013.06.24 08:22:08||0||1||0||0||0||0||Microsoft® Visual Studio® 2010||Microsoft® C Runtime Library||© Microsoft Corporation. All rights reserved.||bc83108b18756547013ed443b8cdb31b||<||||>msvcr100.dll||10.00.40219.325||10.00.40219.325||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||756KB (773 968 bytes)||||2013.01.19 23:19:38||2013.01.19 23:19:38||2013.06.24 08:22:08||0||1||0||0||0||0||Microsoft® Visual Studio® 2010||Microsoft® C Runtime Library||© Microsoft Corporation. All rights reserved.||0e37fbfa79d349d672456923ec5fbbe3||<||||>secur32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||22,0KB (22 528 bytes)||||2012.07.26 02:12:50||2012.07.26 05:19:53||2012.07.26 02:12:50||0||1||0||0||0||0||Microsoft® Windows® Operating System||Security Support Provider Interface||© Microsoft Corporation. All rights reserved.||ddf8c39c085d2e98bd030b3e8a1f40b8||<||||>sspicli.dll||6.2.9200.16420 (win8_gdr.120919-1813)||6.2.9200.16420||Extension de l’application||C:\Windows\System32\||96,5KB (98 816 bytes)||||2013.01.12 22:26:07||2012.09.20 06:13:44||2013.01.12 22:26:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Security Support Provider Interface||© Microsoft Corporation. All rights reserved.||39b721a0fb5f3e9880ee247f04012d8c||<||||>rpcrt4.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||678KB (694 272 bytes)||||2012.07.26 02:10:46||2012.07.26 02:10:46||2012.07.26 02:10:46||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Runtime d’appel de procédure distante||© Microsoft Corporation. Tous droits réservés.||e64021308a378207b317a97950b47413||<||||>cryptbase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||21,0KB (21 504 bytes)||||2012.07.26 04:35:46||2012.07.26 05:18:09||2012.07.26 04:35:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Base cryptographic API DLL||© Microsoft Corporation. All rights reserved.||0d3c6e1a7ebd401f46e00edbd61d1a72||<||||>sechost.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||195KB (199 168 bytes)||||2012.07.26 02:10:07||2012.07.26 05:19:53||2012.07.26 02:10:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Host for SCM/SDDL/LSA Lookup APIs||© Microsoft Corporation. All rights reserved.||496e036f16467d7b7d12e0794e9fb85d||<||||>bcryptprimitives.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||324KB (331 952 bytes)||||2012.07.26 07:26:46||2012.07.26 07:26:46||2012.07.26 07:26:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Cryptographic Primitives Library||© Microsoft Corporation. All rights reserved.||7dfc3fcd0d5b7fc2f60c344bb384607c||<||||>wintrust.dll||6.2.9200.16420 (win8_gdr.120919-1813)||6.2.9200.16420||Extension de l’application||C:\Windows\System32\||259KB (265 216 bytes)||||2013.01.12 22:26:05||2012.09.20 07:55:03||2013.01.12 22:26:05||0||1||0||0||0||0||Microsoft® Windows® Operating System||Microsoft Trust Verification APIs||© Microsoft Corporation. All rights reserved.||c28f010f8c6ab4341749e2dedeac5d06||<||||>msvcrt.dll||7.0.9200.16384 (win8_rtm.120725-1247)||7.0.9200.16384||Extension de l’application||C:\Windows\System32\||693KB (709 632 bytes)||||2012.07.26 04:40:22||2012.07.26 05:19:17||2012.07.26 04:40:22||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows NT CRT DLL||© Microsoft Corporation. All rights reserved.||b59e9810f8a416b9e5354834f26969d4||<||||>crypt32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,52MB (1 591 808 bytes)||||2012.07.26 02:09:24||2012.07.26 05:18:09||2012.07.26 02:09:24||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Crypto API32||© Microsoft Corporation. Tous droits réservés.||7bb3fe507d7143cd54293da3fb5df3ab||<||||>msasn1.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||56,0KB (57 344 bytes)||||2012.07.26 02:13:04||2012.07.26 05:19:08||2012.07.26 02:13:04||0||1||0||0||0||0||Microsoft® Windows® Operating System||ASN.1 Runtime APIs||© Microsoft Corporation. All rights reserved.||afaacbe85092fbd8ee7f54ca7ff3f0f1||<||||>cryptsp.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||90,5KB (92 672 bytes)||||2012.07.26 02:12:55||2012.07.26 05:18:10||2012.07.26 02:12:55||0||1||0||0||0||0||Microsoft® Windows® Operating System||Cryptographic Service Provider API||© Microsoft Corporation. All rights reserved.||7d20883f79ff846aee49678238be8a7a||<||||>rsaenh.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||246KB (251 400 bytes)||||2012.07.26 02:12:23||2012.07.26 05:33:45||2012.07.26 02:12:23||0||1||0||0||0||0||Microsoft® Windows® Operating System||Microsoft Enhanced Cryptographic Provider||© Microsoft Corporation. All rights reserved.||46211947c1f1953b74c33fc80ecd3c6a||<||||>imagehlp.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||57,5KB (58 880 bytes)||||2012.07.26 07:26:42||2012.07.26 07:26:42||2012.07.26 07:26:42||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows NT Image Helper||© Microsoft Corporation. All rights reserved.||ff3aa70595b26bd3dc0ddb00b90b1b57||<||||>ncrypt.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||86,5KB (88 576 bytes)||||2012.07.26 02:10:32||2012.07.26 05:19:21||2012.07.26 02:10:32||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Routeur Windows NCrypt||© Microsoft Corporation. Tous droits réservés.||b7cfdb21d7e98b462eb1af3112f9293c||<||||>bcrypt.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||94,0KB (96 256 bytes)||||2012.07.26 02:11:42||2012.07.26 02:11:33||2012.07.26 02:11:42||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque de primitives de chiffrement Windows||© Microsoft Corporation. Tous droits réservés.||10eb888ed897f031b9bfac5867f5b290||<||||>ntasn1.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||146KB (149 504 bytes)||||2012.07.26 02:10:57||2012.07.26 05:19:35||2012.07.26 02:10:57||0||1||0||0||0||0||Microsoft® Windows® Operating System||Microsoft ASN.1 API||© Microsoft Corporation. All rights reserved.||d12de9350321cf21238fca4ed76b12a7||<||||>gpapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||93,0KB (95 232 bytes)||||2012.07.26 02:04:13||2012.07.26 05:18:33||2012.07.26 02:04:13||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||API client de stratégie de groupe||© Microsoft Corporation. Tous droits réservés.||d97ed8735e58e646d64c96af1e2999db||<||||>profapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||56,0KB (57 344 bytes)||||2012.07.26 02:11:53||2012.07.26 05:19:45||2012.07.26 02:11:53||0||1||0||0||0||0||Microsoft® Windows® Operating System||User Profile Basic API||© Microsoft Corporation. All rights reserved.||7d2306701584ae7b77b8622314b55f78||<||||>cryptnet.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||107KB (109 056 bytes)||||2012.07.26 02:08:39||2012.07.26 05:18:10||2012.07.26 02:08:39||0||1||0||0||0||0||Microsoft® Windows® Operating System||Crypto Network Related API||© Microsoft Corporation. All rights reserved.||c56d713d0c3148b893feea4b0b7a23b9||<||||>Wldap32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||331KB (338 944 bytes)||||2012.07.26 02:09:16||2012.07.26 05:20:30||2012.07.26 02:09:16||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL API LDAP Win32||© Microsoft Corporation. Tous droits réservés.||1496430c99c30396065a0a7050d9c7b6||<||||>fssync.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||95,9KB (98 216 bytes)||||2013.01.20 00:16:16||2013.01.20 00:16:16||2013.06.24 08:22:06||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||FSSYNC.DLL||© 2013 Kaspersky Lab ZAO.||663f86f5b00f8357f0ac0cd2205113a7||<||||>shlwapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||241KB (246 784 bytes)||||2012.07.26 01:26:46||2012.07.26 05:19:59||2012.07.26 01:26:46||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque d’utilitaires légers du Shell||© Microsoft Corporation. Tous droits réservés.||b8ecf8a56eef75468f9abfece70af555||<||||>user32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,07MB (1 126 912 bytes)||||2013.01.12 22:25:50||2012.09.20 06:10:09||2013.01.12 22:25:50||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL client de l’API uilisateur de Windows multi-utilisateurs||© Microsoft Corporation. Tous droits réservés.||ba1c3acd929a71e88b49c2b6e38f92b3||<||||>advapi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||686KB (702 464 bytes)||||2012.07.26 04:16:52||2012.07.26 05:17:49||2012.07.26 04:16:52||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||API avancées Windows 32||© Microsoft Corporation. Tous droits réservés.||bfef608cd713a4cd3165d72e2aeb23f2||<||||>fltLib.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||15,5KB (15 872 bytes)||||2012.07.26 02:07:59||2012.07.26 05:18:29||2012.07.26 02:07:59||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque de filtres||© Microsoft Corporation. Tous droits réservés.||bc172419399e6c479b979988d619b170||<||||>gdi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||999KB (1 022 464 bytes)||||2012.07.26 02:12:44||2012.07.26 02:12:44||2012.07.26 02:12:44||0||1||0||0||0||0||Microsoft® Windows® Operating System||GDI Client DLL||© Microsoft Corporation. All rights reserved.||94ea89e72707cf5613d30a1f1c92db2f||<||||>imm32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||119KB (121 344 bytes)||||2012.07.26 04:27:28||2012.07.26 04:27:28||2012.07.26 04:27:28||0||1||0||0||0||0||Microsoft® Windows® Operating System||Multi-User Windows IMM32 API Client DLL||© Microsoft Corporation. All rights reserved.||51e886381803d55926a6d50643b9436c||<||||>msctf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||867KB (887 296 bytes)||||2012.07.26 01:58:17||2012.07.26 05:19:09||2012.07.26 01:58:17||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL de MSCTF Server||© Microsoft Corporation. Tous droits réservés.||5922daa67bd1bfaba80b8cfb13361fff||<||||>uxtheme.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||522KB (534 528 bytes)||||2013.01.12 22:26:08||2012.09.20 05:56:15||2013.01.12 22:26:08||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque de thèmes Ux Microsoft||© Microsoft Corporation. Tous droits réservés.||29c9fcc196c71dade00f407042288a68||<||||>DumpWriter.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||103KB (105 896 bytes)||||2013.01.20 00:16:04||2013.01.20 00:16:04||2013.06.24 08:22:06||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Dump Writer DLL||© 2013 Kaspersky Lab ZAO.||39d86c9ed5c5539daf204fa1bac46565||<||||>shell32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||16,7MB (17 559 552 bytes)||||2013.01.12 22:36:22||2012.10.05 06:02:44||2013.01.12 22:36:22||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL commune du shell Windows||© Microsoft Corporation. Tous droits réservés.||2afceb39badda8d563a5282b829c5fcb||<||||>combase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,19MB (1 247 232 bytes)||||2013.01.12 22:26:25||2012.09.20 07:53:38||2013.01.12 22:26:25||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Microsoft COM pour Windows||© Microsoft Corporation. Tous droits réservés.||828cfd406e60311a9e5414685fa7eedf||<||||>SHCore.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||450KB (460 800 bytes)||||2013.01.12 22:25:41||2012.09.20 07:54:47||2013.01.12 22:25:41||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||SHCORE||© Microsoft Corporation. Tous droits réservés.||e4fa071ad67265e66899471cf6519408||<||||>WinCRT.dll||0, 0, 0, 1||0, 0, 0, 1||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\CmdServer\||206KB (211 064 bytes)||||2013.01.03 16:08:48||2013.01.03 16:08:48||2013.01.12 22:24:07||0||1||0||0||0||0||WinMove 동적 연결 라이브러리||WinMove DLL||Copyright © 2005||ab30f80ea0a22af80432a7628943762e||<||||>winspool.drv||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Pilote de périphérique||C:\Windows\System32\||371KB (379 904 bytes)||||2012.07.26 01:32:55||2012.07.26 05:17:44||2012.07.26 01:32:55||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Pilote de spouleur Windows||© Microsoft Corporation. Tous droits réservés.||4f583abef86d3b9dd2c0d24c9e41138e||<||||>oleaut32.dll||6.2.9200.16384||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||539KB (551 936 bytes)||||2012.07.26 02:08:12||2012.07.26 05:19:38||2012.07.26 02:08:12||0||1||0||0||0||0||||||© Microsoft Corporation. All rights reserved.||ea35b404d87b3a61e7a5fbf6cda1cf94||<||||>tiptsf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\||406KB (415 232 bytes)||||2013.01.12 22:26:10||2012.09.20 07:54:54||2013.01.12 22:26:10||0||1||0||0||0||0||Système d'exploitation Microsoft® Windows®||Structure des services de texte du clavier tactile et du volet d’écriture manuscrite||© Microsoft Corporation. Tous droits réservés.||ab4e26fd1926ad97bb2d4913de99b3d0||<||||>dwmapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||90,0KB (92 160 bytes)||||2012.07.26 02:04:48||2012.07.26 05:18:23||2012.07.26 02:04:48||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||API du Gestionnaire de fenêtres du Bureau Microsoft||© Microsoft Corporation. Tous droits réservés.||341adcbb9a744f559c3cf3ca5d3d8934||<||||>wtsapi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||43,0KB (44 032 bytes)||||2012.07.26 04:18:28||2012.07.26 05:20:39||2012.07.26 04:18:28||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Remote Desktop Session Host Server SDK APIs||© Microsoft Corporation. All rights reserved.||715a1f4d2a064da1ddcac2533faf780f||<||||>winsta.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||225KB (230 400 bytes)||||2012.07.26 01:55:30||2012.07.26 05:20:26||2012.07.26 01:55:30||0||1||0||0||0||0||Microsoft® Windows® Operating System||Winstation Library||© Microsoft Corporation. All rights reserved.||83c4e13852335e1eac12aa62a2f01e52||<||||>ushata.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||67,9KB (69 544 bytes)||||2013.01.20 00:17:00||2013.01.20 00:17:00||2013.06.24 08:22:10||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Ushata module||© 2013 Kaspersky Lab ZAO.||ef7cd0c4ac37488b1bae09b03deab11b||<||||>clldr.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||21,9KB (22 440 bytes)||||2013.01.20 00:15:58||2013.01.20 00:15:58||2013.06.24 08:22:06||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||CLLDR||© 2013 Kaspersky Lab ZAO.||52b2e3eecd9668669d96c4dc174f3fe3||<||||>psapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||7,00KB (7 168 bytes)||||2012.07.26 02:12:54||2012.07.26 05:19:46||2012.07.26 02:12:54||0||1||0||0||0||0||Microsoft® Windows® Operating System||Process Status Helper||© Microsoft Corporation. All rights reserved.||3588d5d12ff7bfebf2a4955c36b38eb0||<||||>service.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||597KB (611 240 bytes)||||2013.01.20 00:16:50||2013.01.20 00:16:50||2013.06.24 08:22:09||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Component service provider||© 2013 Kaspersky Lab ZAO.||efe87cf7daa2bd61faf7a05541aa3563||<||||>powrprof.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||239KB (244 736 bytes)||||2012.07.26 02:07:27||2012.07.26 05:19:43||2012.07.26 02:07:27||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL d’assistance du profil d’alimentation||© Microsoft Corporation. Tous droits réservés.||6c20bd6e46d606cb40a13c22d52b90c7||<||||>prremote.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||156KB (159 656 bytes)||||2013.01.20 00:16:48||2013.01.20 00:16:48||2013.06.24 08:22:09||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||PR_REMOTE||© 2013 Kaspersky Lab ZAO.||b4188c69128d0ece779c6f99eb8d215a||<||||>prloader.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||344KB (352 680 bytes)||||2013.01.20 00:16:46||2013.01.20 00:16:46||2013.06.24 08:22:09||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||instrumental/legacy Loader||© 2013 Kaspersky Lab ZAO.||fac733f5353d76f1f05afc8c46f695d2||<||||>version.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||16,0KB (16 384 bytes)||||2012.07.26 04:26:40||2012.07.26 05:20:12||2012.07.26 04:26:40||0||1||0||0||0||0||Microsoft® Windows® Operating System||Version Checking and File Installation Libraries||© Microsoft Corporation. All rights reserved.||682c3d4982b5375732a4273809365a0a||<||||>userenv.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||91,0KB (93 184 bytes)||||2012.07.26 01:59:54||2012.07.26 05:20:11||2012.07.26 01:59:54||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Userenv||© Microsoft Corporation. Tous droits réservés.||58ee457d0d49a95a1e981f6f67fb560f||<||||>nfio.ppl||10.1.0.867||10.1.0.867||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||110KB (113 064 bytes)||||2013.01.20 00:21:20||2013.01.20 00:21:20||2013.06.24 08:22:08||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||NFIO||© 2013 Kaspersky Lab ZAO.||52e98fbb5e20ae14e46395965388f103||<||||>mpr.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||65,0KB (66 560 bytes)||||2012.07.26 02:12:53||2012.07.26 05:19:05||2012.07.26 02:12:53||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL de routeur de fournisseurs multiples||© Microsoft Corporation. Tous droits réservés.||785838b984563d12d4612256d2c78b48||<||||>FsDrvPlg.ppl||10.1.0.867||10.1.0.867||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||20,9KB (21 416 bytes)||||2013.01.20 00:21:10||2013.01.20 00:21:10||2013.06.24 08:22:06||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Plugin for FSDrv||© 2013 Kaspersky Lab ZAO.||694a6282c1b599f4f46d42408de17333||<||||>WinReg.ppl||10.1.0.867||10.1.0.867||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||37,4KB (38 312 bytes)||||2013.01.20 00:21:34||2013.01.20 00:21:34||2013.06.24 08:22:10||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||WINREG||© 2013 Kaspersky Lab ZAO.||8488e0c67be83e5616b401128d3cdd7d||<||||>ole32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,10MB (1 150 168 bytes)||||2012.07.26 01:36:05||2012.07.26 05:30:20||2012.07.26 01:36:05||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Microsoft OLE pour Windows||© Microsoft Corporation. Tous droits réservés.||d141284e5c4c9c17e8711c8c1c3595f6||<||||>app_core_legacy.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||1,05MB (1 097 640 bytes)||||2013.01.20 00:15:52||2013.01.20 00:15:52||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Application Infrastructure Legacy PDK||© 2013 Kaspersky Lab ZAO.||ba2c76cac0b7e2c2287ff6d2dea0ef20||<||||>key_value_storage.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||594KB (608 168 bytes)||||2013.01.20 00:16:30||2013.01.20 00:16:30||2013.06.24 08:22:07||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Key-Value Storage Library||© 2013 Kaspersky Lab ZAO.||f452078b9676eb409077c3660458ee7a||<||||>updater_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||260KB (266 152 bytes)||||2013.01.20 00:17:00||2013.01.20 00:17:00||2013.06.24 08:22:10||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Updater meta library||© 2013 Kaspersky Lab ZAO.||f02a8cf1c946e0e90a73ba97eca70cd8||<||||>content_filtering_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||123KB (126 376 bytes)||||2013.01.20 00:15:58||2013.01.20 00:15:58||2013.06.24 08:22:06||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky content filtering pdk meta||© 2013 Kaspersky Lab ZAO.||dd262245cf1e88f93ac8c21277b8f8ef||<||||>crypto_provider.dll||1.0.0.316||1.0.0.316||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||418KB (427 944 bytes)||||2013.01.20 00:15:58||2013.01.20 00:15:58||2013.06.24 08:22:06||0||1||0||0||0||0||FDE PDK||Crypto Provider (FDE PDK)||© 1997-2010 Kaspersky Lab ZAO.||c2e8b87430b0b39fbdaff301cb256660||<||||>am_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||276KB (282 536 bytes)||||2013.01.20 00:15:48||2013.01.20 00:15:48||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Antimalware Meta Info Provider||© 2013 Kaspersky Lab ZAO.||e0f2cd1a1e26631214803cbc88cc865a||<||||>ac_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||423KB (433 064 bytes)||||2013.01.20 00:15:48||2013.01.20 00:15:48||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Application Control Meta Information||© 2013 Kaspersky Lab ZAO.||711871448606de03a0b5c75cd2a60863||<||||>app_core_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||354KB (362 408 bytes)||||2013.01.20 00:15:50||2013.01.20 00:15:50||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Application Infrastructure PDK Meta-information||© 2013 Kaspersky Lab ZAO.||6e6d382913e305985ce9860504b5e3de||<||||>platform_metainfo.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||367KB (375 720 bytes)||||2013.01.20 00:16:46||2013.01.20 00:16:46||2013.06.24 08:22:08||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||metainfo||© 2013 Kaspersky Lab ZAO.||1913b994e223dcafa5a8fb0175b54741||<||||>modify_installation_task.ppl||10.1.0.867||10.1.0.867||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||289KB (295 848 bytes)||||2013.01.20 00:21:22||2013.01.20 00:21:22||2013.06.24 08:22:08||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Modify installation task||© 2013 Kaspersky Lab ZAO.||7e3b2a526af212140da0cde72e65d1f9||<||||>ksn_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||308KB (315 816 bytes)||||2013.01.20 00:16:36||2013.01.20 00:16:36||2013.06.24 08:22:08||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||MetaInfo for KSN PDK||© 2013 Kaspersky Lab ZAO.||a3cfc069a540ca2ad0bb07afe7ce015f||<||||>eka_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||251KB (256 936 bytes)||||2013.01.20 00:16:06||2013.01.20 00:16:06||2013.06.24 08:22:06||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||EKA_META||© 2013 Kaspersky Lab ZAO.||75878cf1036b6a6fddd56e831ae14dd0||<||||>klifpp_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||119KB (121 768 bytes)||||2013.01.20 00:16:30||2013.01.20 00:16:30||2013.06.24 08:22:08||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||klifpp meta info||© 2013 Kaspersky Lab ZAO.||bd26cd86b283fa95856b1324548b7eff||<||||>instrumental_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||94,4KB (96 680 bytes)||||2013.01.20 00:16:22||2013.01.20 00:16:22||2013.06.24 08:22:07||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Instrumental Meta Library||© 2013 Kaspersky Lab ZAO.||621f7450f00aeced0b4756efaad6e000||<||||>device_control_meta.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||124KB (126 888 bytes)||||2013.01.20 00:16:02||2013.01.20 00:16:02||2013.06.24 08:22:06||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Device Control Meta library||© 2013 Kaspersky Lab ZAO.||81361b7d7a474f23ecebf74becc757b1||<||||>storage.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||385KB (394 152 bytes)||||2013.01.20 00:16:54||2013.01.20 00:16:54||2013.06.24 08:22:10||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Storage library||© 2013 Kaspersky Lab ZAO.||887158603b8c300d307b1b386ee76142||<||||>pxstub.ppl||10.1.0.867||10.1.0.867||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||47,9KB (49 064 bytes)||||2013.01.20 00:21:24||2013.01.20 00:21:24||2013.06.24 08:22:09||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Proxy Stubs||© 2013 Kaspersky Lab ZAO.||341b889c6dc79d911302d9c4db94223c||<||||>params.ppl||10.1.0.867||10.1.0.867||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||2,12MB (2 223 528 bytes)||||2013.01.20 00:21:22||2013.01.20 00:21:22||2013.06.24 08:22:08||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Structure Serializer||© 2013 Kaspersky Lab ZAO.||d533f444dcc491501efcfc4f1db75068||<||||>wbemprox.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\wbem\||30,0KB (30 720 bytes)||||2012.07.26 01:57:32||2012.07.26 05:20:13||2012.07.26 01:57:32||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI||© Microsoft Corporation. All rights reserved.||2bd1447ecf8a9697afcf4d7c71d45aa7||<||||>ws2_32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||304KB (310 784 bytes)||||2012.07.26 02:11:07||2012.07.26 05:20:38||2012.07.26 02:11:07||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Windows Socket 2.0 32-Bit DLL||© Microsoft Corporation. Tous droits réservés.||b3cc9edfd97f7087013a9a47089df571||<||||>wbemcomn.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||437KB (446 976 bytes)||||2012.07.26 01:58:43||2012.07.26 05:20:13||2012.07.26 01:58:43||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI||© Microsoft Corporation. All rights reserved.||fa0672b09ed377939bb9f3d39895b404||<||||>nsi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||12,5KB (12 800 bytes)||||2012.07.26 07:26:48||2012.07.26 07:26:48||2012.07.26 07:26:48||0||1||0||0||0||0||Microsoft® Windows® Operating System||NSI User-mode interface DLL||© Microsoft Corporation. All rights reserved.||1afb56f8a39455acbab16a29a45c30ac||<||||>avpgui.ppl||10.1.0.867||10.1.0.867||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||2,25MB (2 364 328 bytes)||||2013.01.20 00:21:02||2013.01.20 00:21:02||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Anti-Virus GUI Logic||© 2013 Kaspersky Lab ZAO.||eb0c4046f19e02f1fc18293bb66cb91f||<||||>msi.dll||5.0.9200.16384||5.0.9200.16384||Extension de l’application||C:\Windows\System32\||2,28MB (2 395 136 bytes)||||2012.07.26 03:36:47||2012.07.26 05:19:13||2012.07.26 03:36:47||0||1||0||0||0||0||Windows Installer - Unicode||Windows Installer||© Microsoft Corporation. All rights reserved.||09d886ba5a4bcc31079a2b12980ccf50||<||||>BundlesController.ppl||||||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||104KB (106 920 bytes)||||2013.01.20 00:21:06||2013.01.20 00:21:06||2013.06.24 08:22:06||0||1||0||0||0||0||||||||ae10f5d9f361d64135aded90fafbd7ad||<||||>basegui.ppl||10.1.0.867||10.1.0.867||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||1,81MB (1 893 800 bytes)||||2013.01.20 00:21:04||2013.01.20 00:21:04||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Anti-Virus GUI Windows part||© 2013 Kaspersky Lab ZAO.||128a62407821a257ad581803a718f676||<||||>netapi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||59,5KB (60 928 bytes)||||2012.07.26 02:06:05||2012.07.26 05:19:22||2012.07.26 02:06:05||0||1||0||0||0||0||Microsoft® Windows® Operating System||Net Win32 API DLL||© Microsoft Corporation. All rights reserved.||5c96f30d1144ab5d8f03dff045b8c791||<||||>msimg32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||5,00KB (5 120 bytes)||||2012.07.26 02:11:00||2012.07.26 05:19:13||2012.07.26 02:11:00||0||1||0||0||0||0||Microsoft® Windows® Operating System||GDIEXT Client DLL||© Microsoft Corporation. All rights reserved.||6fa9d09428e56c11e01066caf2fb5031||<||||>netutils.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||30,0KB (30 720 bytes)||||2012.07.26 02:08:45||2012.07.26 05:19:23||2012.07.26 02:08:45||0||1||0||0||0||0||Microsoft® Windows® Operating System||Net Win32 API Helpers DLL||© Microsoft Corporation. All rights reserved.||7ffc244dfe77909a13f52cf54b1fe475||<||||>srvcli.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||102KB (103 936 bytes)||||2012.07.26 02:07:39||2012.07.26 05:20:03||2012.07.26 02:07:39||0||1||0||0||0||0||Microsoft® Windows® Operating System||Server Service Client DLL||© Microsoft Corporation. All rights reserved.||d8533af2aae712047a3ccac9ac98edc4||<||||>wkscli.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||52,0KB (53 248 bytes)||||2012.07.26 02:07:39||2012.07.26 05:20:28||2012.07.26 02:07:39||0||1||0||0||0||0||Microsoft® Windows® Operating System||Workstation Service Client DLL||© Microsoft Corporation. All rights reserved.||182dd861ad25cd72ae6f3b54ae7aa8ad||<||||>samcli.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||61,5KB (62 976 bytes)||||2012.07.26 02:08:33||2012.07.26 05:19:52||2012.07.26 02:08:33||0||1||0||0||0||0||Microsoft® Windows® Operating System||Security Accounts Manager Client DLL||© Microsoft Corporation. All rights reserved.||c3cd50f19851fb3db7a9418b32e1fec1||<||||>comctl32.dll||6.10 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985\||1,95MB (2 046 976 bytes)||||2012.07.26 01:29:54||2012.07.26 01:29:53||2012.07.26 01:29:54||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque de contrôles de l’expérience utilisateur||© Microsoft Corporation. Tous droits réservés.||4e743fa4d61a2ef8ca1642f49dc4784d||<||||>clbcatq.dll||2001.12.10130.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||444KB (454 656 bytes)||||2012.07.26 01:31:48||2012.07.26 05:18:05||2012.07.26 01:31:48||0||1||0||0||0||0||Microsoft® Windows® Operating System||COM+ Configuration Catalog||© Microsoft Corporation. All rights reserved.||62f46fb1aed31b289f6a64718a3e5ecf||<||||>thpimpl.ppl||10.1.0.867||10.1.0.867||Fichier PPL||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||39,4KB (40 360 bytes)||||2013.01.20 00:21:28||2013.01.20 00:21:28||2013.06.24 08:22:10||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Thread Pool||© 2013 Kaspersky Lab ZAO.||508fab39abaa217633f6f43ee2390560||<||||>wbemsvc.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\wbem\||49,0KB (50 176 bytes)||||2012.07.26 02:07:33||2012.07.26 05:20:13||2012.07.26 02:07:33||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI||© Microsoft Corporation. All rights reserved.||7139c54e7282804745f9991f588fe506||<||||>fastprox.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\wbem\||767KB (784 896 bytes)||||2012.07.26 01:58:04||2012.07.26 05:18:27||2012.07.26 01:58:04||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI Custom Marshaller||© Microsoft Corporation. All rights reserved.||992bd101f370b0d93a1131227ba342f6||<||||>memmon.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||83,4KB (85 416 bytes)||||2013.01.20 00:16:40||2013.01.20 00:16:40||2013.06.24 08:22:08||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Memory Monitor||© 2013 Kaspersky Lab ZAO.||586a9f71b7b98a9de941dd4f60f5319f||<||||>W8Toaster.dll||10.1.0.867||10.1.0.867||Extension de l’application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||51,9KB (53 160 bytes)||||2013.01.20 00:17:02||2013.01.20 00:17:02||2013.06.24 08:22:10||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Anti-Virus GUI Win8 Toaster||© 2013 Kaspersky Lab ZAO.||8585bbb5baf20042a1e1ba1a179c0414||<||||>twinapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||498KB (509 952 bytes)||||2013.01.12 22:25:50||2012.09.20 07:54:55||2013.01.12 22:25:50||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||twinapi||© Microsoft Corporation. Tous droits réservés.||5bbffbb4e84ea80b941df0cf59a595bb||<||||>

avp.exe||10.1.0.867||10.1.0.867||Application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||713KB (729 744 bytes)||||2013.01.20 00:22:14||2013.01.20 00:22:14||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Endpoint Security 10 for Windows||© 2013 Kaspersky Lab ZAO.||7388dc5bcd229c8c5d27e41a19fb3f81||
CommandLine[:]"C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\avp.exe" -r
Name[:]avp.exe
ExecutablePath[:]C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\avp.exe
Priority[:]8
ProcessId[:]2092
ReadOperationCount[:]66219
ReadTransferCount[:]241959209
SessionId[:]0
ThreadCount[:]96


CommonAgent.exe||1.0.9.6||1.0.9.6||Application||C:\Program Files\Samsung\S Agent\||2,82MB (2 961 528 bytes)||||2012.10.25 07:55:40||2012.10.25 07:55:40||2013.01.12 22:24:18||0||1||0||0||0||0||S Agent||S Agent||Copyright © SAMSUNG Electronics 2012, All rights reserved.||7b2665bcfb05feb6978a5dcb16e5c25e||
CommandLine[:]"C:\Program Files\Samsung\S Agent\CommonAgent.exe"
Name[:]CommonAgent.exe
ExecutablePath[:]C:\Program Files\Samsung\S Agent\CommonAgent.exe
Priority[:]6
ProcessId[:]2376
ReadOperationCount[:]12
ReadTransferCount[:]26856
SessionId[:]3
ThreadCount[:]5



CommandLine[:]taskhost.exe
Name[:]taskhost.exe
ExecutablePath[:]C:\windows\system32\taskhost.exe
Priority[:]8
ProcessId[:]2308
ReadOperationCount[:]1
ReadTransferCount[:]36390
SessionId[:]3
ThreadCount[:]5



CommandLine[:]
Name[:]audiodg.exe
ExecutablePath[:]
Priority[:]8
ProcessId[:]6296
ReadOperationCount[:]3
ReadTransferCount[:]37362
SessionId[:]0
ThreadCount[:]7



CommandLine[:]"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-c035bd3e-2013-4bba-a14d-7cb8fb16fca5 -SystemEventPortName:HostProcess-c1039461-d8eb-4180-818a-4d41fe03ae2d -IoCancelEventPortName:HostProcess-0c228fe0-6053-4ac2-a74d-c05e3c3f095b -NonStateChangingEventPortName:HostProcess-41f98f9f-c78f-434a-8655-456399b53743 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:9b3a7aa3-115d-43df-9e0d-af8ed281ede0 -DeviceGroupId:WpdFsGroup
Name[:]WUDFHost.exe
ExecutablePath[:]C:\Windows\System32\WUDFHost.exe
Priority[:]8
ProcessId[:]3624
ReadOperationCount[:]1
ReadTransferCount[:]21152
SessionId[:]0
ThreadCount[:]12


GetSystemInfo5.0.exe||5.0.0.25||5.0.0.25||Application||D:\kaspersky\||2,18MB (2 286 392 bytes)||||2013.06.21 14:45:02||2013.06.21 14:43:38||2013.06.24 00:00:00||0||1||0||0||0||0||Get System Info||Get System Info||© 2013 Kaspersky Lab ZAO. All Rights Reserved.||c8591463ff9ff7e2c91f3809f60751b5||
CommandLine[:]"D:\kaspersky\GetSystemInfo5.0.exe"
Name[:]GetSystemInfo5.0.exe
ExecutablePath[:]D:\kaspersky\GetSystemInfo5.0.exe
Priority[:]8
ProcessId[:]6320
ReadOperationCount[:]109
ReadTransferCount[:]2722
SessionId[:]3
ThreadCount[:]11
Modules[:]ntdll.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,34MB (1 409 376 bytes)||||2013.01.12 22:25:44||2012.09.20 08:26:47||2013.01.12 22:25:44||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL Couche NT||© Microsoft Corporation. Tous droits réservés.||0f38e5bab0e4cebb57987967f5505cd7||<||||>kernel32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||952KB (974 848 bytes)||||2012.07.26 04:20:08||2012.07.26 04:19:21||2012.07.26 04:20:08||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||1c5f50f98291b7545391bb57c406e615||<||||>KernelBase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||650KB (665 088 bytes)||||2012.07.26 07:26:42||2012.07.26 07:26:42||2012.07.26 07:26:42||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL du client API BASE Windows NT||© Microsoft Corporation. Tous droits réservés.||6fb123ed73c7ef0a5f8c8570c9952676||<||||>apphelp.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||660KB (675 840 bytes)||||2013.01.12 22:26:16||2012.09.20 07:53:32||2013.01.12 22:26:16||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Fichier DLL du client de compatibilité des applications||© Microsoft Corporation. Tous droits réservés.||6a0c81508755c7f8ea5c5a4bc0e922cb||<||||>user32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,07MB (1 126 912 bytes)||||2013.01.12 22:25:50||2012.09.20 06:10:09||2013.01.12 22:25:50||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL client de l’API uilisateur de Windows multi-utilisateurs||© Microsoft Corporation. Tous droits réservés.||ba1c3acd929a71e88b49c2b6e38f92b3||<||||>gdi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||999KB (1 022 464 bytes)||||2012.07.26 02:12:44||2012.07.26 02:12:44||2012.07.26 02:12:44||0||1||0||0||0||0||Microsoft® Windows® Operating System||GDI Client DLL||© Microsoft Corporation. All rights reserved.||94ea89e72707cf5613d30a1f1c92db2f||<||||>msimg32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||5,00KB (5 120 bytes)||||2012.07.26 02:11:00||2012.07.26 05:19:13||2012.07.26 02:11:00||0||1||0||0||0||0||Microsoft® Windows® Operating System||GDIEXT Client DLL||© Microsoft Corporation. All rights reserved.||6fa9d09428e56c11e01066caf2fb5031||<||||>comdlg32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||527KB (539 136 bytes)||||2012.07.26 02:25:20||2012.07.26 05:18:07||2012.07.26 02:25:20||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL commune de boîtes de dialogues||© Microsoft Corporation. Tous droits réservés.||c2c86942ed94d1cd81f61befb3036af6||<||||>winspool.drv||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Pilote de périphérique||C:\Windows\System32\||371KB (379 904 bytes)||||2012.07.26 01:32:55||2012.07.26 05:17:44||2012.07.26 01:32:55||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Pilote de spouleur Windows||© Microsoft Corporation. Tous droits réservés.||4f583abef86d3b9dd2c0d24c9e41138e||<||||>advapi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||686KB (702 464 bytes)||||2012.07.26 04:16:52||2012.07.26 05:17:49||2012.07.26 04:16:52||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||API avancées Windows 32||© Microsoft Corporation. Tous droits réservés.||bfef608cd713a4cd3165d72e2aeb23f2||<||||>shell32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||16,7MB (17 559 552 bytes)||||2013.01.12 22:36:22||2012.10.05 06:02:44||2013.01.12 22:36:22||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL commune du shell Windows||© Microsoft Corporation. Tous droits réservés.||2afceb39badda8d563a5282b829c5fcb||<||||>comctl32.dll||6.10 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985\||1,95MB (2 046 976 bytes)||||2012.07.26 01:29:54||2012.07.26 01:29:53||2012.07.26 01:29:54||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque de contrôles de l’expérience utilisateur||© Microsoft Corporation. Tous droits réservés.||4e743fa4d61a2ef8ca1642f49dc4784d||<||||>shlwapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||241KB (246 784 bytes)||||2012.07.26 01:26:46||2012.07.26 05:19:59||2012.07.26 01:26:46||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque d’utilitaires légers du Shell||© Microsoft Corporation. Tous droits réservés.||b8ecf8a56eef75468f9abfece70af555||<||||>ole32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,10MB (1 150 168 bytes)||||2012.07.26 01:36:05||2012.07.26 05:30:20||2012.07.26 01:36:05||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Microsoft OLE pour Windows||© Microsoft Corporation. Tous droits réservés.||d141284e5c4c9c17e8711c8c1c3595f6||<||||>oleaut32.dll||6.2.9200.16384||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||539KB (551 936 bytes)||||2012.07.26 02:08:12||2012.07.26 05:19:38||2012.07.26 02:08:12||0||1||0||0||0||0||||||© Microsoft Corporation. All rights reserved.||ea35b404d87b3a61e7a5fbf6cda1cf94||<||||>oledlg.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||101KB (102 912 bytes)||||2012.07.26 04:03:21||2012.07.26 05:19:38||2012.07.26 04:03:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Prise en charge de l’interface utilisateur pour OLE||© Microsoft Corporation. Tous droits réservés.||f6104d2dbf254fe23928f978f6cabe35||<||||>GdiPlus.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.9200.16384_none_ba245425
e0986353\||1,37MB (1 437 696 bytes)||||2012.07.26 01:54:56||2012.07.26 01:54:56||2012.07.26 01:54:56||0||1||0||0||0||0||Microsoft® Windows® Operating System||Microsoft GDI+||© Microsoft Corporation. All rights reserved.||4597e07bc81426015b9bb8def62524a2||<||||>wininet.dll||10.00.9200.16384 (win8_rtm.120725-1247)||10.00.9200.16384||Extension de l’application||C:\Windows\System32\||1,69MB (1 775 616 bytes)||||2013.01.12 22:25:46||2012.09.20 07:55:02||2013.01.12 22:25:46||0||1||0||0||0||0||Windows® Internet Explorer||Extensions Internet pour Win32||© Microsoft Corporation. Tous droits réservés.||892ad406f3c57897e6015a959acf447c||<||||>wtsapi32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||43,0KB (44 032 bytes)||||2012.07.26 04:18:28||2012.07.26 05:20:39||2012.07.26 04:18:28||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Remote Desktop Session Host Server SDK APIs||© Microsoft Corporation. All rights reserved.||715a1f4d2a064da1ddcac2533faf780f||<||||>IPHLPAPI.DLL||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||117KB (119 808 bytes)||||2013.01.12 22:26:18||2012.09.20 07:53:59||2013.01.12 22:26:18||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||API de l’application d’assistance IP||© Microsoft Corporation. Tous droits réservés.||bd483c1ae32d5b21a22cabe74a9d4798||<||||>version.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||16,0KB (16 384 bytes)||||2012.07.26 04:26:40||2012.07.26 05:20:12||2012.07.26 04:26:40||0||1||0||0||0||0||Microsoft® Windows® Operating System||Version Checking and File Installation Libraries||© Microsoft Corporation. All rights reserved.||682c3d4982b5375732a4273809365a0a||<||||>psapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||7,00KB (7 168 bytes)||||2012.07.26 02:12:54||2012.07.26 05:19:46||2012.07.26 02:12:54||0||1||0||0||0||0||Microsoft® Windows® Operating System||Process Status Helper||© Microsoft Corporation. All rights reserved.||3588d5d12ff7bfebf2a4955c36b38eb0||<||||>winhttp.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||510KB (521 728 bytes)||||2012.07.26 01:51:45||2012.07.26 05:20:25||2012.07.26 01:51:45||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Services HTTP Windows||© Microsoft Corporation. Tous droits réservés.||80c91c7cac9dc9ffe2e6b8427ce06d9a||<||||>ws2_32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||304KB (310 784 bytes)||||2012.07.26 02:11:07||2012.07.26 05:20:38||2012.07.26 02:11:07||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Windows Socket 2.0 32-Bit DLL||© Microsoft Corporation. Tous droits réservés.||b3cc9edfd97f7087013a9a47089df571||<||||>oleacc.dll||7.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||308KB (314 880 bytes)||||2012.07.26 01:55:52||2012.07.26 05:19:38||2012.07.26 01:55:52||0||1||0||0||0||0||Microsoft® Windows® Operating System||Active Accessibility Core Component||© Microsoft Corporation. All rights reserved.||41e843174754f87d86ef0fbf7f60db0d||<||||>imm32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||119KB (121 344 bytes)||||2012.07.26 04:27:28||2012.07.26 04:27:28||2012.07.26 04:27:28||0||1||0||0||0||0||Microsoft® Windows® Operating System||Multi-User Windows IMM32 API Client DLL||© Microsoft Corporation. All rights reserved.||51e886381803d55926a6d50643b9436c||<||||>winmm.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||123KB (125 440 bytes)||||2012.07.26 01:51:30||2012.07.26 05:20:25||2012.07.26 01:51:30||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL API MCI||© Microsoft Corporation. Tous droits réservés.||8e902ee869004d40f350c02c4e63b0ca||<||||>msvcrt.dll||7.0.9200.16384 (win8_rtm.120725-1247)||7.0.9200.16384||Extension de l’application||C:\Windows\System32\||693KB (709 632 bytes)||||2012.07.26 04:40:22||2012.07.26 05:19:17||2012.07.26 04:40:22||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows NT CRT DLL||© Microsoft Corporation. All rights reserved.||b59e9810f8a416b9e5354834f26969d4||<||||>sechost.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||195KB (199 168 bytes)||||2012.07.26 02:10:07||2012.07.26 05:19:53||2012.07.26 02:10:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Host for SCM/SDDL/LSA Lookup APIs||© Microsoft Corporation. All rights reserved.||496e036f16467d7b7d12e0794e9fb85d||<||||>rpcrt4.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||678KB (694 272 bytes)||||2012.07.26 02:10:46||2012.07.26 02:10:46||2012.07.26 02:10:46||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Runtime d’appel de procédure distante||© Microsoft Corporation. Tous droits réservés.||e64021308a378207b317a97950b47413||<||||>combase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,19MB (1 247 232 bytes)||||2013.01.12 22:26:25||2012.09.20 07:53:38||2013.01.12 22:26:25||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Microsoft COM pour Windows||© Microsoft Corporation. Tous droits réservés.||828cfd406e60311a9e5414685fa7eedf||<||||>iertutil.dll||10.00.9200.16384 (win8_rtm.120725-1247)||10.00.9200.16384||Extension de l’application||C:\Windows\System32\||1,59MB (1 663 488 bytes)||||2013.01.12 22:26:03||2012.09.20 07:53:56||2013.01.12 22:26:03||0||1||0||0||0||0||Windows® Internet Explorer||Utilitaire à l’exécution pour Internet Explorer||© Microsoft Corporation. Tous droits réservés.||dd16e185d2bc54604b50569f341bf26c||<||||>nsi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||12,5KB (12 800 bytes)||||2012.07.26 07:26:48||2012.07.26 07:26:48||2012.07.26 07:26:48||0||1||0||0||0||0||Microsoft® Windows® Operating System||NSI User-mode interface DLL||© Microsoft Corporation. All rights reserved.||1afb56f8a39455acbab16a29a45c30ac||<||||>winnsi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||16,0KB (16 384 bytes)||||2012.07.26 07:26:48||2012.07.26 07:26:48||2012.07.26 07:26:48||0||1||0||0||0||0||Microsoft® Windows® Operating System||Network Store Information RPC interface||© Microsoft Corporation. All rights reserved.||77adcd16cceb8a9ad1fd81fc464b1a6b||<||||>msctf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||867KB (887 296 bytes)||||2012.07.26 01:58:17||2012.07.26 05:19:09||2012.07.26 01:58:17||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||DLL de MSCTF Server||© Microsoft Corporation. Tous droits réservés.||5922daa67bd1bfaba80b8cfb13361fff||<||||>winmmbase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||154KB (157 184 bytes)||||2012.07.26 01:55:16||2012.07.26 05:20:25||2012.07.26 01:55:16||0||1||0||0||0||0||Microsoft® Windows® Operating System||Base Multimedia Extension API DLL||© Microsoft Corporation. All rights reserved.||5c539c92a7704c80edb45bfd8d7f600f||<||||>sspicli.dll||6.2.9200.16420 (win8_gdr.120919-1813)||6.2.9200.16420||Extension de l’application||C:\Windows\System32\||96,5KB (98 816 bytes)||||2013.01.12 22:26:07||2012.09.20 06:13:44||2013.01.12 22:26:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||Security Support Provider Interface||© Microsoft Corporation. All rights reserved.||39b721a0fb5f3e9880ee247f04012d8c||<||||>SHCore.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||450KB (460 800 bytes)||||2013.01.12 22:25:41||2012.09.20 07:54:47||2013.01.12 22:25:41||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||SHCORE||© Microsoft Corporation. Tous droits réservés.||e4fa071ad67265e66899471cf6519408||<||||>cryptbase.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||21,0KB (21 504 bytes)||||2012.07.26 04:35:46||2012.07.26 05:18:09||2012.07.26 04:35:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Base cryptographic API DLL||© Microsoft Corporation. All rights reserved.||0d3c6e1a7ebd401f46e00edbd61d1a72||<||||>bcryptprimitives.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||324KB (331 952 bytes)||||2012.07.26 07:26:46||2012.07.26 07:26:46||2012.07.26 07:26:46||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Cryptographic Primitives Library||© Microsoft Corporation. All rights reserved.||7dfc3fcd0d5b7fc2f60c344bb384607c||<||||>uxtheme.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||522KB (534 528 bytes)||||2013.01.12 22:26:08||2012.09.20 05:56:15||2013.01.12 22:26:08||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Bibliothèque de thèmes Ux Microsoft||© Microsoft Corporation. Tous droits réservés.||29c9fcc196c71dade00f407042288a68||<||||>dwmapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||90,0KB (92 160 bytes)||||2012.07.26 02:04:48||2012.07.26 05:18:23||2012.07.26 02:04:48||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||API du Gestionnaire de fenêtres du Bureau Microsoft||© Microsoft Corporation. Tous droits réservés.||341adcbb9a744f559c3cf3ca5d3d8934||<||||>winsta.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||225KB (230 400 bytes)||||2012.07.26 01:55:30||2012.07.26 05:20:26||2012.07.26 01:55:30||0||1||0||0||0||0||Microsoft® Windows® Operating System||Winstation Library||© Microsoft Corporation. All rights reserved.||83c4e13852335e1eac12aa62a2f01e52||<||||>WinCRT.dll||0, 0, 0, 1||0, 0, 0, 1||Extension de l’application||C:\Program Files (x86)\Samsung\Settings\CmdServer\||206KB (211 064 bytes)||||2013.01.03 16:08:48||2013.01.03 16:08:48||2013.01.12 22:24:07||0||1||0||0||0||0||WinMove 동적 연결 라이브러리||WinMove DLL||Copyright © 2005||ab30f80ea0a22af80432a7628943762e||<||||>tiptsf.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\||406KB (415 232 bytes)||||2013.01.12 22:26:10||2012.09.20 07:54:54||2013.01.12 22:26:10||0||1||0||0||0||0||Système d'exploitation Microsoft® Windows®||Structure des services de texte du clavier tactile et du volet d’écriture manuscrite||© Microsoft Corporation. Tous droits réservés.||ab4e26fd1926ad97bb2d4913de99b3d0||<||||>setupapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||1,67MB (1 752 064 bytes)||||2012.07.26 01:28:19||2012.07.26 05:19:56||2012.07.26 01:28:19||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Installation de L’API Windows||© Microsoft Corporation. Tous droits réservés.||024b76fad711efecd6dd0fbd87265444||<||||>cfgmgr32.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||278KB (284 456 bytes)||||2012.07.26 02:10:53||2012.07.26 05:38:10||2012.07.26 02:10:53||0||1||0||0||0||0||Microsoft® Windows® Operating System||Configuration Manager DLL||© Microsoft Corporation. All rights reserved.||567612d556bbc4fc98169ea98f6ea480||<||||>devobj.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||117KB (120 200 bytes)||||2012.07.26 02:05:25||2012.07.26 05:38:10||2012.07.26 02:05:25||0||1||0||0||0||0||Microsoft® Windows® Operating System||Device Information Set DLL||© Microsoft Corporation. All rights reserved.||b2a25f2c3dccd9858701e0af13e5ee4d||<||||>clbcatq.dll||2001.12.10130.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||444KB (454 656 bytes)||||2012.07.26 01:31:48||2012.07.26 05:18:05||2012.07.26 01:31:48||0||1||0||0||0||0||Microsoft® Windows® Operating System||COM+ Configuration Catalog||© Microsoft Corporation. All rights reserved.||62f46fb1aed31b289f6a64718a3e5ecf||<||||>propsys.dll||7.00.9200.16384 (win8_rtm.120725-1247)||7.00.9200.16384||Extension de l’application||C:\Windows\System32\||1,08MB (1 137 152 bytes)||||2013.01.12 22:25:41||2012.09.20 07:54:41||2013.01.12 22:25:41||0||1||0||0||0||0||Windows® Search||Système de propriétés Microsoft||© Microsoft Corporation. Tous droits réservés.||bfdd523ab06ab9932b6327e52c6e9ae6||<||||>riched20.dll||5.31.23.1230||3.1||Extension de l’application||C:\Windows\System32\||462KB (473 088 bytes)||||2012.07.26 04:21:39||2012.07.26 05:19:51||2012.07.26 04:21:39||0||1||0||0||0||0||Microsoft RichEdit Control, version 3.1||Rich Text Edit Control, v3.1||Copyright © Microsoft Corp. 1997-2008.||15ac3a854c3dd59dfd11eee2ff63c79a||<||||>usp10.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||74,0KB (75 776 bytes)||||2012.07.26 04:40:28||2012.07.26 04:40:04||2012.07.26 04:40:28||0||1||0||0||0||0||Microsoft® Windows® Operating System||Uniscribe Unicode script processor||© Microsoft Corporation. All rights reserved.||bc9503a901a545fad807909f8c86b286||<||||>msls31.dll||3.10.349.0||3.10||Extension de l’application||C:\Windows\System32\||155KB (158 720 bytes)||||2012.07.26 04:29:31||2012.07.26 05:19:14||2012.07.26 04:29:31||0||1||0||0||0||0||Microsoft® Line Services||Microsoft Line Services library file||Copyright © Microsoft Corp. 1996-1999||c4a6771abe5f9b2b9b5876175f14e61a||<||||>sxs.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||627KB (641 536 bytes)||||2012.07.26 04:15:29||2012.07.26 05:20:04||2012.07.26 04:15:29||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Fusion 2.5||© Microsoft Corporation. Tous droits réservés.||c82020f726f659478acb95051c054cb5||<||||>WindowsCodecs.dll||6.2.9200.16420 (win8_gdr.120919-1813)||6.2.9200.16420||Extension de l’application||C:\Windows\System32\||1,26MB (1 319 424 bytes)||||2013.01.12 22:25:47||2012.09.20 07:55:02||2013.01.12 22:25:47||0||1||0||0||0||0||Microsoft® Windows® Operating System||Microsoft Windows Codecs Library||© Microsoft Corporation. All rights reserved.||42ce4017883ce7e119c55a6813e57110||<||||>wbemprox.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\wbem\||30,0KB (30 720 bytes)||||2012.07.26 01:57:32||2012.07.26 05:20:13||2012.07.26 01:57:32||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI||© Microsoft Corporation. All rights reserved.||2bd1447ecf8a9697afcf4d7c71d45aa7||<||||>wbemcomn.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||437KB (446 976 bytes)||||2012.07.26 01:58:43||2012.07.26 05:20:13||2012.07.26 01:58:43||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI||© Microsoft Corporation. All rights reserved.||fa0672b09ed377939bb9f3d39895b404||<||||>cryptsp.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||90,5KB (92 672 bytes)||||2012.07.26 02:12:55||2012.07.26 05:18:10||2012.07.26 02:12:55||0||1||0||0||0||0||Microsoft® Windows® Operating System||Cryptographic Service Provider API||© Microsoft Corporation. All rights reserved.||7d20883f79ff846aee49678238be8a7a||<||||>rsaenh.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||246KB (251 400 bytes)||||2012.07.26 02:12:23||2012.07.26 05:33:45||2012.07.26 02:12:23||0||1||0||0||0||0||Microsoft® Windows® Operating System||Microsoft Enhanced Cryptographic Provider||© Microsoft Corporation. All rights reserved.||46211947c1f1953b74c33fc80ecd3c6a||<||||>wbemsvc.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\wbem\||49,0KB (50 176 bytes)||||2012.07.26 02:07:33||2012.07.26 05:20:13||2012.07.26 02:07:33||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI||© Microsoft Corporation. All rights reserved.||7139c54e7282804745f9991f588fe506||<||||>fastprox.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\wbem\||767KB (784 896 bytes)||||2012.07.26 01:58:04||2012.07.26 05:18:27||2012.07.26 01:58:04||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI Custom Marshaller||© Microsoft Corporation. All rights reserved.||992bd101f370b0d93a1131227ba342f6||<||||>wbemdisp.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\wbem\||183KB (186 880 bytes)||||2012.07.26 01:58:56||2012.07.26 05:20:13||2012.07.26 01:58:56||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI Scripting||© Microsoft Corporation. All rights reserved.||7642600038c890ddac01d26e58c6e856||<||||>profapi.dll||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Extension de l’application||C:\Windows\System32\||56,0KB (57 344 bytes)||||2012.07.26 02:11:53||2012.07.26 05:19:45||2012.07.26 02:11:53||0||1||0||0||0||0||Microsoft® Windows® Operating System||User Profile Basic API||© Microsoft Corporation. All rights reserved.||7d2306701584ae7b77b8622314b55f78||<||||>

WmiPrvSE.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\wbem\||367KB (375 808 bytes)||||2012.07.26 04:46:07||2012.07.26 05:21:02||2012.07.26 04:46:07||0||1||0||0||0||0||Microsoft® Windows® Operating System||WMI Provider Host||© Microsoft Corporation. All rights reserved.||32ef70e71bb451eeb23f18294d8027e7||
CommandLine[:]C:\windows\system32\wbem\wmiprvse.exe
Name[:]WmiPrvSE.exe
ExecutablePath[:]C:\windows\system32\wbem\wmiprvse.exe
Priority[:]8
ProcessId[:]5848
ReadOperationCount[:]58
ReadTransferCount[:]180144
SessionId[:]0
ThreadCount[:]8


</Process>

<Services>
svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]AeLookupSvc
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Traite les demandes de cache de compatibilité d’application pour les applications, au moment où elles sont lancées
DisplayName[:]Expérience d’application
Started[:]True
StartMode[:]Manual
StartName[:]localSystem
State[:]Running
Status[:]OK



Pathname[:]C:\windows\System32\alg.exe
Name[:]ALG
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Fournit la prise en charge de plug-ins de protocole tiers pour le partage de connexion Internet
DisplayName[:]Service de la passerelle de la couche Application
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]AllUserInstallAgent
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Installer les packages AppX pour tous les utilisateurs autorisés
DisplayName[:]Agent d’installation pour tous les utilisateurs Windows
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
Name[:]AMPPALR3
ServiceType[:]Own Process
ProcessId[:]3448
AcceptPause[:]False
AcceptStop[:]True
Description[:]
DisplayName[:]Intel® Centrino® Wireless Bluetooth® + High Speed Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]AppIDSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Détermine et vérifie l’identité d’une application. La désactivation de ce service empêchera l’application d’AppLocker.
DisplayName[:]Identité de l’application
Started[:]False
StartMode[:]Manual
StartName[:]NT Authority\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]Appinfo
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Permet d’exécuter les applications interactives avec des droits d’administration supplémentaires. Si ce service est arrêté, les utilisateurs ne pourront pas lancer les applications avec les droits d’administration supplémentaires nécessaires pour effectuer les tâches utilisateur souhaitées.
DisplayName[:]Informations d’application
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]AppMgmt
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Traite les demandes d’installation, de suppression et d’énumération pour le logiciel déployé au moyen de la stratégie de groupe. Si le service est désactivé, les utilisateurs ne pourront pas installer, supprimer ou énumérer le logiciel déployé au moyen de la stratégie de groupe. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront pas démarrer.
DisplayName[:]Gestion d’applications
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]AudioEndpointBuilder
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Gère les périphériques audio pour le service Audio Windows. Si ce service est arrêté, les périphériques et les effets audio ne fonctionnent pas correctement. Si ce service est désactivé, tous les services qui en dépendent explicitement ne peuvent pas démarrer.
DisplayName[:]Générateur de points de terminaison du service Audio Windows
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]Audiosrv
ServiceType[:]Share Process
ProcessId[:]1044
AcceptPause[:]False
AcceptStop[:]True
Description[:]Gère les périphériques audio pour les programmes compatibles Windows. Si ce service est arrêté, les périphériques et les effets audio ne fonctionneront pas correctement. S’il est désactivé, les services qui en dépendent explicitement ne démarreront pas
DisplayName[:]Audio Windows
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k AxInstSVGroup
Name[:]AxInstSV
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Valide le contrôle de compte d’utilisateur pour l’installation des contrôles ActiveX depuis Internet et permet de gérer leur installation d’après les paramètres de la stratégie de groupe. Ce service est démarré sur demande et, s’il est désactivé, l’installation des contrôles ActiveX se comporte conformément aux paramètres par défaut du navigateur.
DisplayName[:]Programme d’installation ActiveX (AxInstSV)
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]BDESVC
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]BDESVC héberge le service de chiffrement de lecteur BitLocker. Le chiffrement de lecteur BitLocker fournit un démarrage sécurisé pour le système d’exploitation, ainsi qu’un chiffrement total du volume pour le système d’exploitation, les volumes fixes ou les volumes amovibles. Ce service permet à BitLocker d’inviter les utilisateurs à effectuer diverses actions liées aux volumes montés, et déverrouille les volumes automatiquement sans intervention de l’utilisateur. En outre, il stocke les informations de récupération dans Active Directory, s’il est disponible, et, si nécessaire, garantit que les certificats de récupération les plus récents sont utilisés. L’arrêt ou la désactivation du service empêche les utilisateurs de tirer parti de cette fonctionnalité.
DisplayName[:]Service de chiffrement de lecteur BitLocker
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceNoNetwork
Name[:]BFE
ServiceType[:]Share Process
ProcessId[:]1084
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le moteur de filtrage de base est un service qui gère les stratégies de pare-feu et de sécurité IP (IPsec), et qui implémente le filtrage en mode utilisateur. L’arrêt ou la désactivation du service Moteur de filtrage de base diminue significativement la sécurité du système et aboutit également à un fonctionnement imprévisible des applications de gestion et de pare-feu IPsec.
DisplayName[:]Moteur de filtrage de base
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]BITS
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Transfère des fichiers en arrière-plan en utilisant la bande passante réseau inactive. Si le service est désactivé, toutes les applications dépendant du service de transfert intelligent d’arrière-plan, telles que Windows Update ou MSN Explorer, ne pourront plus télécharger des programmes ni d’autres informations.
DisplayName[:]Service de transfert intelligent en arrière-plan
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


devmonsrv.exe||2.6.1210.0278||2.6.1210.0278||Application||C:\Program Files (x86)\Intel\Bluetooth\||1,06MB (1 112 000 bytes)||||2012.09.30 05:00:56||2012.09.30 05:00:56||2013.01.12 22:21:47||0||1||0||0||0||0||Intel PROSet\Wireless Bluetooth||Bluetooth Device Monitor||Copyright 2012 Motorola Solutions, Inc.||bae8683be3463b25e51875b380ab695a||
Pathname[:]"C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe"
Name[:]Bluetooth Device Monitor
ServiceType[:]Own Process
ProcessId[:]4336
AcceptPause[:]False
AcceptStop[:]True
Description[:]A process to monitor Bluetooth radio state and configure Bluetooth remote folders.
DisplayName[:]Bluetooth Device Monitor
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


obexsrv.exe||2.6.1210.0278||2.6.1210.0278||Application||C:\Program Files (x86)\Intel\Bluetooth\||1,08MB (1 132 480 bytes)||||2012.09.30 05:01:24||2012.09.30 05:01:24||2013.01.12 22:21:48||0||1||0||0||0||0||Intel PROSet\Wireless Bluetooth||Bluetooth OBEX Service||Copyright 2012 Motorola Solutions, Inc.||af06006c7a8b6ce409abd351867a9544||
Pathname[:]"C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe"
Name[:]Bluetooth OBEX Service
ServiceType[:]Own Process
ProcessId[:]4684
AcceptPause[:]False
AcceptStop[:]True
Description[:]Provides Bluetooth File Transfer Protocol support.
DisplayName[:]Bluetooth OBEX Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k DcomLaunch
Name[:]BrokerInfrastructure
ServiceType[:]Share Process
ProcessId[:]816
AcceptPause[:]False
AcceptStop[:]False
Description[:]Service d’infrastructure Windows qui contrôle les tâches en arrière-plan qui peuvent s’exécuter sur le système.
DisplayName[:]Service d’infrastructure des tâches en arrière-plan
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]Browser
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Tient à jour une liste des ordinateurs présents sur le réseau et fournit cette liste aux ordinateurs désignés comme navigateurs. Si ce service est arrêté, la liste ne sera pas mise ou tenue à jour. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.
DisplayName[:]Explorateur d’ordinateurs
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]bthserv
ServiceType[:]Share Process
ProcessId[:]1440
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service Bluetooth prend en charge la détection et l’association des périphériques Bluetooth distants. L’arrêt ou la désactivation de ce service peut empêcher des périphériques Bluetooth déjà installés de fonctionner correctement et contrarier la détection et l’association de nouveaux périphériques.
DisplayName[:]Service de prise en charge Bluetooth
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


BTHSSecurityMgr.exe||15.5.0.8||15.5.0.0||Application||C:\Program Files\Intel\BluetoothHS\||133KB (135 984 bytes)||||2012.08.15 10:08:14||2012.08.15 10:08:14||2013.01.12 22:21:35||0||1||0||0||0||0||Intel® BlueTooth® High Speed||Intel® BlueTooth® HS Security Manager Service||Copyright © Intel Corporation 2010||53eca72327243009c4d49bf934134a1b||
Pathname[:]"C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe"
Name[:]BTHSSecurityMgr
ServiceType[:]Own Process
ProcessId[:]5368
AcceptPause[:]False
AcceptStop[:]True
Description[:]Manages the 802.1x security between two Bluetooth® High Speed connections.
DisplayName[:]Intel® Centrino® Wireless Bluetooth® + High Speed Security Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]CertPropSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Copie des certificats utilisateur et des certificats racines à partir de cartes à puce dans le magasin de certificats de l’utilisateur actuel, détecte quand une carte à puce est insérée dans un lecteur de cartes à puce, et, si nécessaire, installe le minipilote Plug and Play de cartes à puce.
DisplayName[:]Propagation du certificat
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


dllhost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||8,50KB (8 704 bytes)||||2012.07.26 02:00:16||2012.07.26 05:20:45||2012.07.26 02:00:16||0||1||0||0||0||0||Microsoft® Windows® Operating System||COM Surrogate||© Microsoft Corporation. All rights reserved.||61e22a327d20737529e5ddad904bdd7b||
Pathname[:]C:\windows\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
Name[:]COMSysApp
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Gère la configuration et le suivi des composants de base COM+ (Component Object Model). Si le service est arrêté, la plupart des composants de base COM+ ne fonctionneront pas correctement. Si ce service est désactivé, les services qui en dépendent de manière explicite ne pourront pas démarrer.
DisplayName[:]Application système COM+
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


IntelCpHeciSvc.exe||1,0,1,14||1,0,1,14||Application||C:\Windows\SysWOW64\||271KB (277 048 bytes)||||2012.11.09 10:24:58||2012.11.08 14:51:36||2012.11.09 10:24:58||0||1||0||0||0||0||IntelCpHeciSvc Executable||IntelCpHeciSvc Executable||Copyright © 2011 Intel Corporation||4a4e4057ede3e1f578b3ef0048420f3e||
Pathname[:]C:\windows\SysWow64\IntelCpHeciSvc.exe
Name[:]cphs
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Intel® Content Protection HECI Service - enables communication with the Content Protection FW
DisplayName[:]Intel® Content Protection HECI Service
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k NetworkService
Name[:]CryptSvc
ServiceType[:]Share Process
ProcessId[:]288
AcceptPause[:]False
AcceptStop[:]True
Description[:]Fournit trois services de gestion : le service de base de données de catalogues, qui confirme les signatures des fichiers Windows et autorise l’installation de nouveaux programmes, le service de racine protégée, qui ajoute et supprime les certificats d’autorité de certification racines approuvés sur cet ordinateur, et le service de mise à jour de certificats racines automatique, qui extrait les certificats racines à partir de Windows Update et autorise les scénarios tels que SSL. Si ce service est arrêté, les services de gestion ne fonctionneront pas correctement. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas.
DisplayName[:]Services de chiffrement
Started[:]True
StartMode[:]Auto
StartName[:]NT Authority\NetworkService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]CscService
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service Fichiers hors connexion effectue des activités de maintenance sur le cache Fichiers hors connexion, répond aux événements d’ouverture et de fermeture de session des utilisateurs, implémente les données internes de l’API public, et distribue aux utilisateurs intéressés les événements pertinents relatifs aux activités Fichiers hors connexion et aux modifications apportées en mémoire cache.
DisplayName[:]Fichiers hors connexion
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k DcomLaunch
Name[:]DcomLaunch
ServiceType[:]Share Process
ProcessId[:]816
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service DCOMLAUNCH lance les serveurs COM et DCOM en réponse aux demandes d’activation d’objets. Si ce service est arrêté ou désactivé, les programmes qui utilisent COM ou DCOM ne fonctionnent pas correctement. Il est fortement recommandé d’exécuter le service DCOMLAUNCH.
DisplayName[:]Lanceur de processus serveur DCOM
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k defragsvc
Name[:]defragsvc
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet à l’ordinateur de fonctionner plus efficacement en optimisant les fichiers sur les lecteurs de stockage.
DisplayName[:]Optimiser les lecteurs
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]DeviceAssociationService
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet de coupler des périphériques câblés ou sans fil au système.
DisplayName[:]Service d’association de périphérique
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k DcomLaunch
Name[:]DeviceInstall
ServiceType[:]Share Process
ProcessId[:]816
AcceptPause[:]False
AcceptStop[:]True
Description[:]Permet à l’ordinateur de reconnaître et d’adapter les modifications matérielles avec peu ou pas du tout d’intervention de l’utilisateur. Arrêter ou désactiver ce service provoque une instabilité du système.
DisplayName[:]Service d’installation de périphérique
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]Dhcp
ServiceType[:]Share Process
ProcessId[:]1044
AcceptPause[:]False
AcceptStop[:]True
Description[:]Inscrit et met à jour les adresses IP et les enregistrements DNS pour cet ordinateur. Si ce service est arrêté, cet ordinateur ne recevra pas d’adresses IP et de mises à jour DNS dynamiques. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront pas démarrer.
DisplayName[:]Client DHCP
Started[:]True
StartMode[:]Auto
StartName[:]NT Authority\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k NetworkService
Name[:]Dnscache
ServiceType[:]Share Process
ProcessId[:]288
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service client DNS (dnscache) met en cache les noms DNS (Domain Name System) et inscrit le nom complet de cet ordinateur. Si le service est arrêté, les noms DNS continuent d’être résolus. Toutefois, les résultats des requêtes de noms DNS ne sont pas mis en cache et le nom de l’ordinateur n’est pas inscrit. Si le service est désactivé, les services qui en dépendent explicitement ne peuvent pas démarrer.
DisplayName[:]Client DNS
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\NetworkService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]dot3svc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service Wired AutoConfig (DOT3SVC) est responsable de l’exécution de l’authentification IEEE 802.1X sur les interfaces Ethernet. Si votre déploiement de réseau câblé actuel applique l’authentification 802.1X, le service DOT3SVC doit être configuré de façon à s’exécuter pour l’établissement de la connectivité de Couche 2 et/ou fournir l’accès aux ressources réseau. Les réseaux câblés qui n’appliquent pas l’authentification 802.1X ne sont pas concernés par le service DOT3SVC.
DisplayName[:]Configuration automatique de réseau câblé
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServiceNoNetwork
Name[:]DPS
ServiceType[:]Share Process
ProcessId[:]1084
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service de stratégie de diagnostic permet la détection, le dépannage et la résolution de problèmes pour les composants de Windows. Si ce service est arrêté, les diagnostics ne fonctionnent plus.
DisplayName[:]Service de stratégie de diagnostic
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]DsmSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Active la détection, le téléchargement et l’installation du logiciel associé au périphérique. Si ce service est désactivé, les périphériques risquent d’être configurés avec un logiciel obsolète et de ne pas fonctionner correctement.
DisplayName[:]Gestionnaire d’installation de périphérique
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]Eaphost
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service EAP (Extensible Authentication Protocol) permet d’authentifier le réseau dans des scénarios tels que des réseaux câblés et sans fil 802.1x, des réseaux privés virtuels et NAP (Network Access Protection). Ce service fournit également des API qui sont utilisées par les clients d’accès à distance, notamment les clients sans fil et VPN, lors de l’authentification. Si vous désactivez ce service, cet ordinateur ne pourra pas accéder aux réseaux qui nécessitent l’authentification EAP.
DisplayName[:]Protocole EAP (Extensible Authentication Protocol)
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe
Name[:]Easy Launcher
ServiceType[:]Own Process
ProcessId[:]980
AcceptPause[:]False
AcceptStop[:]True
Description[:]easy setting
DisplayName[:]Easy Launcher
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK



Pathname[:]C:\windows\System32\lsass.exe
Name[:]EFS
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Fournit la technologie de chiffrement des fichiers de base utilisée pour stocker les fichiers chiffrés sur les volumes NTFS. Si ce service est arrêté ou désactivé, les applications n’auront pas accès aux fichiers chiffrés.
DisplayName[:]Système de fichiers EFS (Encrypting File System)
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]EventLog
ServiceType[:]Share Process
ProcessId[:]1044
AcceptPause[:]False
AcceptStop[:]True
Description[:]Ce service gère les événements et les journaux d’événements. Il prend en charge l’enregistrement des événements, les requêtes sur les événements, l’abonnement aux événements, l’archivage des journaux d’événements et la gestion des métadonnées d’événements. Il peut afficher des événements en XML et en format de texte brut. L’arrêt de ce service peut compromettre la sécurité et la fiabilité du système.
DisplayName[:]Journal d’événements Windows
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]EventSystem
ServiceType[:]Share Process
ProcessId[:]1440
AcceptPause[:]False
AcceptStop[:]True
Description[:]Prend en charge le service de notification d’événements système (SENS, System Event Notification Service), qui fournit une distribution automatique d’événements aux composants COM (Component Object Model) abonnés. Si le service est arrêté, SENS sera fermé et ne pourra fournir des informations d’ouverture et de fermeture de session. Si ce service est désactivé, le démarrage de tout service qui en dépend explicitement échouera.
DisplayName[:]Système d’événement COM+
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files\Intel\WiFi\bin\EvtEng.exe
Name[:]EvtEng
ServiceType[:]Own Process
ProcessId[:]1248
AcceptPause[:]False
AcceptStop[:]True
Description[:]Manages the event trace messages for all the Intel® PROSet/Wireless Software components.
DisplayName[:]Intel® PROSet/Wireless Event Log
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK



Pathname[:]C:\windows\system32\fxssvc.exe
Name[:]Fax
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Vous permet d’envoyer et de recevoir des télécopies, d’utiliser les ressources de télécopie disponibles sur cet ordinateur ou le réseau.
DisplayName[:]Télécopie
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]fdPHost
ServiceType[:]Share Process
ProcessId[:]1440
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service FDPHOST héberge les fournisseurs de découverte de réseau de découverte de fonction (FD). Ces fournisseurs de découverte de fonction fournissent des services de découverte de réseau pour les protocoles SSDP (Simple Services Discovery Protocol) et WS-D (Web Services - Discovery). L’arrêt ou la désactivation du service FDPHOST désactivera la découverte de réseau pour ces protocoles lors de l’utilisation de la découverte de fonction. Lorsque ce service n’est pas disponible, les services réseau qui utilisent la découverte de fonction et qui dépendent de ces protocoles de découverte ne pourront pas trouver des périphériques ou des ressources réseau.
DisplayName[:]Hôte du fournisseur de découverte de fonctions
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]FDResPub
ServiceType[:]Share Process
ProcessId[:]1376
AcceptPause[:]False
AcceptStop[:]True
Description[:]Publie cet ordinateur et les ressources qui y sont attachées, de façon à ce que leur découverte soit possible sur le réseau. Si ce service est arrêté, les ressources réseau ne sont plus publiées et ne seront donc pas découvertes par les autres ordinateurs du réseau.
DisplayName[:]Publication des ressources de découverte de fonctions
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]fhsvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Protège les fichiers utilisateurs des pertes accidentelles en les copiant dans un emplacement de sauvegarde.
DisplayName[:]Service d’historique des fichiers
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]FontCache
ServiceType[:]Share Process
ProcessId[:]1440
AcceptPause[:]False
AcceptStop[:]True
Description[:]Optimise les performances des applications en mettant en cache les données des polices communément utilisées. Les applications démarrent ce service s’il n’est pas déjà en fonctionnement. Il peut être désactivé ; il en résulte cependant une dégradation des performances des applications.
DisplayName[:]Service de cache de police Windows
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


PresentationFontCache.exe||3.0.6920.6387 built by: Win8RTM||3.0.6920.6387||Application||C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\||42,6KB (43 616 bytes)||||2012.08.07 14:22:14||2012.07.26 10:08:38||2012.08.07 14:22:14||0||1||0||0||0||0||Microsoft® .NET Framework||PresentationFontCache.exe||© Microsoft Corporation. All rights reserved.||0b56259f5611787222a04a8f254e51d4||
Pathname[:]C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
Name[:]FontCache3.0.0.0
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Optimise les performances des applications Windows Presentation Foundation (WPF) en mettant en cache les données de police fréquemment utilisées. Les applications WPF démarrent ce service s'il n'est pas déjà en cours d'exécution. Ce dernier peut être désactivé ; toutefois, cela entraîne une dégradation des performances des applications WPF.
DisplayName[:]Cache de police de Windows Presentation Foundation 3.0.0.0
Started[:]False
StartMode[:]Manual
StartName[:]NT Authority\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]gpsvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service est responsable de l’application des paramètres configurés par les administrateurs pour l’ordinateur et pour les utilisateurs via le composant de stratégie de groupe. Si le service est désactivé, les paramètres ne seront pas appliqués, et les applications et les composants ne seront pas gérables par la stratégie de groupe. Tout composant ou application qui dépend du composant de stratégie de groupe risque de ne pas fonctionner si le service est désactivé.
DisplayName[:]Client de stratégie de groupe
Started[:]False
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]hidserv
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Permet l'accès entrant générique aux périphériques d'interface utilisateur, qui activent et maintiennent l'utilisation des boutons actifs prédéfinis sur le clavier, les contrôles à distance, et d'autres périphériques multimédia. Si ce service est arrêté, les boutons actifs contrôlés par ce service ne fonctionneront pas. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.
DisplayName[:]Accès du périphérique d'interface utilisateur
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]hkmsvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Fournit des services de gestion des clés et des certificats X.509 pour l’Agent de protection d’accès réseau (NAPAgent). Les technologies de mise en œuvre qui utilisent des certificats X.509 ne fonctionnent pas correctement sans ce service.
DisplayName[:]Gestion des clés et des certificats d’intégrité
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]HomeGroupListener
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Effectue des modifications sur l’ordinateur local associées à la configuration et à la maintenance de l’ordinateur joint au groupe résidentiel. Si ce service est arrêté ou désactivé, votre ordinateur ne fonctionnera pas correctement dans un groupe résidentiel et votre groupe résidentiel ne fonctionnera peut-être pas correctement non plus. Nous vous recommandons de veiller à ce que ce service soit constamment en cours d’exécution.
DisplayName[:]Écouteur du Groupement résidentiel
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]HomeGroupProvider
ServiceType[:]Share Process
ProcessId[:]1044
AcceptPause[:]False
AcceptStop[:]True
Description[:]Effectue des tâches réseau associées à la configuration et à la maintenance des groupes résidentiels. Si ce service est arrêté ou désactivé, votre ordinateur ne sera pas en mesure de détecter d’autres groupes résidentiels et votre groupe résidentiel ne fonctionnera peut-être pas correctement. Nous vous recommandons de veiller à ce que ce service soit constamment en cours d’exécution.
DisplayName[:]Fournisseur du Groupement résidentiel
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]IKEEXT
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service IKEEXT héberge les modules de génération de clés IKE (Internet Key Exchange) et AuthIP (Authenticated Internet Protocol). Ces modules de génération de clés sont utilisés pour l’authentification et l’échange de clés dans la sécurité IP (IPsec). L’arrêt ou la désactivation du service IKEEXT entraînera la désactivation de l’échange de clés IKE et AuthIP avec des ordinateurs homologues. IPsec est généralement configuré pour utiliser IKE ou AuthIP ; par conséquent, l’arrêt ou la désactivation du service IKEEXT risque de conduire à la défaillance d’IPsec et de compromettre la sécurité du système. Il est fortement recommandé d’activer l’exécution du service IKEEXT.
DisplayName[:]Modules de génération de clés IKE et AuthIP
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


HeciServer.exe||1.24.388.1 SYSTEM||1,24,388,1||Application||C:\Program Files\Intel\iCLS Client\||620KB (635 104 bytes)||||2012.04.20 07:16:12||2012.04.20 07:16:12||2013.01.12 22:18:50||0||1||0||0||0||0||Intel® Capability Licensing Service Interface||Intel® Capability Licensing Service Interface||© Copyright Intel® Corporation||c99f8e90de4b8f0c7fe15bb1cbcd29dc||
Pathname[:]"C:\Program Files\Intel\iCLS Client\HeciServer.exe"
Name[:]Intel® Capability Licensing Service Interface
ServiceType[:]Own Process
ProcessId[:]1272
AcceptPause[:]False
AcceptStop[:]True
Description[:]Version: 1.24.388.1
DisplayName[:]Intel® Capability Licensing Service Interface
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files (x86)\Intel\Intel® Management Engine Components\FWService\IntelMeFWService.exe
Name[:]Intel® ME Service
ServiceType[:]Own Process
ProcessId[:]3440
AcceptPause[:]False
AcceptStop[:]True
Description[:]Intel® Manageability Engine Service (Intel® ME Service)
DisplayName[:]Intel® ME Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k NetSvcs
Name[:]iphlpsvc
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Fournit une connectivité de tunnel à l’aide des technologies de transition IPv6 (6to4, ISATAP, Proxy de port et Teredo) et IP-HTTPS. Si ce service est arrêté, l’ordinateur ne disposera pas des avantages de la connectivité améliorée offerts par ces technologies.
DisplayName[:]Assistance IP
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\jhi_service.exe
Name[:]jhi_service
ServiceType[:]Own Process
ProcessId[:]2084
AcceptPause[:]False
AcceptStop[:]True
Description[:]Intel® Dynamic Application Loader Host Interface Service - Allows applications to access the local Intel ® DAL
DisplayName[:]Intel® Dynamic Application Loader Host Interface Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK



Pathname[:]C:\windows\system32\lsass.exe
Name[:]KeyIso
ServiceType[:]Share Process
ProcessId[:]704
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service d’isolation de clé CNG est hébergé dans le processus LSA. Le service fournit une isolation de processus de clé aux clés privés et aux opérations de chiffrement associées, conformément aux critères communs. Le service stocke et utilise des clés à long terme dans le cadre d’un processus sécurisé répondant aux exigences des critères communs.
DisplayName[:]Isolation de clé CNG
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k NetworkServiceAndNoImpersonation
Name[:]KtmRm
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Coordonne les transactions entre Distributed Transaction Coordinator (MSDTC) et le gestionnaire de transactions du noyau (KTN). S’il n’est pas requis, il est recommandé que ce service reste arrêté. S’est requis, MSDTC et KTM démarrent ce service automatiquement. Si ce service est désactivé, toute transaction MSDTC interagissant avec un gestionnaire de transactions du noyau échoue et tout service qui en dépend de façon explicite ne parvient pas à démarrer.
DisplayName[:]Service KtmRm pour Distributed Transaction Coordinator
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]LanmanServer
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]True
AcceptStop[:]True
Description[:]Prend en charge le partage de fichiers, d’impression et des canaux nommés via le réseau pour cet ordinateur. Si ce service est arrêté, ces fonctions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.
DisplayName[:]Serveur
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k NetworkService
Name[:]LanmanWorkstation
ServiceType[:]Share Process
ProcessId[:]288
AcceptPause[:]True
AcceptStop[:]True
Description[:]Crée et maintient des connexions de réseau client à des serveurs distants à l’aide du protocole SMB. Si ce service est arrêté, ces connexions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer.
DisplayName[:]Station de travail
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\NetworkService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalService
Name[:]lltdsvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Crée un mappage réseau, consistant en informations sur la topologie des ordinateurs et des périphériques (connectivité) et en métadonnées décrivant chaque ordinateur et chaque périphérique. Si ce service est désactivé, le mappage réseau ne fonctionne pas correctement.
DisplayName[:]Mappage de découverte de topologie de la couche de liaison
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]lmhosts
ServiceType[:]Share Process
ProcessId[:]1044
AcceptPause[:]False
AcceptStop[:]True
Description[:]Prend en charge le service NetBIOS sur TCP/IP (NetBT) et la résolution de noms NetBIOS pour les clients présents sur le réseau, ce qui permet aux utilisateurs de partager des fichiers, d’imprimer et d’ouvrir des sessions sur le réseau. Si ce service est arrêté, ces fonctions risquent de ne pas être disponibles. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer.
DisplayName[:]Assistance NetBIOS sur TCP/IP
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
Name[:]LMS
ServiceType[:]Own Process
ProcessId[:]4624
AcceptPause[:]False
AcceptStop[:]True
Description[:]Allows applications to access the local Intel® Management and Security Application using its locally-available selected network interfaces.
DisplayName[:]Intel® Management and Security Application Local Management Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k DcomLaunch
Name[:]LSM
ServiceType[:]Share Process
ProcessId[:]816
AcceptPause[:]False
AcceptStop[:]False
Description[:]Service Windows de base gérant les sessions locales utilisateur. L’arrêt ou la désactivation de ce service risque d’entraîner l’instabilité du système.
DisplayName[:]Gestionnaire de session locale
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]MMCSS
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Active la définition relative des priorités du travail sur la base des priorités des tâches de niveau système. Ce service concerne principalement les applications multimédias. S’il est arrêté, chaque tâche reprend sa priorité par défaut.
DisplayName[:]Planificateur de classes multimédias
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceNoNetwork
Name[:]MpsSvc
ServiceType[:]Share Process
ProcessId[:]1084
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le Pare-feu Windows vous aide à protéger votre ordinateur en empêchant les utilisateurs non autorisés d’accéder à votre ordinateur via Internet ou un réseau.
DisplayName[:]Pare-feu Windows
Started[:]True
StartMode[:]Auto
StartName[:]NT Authority\LocalService
State[:]Running
Status[:]OK



Pathname[:]C:\windows\System32\msdtc.exe
Name[:]MSDTC
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Coordonne les transactions qui comportent plusieurs gestionnaires de ressources, tels que des bases de données, des files d’attente de messages net des systèmes de fichiers. Si ce service est arrêté, ces transactions échoueront. S’il est désactivé, le démarrage de tout service qui en dépend explicitement échouera.
DisplayName[:]Coordinateur de transactions distribuées
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]MSiSCSI
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Gère les sessions iSCSI (Internet SCSI) à partir de cet ordinateur sur les périphériques cible iSCSI distants. Si ce service est arrêté, l’ordinateur ne pourra plus ouvrir de session sur les cibles iSCSI ni y accéder. S’il est désactivé, tous les services qui dépendent explicitement de lui ne pourront plus démarrer.
DisplayName[:]Service Initiateur iSCSI de Microsoft
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


msiexec.exe||5.0.9200.16384 (win8_rtm.120725-1247)||5.0.9200.16384||Application||C:\Windows\System32\||61,5KB (62 976 bytes)||||2012.07.26 04:06:04||2012.07.26 05:20:50||2012.07.26 04:06:04||0||1||0||0||0||0||Windows Installer - Unicode||Installateur Windows®||© Microsoft Corporation. Tous droits réservés.||07eab0a1dcf20b91a30eb6822d63483c||
Pathname[:]C:\windows\system32\msiexec.exe /V
Name[:]msiserver
ServiceType[:]Own Process
ProcessId[:]3652
AcceptPause[:]False
AcceptStop[:]False
Description[:]Ajoute, modifie et supprime des applications fournies en tant que package Windows Installer ou APPX (*.msi, *.msp, *.appx). Si ce service est désactivé, les services qui en dépendent explicitement ne démarreront pas.
DisplayName[:]Windows Installer
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
Name[:]MyWiFiDHCPDNS
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]
DisplayName[:]Wireless PAN DHCP Server
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k NetworkService
Name[:]napagent
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service Agent de protection d’accès réseau (NAP) recueille et gère les informations d’intégrité pour les ordinateurs clients d’un réseau. Les informations recueillies par l’agent NAP sont utilisées pour s’assurer que l’ordinateur client possède les logiciels et paramètres nécessaires. Si un ordinateur client n’est pas conforme à la stratégie d’intégrité, il est possible de lui procurer un accès réseau restreint jusqu’à ce que sa configuration soit mise à jour. Selon la configuration de la stratégie d’intégrité, les ordinateurs clients peuvent être mis à jour automatiquement afin que les utilisateurs puissent rapidement disposer à nouveau d’un accès réseau complet sans avoir à mettre à jour leur ordinateur manuellement.
DisplayName[:]Agent de protection d’accès réseau
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k NetSvcs
Name[:]NcaSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Fournit la notification du statut DirectAccess aux composants de l’interface utilisateur
DisplayName[:]Assistant Connectivité réseau
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServiceNoNetwork
Name[:]NcdAutoSetup
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service Configuration automatique des périphériques connectés au réseau supervise et installe les périphériques qualifiés qui se connectent à un réseau qualifié. L’arrêt ou la désactivation de ce service empêchent Windows de découvrir et installer automatiquement des périphériques connectés au réseau qualifié. Les utilisateurs peuvent quand même ajouter manuellement des périphériques connectés au réseau à un ordinateur via l’interface utilisateur.
DisplayName[:]Configuration automatique des périphériques connectés au réseau
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK



Pathname[:]C:\windows\system32\lsass.exe
Name[:]Netlogon
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Maintient un canal sécurisé entre cet ordinateur et le contrôleur de domaine pour authentifier les utilisateurs et les services. Si ce service est arrêté, l’ordinateur peut ne pas authentifier les utilisateurs et les services et le contrôleur de domaine ne peut pas inscrire les enregistrements DNS. Si ce service est désactivé, tout service qui en dépend explicitement ne pourra pas démarrer.
DisplayName[:]NetLogon
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]Netman
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Prend en charge les objets dans le dossier Connexions réseau et accès à distance, dans lequel vous pouvez afficher à la fois les connexions du réseau local et les connexions à distance.
DisplayName[:]Connexions réseau
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalService
Name[:]netprofm
ServiceType[:]Share Process
ProcessId[:]1440
AcceptPause[:]False
AcceptStop[:]True
Description[:]Identifie les réseaux auxquels l’ordinateur s’est connecté, collecte et stocke les propriétés de ces réseaux, et signale aux applications toute modification des propriétés.
DisplayName[:]Service Liste des réseaux
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


SMSvcHost.exe||4.0.30319.17929 built by: FX45RTMREL||4.0.30319.17929||Application||C:\Windows\Microsoft.NET\Framework64\v4.0.30319\||136KB (139 696 bytes)||||2012.07.25 22:12:02||2012.07.12 04:01:13||2012.07.25 22:12:02||0||1||0||0||0||0||Microsoft® .NET Framework||SMSvcHost.exe||© Microsoft Corporation. All rights reserved.||5243cfc2e7161c91c2b355240035b9e4||
Pathname[:]C:\windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
Name[:]NetTcpPortSharing
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Fournit la possibilité de partager des ports TCP sur le protocole net.tcp.
DisplayName[:]Service de partage de ports Net.Tcp
Started[:]False
StartMode[:]Disabled
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k NetworkService
Name[:]NlaSvc
ServiceType[:]Share Process
ProcessId[:]288
AcceptPause[:]False
AcceptStop[:]True
Description[:]Collecte et stocke les informations de configuration du réseau, puis notifie les programmes en cas de modification de ces informations. Si ce service est arrêté, les informations de configuration risquent de ne pas être disponibles. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer.
DisplayName[:]Connaissance des emplacements réseau
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\NetworkService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]nsi
ServiceType[:]Share Process
ProcessId[:]1440
AcceptPause[:]False
AcceptStop[:]True
Description[:]Ce service fournit des notifications réseau (ajout/suppression d’interface, etc.) aux clients en mode utilisateur. L’arrêt de ce service entraîne la perte de la connectivité réseau. Si ce service est désactivé, les autres services qui en dépendent explicitement ne pourront pas démarrer.
DisplayName[:]Service Interface du magasin réseau
Started[:]True
StartMode[:]Auto
StartName[:]NT Authority\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServicePeerNet
Name[:]p2pimsvc
ServiceType[:]Share Process
ProcessId[:]4900
AcceptPause[:]False
AcceptStop[:]True
Description[:]Fournit des services d’identité pour le protocole PNRP et les services de groupement homologue. S’il est désactivé, le protocole PNRP et les services de groupement homologue peuvent ne pas fonctionner, et certaines applications, telles que Groupement résidentiel et Assistance à distance, peuvent ne pas fonctionner correctement.
DisplayName[:]Gestionnaire d’identité réseau homologue
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServicePeerNet
Name[:]p2psvc
ServiceType[:]Share Process
ProcessId[:]4900
AcceptPause[:]False
AcceptStop[:]True
Description[:]Permet la communication multipartie à l’aide du groupement homologue. S’il est désactivé, certaines applications, telles que Groupement résidentiel, peuvent ne pas fonctionner.
DisplayName[:]Groupement de mise en réseau de pairs
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]PcaSvc
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Ce service fournit une prise en charge de l’Assistant Compatibilité des programmes. Cet Assistant surveille les programmes installés et exécutés par l’utilisateur et détecte les problèmes de compatibilité connus. Si ce service est arrêté, cet Assistant ne fonctionnera pas correctement.
DisplayName[:]Service de l’Assistant Compatibilité des programmes
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k PeerDist
Name[:]PeerDistSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Ce service met en cache le contenu réseau à partir d’homologues sur le sous-réseau local.
DisplayName[:]BranchCache
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


perfhost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\SysWOW64\||20,5KB (20 992 bytes)||||2012.07.26 04:39:00||2012.07.26 05:20:52||2012.07.26 04:39:00||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Hôte de DLL de compteur de performance||© Microsoft Corporation. Tous droits réservés.||eb88fa19f0ea05dd04be9c5ffeeffe1a||
Pathname[:]C:\windows\SysWow64\perfhost.exe
Name[:]PerfHost
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet aux utilisateurs à distances et aux processus 64 bits d’interroger les compteurs de performances fournis par des DLL 32 bits. Si ce service est arrêté, seuls les utilisateurs locaux et les processus 32 bits peuvent interroger les compteurs fournis par des DLL 32 bits.
DisplayName[:]Hôte de DLL de compteur de performance
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServiceNoNetwork
Name[:]pla
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service des journaux et des alertes de performance collecte des données de performance sur des ordinateurs locaux ou distants, en se basant sur des paramètres de planification préconfigurés, puis écrit ces données dans un journal ou déclenche une alerte. Si ce service est arrêté, les informations de performance ne seront plus collectées. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront plus démarrer.
DisplayName[:]Journaux & alertes de performance
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k DcomLaunch
Name[:]PlugPlay
ServiceType[:]Share Process
ProcessId[:]816
AcceptPause[:]False
AcceptStop[:]True
Description[:]Permet à l’ordinateur de reconnaître et d’adapter les modifications matérielles avec peu ou pas du tout d’intervention de l’utilisateur. Arrêter ou désactiver ce service provoque une instabilité du système.
DisplayName[:]Plug-and-Play
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServicePeerNet
Name[:]PNRPAutoReg
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Ce service publie un nom d’ordinateur à l’aide du protocole PNRP (Peer Name Resolution Protocol). Sa configuration est gérée par le contexte netsh « p2p pnrp peer ».
DisplayName[:]Service de publication des noms d’ordinateurs PNRP
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServicePeerNet
Name[:]PNRPsvc
ServiceType[:]Share Process
ProcessId[:]4900
AcceptPause[:]False
AcceptStop[:]True
Description[:]Permet la résolution de noms d’homologues sans serveur via Internet, à l’aide du protocole PNRP. Si cette fonction est désactivée, certaines applications pair à pair et collaboratives, telles que Assistance à distance, peuvent ne pas fonctionner.
DisplayName[:]Protocole PNRP
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
Name[:]PolicyAgent
ServiceType[:]Share Process
ProcessId[:]2560
AcceptPause[:]False
AcceptStop[:]True
Description[:]La sécurité du protocole Internet (IPSec) prend en charge l’authentification de l’homologue réseau, l’authentification de l’origine des données, l’intégrité des données, la confidentialité des données (chiffrement) et la protection de la relecture. Ce service met en œuvre des stratégies IPSec créées via le composant logiciel enfichable Stratégies de sécurité IP ou l’outil de ligne de commande « netsh ipsec ». Si vous arrêtez ce service, vous pourrez rencontrer des problèmes de connectivité réseau si votre stratégie nécessite des connexions IPSec. En outre, la gestion à distance du Pare-feu Windows n’est pas disponible lorsque ce service est arrêté.
DisplayName[:]Agent de stratégie IPsec
Started[:]True
StartMode[:]Manual
StartName[:]NT Authority\NetworkService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k DcomLaunch
Name[:]Power
ServiceType[:]Share Process
ProcessId[:]816
AcceptPause[:]False
AcceptStop[:]False
Description[:]Gère la stratégie d’alimentation et la remise de notification de stratégie d’alimentation.
DisplayName[:]Alimentation
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k print
Name[:]PrintNotify
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Ce service ouvre les boîtes de dialogue d’impression personnalisée et gère les notifications d’une imprimante ou d’un serveur d’impression distant. Si vous désactivez ce service, vous ne pourrez plus voir les extensions ou notifications relatives aux imprimantes.
DisplayName[:]Extensions et notifications des imprimantes
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]ProfSvc
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Ce service est responsable du chargement et du déchargement des profils utilisateur. Si ce service est arrêté ou désactivé, les utilisateurs ne pourront plus se connecter ou se déconnecter, les applications pourront avoir des problèmes pour obtenir les données des utilisateurs, et les composants inscrits pour recevoir les notifications d’événements de profils ne les recevront pas.
DisplayName[:]Service de profil utilisateur
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]QWAVE
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]qWave (Quality Windows Audio Video Experience) est une plateforme réseau destinée aux applications de flux AV (Audio Video) sur des réseaux domestiques IP. qWave améliore les performances et la fiabilité des flux AV en assurant la qualité de service (QoS) sur le réseau des applications AV. Cette plateforme fournit des mécanismes concernant le contrôle d’admission, l’analyse et la mise en œuvre des principes de protection des informations personnelles à l’exécution, la rétroaction des applications et la définition des priorités du trafic.
DisplayName[:]Expérience audio-vidéo haute qualité Windows
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]RasAuto
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Crée une connexion vers un réseau distant à chaque fois qu’un programme référence un nom ou une adresse DNS ou NetBIOS distant.
DisplayName[:]Gestionnaire des connexions automatiques d’accès à distance
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]RasMan
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Gère les connexions d’accès à distance et les connexions de réseau privé virtuel (VPN) entre cet ordinateur et Internet ou d’autres réseaux distants. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer.
DisplayName[:]Gestionnaire des connexions d’accès à distance
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
Name[:]RegSrvc
ServiceType[:]Own Process
ProcessId[:]2224
AcceptPause[:]False
AcceptStop[:]True
Description[:]Provides registry access to all Intel® PROSet/Wireless Software components
DisplayName[:]Intel® PROSet/Wireless Registry Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]RemoteAccess
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Offre aux entreprises des services de routage dans les environnements de réseau local ou étendu.
DisplayName[:]Routage et accès distant
Started[:]False
StartMode[:]Disabled
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k localService
Name[:]RemoteRegistry
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet aux utilisateurs à distance de modifier les paramètres du Registre sur cet ordinateur. Si ce service est arrêté, le Registre ne pourra être modifié que par les utilisateurs de cet ordinateur. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.
DisplayName[:]Registre à distance
Started[:]False
StartMode[:]Disabled
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k RPCSS
Name[:]RpcEptMapper
ServiceType[:]Share Process
ProcessId[:]864
AcceptPause[:]False
AcceptStop[:]False
Description[:]Résout les identificateurs des interfaces RPC en points de terminaison de transport. Si ce service est arrêté ou désactivé, les programmes utilisant des services d’appel de procédure distante (RPC) ne fonctionneront pas correctement.
DisplayName[:]Mappeur de point de terminaison RPC
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\NetworkService
State[:]Running
Status[:]OK



Pathname[:]C:\windows\system32\locator.exe
Name[:]RpcLocator
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Dans Windows 2003 et les versions antérieures de Windows, le service Localisateur d’appels de procédure distante (RPC) gère la base de données du service de nom RPC. Dans Windows Vista et les versions ultérieures de Windows, ce service ne fournit aucune fonctionnalité et est présent à des fins de compatibilité applicative.
DisplayName[:]Localisateur d’appels de procédure distante (RPC)
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k rpcss
Name[:]RpcSs
ServiceType[:]Share Process
ProcessId[:]864
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service RPCSS est le Gestionnaire de contrôle des services pour les serveurs COM et DCOM. Il traite les demandes d’activation d’objets, les résolutions d’exportateur d’objets et le nettoyage de la mémoire distribuée pour les serveurs COM et DCOM. Si ce service est arrêté ou désactivé, les programmes utilisant COM ou DCOM ne fonctionnent pas correctement. Il est fortement recommandé d’exécuter le service RPCSS.
DisplayName[:]Appel de procédure distante (RPC)
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\NetworkService
State[:]Running
Status[:]OK



Pathname[:]C:\windows\system32\lsass.exe
Name[:]SamSs
ServiceType[:]Share Process
ProcessId[:]704
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le démarrage de ce service signale à d’autres services que le Gestionnaire de comptes de sécurité est prêt à accepter des demandes. La désactivation de ce service empêchera d’autres services dans le système d’être prévenus lorsque le Gestionnaire de comptes de sécurité sera prêt, ce qui pourrait provoquer le démarrage incorrect de ces services. Ce service ne doit pas être désactivé.
DisplayName[:]Gestionnaire de comptes de sécurité
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]SCardSvr
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Gère l’accès aux cartes à puce lues par cet ordinateur. Si ce service est arrêté, cet ordinateur ne pourra plus lire de cartes à puces. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.
DisplayName[:]Carte à puce
Started[:]False
StartMode[:]Disabled
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]Schedule
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Permet à un utilisateur de configurer et de planifier des tâches automatisées sur cet ordinateur. Le service héberge également plusieurs tâches critiques du système Windows. Si ce service est arrêté ou désactivé, ces tâches ne seront pas exécutées à l’heure prévue. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.
DisplayName[:]Planificateur de tâches
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]SCPolicySvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Autorise le système à être configuré pour verrouiller le Bureau de l’utilisateur au moment du retrait de la carte à puce.
DisplayName[:]Stratégie de retrait de la carte à puce
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k SDRSVC
Name[:]SDRSVC
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Offre des capacités de sauvegarde et de restauration Windows.
DisplayName[:]Sauvegarde Windows
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]seclogon
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet le démarrage des processus sous d’autres informations d’identification. Si ce service est arrêté, ce type d’ouverture de session sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.
DisplayName[:]Ouverture de session secondaire
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]SENS
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Analyse les événements système et notifie leur existence aux abonnés du système d’événements COM+.
DisplayName[:]Service de notification d’événements système
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]SensrSvc
ServiceType[:]Share Process
ProcessId[:]1376
AcceptPause[:]False
AcceptStop[:]True
Description[:]Surveille plusieurs capteurs pour exposer les données et s’adapter aux divers états utilisateur et du système. Si le service est arrêté ou désactivé, la brillance de l’affichage ne s’adaptera pas aux conditions d’éclairage. L’arrêt de ce service peut également affecter d’autres fonctionnalités du système.
DisplayName[:]Service de surveillance des capteurs
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]SessionEnv
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service Configuration des services Bureau à distance (RDCS) est responsable de toutes les activités de maintenance de session et de configuration du Bureau à distance et des services Bureau à distance nécessitant un contexte SYSTEM. Il faut y inclure les dossiers temporaires par session, ainsi que les thèmes et certificats des services Bureau à distance.
DisplayName[:]Configuration des services Bureau à distance
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]SharedAccess
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Assure la traduction d’adresses de réseau, l’adressage, les services de résolution de noms et/ou les services de prévention d’intrusion pour un réseau de petite entreprise ou un réseau domestique.
DisplayName[:]Partage de connexion Internet (ICS)
Started[:]False
StartMode[:]Disabled
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]ShellHWDetection
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Fournit des notifications à des événements matériel de lecture automatique.
DisplayName[:]Détection matériel noyau
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK



Pathname[:]C:\windows\System32\snmptrap.exe
Name[:]SNMPTRAP
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Reçoit les messages d’interception générés par les agents SNMP (Simple Network Management Protocol) locaux ou distants et transmet les messages aux programmes de gestion SNMP s’exécutant sur cet ordinateur. Si ce service est arrêté, les programmes à base SNMP sur cet ordinateur ne recevront pas les messages d’interception SNMP. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront pas démarrer.
DisplayName[:]Interruption SNMP
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK



Pathname[:]C:\windows\System32\spoolsv.exe
Name[:]Spooler
ServiceType[:]Own Process
ProcessId[:]2008
AcceptPause[:]False
AcceptStop[:]True
Description[:]Ce service met en spoule les travaux d’impression et gère l’interaction avec l’imprimante. Si vous arrêtez ce service, vous ne pourrez plus imprimer ni voir vos imprimantes.
DisplayName[:]Spouleur d’impression
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK



Pathname[:]C:\windows\system32\sppsvc.exe
Name[:]sppsvc
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet le téléchargement, l’installation et l’application de licences numériques pour Windows et des applications Windows. Si le service est désactivé, le système d’exploitation et les applications sous licence peuvent s’exécuter dans un mode de notification. Et il est instamment recommandé de ne pas désactiver le service de protection logicielle.
DisplayName[:]Protection logicielle
Started[:]False
StartMode[:]Auto
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]SSDPSRV
ServiceType[:]Share Process
ProcessId[:]1376
AcceptPause[:]False
AcceptStop[:]True
Description[:]Découvre les périphériques et services en réseau qui utilisent le protocole de découverte SSDP, tels que les périphériques UPnP. Annonce également les périphériques et services SSDP exécutés sur l’ordinateur local. Si ce service est arrêté, les périphériques SSDP ne seront pas découverts. S’il est désactivé, tous les services qui dépendent explicitement de lui ne démarreront pas.
DisplayName[:]Découverte SSDP
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]SstpSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Prend en charge la connexion par le protocole SSTP (Secure Socket Tunneling Protocol) à des ordinateurs distants via un réseau VPN. Si ce service est désactivé, les utilisateurs ne peuvent pas utiliser le protocole SSTP pour accéder à des serveurs distants.
DisplayName[:]Service SSTP (Secure Socket Tunneling Protocol)
Started[:]False
StartMode[:]Manual
StartName[:]NT Authority\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k imgsvc
Name[:]stisvc
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Fournit des services d’acquisition d’images pour les scanneurs et les appareils photo.
DisplayName[:]Acquisition d’image Windows (WIA)
Started[:]False
StartMode[:]Manual
StartName[:]NT Authority\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]StorSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Applique la stratégie de groupe aux dispositifs de stockage.
DisplayName[:]Service de stockage
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]svsvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Vérifie les endommagements potentiels du système de fichiers.
DisplayName[:]Vérificateur de points
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k swprv
Name[:]swprv
ServiceType[:]Own Process
ProcessId[:]5964
AcceptPause[:]False
AcceptStop[:]True
Description[:]Gère les copies logicielles de clichés instantanés de volumes créés par le service de cliché instantané de volumes. Si ce service est arrêté, les copies logicielles de clichés instantanés ne peuvent pas être gérées. Si le service est désactivé, les services qui en dépendent ne pourront pas démarrer.
DisplayName[:]Fournisseur de cliché instantané de logiciel Microsoft
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files (x86)\Samsung\SW Update\SWMAgent.exe /SERVICE
Name[:]SWUpdateService
ServiceType[:]Own Process
ProcessId[:]2332
AcceptPause[:]True
AcceptStop[:]True
Description[:]
DisplayName[:]SW Update Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]SysMain
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Gère et améliore les performances du système dans le temps.
DisplayName[:]Superfetch
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]SystemEventsBroker
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Coordonne l’exécution de travail en arrière-plan pour l’application WinRT. Si ce service est arrêté ou désactivé, le travail en arrière-plan risque de ne pas être déclenché.
DisplayName[:]Service Broker des événements système
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]TabletInputService
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Active les fonctionnalités de stylet et d’entrée manuscrite du clavier tactile et du volet d’écriture manuscrite
DisplayName[:]Service du clavier tactile et du volet d’écriture manuscrite
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files\Tablet\ISD\ISD_Tablet.exe
Name[:]TabletServiceISD
ServiceType[:]Own Process
ProcessId[:]2464
AcceptPause[:]False
AcceptStop[:]True
Description[:]
DisplayName[:]TabletServiceISD
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k NetworkService
Name[:]TapiSrv
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Prend en charge l’interface TAPI (Telephony API) pour les programmes qui contrôlent les périphériques de téléphonie sur l’ordinateur local et, via le réseau local (LAN), sur les serveurs qui exécutent également le service.
DisplayName[:]Téléphonie
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k NetworkService
Name[:]TermService
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Autorise les utilisateurs à se connecter de manière interactive à un ordinateur distant. Le Bureau à distance et le serveur hôte de session Bureau à distance dépendent de ce service. Pour empêcher l’utilisation à distance de cet ordinateur, désactivez les cases à cocher situées sous l’onglet Utilisation à distance des Propriétés système via l’élément Système du Panneau de configuration.
DisplayName[:]Services Bureau à distance
Started[:]False
StartMode[:]Manual
StartName[:]NT Authority\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]Themes
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Fournit un système de gestion de thème de l’expérience utilisateur.
DisplayName[:]Thèmes
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]THREADORDER
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet l’exécution ordonnée d’un groupe de threads dans un délai spécifique.
DisplayName[:]Serveur de priorités des threads
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]TimeBroker
ServiceType[:]Share Process
ProcessId[:]1376
AcceptPause[:]False
AcceptStop[:]True
Description[:]Coordonne l’exécution de travail en arrière-plan pour l’application WinRT. Si ce service est arrêté ou désactivé, le travail en arrière-plan risque de ne pas être déclenché.
DisplayName[:]Service Broker pour les événements horaires
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]TrkWks
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Conserve les liens entre des fichiers NTFS au sein d’un ordinateur ou d’un ensemble d’ordinateurs en réseau.
DisplayName[:]Client de suivi de lien distribué
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


TrustedInstaller.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\servicing\||92,0KB (94 208 bytes)||||2012.07.26 07:26:44||2012.07.26 07:26:44||2012.07.26 07:26:44||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Programme d’installation pour les modules Windows||© Microsoft Corporation. Tous droits réservés.||8d516aef3c1df980664cf17bb1ff6093||
Pathname[:]C:\windows\servicing\TrustedInstaller.exe
Name[:]TrustedInstaller
ServiceType[:]Own Process
ProcessId[:]2164
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet l’installation, la modification et la suppression de composants facultatifs et de mises à jour Windows. Si ce service est désactivé, l’installation ou la désinstallation de mises à jour Windows peut échouer pour cet ordinateur.
DisplayName[:]Programme d’installation pour les modules Windows
Started[:]True
StartMode[:]Auto
StartName[:]localSystem
State[:]Running
Status[:]OK



Pathname[:]C:\windows\system32\UI0Detect.exe
Name[:]UI0Detect
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Active la notification des entrées utilisateur pour les services interactifs, qui active l’accès aux boîtes de dialogue créées par les services interactifs lorsqu’elles apparaissent. Si ce service est arrêté, les notifications de nouvelles boîtes de dialogue de services interactifs ne fonctionneront plus et l’accès aux boîtes de dialogue des services interactifs sera peut-être perdu. Si ce service est désactivé, les notifications des nouvelles boîtes de dialogue de services interactifs ainsi que leur accès ne fonctionneront plus.
DisplayName[:]Détection de services interactifs
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]UmRdpService
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet la redirection des imprimantes/unités/ports pour les connexions RDP
DisplayName[:]Redirecteur de port du mode utilisateur des services Bureau à distance
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


UNS.exe||8.1.0.1252||8.1.0.1252||Application||C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\||356KB (364 416 bytes)||||2013.01.12 22:18:46||2012.07.18 03:10:32||2013.01.12 22:18:46||0||1||0||0||0||0||Intel® Management and Security Application User Notification Service||User Notification Service||Copyright © 2006-2012, Intel Corporation. All rights reserved.||dbe2e6388379d5cc78099650541e9566||
Pathname[:]"C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe"
Name[:]UNS
ServiceType[:]Own Process
ProcessId[:]3944
AcceptPause[:]False
AcceptStop[:]True
Description[:]Intel® Management and Security Application User Notification Service - Updates the Windows Event Log with notifications of pre defined events received from the local Intel® Management and Security Application Device.
DisplayName[:]Intel® Management and Security Application User Notification Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]upnphost
ServiceType[:]Share Process
ProcessId[:]1376
AcceptPause[:]False
AcceptStop[:]True
Description[:]Autorise l’hébergement des périphériques UPnP sur cet ordinateur. Si ce service est arrêté, tous les périphériques UPnP hébergés cesseront de fonctionner et aucun autre périphérique hébergé ne pourra être ajouté. Si ce service est désactivé, tous les services qui dépendent explicitement de lui ne démarreront pas.
DisplayName[:]Hôte de périphérique UPnP
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK



Pathname[:]C:\windows\system32\lsass.exe
Name[:]VaultSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Offre un service de stockage et de récupération sécurisé des informations d’identification pour les utilisateurs, les applications et les packages de services de sécurité.
DisplayName[:]Gestionnaire d’informations d’identification
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK



Pathname[:]C:\windows\System32\vds.exe
Name[:]vds
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Fournit des services de gestion des disques, des volumes, des systèmes de fichiers et des groupes de stockage.
DisplayName[:]Disque virtuel
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k ICService
Name[:]vmicheartbeat
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Surveille l‘état de cet ordinateur virtuel en émettant une pulsation à intervalles réguliers. Ce service vous permet d’identifier les ordinateurs virtuels en cours d’exécution qui ne répondent plus.
DisplayName[:]Service Pulsation Microsoft Hyper-V
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]vmickvpexchange
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Propose un mécanisme d’échange de données entre l’ordinateur virtuel et le système d’exploitation exécuté sur l’ordinateur physique.
DisplayName[:]Service Échange de données Microsoft Hyper-V
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k ICService
Name[:]vmicrdv
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Fournit une plateforme pour la communication entre l’ordinateur virtuel et le système d’exploitation exécuté sur l’ordinateur physique.
DisplayName[:]Service de virtualisation Bureau à distance Hyper-V
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]vmicshutdown
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Propose un mécanisme permettant d’arrêter le système d’exploitation de cet ordinateur virtuel à partir des interfaces de gestion de l’ordinateur physique.
DisplayName[:]Service Arrêt de l’invité Microsoft Hyper-V
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]vmictimesync
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Synchronise l’heure système de cet ordinateur virtuel avec l’heure système de l’ordinateur physique.
DisplayName[:]Service Synchronisation date/heure Microsoft Hyper-V
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]vmicvss
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Coordonne les communications nécessaires à l’utilisation du service VSS afin de sauvegarder les applications et les données de cet ordinateur virtuel à partir du système d’exploitation de l’ordinateur physique.
DisplayName[:]Requête du service VSS Microsoft Hyper-V
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK



Pathname[:]C:\windows\system32\vssvc.exe
Name[:]VSS
ServiceType[:]Own Process
ProcessId[:]5344
AcceptPause[:]False
AcceptStop[:]True
Description[:]Gère et implémente les clichés instantanés de volumes pour les sauvegardes et autres utilisations. Si ce service est arrêté, les clichés instantanés ne seront pas disponibles pour la sauvegarde et la sauvegarde échouera. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas.
DisplayName[:]Cliché instantané des volumes
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]W32Time
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Conserve la synchronisation de la date et de l’heure sur tous les clients et serveurs sur le réseau. Si ce service est arrêté, la synchronisation de la date et de l’heure sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.
DisplayName[:]Temps Windows
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK



Pathname[:]"C:\windows\system32\wbengine.exe"
Name[:]wbengine
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service WBENGINE est utilisé par la sauvegarde Windows pour effectuer les opérations de sauvegarde et de récupération. Si ce service est arrêté par un utilisateur, l’opération de sauvegarde ou de récupération en cours risque d’échouer. La désactivation de ce service peut désactiver les opérations de sauvegarde et de récupération effectuées à l’aide de la sauvegarde Windows sur cet ordinateur.
DisplayName[:]Service de moteur de sauvegarde en mode bloc
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k WbioSvcGroup
Name[:]WbioSrvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service de biométrie Windows permet aux applications clientes de capturer, comparer, manipuler et stocker des données biométriques sans avoir directement accès au matériel ou aux échantillons. Le service est hébergé dans un processus SVCHOST privilégié.
DisplayName[:]Service de biométrie Windows
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]Wcmsvc
ServiceType[:]Share Process
ProcessId[:]1044
AcceptPause[:]False
AcceptStop[:]True
Description[:]Prends des décisions automatiques de connexion/déconnexion en fonction des options de connectivité réseau actuellement disponibles à l’ordinateur, et active la gestion de la connectivité réseau en fonction des paramètres de la stratégie de groupe.
DisplayName[:]Gestionnaire des connexions Windows
Started[:]True
StartMode[:]Auto
StartName[:]NT Authority\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]wcncsvc
ServiceType[:]Share Process
ProcessId[:]1376
AcceptPause[:]False
AcceptStop[:]True
Description[:]WCNCSVC héberge la configuration de connexion immédiate Windows, qui est l’implémentation Microsoft du protocole WFP (Wi-Fi Protected Setup). On l’utilise pour configurer des paramètres de réseau local sans fil pour un point d’accès ou un périphérique Wi-Fi. Le service est démarré par programme en cas de besoin.
DisplayName[:]Windows Connect Now - Registre de configuration
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k wcssvc
Name[:]WcsPlugInService
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service WcsPlugInService héberge des modules de plug-in tiers du modèle de périphérique couleurs et du modèle de gamme de couleurs du système de couleurs Windows. Ces modules de plug-in sont des extensions spécifiques au fournisseur des modèles de base de périphériques couleurs et de gammes de couleurs du système de couleurs Windows. Si vous arrêtez ou désactivez le service WcsPlugInService, la fonction d’extensibilité sera désactivée, et le système de couleurs Windows utilisera ses modèles de base au lieu d’utiliser ceux du fournisseur. Ceci peut générer un rendu des couleurs inexact.
DisplayName[:]Système de couleurs Windows
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalService
Name[:]WdiServiceHost
ServiceType[:]Share Process
ProcessId[:]1440
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service Hôte de service de diagnostics est utilisé par le Service de stratégie de diagnostics pour héberger les diagnostics qui doivent être exécutés dans un contexte de service local. Si ce service est arrêté, tous les diagnostics qui en dépendent ne fonctionneront plus.
DisplayName[:]Service hôte WDIServiceHost
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]WdiSystemHost
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service Hôte système de diagnostics est utilisé par le Service de stratégie de diagnostics pour héberger les diagnostics qui doivent être exécutés dans un contexte de système local. Si ce service est arrêté, tous les diagnostics qui en dépendent ne fonctionneront plus.
DisplayName[:]Hôte système de diagnostics
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]WebClient
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet à un programme fonctionnant sous Windows de créer, modifier et accéder à des fichiers Internet. Si ce service est arrêté, ces fonctions ne sont pas disponibles. Si ce service est désactivé, tous les services qui en dépendent explicitement ne peuvent plus démarrer.
DisplayName[:]WebClient
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k NetworkService
Name[:]Wecsvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Ce service gère des abonnements persistants à des événements de sources distantes prenant en charge le protocole Gestion de services Web. Cela inclut les journaux d’événements de Windows Vista, les sources d’événements matériels et IPMI. Le service stocke les événements transférés dans un journal d’événements local. Si ce service est arrêté ou désactivé, des abonnements aux événements ne peuvent pas être créés et les événements transférés ne peuvent pas être acceptés.
DisplayName[:]Collecteur d’événements de Windows
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k netsvcs
Name[:]wercplsupport
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Ce service prend en charge l’affichage, l’envoi et la suppression des rapports à l’échelle du système pour l’application Rapports et solutions aux problèmes du Panneau de configuration.
DisplayName[:]Prise en charge de l’application Rapports et solutions aux problèmes du Panneau de configuration
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k WerSvcGroup
Name[:]WerSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Autorise le signalement des erreurs lorsque des programmes cessent de fonctionner ou de répondre, ainsi que la fourniture de solutions existantes. Autorise également la génération de journaux pour les services de diagnostic et de réparation. Si ce service est arrêté, le signalement des erreurs risque de ne pas fonctionner correctement ; par ailleurs, les résultats des services de diagnostic et de réparation risquent de ne pas s’afficher.
DisplayName[:]Service de rapport d’erreurs Windows
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]WiaRpc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Lance les applications associées aux événements d’acquisition d’images fixes.
DisplayName[:]Événements d’acquisition d’images fixes
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


|||||||||| 0 bytes||||0000.00.00 00:00:00||0000.00.00 00:00:00||0000.00.00 00:00:00||0||0||0||0||0||0||||||||||
Pathname[:]C:\Program Files\Windows Defender\MsMpEng.exe
Name[:]WinDefend
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Protège les utilisateurs contre les logiciels malveillants et les autres logiciels potentiellement indésirables
DisplayName[:]Service Windows Defender
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalService
Name[:]WinHttpAutoProxySvc
ServiceType[:]Share Process
ProcessId[:]1440
AcceptPause[:]False
AcceptStop[:]True
Description[:]WinHTTP implémente la pile HTTP du client et fournit aux développeurs une API Win32 et un composant d’automatisation COM pour l’envoi des demandes HTTP et la réception des réponses. En outre, WinHTTP prend en charge la découverte automatique d’une configuration de proxy via son implémentation du protocole WPAD (Web Proxy Auto-Discovery).
DisplayName[:]Service de découverte automatique de Proxy Web pour les services HTTP Windows
Started[:]True
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]Winmgmt
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]True
AcceptStop[:]True
Description[:]Fournit une interface commune et un modèle objet pour accéder aux informations de gestion du système d’exploitation, des périphériques, des applications et des services. Si ce service est arrêté, la plupart des logiciels sur base Windows ne fonctionneront pas correctement. Si ce service est désactivé, tout service qui en dépend explicitement ne démarrera pas.
DisplayName[:]Infrastructure de gestion Windows
Started[:]True
StartMode[:]Auto
StartName[:]localSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k NetworkService
Name[:]WinRM
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Le service Gestion à distance de Windows implémente le protocole Gestion des services Web pour la gestion à distance. La Gestion des services Web est un protocole standard utilisé pour la gestion à distance de logiciels et de matériels. Le service Gestion à distance de Windows traite les demandes Gestion des services Web. Il doit être configuré à l’aide de l’outil winrm.cmd ou via la stratégie de groupe. Ce service donne accès aux données WMI et permet le recueil d’événements. Le recueil d’événements et l’abonnement exigent que ce service s'exécute. Les messages du service Gestion à distance de Windows utilisent HTTP et HTTPS. Le service Gestion à distance de Windows ne dépend pas d’IIS mais partage un port avec IIS sur la même machine. Le service Gestion à distance de Windows réserve le préfixe d’URL /wsman. Pour éviter les conflits avec IIS, vérifiez que les sites Web hébergés sur IIS n’utilisent pas le préfixe d’URL /wsman.
DisplayName[:]Gestion à distance de Windows (Gestion WSM)
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\NetworkService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]WlanSvc
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service WLANSVC fournit la logique nécessaire pour configurer, découvrir, se connecter et se déconnecter d’un réseau local sans fil (WLAN) tel que défini par les normes IEEE 802.11. Il contient également la logique permettant de convertir votre ordinateur en un point d’accès logiciel de sorte que d’autres périphériques ou ordinateurs puissent se connecter à votre ordinateur sans fil à l’aide d’une carte WLAN prenant en charge cette fonctionnalité. L’arrêt ou la désactivation du service WLANSVC rendront toutes les cartes WLAN sur votre ordinateur inaccessibles à partir de l’interface utilisateur de mise en réseau Windows. Il est vivement recommandé d’exécuter le service WLANSVC si votre ordinateur possède une carte WLAN.
DisplayName[:]Service de configuration automatique WLAN
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]wlidsvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Autorise la connexion des utilisateurs par le biais des services d’identité de compte Microsoft. Si ce service est arrêté, les utilisateurs ne pourront pas ouvrir une session sur l’ordinateur avec leur compte Microsoft.
DisplayName[:]Assistant Connexion avec un compte Microsoft
Started[:]False
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Stopped
Status[:]OK



Pathname[:]C:\windows\system32\wbem\WmiApSrv.exe
Name[:]wmiApSrv
ServiceType[:]Own Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Fournit des informations concernant la bibliothèque de performance à partir des fournisseurs HiPerf WMI (Windows Management Instrumentation) à des clients sur le réseau. Ce service s’exécute uniquement quand l’assistant de performance des données est activé.
DisplayName[:]Carte de performance WMI
Started[:]False
StartMode[:]Manual
StartName[:]localSystem
State[:]Stopped
Status[:]OK


wmpnetwk.exe||12.0.9200.16384 (win8_rtm.120725-1247)||12.0.9200.16384||Application||C:\Program Files\Windows Media Player\||1,25MB (1 314 816 bytes)||||2013.01.12 22:26:21||2012.09.20 08:33:56||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Service Partage réseau du Lecteur Windows Media||© Microsoft Corporation. Tous droits réservés.||49709b93d611fcf6401388f628e283ff||
Pathname[:]"C:\Program Files\Windows Media Player\wmpnetwk.exe"
Name[:]WMPNetworkSvc
ServiceType[:]Own Process
ProcessId[:]6056
AcceptPause[:]False
AcceptStop[:]True
Description[:]Partage les bibliothèques du Lecteur Windows Media avec des lecteurs réseau et des appareils multimédias qui utilisent le Plug-and-Play universel
DisplayName[:]Service Partage réseau du Lecteur Windows Media
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\NetworkService
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]WPCSvc
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Ce service est un stub de la fonctionnalité Contrôle parental Windows qui existait dans Vista. Il est fourni uniquement à des fins de compatibilité descendante.
DisplayName[:]Contrôle parental
Started[:]False
StartMode[:]Manual
StartName[:]NT Authority\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]WPDBusEnum
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]True
Description[:]Met en place une stratégie de groupe pour les dispositifs de stockage de masse amovibles. Permet à des applications telles que le Lecteur Windows Media et l’Assistant Importation d’images de transférer et de synchroniser du contenu à l’aide de dispositifs de stockage de masse amovibles.
DisplayName[:]Service Énumérateur d’appareil mobile
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
Name[:]wscsvc
ServiceType[:]Share Process
ProcessId[:]1044
AcceptPause[:]False
AcceptStop[:]True
Description[:]Le service WSCSVC (Centre de sécurité Windows) surveille et affiche les paramètres d’intégrité de la sécurité de l’ordinateur. Parmi les paramètres d’intégrité figurent ceux du pare-feu (activé/désactivé), de l’antivirus (activé/désactivé/périmé), du logiciel anti-espion (activé/désactivé/périmé), de Windows Update (téléchargement et installation automatique/manuelle des mises à jour), du contrôle de compte d’utilisateur (activé/désactivé) et des paramètres Internet (recommandés/non recommandés). Le service fournit des API COM à l’intention des éditeurs de logiciels indépendants pour qu’ils s’inscrivent et enregistrent l’état de leurs produits au service Centre de sécurité. L’interface utilisateur du Centre de maintenance utilise le service pour fournir des alertes dans la zone de notification et une vue graphique des états d’intégrité de la sécurité dans le panneau de configuration du Centre de maintenance. La protection d’accès réseau (NAP) utilise le service pour signaler les états d’intégrité de la sécurité des clients au serveur de stratégie réseau NAP et prendre les décisions de mise en quarantaine réseau. Le service contient également une API publique permettant aux consommateurs externes d’extraire par programme l’état d’intégrité consolidé de la sécurité du système.
DisplayName[:]Centre de sécurité
Started[:]True
StartMode[:]Auto
StartName[:]NT AUTHORITY\LocalService
State[:]Running
Status[:]OK


SearchIndexer.exe||7.00.9200.16384 (win8_rtm.120725-1247)||7.00.9200.16384||Application||C:\Windows\System32\||656KB (671 232 bytes)||||2013.01.12 22:26:05||2012.09.20 07:55:24||2013.01.12 22:26:05||0||1||0||0||0||0||Windows® Search||Indexeur Microsoft Windows Search||© Microsoft Corporation. Tous droits réservés.||de57b006eae1bdb8332b11fc6494e6af||
Pathname[:]C:\windows\system32\SearchIndexer.exe /Embedding
Name[:]WSearch
ServiceType[:]Own Process
ProcessId[:]1352
AcceptPause[:]False
AcceptStop[:]True
Description[:]Fournit des fonctionnalités d’indexation de contenu, de mise en cache des propriétés, de résultats de recherche pour les fichiers, les messages électroniques et autres contenus.
DisplayName[:]Windows Search
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\System32\svchost.exe -k LocalServiceAndNoImpersonation
Name[:]WSService
ServiceType[:]Share Process
ProcessId[:]0
AcceptPause[:]False
AcceptStop[:]False
Description[:]Permet la prise en charge de l’infrastructure du Windows Store. Ce service démarre à la demande. S’il est désactivé, les applications achetées via le Windows Store ne se comportent pas correctement.
DisplayName[:]Service Windows Store (WSService)
Started[:]False
StartMode[:]Manual
StartName[:]NT AUTHORITY\LocalService
State[:]Stopped
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k netsvcs
Name[:]wuauserv
ServiceType[:]Share Process
ProcessId[:]916
AcceptPause[:]False
AcceptStop[:]True
Description[:]Active la détection, le téléchargement et l’installation des mises à jour de Windows et d’autres programmes. Si ce service est désactivé, les utilisateurs de cet ordinateur ne pourront pas utiliser Windows Update ou sa fonctionnalité de mise à jour automatique, et les programmes ne pourront pas utiliser l’API de l’Agent de mise à jour automatique Windows Update (WUA).
DisplayName[:]Windows Update
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted
Name[:]wudfsvc
ServiceType[:]Share Process
ProcessId[:]848
AcceptPause[:]False
AcceptStop[:]False
Description[:]Crée et gère les processus de pilote en mode utilisateur. Ce service ne peut pas être arrêté.
DisplayName[:]Windows Driver Foundation - Infrastructure de pilote mode-utilisateur
Started[:]True
StartMode[:]Manual
StartName[:]LocalSystem
State[:]Running
Status[:]OK


svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||
Pathname[:]C:\windows\system32\svchost.exe -k LocalServiceNoNetwork
Name[:]WwanSvc
ServiceType[:]Share Process
ProcessId[:]1084
AcceptPause[:]False
AcceptStop[:]True
Description[:]Ce service gère les connexions et adaptateurs de module intégré/carte de données à haut débit mobile (GSM & CDMA) en configurant automatiquement les réseaux. Il est vivement recommandé de laisser ce service s’exécuter afin d’améliorer l’expérience des utilisateurs de haut débit mobile.
DisplayName[:]Service de configuration automatique WWAN
Started[:]True
StartMode[:]Auto
StartName[:]NT Authority\LocalService
State[:]Running
Status[:]OK


ZeroConfigService.exe||15.5.5.0||15, 5, 5, 0||Application||C:\Program Files\Intel\WiFi\bin\||1,10MB (1 153 840 bytes)||||2012.09.24 09:03:12||2012.09.24 09:03:12||2013.01.12 22:20:36||0||1||0||0||0||0||Intel® PROSet/Wireless||Intel® PROSet/Wireless Zero Configure Service||Copyright © Intel Corporation 1999-2012||7055b389bd0da0b19236bf43cddf0e1a||
Pathname[:]"C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe"
Name[:]ZeroConfigService
ServiceType[:]Own Process
ProcessId[:]2568
AcceptPause[:]False
AcceptStop[:]True
Description[:]Manages the zero configuration service for all the Intel® PROSet/Wireless Software components.
DisplayName[:]Intel® PROSet/Wireless Zero Configuration Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


avp.exe||10.1.0.867||10.1.0.867||Application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||713KB (729 744 bytes)||||2013.01.20 00:22:14||2013.01.20 00:22:14||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Endpoint Security 10 for Windows||© 2013 Kaspersky Lab ZAO.||7388dc5bcd229c8c5d27e41a19fb3f81||
Pathname[:]"C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\avp.exe" -r
Name[:]AVP
ServiceType[:]Own Process
ProcessId[:]2092
AcceptPause[:]False
AcceptStop[:]False
Description[:]Assure une protection des ordinateurs contre les virus, les logiciels dangereux et les attaques réseau .
DisplayName[:]Kaspersky Endpoint Security Service
Started[:]True
StartMode[:]Auto
StartName[:]LocalSystem
State[:]Running
Status[:]OK


</Services>

<NetworkAdapter>
Name[:]Intel® Centrino® Advanced-N 6235
Availability[:]3
AdapterType[:]Ethernet 802.3
ConfigManagerErrorCode[:]0
Installed[:]True
MACAddress[:]C8:F7:33:76:39:41
Manufacturer[:]Intel Corporation
NetConnectionID[:]Wi-Fi
NetConnectionStatus[:]2
Speed[:]54000000
Status[:]
TimeOfLastReset[:]20130621143844.007427+120
DefaultIPGateway[:]192.168.1.15
DHCPEnabled[:]True
DHCPLeaseExpires[:]20130627083728.000000+120
DHCPLeaseObtained[:]20130624083728.000000+120
DHCPServer[:]192.168.1.1
DNSDomain[:]trestec.local
DNSDomainSuffixSearchOrder[:]trestec.local
DNSEnabledForWINSResolution[:]False
DNSHostName[:]tabtest
DNSServerSearchOrder[:]192.168.1.1
DomainDNSRegistrationEnabled[:]False
IPAddress[:]192.168.1.172||fe80::45ac:72:67dd:511a
IPConnectionMetric[:]25
IPEnabled[:]True
IPFilterSecurityEnabled[:]False
IPPortSecurityEnabled[:]
IPSecPermitIPProtocols[:]
IPSecPermitTCPPorts[:]
IPSecPermitUDPPorts[:]
IPSubnet[:]255.255.255.0||64
IPUseZeroBroadcast[:]
IPXAddress[:]
IPXEnabled[:]
IPXFrameType[:]
IPXMediaType[:]
IPXNetworkNumber[:]
IPXVirtualNetNumber[:]
KeepAliveInterval[:]
KeepAliveTime[:]
MACAddress[:]C8:F7:33:76:39:41
MTU[:]
NumForwardPackets[:]
PMTUBHDetectEnabled[:]
PMTUDiscoveryEnabled[:]
TcpipNetbiosOptions[:]0
TcpMaxConnectRetransmissions[:]
TcpMaxDataRetransmissions[:]
TcpNumConnections[:]
TcpUseRFC1122UrgentPointer[:]
TcpWindowSize[:]
WINSEnableLMHostsLookup[:]True
WINSHostLookupFile[:]
WINSPrimaryServer[:]192.168.1.6
WINSScopeID[:]
WINSSecondaryServer[:]


Name[:]HUAWEI MOBILE
Availability[:]3
AdapterType[:]Sans fil
ConfigManagerErrorCode[:]0
Installed[:]True
MACAddress[:]
Manufacturer[:]Microsoft
NetConnectionID[:]Haut débit mobile
NetConnectionStatus[:]7
Speed[:]0
Status[:]
TimeOfLastReset[:]20130621143844.007427+120
DefaultIPGateway[:]
DHCPEnabled[:]False
DHCPLeaseExpires[:]
DHCPLeaseObtained[:]
DHCPServer[:]
DNSDomain[:]
DNSDomainSuffixSearchOrder[:]
DNSEnabledForWINSResolution[:]
DNSHostName[:]
DNSServerSearchOrder[:]
DomainDNSRegistrationEnabled[:]
IPAddress[:]
IPConnectionMetric[:]
IPEnabled[:]False
IPFilterSecurityEnabled[:]
IPPortSecurityEnabled[:]
IPSecPermitIPProtocols[:]
IPSecPermitTCPPorts[:]
IPSecPermitUDPPorts[:]
IPSubnet[:]
IPUseZeroBroadcast[:]
IPXAddress[:]
IPXEnabled[:]
IPXFrameType[:]
IPXMediaType[:]
IPXNetworkNumber[:]
IPXVirtualNetNumber[:]
KeepAliveInterval[:]
KeepAliveTime[:]
MACAddress[:]
MTU[:]
NumForwardPackets[:]
PMTUBHDetectEnabled[:]
PMTUDiscoveryEnabled[:]
TcpipNetbiosOptions[:]
TcpMaxConnectRetransmissions[:]
TcpMaxDataRetransmissions[:]
TcpNumConnections[:]
TcpUseRFC1122UrgentPointer[:]
TcpWindowSize[:]
WINSEnableLMHostsLookup[:]
WINSHostLookupFile[:]
WINSPrimaryServer[:]
WINSScopeID[:]
WINSSecondaryServer[:]


Name[:]Bluetooth Device (Personal Area Network)
Availability[:]3
AdapterType[:]Ethernet 802.3
ConfigManagerErrorCode[:]0
Installed[:]True
MACAddress[:]C8:F7:33:76:39:45
Manufacturer[:]Microsoft
NetConnectionID[:]Connexion réseau Bluetooth
NetConnectionStatus[:]7
Speed[:]3000000
Status[:]
TimeOfLastReset[:]20130621143844.007427+120
DefaultIPGateway[:]
DHCPEnabled[:]True
DHCPLeaseExpires[:]
DHCPLeaseObtained[:]
DHCPServer[:]
DNSDomain[:]
DNSDomainSuffixSearchOrder[:]
DNSEnabledForWINSResolution[:]
DNSHostName[:]
DNSServerSearchOrder[:]
DomainDNSRegistrationEnabled[:]
IPAddress[:]
IPConnectionMetric[:]
IPEnabled[:]False
IPFilterSecurityEnabled[:]
IPPortSecurityEnabled[:]
IPSecPermitIPProtocols[:]
IPSecPermitTCPPorts[:]
IPSecPermitUDPPorts[:]
IPSubnet[:]
IPUseZeroBroadcast[:]
IPXAddress[:]
IPXEnabled[:]
IPXFrameType[:]
IPXMediaType[:]
IPXNetworkNumber[:]
IPXVirtualNetNumber[:]
KeepAliveInterval[:]
KeepAliveTime[:]
MACAddress[:]C8:F7:33:76:39:45
MTU[:]
NumForwardPackets[:]
PMTUBHDetectEnabled[:]
PMTUDiscoveryEnabled[:]
TcpipNetbiosOptions[:]
TcpMaxConnectRetransmissions[:]
TcpMaxDataRetransmissions[:]
TcpNumConnections[:]
TcpUseRFC1122UrgentPointer[:]
TcpWindowSize[:]
WINSEnableLMHostsLookup[:]
WINSHostLookupFile[:]
WINSPrimaryServer[:]
WINSScopeID[:]
WINSSecondaryServer[:]


Name[:]Microsoft Wi-Fi Direct Virtual Adapter
Availability[:]3
AdapterType[:]Ethernet 802.3
ConfigManagerErrorCode[:]0
Installed[:]True
MACAddress[:]C8:F7:33:76:39:42
Manufacturer[:]Microsoft
NetConnectionID[:]
NetConnectionStatus[:]
Speed[:]9223372036854775807
Status[:]
TimeOfLastReset[:]20130621143844.007427+120
DefaultIPGateway[:]
DHCPEnabled[:]True
DHCPLeaseExpires[:]
DHCPLeaseObtained[:]
DHCPServer[:]
DNSDomain[:]
DNSDomainSuffixSearchOrder[:]
DNSEnabledForWINSResolution[:]
DNSHostName[:]
DNSServerSearchOrder[:]
DomainDNSRegistrationEnabled[:]
IPAddress[:]
IPConnectionMetric[:]
IPEnabled[:]False
IPFilterSecurityEnabled[:]
IPPortSecurityEnabled[:]
IPSecPermitIPProtocols[:]
IPSecPermitTCPPorts[:]
IPSecPermitUDPPorts[:]
IPSubnet[:]
IPUseZeroBroadcast[:]
IPXAddress[:]
IPXEnabled[:]
IPXFrameType[:]
IPXMediaType[:]
IPXNetworkNumber[:]
IPXVirtualNetNumber[:]
KeepAliveInterval[:]
KeepAliveTime[:]
MACAddress[:]C8:F7:33:76:39:42
MTU[:]
NumForwardPackets[:]
PMTUBHDetectEnabled[:]
PMTUDiscoveryEnabled[:]
TcpipNetbiosOptions[:]
TcpMaxConnectRetransmissions[:]
TcpMaxDataRetransmissions[:]
TcpNumConnections[:]
TcpUseRFC1122UrgentPointer[:]
TcpWindowSize[:]
WINSEnableLMHostsLookup[:]
WINSHostLookupFile[:]
WINSPrimaryServer[:]
WINSScopeID[:]
WINSSecondaryServer[:]


Name[:]Carte Microsoft ISATAP
Availability[:]3
AdapterType[:]Tunnel
ConfigManagerErrorCode[:]0
Installed[:]True
MACAddress[:]
Manufacturer[:]Microsoft
NetConnectionID[:]
NetConnectionStatus[:]
Speed[:]100000
Status[:]
TimeOfLastReset[:]20130621143844.007427+120
DefaultIPGateway[:]
DHCPEnabled[:]False
DHCPLeaseExpires[:]
DHCPLeaseObtained[:]
DHCPServer[:]
DNSDomain[:]
DNSDomainSuffixSearchOrder[:]
DNSEnabledForWINSResolution[:]
DNSHostName[:]
DNSServerSearchOrder[:]
DomainDNSRegistrationEnabled[:]
IPAddress[:]
IPConnectionMetric[:]
IPEnabled[:]False
IPFilterSecurityEnabled[:]
IPPortSecurityEnabled[:]
IPSecPermitIPProtocols[:]
IPSecPermitTCPPorts[:]
IPSecPermitUDPPorts[:]
IPSubnet[:]
IPUseZeroBroadcast[:]
IPXAddress[:]
IPXEnabled[:]
IPXFrameType[:]
IPXMediaType[:]
IPXNetworkNumber[:]
IPXVirtualNetNumber[:]
KeepAliveInterval[:]
KeepAliveTime[:]
MACAddress[:]
MTU[:]
NumForwardPackets[:]
PMTUBHDetectEnabled[:]
PMTUDiscoveryEnabled[:]
TcpipNetbiosOptions[:]
TcpMaxConnectRetransmissions[:]
TcpMaxDataRetransmissions[:]
TcpNumConnections[:]
TcpUseRFC1122UrgentPointer[:]
TcpWindowSize[:]
WINSEnableLMHostsLookup[:]
WINSHostLookupFile[:]
WINSPrimaryServer[:]
WINSScopeID[:]
WINSSecondaryServer[:]


</NetworkAdapter>

<SystemDriver>
AcceptPause[:]False
AcceptStop[:]False
Caption[:]Contrôleur d’hôte compatible OHCI 1394
Description[:]Contrôleur d’hôte compatible OHCI 1394
Name[:]1394ohci
PathName[:]C:\windows\system32\drivers\1394ohci.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]3ware
Description[:]3ware
Name[:]3ware
PathName[:]C:\windows\system32\drivers\3ware.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote ACPI Microsoft
Description[:]Pilote ACPI Microsoft
Name[:]ACPI
PathName[:]C:\windows\system32\drivers\ACPI.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Filtre du capteur de lumière ambiante
Description[:]Filtre du capteur de lumière ambiante
Name[:]acpials
PathName[:]C:\windows\system32\DRIVERS\acpials.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Microsoft ACPIEx Driver
Description[:]Microsoft ACPIEx Driver
Name[:]acpiex
PathName[:]C:\windows\system32\Drivers\acpiex.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote d’agrégation de processeurs ACPI
Description[:]Pilote d’agrégation de processeurs ACPI
Name[:]acpipagr
PathName[:]C:\windows\system32\drivers\acpipagr.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Jauge d’alimentation ACPI
Description[:]Jauge d’alimentation ACPI
Name[:]AcpiPmi
PathName[:]C:\windows\system32\drivers\acpipmi.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote d’alarme de sortie de veille ACPI
Description[:]Pilote d’alarme de sortie de veille ACPI
Name[:]acpitime
PathName[:]C:\windows\system32\drivers\acpitime.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]adp94xx
Description[:]adp94xx
Name[:]adp94xx
PathName[:]C:\windows\system32\drivers\adp94xx.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]adpahci
Description[:]adpahci
Name[:]adpahci
PathName[:]C:\windows\system32\drivers\adpahci.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]adpu320
Description[:]adpu320
Name[:]adpu320
PathName[:]C:\windows\system32\drivers\adpu320.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de fonction connexe pour Winsock
Description[:]Pilote de fonction connexe pour Winsock
Name[:]AFD
PathName[:]C:\windows\system32\drivers\afd.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Filtre de bus AGP Intel
Description[:]Filtre de bus AGP Intel
Name[:]agp440
PathName[:]C:\windows\system32\drivers\agp440.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de processeur AMD K8
Description[:]Pilote de processeur AMD K8
Name[:]AmdK8
PathName[:]C:\windows\system32\drivers\amdk8.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de processeur AMD
Description[:]Pilote de processeur AMD
Name[:]AmdPPM
PathName[:]C:\windows\system32\drivers\amdppm.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]amdsata
Description[:]amdsata
Name[:]amdsata
PathName[:]C:\windows\system32\drivers\amdsata.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]amdsbs
Description[:]amdsbs
Name[:]amdsbs
PathName[:]C:\windows\system32\drivers\amdsbs.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]amdxata
Description[:]amdxata
Name[:]amdxata
PathName[:]C:\windows\system32\drivers\amdxata.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Carte réseau virtuelle Intel® Centrino® Wireless Bluetooth® + High Speed
Description[:]Carte réseau virtuelle Intel® Centrino® Wireless Bluetooth® + High Speed
Name[:]AMPPAL
PathName[:]C:\windows\system32\drivers\AMPPAL.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Protocole Intel® Centrino® Wireless Bluetooth® + High Speed
Description[:]Protocole Intel® Centrino® Wireless Bluetooth® + High Speed
Name[:]AMPPALP
PathName[:]C:\windows\system32\DRIVERS\amppal.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote AppID
Description[:]Pilote AppID
Name[:]AppID
PathName[:]C:\windows\system32\drivers\appid.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]arc
Description[:]arc
Name[:]arc
PathName[:]C:\windows\system32\drivers\arc.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote miniport de boîte de réception Windows Adaptec SAS/SATA-II RAID
Description[:]Pilote miniport de boîte de réception Windows Adaptec SAS/SATA-II RAID
Name[:]arcsas
PathName[:]C:\windows\system32\drivers\arcsas.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de média asynchrone RAS
Description[:]Pilote de média asynchrone RAS
Name[:]AsyncMac
PathName[:]C:\windows\system32\DRIVERS\asyncmac.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Canal IDE
Description[:]Canal IDE
Name[:]atapi
PathName[:]C:\windows\system32\drivers\atapi.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Broadcom NetXtreme II VBD
Description[:]Broadcom NetXtreme II VBD
Name[:]b06bdrv
PathName[:]C:\windows\system32\drivers\bxvbda.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]BasicDisplay
Description[:]BasicDisplay
Name[:]BasicDisplay
PathName[:]C:\windows\system32\drivers\BasicDisplay.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]BasicRender
Description[:]BasicRender
Name[:]BasicRender
PathName[:]C:\windows\system32\drivers\BasicRender.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Beep
Description[:]Beep
Name[:]Beep
PathName[:]C:\windows\system32\drivers\Beep.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de prise en charge du navigateur
Description[:]Pilote de prise en charge du navigateur
Name[:]bowser
PathName[:]C:\windows\system32\DRIVERS\bowser.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]HID de contrôle à distance audio/vidéo Bluetooth
Description[:]HID de contrôle à distance audio/vidéo Bluetooth
Name[:]BthAvrcpTg
PathName[:]C:\windows\system32\drivers\BthAvrcpTg.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Service d’énumérateur Bluetooth
Description[:]Service d’énumérateur Bluetooth
Name[:]BthEnum
PathName[:]C:\windows\system32\drivers\BthEnum.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Énumérateur HID de contrôle d’appel et de contrôle audio mains libres Bluetooth
Description[:]Énumérateur HID de contrôle d’appel et de contrôle audio mains libres Bluetooth
Name[:]BthHFEnum
PathName[:]C:\windows\system32\drivers\bthhfenum.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]HID de contrôle d’appel mains libres Bluetooth
Description[:]HID de contrôle d’appel mains libres Bluetooth
Name[:]bthhfhid
PathName[:]C:\windows\system32\drivers\BthHFHid.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote Bluetooth Low Energy
Description[:]Pilote Bluetooth Low Energy
Name[:]BthLEEnum
PathName[:]C:\windows\system32\DRIVERS\BthLEEnum.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de communication série Bluetooth
Description[:]Pilote de communication série Bluetooth
Name[:]BTHMODEM
PathName[:]C:\windows\system32\drivers\bthmodem.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Périphérique Bluetooth (réseau personnel)
Description[:]Périphérique Bluetooth (réseau personnel)
Name[:]BthPan
PathName[:]C:\windows\system32\DRIVERS\bthpan.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de port Bluetooth
Description[:]Pilote de port Bluetooth
Name[:]BTHPORT
PathName[:]C:\windows\system32\Drivers\BTHport.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote USB radio Bluetooth
Description[:]Pilote USB radio Bluetooth
Name[:]BTHUSB
PathName[:]C:\windows\system32\Drivers\BTHUSB.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Intel Bluetooth Auxiliary Service
Description[:]Intel Bluetooth Auxiliary Service
Name[:]btmaux
PathName[:]C:\windows\system32\DRIVERS\btmaux.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]btmhsf
Description[:]btmhsf
Name[:]btmhsf
PathName[:]C:\windows\system32\DRIVERS\btmhsf.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]CD/DVD File System Reader
Description[:]CD/DVD File System Reader
Name[:]cdfs
PathName[:]C:\windows\system32\DRIVERS\cdfs.sys
ServiceType[:]File System Driver
Started[:]False
StartMode[:]Disabled
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de CD-ROM
Description[:]Pilote de CD-ROM
Name[:]cdrom
PathName[:]C:\windows\system32\drivers\cdrom.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]System
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Périphériques IR grand public
Description[:]Périphériques IR grand public
Name[:]circlass
PathName[:]C:\windows\system32\drivers\circlass.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Common Log (CLFS)
Description[:]Common Log (CLFS)
Name[:]CLFS
PathName[:]C:\windows\system32\drivers\CLFS.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote pour Batterie à méthode de contrôle ACPI Microsoft
Description[:]Pilote pour Batterie à méthode de contrôle ACPI Microsoft
Name[:]CmBatt
PathName[:]C:\windows\system32\drivers\CmBatt.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]CNG
Description[:]CNG
Name[:]CNG
PathName[:]C:\windows\system32\Drivers\cng.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de l’énumérateur de bus composite
Description[:]Pilote de l’énumérateur de bus composite
Name[:]CompositeBus
PathName[:]C:\windows\system32\drivers\CompositeBus.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Console Driver
Description[:]Console Driver
Name[:]condrv
PathName[:]C:\windows\system32\drivers\condrv.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote Fichiers hors connexion
Description[:]Pilote Fichiers hors connexion
Name[:]CSC
PathName[:]C:\windows\system32\drivers\csc.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Desktop Activity Moderator Driver
Description[:]Desktop Activity Moderator Driver
Name[:]dam
PathName[:]C:\windows\system32\drivers\dam.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]System
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote du client de l’espace de noms DFS
Description[:]Pilote du client de l’espace de noms DFS
Name[:]Dfsc
PathName[:]C:\windows\system32\Drivers\dfsc.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]System Attribute Cache
Description[:]System Attribute Cache
Name[:]discache
PathName[:]C:\windows\system32\drivers\discache.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de disque
Description[:]Pilote de disque
Name[:]disk
PathName[:]C:\windows\system32\drivers\disk.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]dmvsc
Description[:]dmvsc
Name[:]dmvsc
PathName[:]C:\windows\system32\drivers\dmvsc.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilotes audio approuvés par Microsoft
Description[:]Pilotes audio approuvés par Microsoft
Name[:]drmkaud
PathName[:]C:\windows\system32\drivers\drmkaud.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]LDDM Graphics Subsystem
Description[:]LDDM Graphics Subsystem
Name[:]DXGKrnl
PathName[:]C:\windows\system32\drivers\dxgkrnl.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Broadcom NetXtreme II 10 GigE VBD
Description[:]Broadcom NetXtreme II 10 GigE VBD
Name[:]ebdrv
PathName[:]C:\windows\system32\drivers\evbda.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Enhanced Storage Filter Driver
Description[:]Enhanced Storage Filter Driver
Name[:]EhStorClass
PathName[:]C:\windows\system32\drivers\EhStorClass.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Boot
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote Microsoft pour dispositif de stockage prenant en charge les protocoles IEEE 1667 et TCG
Description[:]Pilote Microsoft pour dispositif de stockage prenant en charge les protocoles IEEE 1667 et TCG
Name[:]EhStorTcgDrv
PathName[:]C:\windows\system32\drivers\EhStorTcgDrv.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Microsoft Hardware Error Device Driver
Description[:]Microsoft Hardware Error Device Driver
Name[:]ErrDev
PathName[:]C:\windows\system32\drivers\errdev.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Samsung USB Port Input Device
Description[:]Samsung USB Port Input Device
Name[:]ETD
PathName[:]C:\windows\system32\DRIVERS\ETD.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]exFAT File System Driver
Description[:]exFAT File System Driver
Name[:]exfat
PathName[:]C:\windows\system32\drivers\exfat.sys
ServiceType[:]File System Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]FAT12/16/32 File System Driver
Description[:]FAT12/16/32 File System Driver
Name[:]fastfat
PathName[:]C:\windows\system32\drivers\fastfat.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de contrôleur de lecteur de disquettes
Description[:]Pilote de contrôleur de lecteur de disquettes
Name[:]fdc
PathName[:]C:\windows\system32\drivers\fdc.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]File Information FS MiniFilter
Description[:]File Information FS MiniFilter
Name[:]FileInfo
PathName[:]C:\windows\system32\drivers\fileinfo.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]FileTrace
Description[:]FileTrace
Name[:]Filetrace
PathName[:]C:\windows\system32\drivers\filetrace.sys
ServiceType[:]File System Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de lecteur de disquettes
Description[:]Pilote de lecteur de disquettes
Name[:]flpydisk
PathName[:]C:\windows\system32\drivers\flpydisk.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]FltMgr
Description[:]FltMgr
Name[:]FltMgr
PathName[:]C:\windows\system32\drivers\fltmgr.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]File System Dependency Minifilter
Description[:]File System Dependency Minifilter
Name[:]FsDepends
PathName[:]C:\windows\system32\drivers\FsDepends.sys
ServiceType[:]File System Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de filtre de chiffrement de lecteur BitLocker
Description[:]Pilote de filtre de chiffrement de lecteur BitLocker
Name[:]fvevol
PathName[:]C:\windows\system32\DRIVERS\fvevol.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de processeur de l’infrastructure d’alimentation
Description[:]Pilote de processeur de l’infrastructure d’alimentation
Name[:]FxPPM
PathName[:]C:\windows\system32\drivers\fxppm.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Filtre AGP version 3.0 générique Microsoft pour plates-formes à base de processeur K8
Description[:]Filtre AGP version 3.0 générique Microsoft pour plates-formes à base de processeur K8
Name[:]gagp30kx
PathName[:]C:\windows\system32\drivers\gagp30kx.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Compteur de génération Microsoft Hyper-V
Description[:]Compteur de génération Microsoft Hyper-V
Name[:]gencounter
PathName[:]C:\windows\system32\drivers\vmgencounter.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Microsoft GPIO Class Extension Driver
Description[:]Microsoft GPIO Class Extension Driver
Name[:]GPIOClx0101
PathName[:]C:\windows\system32\Drivers\msgpioclx.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio
Description[:]Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio
Name[:]HdAudAddService
PathName[:]C:\windows\system32\drivers\HdAudio.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de bus UAA Microsoft pour High Definition Audio
Description[:]Pilote de bus UAA Microsoft pour High Definition Audio
Name[:]HDAudBus
PathName[:]C:\windows\system32\drivers\HDAudBus.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de batterie d’onduleur HID
Description[:]Pilote de batterie d’onduleur HID
Name[:]HidBatt
PathName[:]C:\windows\system32\drivers\HidBatt.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Miniport HID Microsoft Bluetooth
Description[:]Miniport HID Microsoft Bluetooth
Name[:]HidBth
PathName[:]C:\windows\system32\drivers\hidbth.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de miniport I2C HID Microsoft
Description[:]Pilote de miniport I2C HID Microsoft
Name[:]hidi2c
PathName[:]C:\windows\system32\drivers\hidi2c.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote HID infrarouge Microsoft
Description[:]Pilote HID infrarouge Microsoft
Name[:]HidIr
PathName[:]C:\windows\system32\drivers\hidir.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]KMDF Driver
Description[:]KMDF Driver
Name[:]hidkmdf
PathName[:]C:\windows\system32\drivers\hidkmdf.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de classe HID Microsoft
Description[:]Pilote de classe HID Microsoft
Name[:]HidUsb
PathName[:]C:\windows\system32\drivers\hidusb.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]HpSAMD
Description[:]HpSAMD
Name[:]HpSAMD
PathName[:]C:\windows\system32\drivers\HpSAMD.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]HTTP
Description[:]HTTP
Name[:]HTTP
PathName[:]C:\windows\system32\drivers\HTTP.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Hardware Policy Driver
Description[:]Hardware Policy Driver
Name[:]hwpolicy
PathName[:]C:\windows\system32\drivers\hwpolicy.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Boot
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]hyperkbd
Description[:]hyperkbd
Name[:]hyperkbd
PathName[:]C:\windows\system32\drivers\hyperkbd.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]HyperVideo
Description[:]HyperVideo
Name[:]HyperVideo
PathName[:]C:\windows\system32\DRIVERS\HyperVideo.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote pour clavier i8042 et souris sur port PS/2
Description[:]Pilote pour clavier i8042 et souris sur port PS/2
Name[:]i8042prt
PathName[:]C:\windows\system32\drivers\i8042prt.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]iaStorA
Description[:]iaStorA
Name[:]iaStorA
PathName[:]C:\windows\system32\drivers\iaStorA.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Contrôleur RAID Intel Windows 7
Description[:]Contrôleur RAID Intel Windows 7
Name[:]iaStorV
PathName[:]C:\windows\system32\drivers\iaStorV.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]ibtfltcoex
Description[:]ibtfltcoex
Name[:]ibtfltcoex
PathName[:]C:\windows\system32\DRIVERS\iBtFltCoex.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]igfx
Description[:]igfx
Name[:]igfx
PathName[:]C:\windows\system32\DRIVERS\igdkmd64.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]iirsp
Description[:]iirsp
Name[:]iirsp
PathName[:]C:\windows\system32\drivers\iirsp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Service for Realtek HD Audio (WDM)
Description[:]Service for Realtek HD Audio (WDM)
Name[:]IntcAzAudAddService
PathName[:]C:\windows\system32\drivers\RTKVHD64.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Son Intel® pour écrans
Description[:]Son Intel® pour écrans
Name[:]IntcDAud
PathName[:]C:\windows\system32\DRIVERS\IntcDAud.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]intelide
Description[:]intelide
Name[:]intelide
PathName[:]C:\windows\system32\drivers\intelide.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de processeur Intel
Description[:]Pilote de processeur Intel
Name[:]intelppm
PathName[:]C:\windows\system32\drivers\intelppm.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de filtre de trafic IP
Description[:]Pilote de filtre de trafic IP
Name[:]IpFilterDriver
PathName[:]C:\windows\system32\DRIVERS\ipfltdrv.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]IPMIDRV
Description[:]IPMIDRV
Name[:]IPMIDRV
PathName[:]C:\windows\system32\drivers\IPMIDrv.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]IP Network Address Translator
Description[:]IP Network Address Translator
Name[:]IPNAT
PathName[:]C:\windows\system32\drivers\ipnat.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]IR Bus Enumerator
Description[:]IR Bus Enumerator
Name[:]IRENUM
PathName[:]C:\windows\system32\drivers\irenum.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]isapnp
Description[:]isapnp
Name[:]isapnp
PathName[:]C:\windows\system32\drivers\isapnp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote iScsiPort
Description[:]Pilote iScsiPort
Name[:]iScsiPrt
PathName[:]C:\windows\system32\drivers\msiscsi.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de la classe Clavier
Description[:]Pilote de la classe Clavier
Name[:]kbdclass
PathName[:]C:\windows\system32\drivers\kbdclass.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote HID de clavier
Description[:]Pilote HID de clavier
Name[:]kbdhid
PathName[:]C:\windows\system32\drivers\kbdhid.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Miniport réseau de débogage du noyau Microsoft (NDIS 6.20)
Description[:]Miniport réseau de débogage du noyau Microsoft (NDIS 6.20)
Name[:]kdnic
PathName[:]C:\windows\system32\DRIVERS\kdnic.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]KSecDD
Description[:]KSecDD
Name[:]KSecDD
PathName[:]C:\windows\system32\Drivers\ksecdd.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]KSecPkg
Description[:]KSecPkg
Name[:]KSecPkg
PathName[:]C:\windows\system32\Drivers\ksecpkg.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Kernel Streaming Thunks
Description[:]Kernel Streaming Thunks
Name[:]ksthunk
PathName[:]C:\windows\system32\drivers\ksthunk.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote E/S de mappage de découverte de topologie de la couche de liaison
Description[:]Pilote E/S de mappage de découverte de topologie de la couche de liaison
Name[:]lltdio
PathName[:]C:\windows\system32\DRIVERS\lltdio.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Auto
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]LSI_SAS
Description[:]LSI_SAS
Name[:]LSI_SAS
PathName[:]C:\windows\system32\drivers\lsi_sas.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]LSI_SAS2
Description[:]LSI_SAS2
Name[:]LSI_SAS2
PathName[:]C:\windows\system32\drivers\lsi_sas2.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]LSI_SCSI
Description[:]LSI_SCSI
Name[:]LSI_SCSI
PathName[:]C:\windows\system32\drivers\lsi_scsi.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]LSI_SSS
Description[:]LSI_SSS
Name[:]LSI_SSS
PathName[:]C:\windows\system32\drivers\lsi_sss.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Virtualisation de fichier UAC
Description[:]Virtualisation de fichier UAC
Name[:]luafv
PathName[:]C:\windows\system32\drivers\luafv.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Auto
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]megasas
Description[:]megasas
Name[:]megasas
PathName[:]C:\windows\system32\drivers\megasas.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]MegaSR
Description[:]MegaSR
Name[:]MegaSR
PathName[:]C:\windows\system32\drivers\MegaSR.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Intel® Management Engine Interface
Description[:]Intel® Management Engine Interface
Name[:]MEIx64
PathName[:]C:\windows\system32\drivers\HECIx64.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Modem
Description[:]Modem
Name[:]Modem
PathName[:]C:\windows\system32\drivers\modem.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Service Pilote de fonction de classe Moniteur Microsoft
Description[:]Service Pilote de fonction de classe Moniteur Microsoft
Name[:]monitor
PathName[:]C:\windows\system32\DRIVERS\monitor.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de la classe Souris
Description[:]Pilote de la classe Souris
Name[:]mouclass
PathName[:]C:\windows\system32\drivers\mouclass.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote HID de souris
Description[:]Pilote HID de souris
Name[:]mouhid
PathName[:]C:\windows\system32\drivers\mouhid.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Gestionnaire des points de montage
Description[:]Gestionnaire des points de montage
Name[:]mountmgr
PathName[:]C:\windows\system32\drivers\mountmgr.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote d’autorisation du Pare-feu Windows
Description[:]Pilote d’autorisation du Pare-feu Windows
Name[:]mpsdrv
PathName[:]C:\windows\system32\drivers\mpsdrv.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote du redirecteur client WebDav
Description[:]Pilote du redirecteur client WebDav
Name[:]MRxDAV
PathName[:]C:\windows\system32\drivers\mrxdav.sys
ServiceType[:]File System Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Wrapper et moteur de mini-redirecteur SMB
Description[:]Wrapper et moteur de mini-redirecteur SMB
Name[:]mrxsmb
PathName[:]C:\windows\system32\DRIVERS\mrxsmb.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Mini-redirecteur SMB 1.x
Description[:]Mini-redirecteur SMB 1.x
Name[:]mrxsmb10
PathName[:]C:\windows\system32\DRIVERS\mrxsmb10.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Mini-redirecteur SMB 2.0
Description[:]Mini-redirecteur SMB 2.0
Name[:]mrxsmb20
PathName[:]C:\windows\system32\DRIVERS\mrxsmb20.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pont MAC Microsoft
Description[:]Pont MAC Microsoft
Name[:]MsBridge
PathName[:]C:\windows\system32\DRIVERS\bridge.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Msfs
Description[:]Msfs
Name[:]Msfs
PathName[:]C:\windows\system32\drivers\Msfs.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote des boutons GPIO
Description[:]Pilote des boutons GPIO
Name[:]msgpiowin32
PathName[:]C:\windows\system32\drivers\msgpiowin32.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pass-through HID to KMDF Filter Driver
Description[:]Pass-through HID to KMDF Filter Driver
Name[:]mshidkmdf
PathName[:]C:\windows\system32\drivers\mshidkmdf.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]HID transmis directement au pilote UMDF
Description[:]HID transmis directement au pilote UMDF
Name[:]mshidumdf
PathName[:]C:\windows\system32\drivers\mshidumdf.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]msisadrv
Description[:]msisadrv
Name[:]msisadrv
PathName[:]C:\windows\system32\drivers\msisadrv.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Proxy de service de répartition Microsoft
Description[:]Proxy de service de répartition Microsoft
Name[:]MSKSSRV
PathName[:]C:\windows\system32\drivers\MSKSSRV.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Protocole LLDP (Link Layer Discovery Protocol) Microsoft
Description[:]Protocole LLDP (Link Layer Discovery Protocol) Microsoft
Name[:]MsLldp
PathName[:]C:\windows\system32\DRIVERS\mslldp.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Proxy d'horloge de répartition Microsoft
Description[:]Proxy d'horloge de répartition Microsoft
Name[:]MSPCLOCK
PathName[:]C:\windows\system32\drivers\MSPCLOCK.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Proxy de gestion de qualité de répartition Microsoft
Description[:]Proxy de gestion de qualité de répartition Microsoft
Name[:]MSPQM
PathName[:]C:\windows\system32\drivers\MSPQM.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]MsRPC
Description[:]MsRPC
Name[:]MsRPC
PathName[:]C:\windows\system32\drivers\MsRPC.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Microsoft System Management BIOS Driver
Description[:]Microsoft System Management BIOS Driver
Name[:]mssmbios
PathName[:]C:\windows\system32\drivers\mssmbios.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Convertisseur en T/site-à-site de répartition Microsoft
Description[:]Convertisseur en T/site-à-site de répartition Microsoft
Name[:]MSTEE
PathName[:]C:\windows\system32\drivers\MSTEE.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Microsoft Input Configuration Driver
Description[:]Microsoft Input Configuration Driver
Name[:]MTConfig
PathName[:]C:\windows\system32\drivers\MTConfig.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]MUP
Description[:]MUP
Name[:]Mup
PathName[:]C:\windows\system32\Drivers\mup.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]mvumis
Description[:]mvumis
Name[:]mvumis
PathName[:]C:\windows\system32\drivers\mvumis.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Filtre NativeWiFi
Description[:]Filtre NativeWiFi
Name[:]NativeWifiP
PathName[:]C:\windows\system32\DRIVERS\nwifi.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Auto
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote système NDIS
Description[:]Pilote système NDIS
Name[:]NDIS
PathName[:]C:\windows\system32\drivers\ndis.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Capture NDIS Microsoft
Description[:]Capture NDIS Microsoft
Name[:]NdisCap
PathName[:]C:\windows\system32\DRIVERS\ndiscap.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Protocole de multiplexage de carte réseau Microsoft
Description[:]Protocole de multiplexage de carte réseau Microsoft
Name[:]NdisImPlatform
PathName[:]C:\windows\system32\DRIVERS\NdisImPlatform.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote TAPI NDIS d’accès distant
Description[:]Pilote TAPI NDIS d’accès distant
Name[:]NdisTapi
PathName[:]C:\windows\system32\DRIVERS\ndistapi.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]NDIS mode utilisateur E/S Protocole
Description[:]NDIS mode utilisateur E/S Protocole
Name[:]Ndisuio
PathName[:]C:\windows\system32\DRIVERS\ndisuio.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote réseau étendu NDIS d’accès distant
Description[:]Pilote réseau étendu NDIS d’accès distant
Name[:]NdisWan
PathName[:]C:\windows\system32\DRIVERS\ndiswan.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote réseau étendu NDIS HÉRITÉ d’accès distant
Description[:]Pilote réseau étendu NDIS HÉRITÉ d’accès distant
Name[:]NDISWANLEGACY
PathName[:]C:\windows\system32\DRIVERS\ndiswan.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]NDIS Proxy
Description[:]NDIS Proxy
Name[:]NDProxy
PathName[:]C:\windows\system32\drivers\NDProxy.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Windows Network Data Usage Monitoring Driver
Description[:]Windows Network Data Usage Monitoring Driver
Name[:]Ndu
PathName[:]C:\windows\system32\drivers\Ndu.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Auto
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]NetBIOS Interface
Description[:]NetBIOS Interface
Name[:]NetBIOS
PathName[:]C:\windows\system32\DRIVERS\netbios.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]NETBT
Description[:]NETBT
Name[:]NetBT
PathName[:]C:\windows\system32\DRIVERS\netbt.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]@oem7.inf,___ %NIC_Service_DispName_WIN8_64%;___ Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 8 - 64 Bit
Description[:]@oem7.inf,___ %NIC_Service_DispName_WIN8_64%;___ Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 8 - 64 Bit
Name[:]NETwNe64
PathName[:]C:\windows\system32\DRIVERS\NETwew00.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]nfrd960
Description[:]nfrd960
Name[:]nfrd960
PathName[:]C:\windows\system32\drivers\nfrd960.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Npfs
Description[:]Npfs
Name[:]Npfs
PathName[:]C:\windows\system32\drivers\Npfs.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Named pipe service trigger provider
Description[:]Named pipe service trigger provider
Name[:]npsvctrig
PathName[:]C:\windows\system32\drivers\npsvctrig.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]NSI Proxy Service Driver
Description[:]NSI Proxy Service Driver
Name[:]nsiproxy
PathName[:]C:\windows\system32\drivers\nsiproxy.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Ntfs
Description[:]Ntfs
Name[:]Ntfs
PathName[:]C:\windows\system32\drivers\Ntfs.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Null
Description[:]Null
Name[:]Null
PathName[:]C:\windows\system32\drivers\Null.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]nvlddmkm
Description[:]nvlddmkm
Name[:]nvlddmkm
PathName[:]C:\windows\system32\DRIVERS\nvlddmkm.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]nvraid
Description[:]nvraid
Name[:]nvraid
PathName[:]C:\windows\system32\drivers\nvraid.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]nvstor
Description[:]nvstor
Name[:]nvstor
PathName[:]C:\windows\system32\drivers\nvstor.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Filtre de bus NVIDIA nForce AGP
Description[:]Filtre de bus NVIDIA nForce AGP
Name[:]nv_agp
PathName[:]C:\windows\system32\drivers\nv_agp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de port parallèle
Description[:]Pilote de port parallèle
Name[:]Parport
PathName[:]C:\windows\system32\drivers\parport.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Gestionnaire de partitions
Description[:]Gestionnaire de partitions
Name[:]partmgr
PathName[:]C:\windows\system32\drivers\partmgr.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de bus PCI
Description[:]Pilote de bus PCI
Name[:]pci
PathName[:]C:\windows\system32\drivers\pci.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]pciide
Description[:]pciide
Name[:]pciide
PathName[:]C:\windows\system32\drivers\pciide.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]pcmcia
Description[:]pcmcia
Name[:]pcmcia
PathName[:]C:\windows\system32\drivers\pcmcia.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Performance Counters for Windows Driver
Description[:]Performance Counters for Windows Driver
Name[:]pcw
PathName[:]C:\windows\system32\drivers\pcw.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]CDP
Description[:]CDP
Name[:]pdc
PathName[:]C:\windows\system32\drivers\pdc.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]PEAUTH
Description[:]PEAUTH
Name[:]PEAUTH
PathName[:]C:\windows\system32\drivers\peauth.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Auto
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Miniport WAN (PPTP)
Description[:]Miniport WAN (PPTP)
Name[:]PptpMiniport
PathName[:]C:\windows\system32\DRIVERS\raspptp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote processeur
Description[:]Pilote processeur
Name[:]Processor
PathName[:]C:\windows\system32\drivers\processr.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Planificateur de paquets QoS
Description[:]Planificateur de paquets QoS
Name[:]Psched
PathName[:]C:\windows\system32\DRIVERS\pacer.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote QWAVE
Description[:]Pilote QWAVE
Name[:]QWAVEdrv
PathName[:]C:\windows\system32\drivers\qwavedrv.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Remote Access Auto Connection Driver
Description[:]Remote Access Auto Connection Driver
Name[:]RasAcd
PathName[:]C:\windows\system32\DRIVERS\rasacd.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Miniport WAN (IKEv2)
Description[:]Miniport WAN (IKEv2)
Name[:]RasAgileVpn
PathName[:]C:\windows\system32\DRIVERS\AgileVpn.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Miniport WAN (L2TP)
Description[:]Miniport WAN (L2TP)
Name[:]Rasl2tp
PathName[:]C:\windows\system32\DRIVERS\rasl2tp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote PPPOE d’accès à distance
Description[:]Pilote PPPOE d’accès à distance
Name[:]RasPppoe
PathName[:]C:\windows\system32\DRIVERS\raspppoe.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Miniport WAN (SSTP)
Description[:]Miniport WAN (SSTP)
Name[:]RasSstp
PathName[:]C:\windows\system32\DRIVERS\rassstp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Sous-système de mise en mémoire tampon redirigée
Description[:]Sous-système de mise en mémoire tampon redirigée
Name[:]rdbss
PathName[:]C:\windows\system32\DRIVERS\rdbss.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote du bus redirecteur de périphérique du Bureau à distance
Description[:]Pilote du bus redirecteur de périphérique du Bureau à distance
Name[:]rdpbus
PathName[:]C:\windows\system32\drivers\rdpbus.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote du redirecteur de périphérique du Bureau à distance
Description[:]Pilote du redirecteur de périphérique du Bureau à distance
Name[:]RDPDR
PathName[:]C:\windows\system32\drivers\rdpdr.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Remote Desktop Video Miniport Driver
Description[:]Remote Desktop Video Miniport Driver
Name[:]RdpVideoMiniport
PathName[:]C:\windows\system32\drivers\rdpvideominiport.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]RDP Winstation Driver
Description[:]RDP Winstation Driver
Name[:]RDPWD
PathName[:]C:\windows\system32\drivers\RDPWD.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]ReadyBoost
Description[:]ReadyBoost
Name[:]rdyboost
PathName[:]C:\windows\system32\drivers\rdyboost.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Périphérique Bluetooth (TDI protocole RFCOMM)
Description[:]Périphérique Bluetooth (TDI protocole RFCOMM)
Name[:]RFCOMM
PathName[:]C:\windows\system32\DRIVERS\rfcomm.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Répondeur de découverte de la topologie de la couche de liaison
Description[:]Répondeur de découverte de la topologie de la couche de liaison
Name[:]rspndr
PathName[:]C:\windows\system32\DRIVERS\rspndr.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Auto
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote Realtek 8168 NT
Description[:]Pilote Realtek 8168 NT
Name[:]RTL8168
PathName[:]C:\windows\system32\DRIVERS\Rt630x64.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]s3cap
Description[:]s3cap
Name[:]s3cap
PathName[:]C:\windows\system32\drivers\vms3cap.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de bus de transport/protocole SBP-2
Description[:]Pilote de bus de transport/protocole SBP-2
Name[:]sbp2port
PathName[:]C:\windows\system32\drivers\sbp2port.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de filtre de classe PnP de carte à puce
Description[:]Pilote de filtre de classe PnP de carte à puce
Name[:]scfilter
PathName[:]C:\windows\system32\DRIVERS\scfilter.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]sdbus
Description[:]sdbus
Name[:]sdbus
PathName[:]C:\windows\system32\drivers\sdbus.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote du port de stockage numérique sécurisé (SD)
Description[:]Pilote du port de stockage numérique sécurisé (SD)
Name[:]sdstor
PathName[:]C:\windows\system32\drivers\sdstor.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Security Driver
Description[:]Security Driver
Name[:]secdrv
PathName[:]C:\windows\system32\drivers\secdrv.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Auto
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Service Réflecteur UMDF pour SensorsAlsDriver
Description[:]Service Réflecteur UMDF pour SensorsAlsDriver
Name[:]SensorsAlsDriver
PathName[:]C:\windows\system32\DRIVERS\WUDFRd.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Service Réflecteur UMDF pour SensorsHIDClassDriver
Description[:]Service Réflecteur UMDF pour SensorsHIDClassDriver
Name[:]SensorsHIDClassDriver
PathName[:]C:\windows\system32\drivers\WUDFRd.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Service Réflecteur UMDF pour SensorsServiceDriver
Description[:]Service Réflecteur UMDF pour SensorsServiceDriver
Name[:]SensorsServiceDriver
PathName[:]C:\windows\system32\DRIVERS\WUDFRd.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Serial UART Support Library
Description[:]Serial UART Support Library
Name[:]SerCx
PathName[:]C:\windows\system32\drivers\SerCx.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de filtre Serenum
Description[:]Pilote de filtre Serenum
Name[:]Serenum
PathName[:]C:\windows\system32\drivers\serenum.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de port série
Description[:]Pilote de port série
Name[:]Serial
PathName[:]C:\windows\system32\drivers\serial.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote pour souris sur port série
Description[:]Pilote pour souris sur port série
Name[:]sermouse
PathName[:]C:\windows\system32\drivers\sermouse.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Lecteur de disquettes haute densité
Description[:]Lecteur de disquettes haute densité
Name[:]sfloppy
PathName[:]C:\windows\system32\drivers\sfloppy.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Silicon Labs CP210x USB to UART Bridge Serial Port Enumerator Driver
Description[:]Silicon Labs CP210x USB to UART Bridge Serial Port Enumerator Driver
Name[:]silabenm
PathName[:]C:\windows\system32\DRIVERS\silabenm.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Silicon Labs CP210x USB to UART Bridge Driver
Description[:]Silicon Labs CP210x USB to UART Bridge Driver
Name[:]silabser
PathName[:]C:\windows\system32\DRIVERS\silabser.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]SiSRaid2
Description[:]SiSRaid2
Name[:]SiSRaid2
PathName[:]C:\windows\system32\drivers\SiSRaid2.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]SiSRaid4
Description[:]SiSRaid4
Name[:]SiSRaid4
PathName[:]C:\windows\system32\drivers\sisraid4.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote des espaces de stockage
Description[:]Pilote des espaces de stockage
Name[:]spaceport
PathName[:]C:\windows\system32\drivers\spaceport.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Simple Peripheral Bus Support Library
Description[:]Simple Peripheral Bus Support Library
Name[:]SpbCx
PathName[:]C:\windows\system32\drivers\SpbCx.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de serveur SMB 1.xxx
Description[:]Pilote de serveur SMB 1.xxx
Name[:]srv
PathName[:]C:\windows\system32\DRIVERS\srv.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de serveur SMB 2.xxx
Description[:]Pilote de serveur SMB 2.xxx
Name[:]srv2
PathName[:]C:\windows\system32\DRIVERS\srv2.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]srvnet
Description[:]srvnet
Name[:]srvnet
PathName[:]C:\windows\system32\DRIVERS\srvnet.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]stexstor
Description[:]stexstor
Name[:]stexstor
PathName[:]C:\windows\system32\drivers\stexstor.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Lecteur AHCI SATA Microsoft standard
Description[:]Lecteur AHCI SATA Microsoft standard
Name[:]storahci
PathName[:]C:\windows\system32\drivers\storahci.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Accélérateur de stockage Hyper-V
Description[:]Accélérateur de stockage Hyper-V
Name[:]storflt
PathName[:]C:\windows\system32\DRIVERS\vmstorfl.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]storvsc
Description[:]storvsc
Name[:]storvsc
PathName[:]C:\windows\system32\drivers\storvsc.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]storvsp
Description[:]storvsp
Name[:]storvsp
PathName[:]C:\windows\system32\drivers\storvsp.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de bus logiciel
Description[:]Pilote de bus logiciel
Name[:]swenum
PathName[:]C:\windows\system32\drivers\swenum.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote du protocole TCP/IP
Description[:]Pilote du protocole TCP/IP
Name[:]Tcpip
PathName[:]C:\windows\system32\drivers\tcpip.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de protocole IPv6 Microsoft
Description[:]Pilote de protocole IPv6 Microsoft
Name[:]TCPIP6
PathName[:]C:\windows\system32\DRIVERS\tcpip.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]TCP/IP Registry Compatibility
Description[:]TCP/IP Registry Compatibility
Name[:]tcpipreg
PathName[:]C:\windows\system32\drivers\tcpipreg.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Auto
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de prise en charge TDI héritée NetIO
Description[:]Pilote de prise en charge TDI héritée NetIO
Name[:]tdx
PathName[:]C:\windows\system32\DRIVERS\tdx.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Microsoft Remote Desktop Input Driver
Description[:]Microsoft Remote Desktop Input Driver
Name[:]terminpt
PathName[:]C:\windows\system32\drivers\terminpt.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Module de plateforme sécurisée (TPM)
Description[:]Module de plateforme sécurisée (TPM)
Name[:]TPM
PathName[:]C:\windows\system32\drivers\tpm.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]TsUsbFlt
Description[:]TsUsbFlt
Name[:]TsUsbFlt
PathName[:]C:\windows\system32\drivers\tsusbflt.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Périphérique USB générique du Bureau à distance
Description[:]Périphérique USB générique du Bureau à distance
Name[:]TsUsbGD
PathName[:]C:\windows\system32\drivers\TsUsbGD.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Filtre AGP version 3.5 Microsoft
Description[:]Filtre AGP version 3.5 Microsoft
Name[:]uagp35
PathName[:]C:\windows\system32\drivers\uagp35.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote UAS (USB Attached SCSI)
Description[:]Pilote UAS (USB Attached SCSI)
Name[:]UASPStor
PathName[:]C:\windows\system32\drivers\uaspstor.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]USB Controller Extension
Description[:]USB Controller Extension
Name[:]UCX01000
PathName[:]C:\windows\system32\drivers\ucx01000.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]udfs
Description[:]udfs
Name[:]udfs
PathName[:]C:\windows\system32\DRIVERS\udfs.sys
ServiceType[:]File System Driver
Started[:]False
StartMode[:]Disabled
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Filtre de bus AGP Uli
Description[:]Filtre de bus AGP Uli
Name[:]uliagpkx
PathName[:]C:\windows\system32\drivers\uliagpkx.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote d’énumérateur UMBus
Description[:]Pilote d’énumérateur UMBus
Name[:]umbus
PathName[:]C:\windows\system32\drivers\umbus.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote Microsoft UMPass
Description[:]Pilote Microsoft UMPass
Name[:]UmPass
PathName[:]C:\windows\system32\drivers\umpass.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote parent générique USB Microsoft
Description[:]Pilote parent générique USB Microsoft
Name[:]usbccgp
PathName[:]C:\windows\system32\drivers\usbccgp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Récepteur infrarouge eHome (USBCIR)
Description[:]Récepteur infrarouge eHome (USBCIR)
Name[:]usbcir
PathName[:]C:\windows\system32\drivers\usbcir.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0
Description[:]Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0
Name[:]usbehci
PathName[:]C:\windows\system32\drivers\usbehci.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de concentrateur standard USB Microsoft
Description[:]Pilote de concentrateur standard USB Microsoft
Name[:]usbhub
PathName[:]C:\windows\system32\drivers\usbhub.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Concentrateur SuperSpeed
Description[:]Concentrateur SuperSpeed
Name[:]USBHUB3
PathName[:]C:\windows\system32\drivers\UsbHub3.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote miniport de contrôleur hôte ouvert USB Microsoft
Description[:]Pilote miniport de contrôleur hôte ouvert USB Microsoft
Name[:]usbohci
PathName[:]C:\windows\system32\drivers\usbohci.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Classe d’imprimantes USB Microsoft
Description[:]Classe d’imprimantes USB Microsoft
Name[:]usbprint
PathName[:]C:\windows\system32\drivers\usbprint.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de stockage de masse USB
Description[:]Pilote de stockage de masse USB
Name[:]USBSTOR
PathName[:]C:\windows\system32\drivers\USBSTOR.SYS
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote miniport de contrôleur hôte universel USB Microsoft
Description[:]Pilote miniport de contrôleur hôte universel USB Microsoft
Name[:]usbuhci
PathName[:]C:\windows\system32\drivers\usbuhci.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Périphérique vidéo USB (WDM)
Description[:]Périphérique vidéo USB (WDM)
Name[:]usbvideo
PathName[:]C:\windows\system32\Drivers\usbvideo.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Contrôleur d’hôte compatible xHCI USB
Description[:]Contrôleur d’hôte compatible xHCI USB
Name[:]USBXHCI
PathName[:]C:\windows\system32\drivers\USBXHCI.SYS
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Énumérateur de lecteur virtuel Microsoft
Description[:]Énumérateur de lecteur virtuel Microsoft
Name[:]vdrvroot
PathName[:]C:\windows\system32\drivers\vdrvroot.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]VerifierExt
Description[:]VerifierExt
Name[:]VerifierExt
PathName[:]
ServiceType[:]Unknown
Started[:]False
StartMode[:]Unknown
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]vhdmp
Description[:]vhdmp
Name[:]vhdmp
PathName[:]C:\windows\system32\drivers\vhdmp.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]viaide
Description[:]viaide
Name[:]viaide
PathName[:]C:\windows\system32\drivers\viaide.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Vid
Description[:]Vid
Name[:]Vid
PathName[:]C:\windows\system32\drivers\Vid.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Bus VMBus
Description[:]Bus VMBus
Name[:]vmbus
PathName[:]C:\windows\system32\drivers\vmbus.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]VMBusHID
Description[:]VMBusHID
Name[:]VMBusHID
PathName[:]C:\windows\system32\drivers\VMBusHID.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Fournisseur de bus d’ordinateur virtuel
Description[:]Fournisseur de bus d’ordinateur virtuel
Name[:]vmbusr
PathName[:]C:\windows\system32\drivers\vmbusr.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote du gestionnaire de volumes
Description[:]Pilote du gestionnaire de volumes
Name[:]volmgr
PathName[:]C:\windows\system32\drivers\volmgr.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Gestionnaire de volumes dynamiques
Description[:]Gestionnaire de volumes dynamiques
Name[:]volmgrx
PathName[:]C:\windows\system32\drivers\volmgrx.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Volumes de stockage
Description[:]Volumes de stockage
Name[:]volsnap
PathName[:]C:\windows\system32\drivers\volsnap.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Microsoft Hyper-V Virtual PCI Bus
Description[:]Microsoft Hyper-V Virtual PCI Bus
Name[:]vpci
PathName[:]C:\windows\system32\drivers\vpci.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Serveur PCI Microsoft Hyper-V
Description[:]Serveur PCI Microsoft Hyper-V
Name[:]vpcivsp
PathName[:]C:\windows\system32\drivers\vpcivsp.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]vsmraid
Description[:]vsmraid
Name[:]vsmraid
PathName[:]C:\windows\system32\drivers\vsmraid.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote Windows du contrôleur de stockage VIA StorX
Description[:]Pilote Windows du contrôleur de stockage VIA StorX
Name[:]VSTXRAID
PathName[:]C:\windows\system32\drivers\vstxraid.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de bus WiFi virtuel
Description[:]Pilote de bus WiFi virtuel
Name[:]vwifibus
PathName[:]C:\windows\system32\drivers\vwifibus.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Virtual WiFi Filter Driver
Description[:]Virtual WiFi Filter Driver
Name[:]vwififlt
PathName[:]C:\windows\system32\DRIVERS\vwififlt.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Virtual WiFi Miniport Service
Description[:]Virtual WiFi Miniport Service
Name[:]vwifimp
PathName[:]C:\windows\system32\DRIVERS\vwifimp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Wacom Hid Router
Description[:]Wacom Hid Router
Name[:]WacHidRouter
PathName[:]C:\windows\system32\drivers\wachidrouter.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de tablette Wacom à stylet série
Description[:]Pilote de tablette Wacom à stylet série
Name[:]WacomPen
PathName[:]C:\windows\system32\drivers\wacompen.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Wacom Router Filter Driver
Description[:]Wacom Router Filter Driver
Name[:]wacomrouterfilter
PathName[:]C:\windows\system32\drivers\wacomrouterfilter.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote ARP IP d’accès à distance
Description[:]Pilote ARP IP d’accès à distance
Name[:]Wanarp
PathName[:]C:\windows\system32\DRIVERS\wanarp.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote ARP IPv6 d’accès à distance
Description[:]Pilote ARP IPv6 d’accès à distance
Name[:]Wanarpv6
PathName[:]C:\windows\system32\DRIVERS\wanarp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote du Minuteur de surveillance Microsoft
Description[:]Pilote du Minuteur de surveillance Microsoft
Name[:]Wd
PathName[:]C:\windows\system32\drivers\wd.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de démarrage Windows Defender
Description[:]Pilote de démarrage Windows Defender
Name[:]WdBoot
PathName[:]C:\windows\system32\drivers\WdBoot.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Service Infrastructure de pilote en mode noyau
Description[:]Service Infrastructure de pilote en mode noyau
Name[:]Wdf01000
PathName[:]C:\windows\system32\drivers\Wdf01000.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote de mini-filtre Windows Defender
Description[:]Pilote de mini-filtre Windows Defender
Name[:]WdFilter
PathName[:]C:\windows\system32\drivers\WdFilter.sys
ServiceType[:]File System Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Plateforme de filtrage Microsoft Windows
Description[:]Plateforme de filtrage Microsoft Windows
Name[:]WFPLWFS
PathName[:]C:\windows\system32\DRIVERS\wfplwfs.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]WIMMount
Description[:]WIMMount
Name[:]WIMMount
PathName[:]C:\windows\system32\drivers\wimmount.sys
ServiceType[:]File System Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de carte haut débit mobile USB
Description[:]Pilote de carte haut débit mobile USB
Name[:]wmbclass
PathName[:]C:\windows\system32\DRIVERS\wmbclass.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Microsoft Windows Management Interface for ACPI
Description[:]Microsoft Windows Management Interface for ACPI
Name[:]WmiAcpi
PathName[:]C:\windows\system32\drivers\wmiacpi.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Family Safety Filter Driver
Description[:]Family Safety Filter Driver
Name[:]wpcfltr
PathName[:]C:\windows\system32\DRIVERS\wpcfltr.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Manual
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]WPD Upper Class Filter Driver
Description[:]WPD Upper Class Filter Driver
Name[:]WpdUpFltr
PathName[:]C:\windows\system32\drivers\WpdUpFltr.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]Pilote IFS Winsock
Description[:]Pilote IFS Winsock
Name[:]ws2ifsl
PathName[:]C:\windows\system32\drivers\ws2ifsl.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Disabled
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]User Mode Driver Frameworks Platform Driver
Description[:]User Mode Driver Frameworks Platform Driver
Name[:]WudfPf
PathName[:]C:\windows\system32\drivers\WudfPf.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Windows Driver Foundation - Réflecteur de l’infrastructure de pilotes en mode utilisateur
Description[:]Windows Driver Foundation - Réflecteur de l’infrastructure de pilotes en mode utilisateur
Name[:]WUDFRd
PathName[:]C:\windows\system32\drivers\WUDFRd.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Pilote de carte miniport Microsoft Tunnel
Description[:]Pilote de carte miniport Microsoft Tunnel
Name[:]tunnel
PathName[:]C:\windows\system32\DRIVERS\tunnel.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]WUDFWpdFs
Description[:]WUDFWpdFs
Name[:]WUDFWpdFs
PathName[:]C:\windows\system32\DRIVERS\WUDFRd.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Manual
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Kaspersky Lab Driver
Description[:]Kaspersky Lab Driver
Name[:]KLIF
PathName[:]C:\windows\system32\DRIVERS\klif.sys
ServiceType[:]File System Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]kl1
Description[:]kl1
Name[:]kl1
PathName[:]C:\windows\system32\DRIVERS\kl1.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]Boot
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]False
Caption[:]klelam
Description[:]klelam
Name[:]klelam
PathName[:]C:\windows\system32\DRIVERS\klelam.sys
ServiceType[:]Kernel Driver
Started[:]False
StartMode[:]Boot
State[:]Stopped
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]klwfp
Description[:]klwfp
Name[:]klwfp
PathName[:]C:\windows\system32\DRIVERS\klwfp.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]kneps
Description[:]kneps
Name[:]kneps
PathName[:]C:\windows\system32\DRIVERS\kneps.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Kaspersky Anti-Virus NDIS 6 Filter
Description[:]Kaspersky Anti-Virus NDIS 6 Filter
Name[:]KLIM6
PathName[:]C:\windows\system32\DRIVERS\klim6.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


AcceptPause[:]False
AcceptStop[:]True
Caption[:]Kaspersky Lab KLFltDev
Description[:]Kaspersky Lab KLFltDev
Name[:]KLFLTDEV
PathName[:]C:\windows\system32\DRIVERS\klfltdev.sys
ServiceType[:]Kernel Driver
Started[:]True
StartMode[:]System
State[:]Running
Status[:]OK


</SystemDriver>

<Registry>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System[:]
EnableVirtualization[:]1
EnableInstallerDetection[:]1
PromptOnSecureDesktop[:]1
EnableLUA[:]1
EnableSecureUIAPaths[:]1
ConsentPromptBehaviorAdmin[:]5
ValidateAdminCodeSignatures[:]0
EnableUIADesktopToggle[:]0
EnableCursorSuppression[:]1
ConsentPromptBehaviorUser[:]3
dontdisplaylastusername[:]0
legalnoticecaption[:]
legalnoticetext[:]
scforceoption[:]0
shutdownwithoutlogon[:]1
undockwithoutlogon[:]1
FilterAdministratorToken[:]0
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run[:]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run[:]
RemoteControl10[:]C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe<||||>PDVD10Serv.exe||7.00.2314||7.00.2314||Application||C:\Program Files (x86)\CyberLink\PowerDVD10\||95,1KB (97 392 bytes)||||2012.08.15 13:41:26||2012.08.15 13:41:26||2013.01.12 22:24:51||0||1||0||0||0||0||PowerDVD RC Service||PowerDVD RC Service||Copyright © CyberLink Corp. 1997-2008||ae29724e282edbe7d0f49e9982642efd||
AVP[:]C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\avp.exe<||||>avp.exe||10.1.0.867||10.1.0.867||Application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||713KB (729 744 bytes)||||2013.01.20 00:22:14||2013.01.20 00:22:14||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Endpoint Security 10 for Windows||© 2013 Kaspersky Lab ZAO.||7388dc5bcd229c8c5d27e41a19fb3f81||
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce[:]
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run[:]
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run[:]
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Command Processor[:]
PathCompletionChar[:]9
EnableExtensions[:]1
CompletionChar[:]9
DefaultColor[:]0
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Command Processor[:]
PathCompletionChar[:]9
EnableExtensions[:]1
CompletionChar[:]9
DefaultColor[:]0
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Command Processor[:]
PathCompletionChar[:]9
EnableExtensions[:]1
CompletionChar[:]9
DefaultColor[:]0
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows[:]
Device[:]Fax,winspool,Ne00:
UserSelectedDefault[:]0
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Command Processor[:]
PathCompletionChar[:]9
EnableExtensions[:]1
CompletionChar[:]9
DefaultColor[:]0
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows[:]
Device[:]Fax,winspool,Ne00:
UserSelectedDefault[:]0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad[:]
WebCheck[:]{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main[:]
Start Page[:]http://go.microsoft.com/fwlink/p/?LinkId=255141
</Registry>

<BHO>
</BHO>

<PnPSignedDriver>
DeviceClass[:]PRINTQUEUE
DeviceName[:]Local Print Queue
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Microsoft XPS Document Writer
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]PRINTQUEUE
DeviceName[:]Local Print Queue
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Fax
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]PRINTQUEUE
DeviceName[:]Local Print Queue
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]File d’attente d’impression racine
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]Carte Microsoft ISATAP
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Carte Microsoft ISATAP
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SOFTWAREDEVICE
DeviceName[:]Generic software device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Lightweight Sensors Root Enumerator
IsSigned[:]True
Location[:]
Manufacturer[:]
Status[:]

DeviceClass[:]AMPPAL
DeviceName[:]Intel® Centrino® Wireless Bluetooth® + High Speed Virtual Adapter
DriverDate[:]20120909000000.******+***
DriverProviderName[:]Intel
DriverVersion[:]15.5.5.1
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Intel Corporation
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Remote Desktop Device Redirector Bus
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Plug and Play Software Device Enumerator
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Microsoft System Management BIOS Driver
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]NET
DeviceName[:]WAN Miniport (PPPOE)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]WAN Miniport (PPPOE)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]WAN Miniport (L2TP)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]WAN Miniport (L2TP)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]WAN Miniport (Network Monitor)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]WAN Miniport (Network Monitor)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]WAN Miniport (PPTP)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]WAN Miniport (PPTP)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Microsoft Basic Render Driver
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]ACPI Fixed Feature Button
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SECURITYDEVICES
DeviceName[:]Trusted Platform Module 1.2
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]ACPI Thermal Zone
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]ACPI Thermal Zone
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]ACPI Fan
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]ACPI Fan
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]PROCESSOR
DeviceName[:]Intel Processor
DriverDate[:]20090421000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Intel® Core™ i5-3317U CPU @ 1.70GHz
IsSigned[:]True
Location[:]
Manufacturer[:]Intel
Status[:]

DeviceClass[:]PROCESSOR
DeviceName[:]Intel Processor
DriverDate[:]20090421000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Intel® Core™ i5-3317U CPU @ 1.70GHz
IsSigned[:]True
Location[:]
Manufacturer[:]Intel
Status[:]

DeviceClass[:]PROCESSOR
DeviceName[:]Intel Processor
DriverDate[:]20090421000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Intel® Core™ i5-3317U CPU @ 1.70GHz
IsSigned[:]True
Location[:]
Manufacturer[:]Intel
Status[:]

DeviceClass[:]PROCESSOR
DeviceName[:]Intel Processor
DriverDate[:]20090421000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Intel® Core™ i5-3317U CPU @ 1.70GHz
IsSigned[:]True
Location[:]
Manufacturer[:]Intel
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]System board
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]ACPI Power Button
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]ACPI Lid
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]BATTERY
DeviceName[:]Microsoft ACPI-Compliant Control Method Battery
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]BATTERY
DeviceName[:]Microsoft AC Adapter
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]PROXIMITY
DeviceName[:]NXP NearFieldProximity Provider
DriverDate[:]20120908000000.******+***
DriverProviderName[:]NXP Semiconductors
DriverVersion[:]1.3.4.2
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]NXP Semiconductors(Proximity)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Microsoft Windows Management Interface for ACPI
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Motherboard resources
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Intel® 7 Series/C216 Chipset Family SMBus Host Controller - 1E22
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 31, function 3
Manufacturer[:]Intel
Status[:]

DeviceClass[:]DISKDRIVE
DeviceName[:]Disk drive
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]LITEONIT LMT-128M3M
IsSigned[:]True
Location[:]Bus Number 0, Target Id 0, LUN 0
Manufacturer[:](Standard disk drives)
Status[:]

DeviceClass[:]HDC
DeviceName[:]Intel® 7 Series Chipset Family SATA AHCI Controller
DriverDate[:]20120109000000.******+***
DriverProviderName[:]Intel Corporation
DriverVersion[:]11.6.0.1030
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 31, function 2
Manufacturer[:]Intel Corporation
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Numeric data processor
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Motherboard resources
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]KEYBOARD
DeviceName[:]Standard PS/2 Keyboard
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard keyboards)
Status[:]

DeviceClass[:]SENSOR
DeviceName[:]Light Sensor
DriverDate[:]20090421000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Microsoft ACPI-Compliant Embedded Controller
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Motherboard resources
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]System timer
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]System CMOS/real time clock
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Motherboard resources
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Programmable interrupt controller
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]High precision event timer
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Intel® 82802 Firmware Hub Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Intel
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Direct memory access controller
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Intel® HM76 Express Chipset LPC Controller - 1E59
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 31, function 0
Manufacturer[:]Intel
Status[:]

DeviceClass[:]NET
DeviceName[:]Generic Mobile Broadband Adapter
DriverDate[:]20120725000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]HUAWEI MOBILE
IsSigned[:]True
Location[:]0000.001d.0000.001.005.000.000.000.000
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]USB
DeviceName[:]USB Mobile Boadband Network Adapter Module
DriverDate[:]20120725000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0005.Hub_#0005
Manufacturer[:]CompanyName
Status[:]

DeviceClass[:]PORTS
DeviceName[:]Silicon Labs CP210x USB to UART Bridge
DriverDate[:]20120108000000.******+***
DriverProviderName[:]Silicon Laboratories
DriverVersion[:]6.5.6.0
FriendlyName[:]Silicon Labs CP210x USB to UART Bridge (COM5)
IsSigned[:]True
Location[:]Port_#0006.Hub_#0005
Manufacturer[:]Silicon Laboratories
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]USB Input Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]0000.001d.0000.001.004.000.000.000.000
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]USB Input Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]0000.001d.0000.001.004.000.000.000.000
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]USB
DeviceName[:]USB Composite Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0004.Hub_#0005
Manufacturer[:](Standard USB Host Controller)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]MOUSE
DeviceName[:]Wacom Router Mouse
DriverDate[:]20120918000000.******+***
DriverProviderName[:]Wacom Technology
DriverVersion[:]2.0.2.4
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Wacom Technology
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]Wacom Device
DriverDate[:]20120918000000.******+***
DriverProviderName[:]Wacom Technology Corporation
DriverVersion[:]1.1.0.9
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0002.Hub_#0007
Manufacturer[:]Wacom Technology Corporation
Status[:]

DeviceClass[:]PORTS
DeviceName[:]Silicon Labs CP210x USB to UART Bridge
DriverDate[:]20120108000000.******+***
DriverProviderName[:]Silicon Laboratories
DriverVersion[:]6.5.6.0
FriendlyName[:]Silicon Labs CP210x USB to UART Bridge (COM6)
IsSigned[:]True
Location[:]Port_#0001.Hub_#0007
Manufacturer[:]Silicon Laboratories
Status[:]

DeviceClass[:]USB
DeviceName[:]Generic USB Hub
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0003.Hub_#0005
Manufacturer[:](Generic USB Hub)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SENSOR
DeviceName[:]HID Sensor Collection
DriverDate[:]20090421000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16424
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]USB Input Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0001.Hub_#0005
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]USB
DeviceName[:]Generic USB Hub
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0001.Hub_#0002
Manufacturer[:](Generic USB Hub)
Status[:]

DeviceClass[:]USB
DeviceName[:]USB Root Hub
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard USB Host Controller)
Status[:]

DeviceClass[:]USB
DeviceName[:]Intel® 7 Series/C216 Chipset Family USB Enhanced Host Controller - 1E26
DriverDate[:]20110826000000.******+***
DriverProviderName[:]Intel
DriverVersion[:]9.3.0.1011
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 29, function 0
Manufacturer[:]Intel
Status[:]

DeviceClass[:]NET
DeviceName[:]Microsoft Wi-Fi Direct Virtual Adapter
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Microsoft Wi-Fi Direct Virtual Adapter
IsSigned[:]True
Location[:]VWiFi Bus 0
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]Intel® Centrino® Advanced-N 6235
DriverDate[:]20120410000000.******+***
DriverProviderName[:]Intel
DriverVersion[:]15.5.6.48
FriendlyName[:]Intel® Centrino® Advanced-N 6235
IsSigned[:]True
Location[:]PCI bus 1, device 0, function 0
Manufacturer[:]Intel Corporation
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Intel® 7 Series/C216 Chipset Family PCI Express Root Port 1 - 1E10
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 28, function 0
Manufacturer[:]Intel
Status[:]

DeviceClass[:]MEDIA
DeviceName[:]Intel® Display Audio
DriverDate[:]20120619000000.******+***
DriverProviderName[:]Intel® Corporation
DriverVersion[:]6.14.0.3097
FriendlyName[:]
IsSigned[:]True
Location[:]Internal High Definition Audio Bus
Manufacturer[:]Intel® Corporation
Status[:]

DeviceClass[:]AUDIOENDPOINT
DeviceName[:]Audio Endpoint
DriverDate[:]20120725000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Microphone (Realtek High Definition Audio)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]AUDIOENDPOINT
DeviceName[:]Audio Endpoint
DriverDate[:]20120725000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Speakers (Realtek High Definition Audio)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]MEDIA
DeviceName[:]Realtek High Definition Audio
DriverDate[:]20121127000000.******+***
DriverProviderName[:]Realtek Semiconductor Corp.
DriverVersion[:]6.0.1.6788
FriendlyName[:]
IsSigned[:]True
Location[:]Internal High Definition Audio Bus
Manufacturer[:]Realtek
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]High Definition Audio Controller
DriverDate[:]20120919000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 27, function 0
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]IMAGE
DeviceName[:]USB Video Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]WebCam SC-20HDM12347N
IsSigned[:]True
Location[:]0000.001a.0000.001.004.000.000.000.000
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]USB
DeviceName[:]USB Composite Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0004.Hub_#0004
Manufacturer[:](Standard USB Host Controller)
Status[:]

DeviceClass[:]MOUSE
DeviceName[:]HID-compliant mouse
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]USB Input Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0002.Hub_#0006
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]MOUSE
DeviceName[:]HID-compliant mouse
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]USB Input Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant consumer control device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]HIDCLASS
DeviceName[:]HID-compliant device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]MOUSE
DeviceName[:]HID-compliant mouse
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]USB
DeviceName[:]Samsung HID Input Device
DriverDate[:]20120510000000.******+***
DriverProviderName[:]ELAN
DriverVersion[:]11.7.0.414
FriendlyName[:]
IsSigned[:]True
Location[:]0000.001a.0000.001.003.001.000.000.000
Manufacturer[:]ELAN
Status[:]

DeviceClass[:]KEYBOARD
DeviceName[:]HID Keyboard Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard keyboards)
Status[:]

DeviceClass[:]USB
DeviceName[:]Samsung HID Input Device
DriverDate[:]20120510000000.******+***
DriverProviderName[:]ELAN
DriverVersion[:]11.7.0.414
FriendlyName[:]
IsSigned[:]True
Location[:]0000.001a.0000.001.003.001.000.000.000
Manufacturer[:]ELAN
Status[:]

DeviceClass[:]USB
DeviceName[:]Samsung USB Port Input Device
DriverDate[:]20120510000000.******+***
DriverProviderName[:]ELAN
DriverVersion[:]11.7.0.414
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0001.Hub_#0006
Manufacturer[:]ELAN
Status[:]

DeviceClass[:]USB
DeviceName[:]Generic USB Hub
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0003.Hub_#0004
Manufacturer[:](Generic USB Hub)
Status[:]

DeviceClass[:]IMAGE
DeviceName[:]USB Video Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]WebCam SC-50AFL11C54N
IsSigned[:]True
Location[:]0000.001a.0000.001.002.000.000.000.000
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]USB
DeviceName[:]USB Composite Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0002.Hub_#0004
Manufacturer[:](Standard USB Host Controller)
Status[:]

DeviceClass[:]NET
DeviceName[:]Bluetooth Device (Personal Area Network)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Bluetooth Device (Personal Area Network)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]BLUETOOTHAUXILIARY
DeviceName[:]Bluetooth Server
DriverDate[:]20120930000000.******+***
DriverProviderName[:]Intel Corporation
DriverVersion[:]2.6.1210.278
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Intel Corporation
Status[:]

DeviceClass[:]BLUETOOTH
DeviceName[:]Microsoft Bluetooth Enumerator
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]Bluetooth Device (RFCOMM Protocol TDI)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Bluetooth Device (RFCOMM Protocol TDI)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]BLUETOOTH
DeviceName[:]Microsoft Bluetooth LE Enumerator
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]BLUETOOTH
DeviceName[:]Intel® Centrino® Wireless Bluetooth® 4.0 + High Speed Adapter
DriverDate[:]20120917000000.******+***
DriverProviderName[:]Intel
DriverVersion[:]2.6.23.40059
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0001.Hub_#0004
Manufacturer[:]Intel Corporation
Status[:]

DeviceClass[:]USB
DeviceName[:]Generic USB Hub
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0001.Hub_#0001
Manufacturer[:](Generic USB Hub)
Status[:]

DeviceClass[:]USB
DeviceName[:]USB Root Hub
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard USB Host Controller)
Status[:]

DeviceClass[:]USB
DeviceName[:]Intel® 7 Series/C216 Chipset Family USB Enhanced Host Controller - 1E2D
DriverDate[:]20110826000000.******+***
DriverProviderName[:]Intel
DriverVersion[:]9.3.0.1011
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 26, function 0
Manufacturer[:]Intel
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Intel® Management Engine Interface
DriverDate[:]20120207000000.******+***
DriverProviderName[:]Intel
DriverVersion[:]8.1.0.1263
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 22, function 0
Manufacturer[:]Intel
Status[:]

DeviceClass[:]DISKDRIVE
DeviceName[:]Disk drive
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]USB Device
IsSigned[:]True
Location[:]
Manufacturer[:](Standard disk drives)
Status[:]

DeviceClass[:]USB
DeviceName[:]USB Mass Storage Device
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]Port_#0002.Hub_#0003
Manufacturer[:]Compatible USB storage device
Status[:]

DeviceClass[:]USB
DeviceName[:]USB Root Hub (xHCI)
DriverDate[:]20120919000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard USB HUBs)
Status[:]

DeviceClass[:]USB
DeviceName[:]USB xHCI Compliant Host Controller
DriverDate[:]20120919000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]Intel® USB 3.0 eXtensible Host Controller - 0100 (Microsoft)

IsSigned[:]True
Location[:]PCI bus 0, device 20, function 0
Manufacturer[:]Generic USB xHCI Host Controller
Status[:]

DeviceClass[:]MONITOR
DeviceName[:]Generic PnP Monitor
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard monitor types)
Status[:]

DeviceClass[:]DISPLAY
DeviceName[:]Intel® HD Graphics 4000
DriverDate[:]20121017000000.******+***
DriverProviderName[:]Intel Corporation
DriverVersion[:]9.17.10.2875
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 2, function 0
Manufacturer[:]Intel Corporation
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]3rd Gen Core processor DRAM Controller - 0154
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]PCI bus 0, device 0, function 0
Manufacturer[:]Intel
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]PCI Express Root Complex
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard system devices)
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Microsoft ACPI-Compliant System
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16420
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]COMPUTER
DeviceName[:]ACPI x64-based PC
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard computers)
Status[:]

DeviceClass[:]WPD
DeviceName[:]
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]D:\
IsSigned[:]True
Location[:]
Manufacturer[:]
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]UMBus Enumerator
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]UMBus Root Bus Enumerator
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]WAN Miniport (IPv6)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]WAN Miniport (IPv6)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]Microsoft Kernel Debug Network Adapter
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]Microsoft Kernel Debug Network Adapter
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SCSIADAPTER
DeviceName[:]Microsoft Storage Spaces Controller
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Microsoft Virtual Drive Enumerator
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Composite Bus Enumerator
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]WAN Miniport (IKEv2)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]WAN Miniport (IKEv2)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]WAN Miniport (SSTP)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]WAN Miniport (SSTP)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]NET
DeviceName[:]WAN Miniport (IP)
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]WAN Miniport (IP)
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Microsoft Basic Display Driver
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:](Standard display types)
Status[:]

DeviceClass[:]SENSOR
DeviceName[:]Broadcom GNSS Geolocation Sensor
DriverDate[:]20120829000000.******+***
DriverProviderName[:]Broadcom
DriverVersion[:]19.14.2874.4
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Broadcom
Status[:]

DeviceClass[:]SYSTEM
DeviceName[:]Volume Manager
DriverDate[:]20060621000000.******+***
DriverProviderName[:]Microsoft
DriverVersion[:]6.2.9200.16384
FriendlyName[:]
IsSigned[:]True
Location[:]
Manufacturer[:]Microsoft
Status[:]

</PnPSignedDriver>

<Share>
Name[:]ADMIN$
Path[:]C:\windows
Description[:]Administration à distance
AllowMaximum[:]True
Status[:]OK

Name[:]C$
Path[:]C:\
Description[:]Partage par défaut
AllowMaximum[:]True
Status[:]OK

Name[:]IPC$
Path[:]
Description[:]IPC distant
AllowMaximum[:]True
Status[:]OK

Name[:]Users
Path[:]C:\Users
Description[:]
AllowMaximum[:]True
Status[:]OK

</Share>

<OpenPorts>
TCP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>135<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>System<||||>0.0.0.0<||||>445<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>wmpnetwk.exe||12.0.9200.16384 (win8_rtm.120725-1247)||12.0.9200.16384||Application||C:\Program Files\Windows Media Player\||1,25MB (1 314 816 bytes)||||2013.01.12 22:26:21||2012.09.20 08:33:56||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Service Partage réseau du Lecteur Windows Media||© Microsoft Corporation. Tous droits réservés.||49709b93d611fcf6401388f628e283ff||<||||>0.0.0.0<||||>554<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>avp.exe||10.1.0.867||10.1.0.867||Application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||713KB (729 744 bytes)||||2013.01.20 00:22:14||2013.01.20 00:22:14||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Endpoint Security 10 for Windows||© 2013 Kaspersky Lab ZAO.||7388dc5bcd229c8c5d27e41a19fb3f81||<||||>0.0.0.0<||||>1110<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>System<||||>0.0.0.0<||||>2869<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>System<||||>0.0.0.0<||||>5357<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>System<||||>0.0.0.0<||||>10243<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||><||||>0.0.0.0<||||>49152<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||><||||>0.0.0.0<||||>49153<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>49154<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>49155<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||><||||>0.0.0.0<||||>49157<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>avp.exe||10.1.0.867||10.1.0.867||Application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||713KB (729 744 bytes)||||2013.01.20 00:22:14||2013.01.20 00:22:14||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Endpoint Security 10 for Windows||© 2013 Kaspersky Lab ZAO.||7388dc5bcd229c8c5d27e41a19fb3f81||<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50756<||||>ESTAB
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50774<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50776<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50778<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50780<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50782<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50784<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50786<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50788<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50790<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50792<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50794<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>1110<||||>127.0.0.1<||||>50796<||||>TIME_WAIT
TCP<||||>System Idle Process<||||>127.0.0.1<||||>50724<||||>127.0.0.1<||||>1110<||||>TIME_WAIT
TCP<||||>TiWorker.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16384_none_622908ad510eb05b\||184KB (187 904 bytes)||||2012.07.26 07:28:32||2012.07.26 07:28:32||2012.07.26 07:28:32||0||1||0||0||0||0||Microsoft® Windows® Operating System||Windows Modules Installer Worker||© Microsoft Corporation. All rights reserved.||08f2794372c528fc524cc7f6f4471c60||<||||>127.0.0.1<||||>50756<||||>127.0.0.1<||||>1110<||||>ESTAB
TCP<||||>System<||||>192.168.1.172<||||>139<||||>0.0.0.0<||||>0<||||>LISTEN
TCP<||||>avp.exe||10.1.0.867||10.1.0.867||Application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||713KB (729 744 bytes)||||2013.01.20 00:22:14||2013.01.20 00:22:14||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Endpoint Security 10 for Windows||© 2013 Kaspersky Lab ZAO.||7388dc5bcd229c8c5d27e41a19fb3f81||<||||>192.168.1.172<||||>50551<||||>195.27.181.54<||||>80<||||>CLOSE_WAIT
TCP<||||>System Idle Process<||||>192.168.1.172<||||>50725<||||>88.221.14.9<||||>80<||||>TIME_WAIT
TCP<||||>avp.exe||10.1.0.867||10.1.0.867||Application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||713KB (729 744 bytes)||||2013.01.20 00:22:14||2013.01.20 00:22:14||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Endpoint Security 10 for Windows||© 2013 Kaspersky Lab ZAO.||7388dc5bcd229c8c5d27e41a19fb3f81||<||||>192.168.1.172<||||>50757<||||>157.56.141.103<||||>443<||||>ESTAB
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>500
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>3702
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>3702
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>3702
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>3702
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>4500
UDP<||||>wmpnetwk.exe||12.0.9200.16384 (win8_rtm.120725-1247)||12.0.9200.16384||Application||C:\Program Files\Windows Media Player\||1,25MB (1 314 816 bytes)||||2013.01.12 22:26:21||2012.09.20 08:33:56||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Service Partage réseau du Lecteur Windows Media||© Microsoft Corporation. Tous droits réservés.||49709b93d611fcf6401388f628e283ff||<||||>0.0.0.0<||||>5004
UDP<||||>wmpnetwk.exe||12.0.9200.16384 (win8_rtm.120725-1247)||12.0.9200.16384||Application||C:\Program Files\Windows Media Player\||1,25MB (1 314 816 bytes)||||2013.01.12 22:26:21||2012.09.20 08:33:56||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Service Partage réseau du Lecteur Windows Media||© Microsoft Corporation. Tous droits réservés.||49709b93d611fcf6401388f628e283ff||<||||>0.0.0.0<||||>5005
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>5355
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>51759
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>0.0.0.0<||||>62917
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>127.0.0.1<||||>1900
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>127.0.0.1<||||>55209
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>127.0.0.1<||||>62922
UDP<||||>System<||||>192.168.1.172<||||>137
UDP<||||>System<||||>192.168.1.172<||||>138
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>192.168.1.172<||||>1900
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>192.168.1.172<||||>62921
TCP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>135<||||>::<||||>0<||||>LISTEN
TCP<||||>System<||||>::<||||>445<||||>::<||||>0<||||>LISTEN
TCP<||||>wmpnetwk.exe||12.0.9200.16384 (win8_rtm.120725-1247)||12.0.9200.16384||Application||C:\Program Files\Windows Media Player\||1,25MB (1 314 816 bytes)||||2013.01.12 22:26:21||2012.09.20 08:33:56||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Service Partage réseau du Lecteur Windows Media||© Microsoft Corporation. Tous droits réservés.||49709b93d611fcf6401388f628e283ff||<||||>::<||||>554<||||>::<||||>0<||||>LISTEN
TCP<||||>avp.exe||10.1.0.867||10.1.0.867||Application||C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\||713KB (729 744 bytes)||||2013.01.20 00:22:14||2013.01.20 00:22:14||2013.06.24 08:22:05||0||1||0||0||0||0||Kaspersky Endpoint Security 10 for Windows||Kaspersky Endpoint Security 10 for Windows||© 2013 Kaspersky Lab ZAO.||7388dc5bcd229c8c5d27e41a19fb3f81||<||||>::<||||>1110<||||>::<||||>0<||||>LISTEN
TCP<||||>System<||||>::<||||>2869<||||>::<||||>0<||||>LISTEN
TCP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>3587<||||>::<||||>0<||||>LISTEN
TCP<||||>System<||||>::<||||>5357<||||>::<||||>0<||||>LISTEN
TCP<||||>System<||||>::<||||>10243<||||>::<||||>0<||||>LISTEN
TCP<||||><||||>::<||||>49152<||||>::<||||>0<||||>LISTEN
TCP<||||><||||>::<||||>49153<||||>::<||||>0<||||>LISTEN
TCP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>49154<||||>::<||||>0<||||>LISTEN
TCP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>49155<||||>::<||||>0<||||>LISTEN
TCP<||||><||||>::<||||>49157<||||>::<||||>0<||||>LISTEN
TCP<||||>Jhi_service.exe||8.1.0.1252||8.1.0.1252||Application||C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\||162KB (165 760 bytes)||||2013.01.12 22:18:53||2012.07.18 03:10:16||2013.01.12 22:18:53||0||1||0||0||0||0||Intel® Dynamic Application Loader Host Interface||Intel® Dynamic Application Loader Host Interface||Copyright © 2010-2011, Intel Corporation. All rights reserved.||3c4002d339491af73d663ffc7f6e5ecb||<||||>::1<||||>49156<||||>::<||||>0<||||>LISTEN
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>500
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>3540
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>3702
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>3702
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>3702
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>3702
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>4500
UDP<||||>wmpnetwk.exe||12.0.9200.16384 (win8_rtm.120725-1247)||12.0.9200.16384||Application||C:\Program Files\Windows Media Player\||1,25MB (1 314 816 bytes)||||2013.01.12 22:26:21||2012.09.20 08:33:56||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Service Partage réseau du Lecteur Windows Media||© Microsoft Corporation. Tous droits réservés.||49709b93d611fcf6401388f628e283ff||<||||>::<||||>5004
UDP<||||>wmpnetwk.exe||12.0.9200.16384 (win8_rtm.120725-1247)||12.0.9200.16384||Application||C:\Program Files\Windows Media Player\||1,25MB (1 314 816 bytes)||||2013.01.12 22:26:21||2012.09.20 08:33:56||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Service Partage réseau du Lecteur Windows Media||© Microsoft Corporation. Tous droits réservés.||49709b93d611fcf6401388f628e283ff||<||||>::<||||>5005
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>5355
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>51760
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::<||||>62918
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::1<||||>1900
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>::1<||||>62920
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>fe80::45ac:72:67dd:511a<||||>1900
UDP<||||>svchost.exe||6.2.9200.16384 (win8_rtm.120725-1247)||6.2.9200.16384||Application||C:\Windows\System32\||22,5KB (23 040 bytes)||||2013.01.12 22:26:21||2012.09.20 07:55:26||2013.01.12 22:26:21||0||1||0||0||0||0||Système d’exploitation Microsoft® Windows®||Processus hôte pour les services Windows||© Microsoft Corporation. Tous droits réservés.||a46dc432f81473f526e3994aa483e366||<||||>fe80::45ac:72:67dd:511a<||||>62919
</OpenPorts>

<HOSTS>
# Copyright © 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
</HOSTS>

<ExecutableINFolder>
Path[:]C:\Program Files (x86)\InstallShield Installation Information
Files[:]

Path[:]C:\Program Files (x86)\InstallShield Installation Information\{40FEF622-6E0F-46B6-824B-A40C178FD4CD}
Files[:]ISSetup.dll||12.0.49974||12.0||Extension de l’application||C:\Program Files (x86)\InstallShield Installation Information\{40FEF622-6E0F-46B6-824B-A40C178FD4CD}\||539KB (552 214 bytes)||||2013.01.12 22:19:07||2013.01.12 22:19:06||2013.01.12 22:19:07||0||1||0||0||0||0||InstallShield||InstallShield ® Setup Engine||Copyright © 2006 Macrovision Corporation||a06ed9fcd8f114e270aa64c46063d8c3||<||||>setup.exe||12.0.49974||12.0||Application||C:\Program Files (x86)\InstallShield Installation Information\{40FEF622-6E0F-46B6-824B-A40C178FD4CD}\||445KB (455 600 bytes)||||2013.01.12 22:19:07||2013.01.12 22:19:06||2013.01.12 22:19:07||0||1||0||0||0||0||InstallShield||Setup.exe||Copyright © 2006 Macrovision Corporation||fbab280d0cac5e21c72f0a1a7b5b9608||<||||>_Setup.dll||12.0.49974||12.0||Extension de l’application||C:\Program Files (x86)\InstallShield Installation Information\{40FEF622-6E0F-46B6-824B-A40C178FD4CD}\||377KB (385 968 bytes)||||2013.01.12 22:19:07||2013.01.12 22:19:06||2013.01.12 22:19:07||0||1||0||0||0||0||InstallShield||FLEXnet ® InstallShield ® Setup Launcher Resources||Copyright © 2006 Macrovision Corporation||2985a79020ec96afc2d1c8ab318b866f||<||||>

Path[:]C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}
Files[:]ISSetup.dll||12.0.58851||12.0||Extension de l’application||C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\||4,21MB (4 417 824 bytes)||||2013.01.12 22:25:17||2012.10.31 06:26:51||2013.01.12 22:25:17||0||1||0||0||0||0||InstallShield||InstallShield ® Setup Engine||Copyright © 2006 Macrovision Corporation||eec91d24683653528d46d5dc2703250e||<||||>PowerDVD.msi||||||Package Windows Installer||C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\||8,06MB (8 454 656 bytes)||||2013.01.12 22:25:14||2012.10.31 06:26:52||2013.01.12 22:25:14||0||1||0||0||0||0||||||||994b5534756e8bff1d3e110bb3fab60c||<||||>setup.exe||12.0.58851 ||12.0 ||Application||C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\||313KB (320 000 bytes)||||2013.01.12 22:25:17||2012.10.31 06:26:52||2013.01.12 22:25:17||0||1||0||0||0||0||InstallShield ||Setup Launcher ||Copyright © 2006 Macrovision Corporation ||4f452bdf81eb104198bbe0006f938f31||<||||>SKUtil.dll||1.0.0.3022||1.0.0.3022||Extension de l’application||C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\||157KB (160 256 bytes)||||2013.01.12 22:25:16||2012.10.31 06:26:53||2013.01.12 22:25:16||0||1||0||0||0||0||SKUtil||SKUtil||Copyright © CyberLink Corp.||8654175b9236d66af2a50bff883e66a4||<||||>SKUtil2008.dll||1.0.0.1328||1.0.0.1328||Extension de l’application||C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\||176KB (179 712 bytes)||||2013.01.12 22:25:16||2012.10.31 06:26:53||2013.01.12 22:25:16||0||1||0||0||0||0||SKUtil2008||SKUtil2008||Copyright © CyberLink Corp.||ad81eeb9d9cfc322ad68e4c46731fd9d||<||||>

Path[:]C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
Files[:]setup.exe||11.50.42618||11.50||Application||C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\||118KB (121 064 bytes)||||2013.01.12 22:19:17||2005.11.14 09:24:00||2013.01.12 22:19:17||0||1||0||0||0||0||InstallShield||Setup.exe||Copyright © 2005 Macrovision Corporation||49b3d2077199c44c1f3bbb16b4094ae6||<||||>_setup.dll||11.50.42618||11.50||Extension de l’application||C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\||360KB (368 640 bytes)||||2013.01.12 22:19:31||2013.01.12 22:19:15||2013.01.12 22:19:31||0||1||0||0||0||0||InstallShield||FLEXnet ® InstallShield ® Setup Launcher Resources||Copyright © 2005 Macrovision Corporation||8fb0768375046ea47ec26922794811d6||<||||>

Path[:]C:\windows\downloaded program files
Files[:]

Path[:]C:\Users\ros\AppData\Local\Temp\
Files[:]

Path[:]C:\Users\ros\AppData\Local\Temp\Low
Files[:]

Path[:]C:\windows\Temp
Files[:]

Path[:]C:\windows\Temp\B2A4AEC2-15ED-4C5C-9750-29C912F6B06A-Sigs
Files[:]

Path[:]C:\windows\Temp\SWM2Temp
Files[:]

</ExecutableINFolder>

<AVState>
</AVState>

<ErrorLog>
</ErrorLog>

<MD5>
ebcaf6df3dc6413eb68d146a24be90c6
</MD5>

Share this post


Link to post
Bonjour,

 

Pour ce type de problématique qui va nécessiter des échanges de rapports, etc... Il est préférable de déposer une demande auprès du support à l'adresse : https://companyaccount.kaspersky.com

 

Merci d'avance.

 

 

Merci

La demande a été faite.

Share this post


Link to post

Bonjour à tous.

 

Le problème à été résolu ce jour avec le support.

Il faut appliquer le patch_pf97.

Share this post


Link to post

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.