SpyHolesList Version:12.4 Build:8.30.0.530-64b 28.10.2016 14:30:24 WinDir=C:\Windows Startup=C:\Users\Gamer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Common Startup=C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ Windows 7 Home Premium (6.1.7601) Internet Explorer 9.11.9600.18499 DBS Version: 1.732 [Internet Explorer] [Default Home Page] :HKLM Default_Page_URL=http://go.microsoft.com/fwlink/p/?LinkId=255141 [Current Home Page] :HKCU Start Page=http://go.microsoft.com/fwlink/?LinkId=69157 [Current Home Page] :HKCU HOMEOldSP="" [Current Home Page] :HKCU Default_Page_URL="" [Current Home Page] :HKLM Start Page=http://go.microsoft.com/fwlink/p/?LinkId=255141 [Current Home Page] :HKLM HOMEOldSP="" [All Users Search] :HKLM Default_Search_URL=http://go.microsoft.com/fwlink/?LinkId=54896 [All Users Search] :HKLM Search Page=http://go.microsoft.com/fwlink/?LinkId=54896 [Current Home Page(x64)] :HKLM Start Page=http://go.microsoft.com/fwlink/p/?LinkId=255141 [Current Home Page(x64)] :HKLM HOMEOldSP="" [All Users Search(x64)] :HKLM Default_Search_URL=http://go.microsoft.com/fwlink/?LinkId=54896 [All Users Search(x64)] :HKLM Search Page=http://go.microsoft.com/fwlink/?LinkId=54896 [Current Users Search] :HKCU Default_Search_URL="" [Current Users Search] :HKCU Search Page=http://go.microsoft.com/fwlink/?LinkId=54896 [Current Users Search] :HKCU Search Bar="" [IE Local Blank Page] :HKCU Local Page=C:\Windows\system32\blank.htm [IE Local Blank Page] :HKLM Local Page=C:\Windows\SysWOW64\blank.htm [Browser Helper Objects] {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD}=C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\IEEXT\IE_PLUGIN.DLL ### Cumulative module contains VK, CB and OB plugins for Internet Explorer Kaspersky Lab ZAO Plugins PDK 4.5.4.19 [Browser Helper Objects] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\PROGRAM FILES (X86)\JAVA\JRE1.8.0_101\BIN\SSV.DLL ### Java(TM) Platform SE binary Oracle Corporation Java(TM) Platform SE 8 U101 8.0.1010.13 [Browser Helper Objects] {93BC2EA7-2F17-4729-948A-D2E03FFB2412}=C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\IEEXT\IE_PLUGIN.DLL ### Cumulative module contains VK, CB and OB plugins for Internet Explorer Kaspersky Lab ZAO Plugins PDK 4.5.4.19 [Browser Helper Objects] {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82}=C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\IEEXT\IE_PLUGIN.DLL ### Cumulative module contains VK, CB and OB plugins for Internet Explorer Kaspersky Lab ZAO Plugins PDK 4.5.4.19 [Browser Helper Objects] {DBC80044-A445-435b-BC74-9C25C1C588A9}=C:\PROGRAM FILES (X86)\JAVA\JRE1.8.0_101\BIN\JP2SSV.DLL ### Java(TM) Platform SE binary Oracle Corporation Java(TM) Platform SE 8 U101 8.0.1010.13 [Browser Helper Objects(x64)] {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD}=C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\X64\IEEXT\IE_PLUGIN.DLL ### Cumulative module contains VK, CB and OB plugins for Internet Explorer Kaspersky Lab ZAO Plugins PDK 4.5.4.19 [Browser Helper Objects(x64)] {93BC2EA7-2F17-4729-948A-D2E03FFB2412}=C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\X64\IEEXT\IE_PLUGIN.DLL ### Cumulative module contains VK, CB and OB plugins for Internet Explorer Kaspersky Lab ZAO Plugins PDK 4.5.4.19 [Browser Helper Objects(x64)] {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82}=C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\X64\IEEXT\IE_PLUGIN.DLL ### Cumulative module contains VK, CB and OB plugins for Internet Explorer Kaspersky Lab ZAO Plugins PDK 4.5.4.19 [Auto Search URL] :HKCU provider="" [Auto Search URL] :HKCU "Default Value"="" [Search Assistant] :HKCU SearchAssistant="" [Search Assistant] :HKLM SearchAssistant="" [Search Assistant] :HKCU CustomizeSearch="" [Search Assistant] :HKLM CustomizeSearch="" [Search Provider] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}=http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 ### Bing [Search Provider] {2A242DB0-DB5F-4B9B-9746-AFA1205E1C58}=https://fr.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default ### Yahoo Search [Search Provider] DefaultScope={0633EE93-D776-472f-A0FF-E1416B8B2E3A} [Search Provider for All Users] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}="" [Search Provider for All Users] DefaultScope={0633EE93-D776-472f-A0FF-E1416B8B2E3A} [Search Provider for All Users(x64)] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}="" [Search Provider for All Users(x64)] DefaultScope={0633EE93-D776-472f-A0FF-E1416B8B2E3A} [Search Provider(x64)] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}=http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 ### Bing [Search Provider(x64)] {2A242DB0-DB5F-4B9B-9746-AFA1205E1C58}=https://fr.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default ### Yahoo Search [Search Provider(x64)] DefaultScope={0633EE93-D776-472f-A0FF-E1416B8B2E3A} [CustomizeSearch] :HKLM CustomizeSearch="" [URLSearchHook] :HKCU {CFBFAE00-17A6-11D0-99CB-00C04FD64497}=C:\WINDOWS\SYSWOW64\IEFRAME.DLL ### Navigateur Internet Microsoft Corporation Internet Explorer 11.00.9600.18500 [Search URL Template] :HKLM 1="" [Search URL Template] :HKLM 2="" [Search URL Template] :HKLM 3="" [Search URL Template] :HKLM 4="" [Default Prefix] :HKLM "Default Value"=http:// [URL Default Prefixes] :HKLM mosaic=http:// [URL Default Prefixes] :HKLM www=http:// [URL Default Prefixes] :HKLM home=http:// [URL Default Prefixes] :HKLM ftp=ftp:// [AboutURLs] :HKLM blank=res://mshtml.dll/blank.htm [AboutURLs] :HKLM NoAdd-onsInfo=res://ieframe.dll/noaddoninfo.htm [AboutURLs] :HKLM InPrivate=res://ieframe.dll/inprivate_win7.htm [AboutURLs] :HKLM NavigationFailure=res://ieframe.dll/navcancl.htm [AboutURLs] :HKLM NoAdd-ons=res://ieframe.dll/noaddon.htm [AboutURLs] :HKLM Home=270 [AboutURLs] :HKLM PostNotCached=res://ieframe.dll/repost.htm [AboutURLs] :HKLM DesktopItemNavigationFailure=res://ieframe.dll/navcancl.htm [AboutURLs] :HKLM NavigationCanceled=res://ieframe.dll/navcancl.htm [AboutURLs] :HKLM SecurityRisk=res://ieframe.dll/securityatrisk.htm [AboutURLs] :HKLM Compat=res://mshtml.dll/compat.htm [User Style Sheet] :HKCU User Stylesheet="" [User Style Sheet] :HKCU Use My Stylesheet=0 [Execute unsigned ActiveX in My Computer Zone] :HKCU 1201=0 [Execute unsigned ActiveX in My Computer Zone] :HKLM 1201=1 [Execute unsigned ActiveX in Local Intranet Zone] :HKCU 1201=0 [Execute unsigned ActiveX in Local Intranet Zone] :HKLM 1201=3 [Execute unsigned ActiveX in Internet Zone] :HKCU 1201=3 [Execute unsigned ActiveX in Internet Zone] :HKLM 1201=3 [Links Toolbar] :HKCU LinksFolderName="" [IE Extensions - All Users] :HKLM {5547CE1F-74E9-41E5-9CBF-5211ECC37341} ### File is missing. [AutoConfigURL] :HKCU AutoConfigURL="" [Protocols Filter] :HKLM application/octet-stream=C:\Windows\system32\MSCOREE.DLL ### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft® .NET Framework 4.0.40305.0 !$*C:\Windows\system32\MSCOREE.DLL [Protocols Filter] :HKLM application/x-complus=C:\Windows\system32\MSCOREE.DLL ### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft® .NET Framework 4.0.40305.0 !$*C:\Windows\system32\MSCOREE.DLL [Protocols Filter] :HKLM application/x-msdownload=C:\Windows\system32\MSCOREE.DLL ### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft® .NET Framework 4.0.40305.0 !$*C:\Windows\system32\MSCOREE.DLL [Protocols Handler] :HKLM about=C:\WINDOWS\SYSWOW64\MSHTML.DLL ### Visionneuse HTML Microsoft (R) Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM cdl=C:\WINDOWS\SYSWOW64\URLMON.DLL ### Extensions OLE32 pour Win32 Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM dvd=C:\WINDOWS\SYSWOW64\MSVIDCTL.DLL ### Contrôle ActiveX pour le flux vidéo Microsoft Corporation DirectShow 6.05.7600.16385 [Protocols Handler] :HKLM file=C:\WINDOWS\SYSWOW64\URLMON.DLL ### Extensions OLE32 pour Win32 Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM ftp=C:\WINDOWS\SYSWOW64\URLMON.DLL ### Extensions OLE32 pour Win32 Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM http=C:\WINDOWS\SYSWOW64\URLMON.DLL ### Extensions OLE32 pour Win32 Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM https=C:\WINDOWS\SYSWOW64\URLMON.DLL ### Extensions OLE32 pour Win32 Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM its=C:\WINDOWS\SYSTEM32\ITSS.DLL ### Microsoft® InfoTech Storage System Library Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\ITSS.DLL [Protocols Handler] :HKLM javascript=C:\WINDOWS\SYSWOW64\MSHTML.DLL ### Visionneuse HTML Microsoft (R) Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM local=C:\WINDOWS\SYSWOW64\URLMON.DLL ### Extensions OLE32 pour Win32 Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM mailto=C:\WINDOWS\SYSWOW64\MSHTML.DLL ### Visionneuse HTML Microsoft (R) Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM mhtml=C:\WINDOWS\SYSTEM32\INETCOMM.DLL ### Microsoft Internet Messaging API Resources Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23548 !$*C:\WINDOWS\SYSTEM32\INETCOMM.DLL [Protocols Handler] :HKLM mk=C:\WINDOWS\SYSWOW64\URLMON.DLL ### Extensions OLE32 pour Win32 Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM ms-its=C:\WINDOWS\SYSTEM32\ITSS.DLL ### Microsoft® InfoTech Storage System Library Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\ITSS.DLL [Protocols Handler] :HKLM res=C:\WINDOWS\SYSWOW64\MSHTML.DLL ### Visionneuse HTML Microsoft (R) Microsoft Corporation Internet Explorer 11.00.9600.18500 [Protocols Handler] :HKLM tv=C:\WINDOWS\SYSWOW64\MSVIDCTL.DLL ### Contrôle ActiveX pour le flux vidéo Microsoft Corporation DirectShow 6.05.7600.16385 [Protocols Handler] :HKLM vbscript=C:\WINDOWS\SYSWOW64\MSHTML.DLL ### Visionneuse HTML Microsoft (R) Microsoft Corporation Internet Explorer 11.00.9600.18500 [Proxy] :HKCU ProxyServer="" [Proxy] :HKCU ProxyEnable=0 [Network Settings] [Hosts File Path] :HKLM DataBasePath=%SystemRoot%\System32\drivers\etc [Browsers] [Installed Browsers] FIREFOX.EXE=C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.EXE ### Firefox Mozilla Corporation Firefox 48.0.2 [Installed Browsers] Google Chrome=C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE ### Default Browser Google Chrome Google Inc. Google Chrome 54.0.2840.71 [Installed Browsers] IEXPLORE.EXE=C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE ### Internet Explorer Microsoft Corporation Internet Explorer 11.00.9600.16428 [FireFox Components and Extensions] @addonharmali=C:\Users\Gamer\AppData\Roaming\Mozilla\Firefox\Profiles\mubvmb30.default\extensions\@addonharmali.xpi ### @addonharmali [FireFox Components and Extensions] antidote7_win_firefox_103@druide.com=C:\Users\Gamer\AppData\Roaming\Mozilla\Firefox\Profiles\mubvmb30.default\extensions\antidote7_win_firefox_103@druide.com\ ### antidote7_win_firefox_103@druide.com Module d'Antidote Files bootstrap.js Antidote.Firefox.MT.P106.dll Antidote.Firefox.MT.P106_64.dll antidote.js cstAntidote.js [FireFox Components and Extensions] jid0-GXjLLfbCoAx0LcltEdFrEkQdQPI@jetpack=C:\Users\Gamer\AppData\Roaming\Mozilla\Firefox\Profiles\mubvmb30.default\extensions\jid0-GXjLLfbCoAx0LcltEdFrEkQdQPI@jetpack.xpi ### jid0-GXjLLfbCoAx0LcltEdFrEkQdQPI@jetpack [FireFox Components and Extensions] {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}=C:\Users\Gamer\AppData\Roaming\Mozilla\Firefox\Profiles\mubvmb30.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi ### {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [FireFox Components and Extensions] content_blocker@kaspersky.com=C:\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 15.0.2\FFExt\content_blocker@kaspersky.com\ ### content_blocker@kaspersky.com Dangerous Websites Blocker Files browser_content_controller.js browser_event_processor.js document_notifier.js inject_script_to_web_page.js main.js [FireFox Components and Extensions] virtual_keyboard@kaspersky.com=C:\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 15.0.2\FFExt\virtual_keyboard@kaspersky.com\ ### virtual_keyboard@kaspersky.com Virtual Keyboard Files absolute_element_position.js add_event_listener.js contract.js element_screen_position.js icon_injector.js [FireFox Components and Extensions] online_banking@kaspersky.com=C:\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 15.0.2\FFExt\online_banking@kaspersky.com\ ### online_banking@kaspersky.com Safe Money Files browser_navigator_impl.js cookies_headers_parser.js namespace.js online_banking_extension.js overlay.js [FireFox Settings] :HKLM browser.startup.homepage="" [FireFox Settings] :HKLM browser.startup.homepage_override_url="" [FireFox Settings] :HKLM browser.search.selectedEngine="" [FireFox Settings] :HKLM browser.search.selectedEngine,S="" [FireFox Settings] :HKLM browser.search.defaultEnginename="" [FireFox Settings] :HKLM browser.search.defaultEnginename,S="" [FireFox Settings] :HKLM browser.search.order.1="" [FireFox Settings] :HKLM browser.search.order.1,S="" [FireFox Settings] :HKLM browser.search.defaulturl="" [FireFox Settings] :HKLM browser.newtab.url="" [FireFox Settings] :HKLM keyword.URL="" [FireFox Settings] :HKLM network.proxy.autoconfig_url="" [FireFox Settings] :HKLM network.proxy.type="" [FireFox Settings] :HKLM network.proxy.http="" [FireFox Settings] :HKLM network.proxy.http_port="" [FireFox Settings] :HKLM browser.search.searchengine.hp="" [FireFox Settings] :HKLM browser.search.searchengine.sp="" [FireFox Settings] :HKLM browser.search.searchengine.url="" [FireFox Settings] :HKLM browser.search.selectedEngine="" [Google Chrome Settings] :HKLM backup.homepage="" [Google Chrome Settings] :HKLM backup.session.urls_to_restore_on_startup="" [Google Chrome Settings] :HKLM session.startup_urls="" [Google Chrome Settings] :HKLM default_search_provider.icon_url="" [Google Chrome Settings] :HKLM default_search_provider.keyword="" [Google Chrome Settings] :HKLM default_search_provider.name="" [Google Chrome Settings] :HKLM default_search_provider.search_url="" [Google Chrome Settings] :HKLM default_search_provider.suggest_url="" [Google Chrome Settings] :HKLM default_search_provider_data.template_url_data.alternate_urls="" [Google Chrome Settings] :HKLM default_search_provider_data.template_url_data.favicon_url="" [Google Chrome Settings] :HKLM default_search_provider_data.template_url_data.keyword="" [Google Chrome Settings] :HKLM default_search_provider_data.template_url_data.short_name="" [Google Chrome Settings] :HKLM default_search_provider_data.template_url_data.url="" [Google Chrome Settings] :HKLM default_search_provider_data.template_url_data.suggest_url="" [Google Chrome Settings] :HKLM default_search_provider_data.template_url_data.new_tab_url="" [Google Chrome Settings] :HKLM default_search_provider_data.template_url_data.instant_url="" [Google Chrome Settings] :HKLM default_search_provider_data.template_url_data.image_url="" [Google Chrome Settings] :HKLM homepage="" [Google Chrome Settings] :HKLM session.urls_to_restore_on_startup="" [Google Chrome Addons] dbhjdbfgekjfcfkkfjjmlmojhbllhbho=C:\Users\Gamer\AppData\Local\Google\Chrome\User Data\Default\Extensions\HTTPS://CHROME.GOOGLE.COM/WEBSTORE/DETAIL/DBHJDBFGEKJFCFKKFJJMLMOJHBLLHBHO [Network Settings] [Domain Name] :HKLM Domain="" [Name Server] {C2BE66FB-50CC-4DFE-BD97-CC060B3CA56B}=192.168.1.1 ### Network Card:Intel(R) Ethernet Connection (2) I219-V DHCPNameServer:192.168.1.1 DhcpDefaultGateway:192.168.1.1 DhcpServer:192.168.1.1 [WinSock2 Components] NLAapi.dll=C:\WINDOWS\SYSWOW64\NLAAPI.DLL ### Network Location Awareness 2 Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.18685 !$*C:\WINDOWS\SYSWOW64\NLAAPI.DLL [WinSock2 Components] napinsp.dll=C:\WINDOWS\SYSWOW64\NAPINSP.DLL ### Fournisseur Shim d’affectation de noms de messagerie Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSWOW64\NAPINSP.DLL [WinSock2 Components] pnrpnsp.dll=C:\WINDOWS\SYSWOW64\PNRPNSP.DLL ### Fournisseur d’espace de noms PNRP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSWOW64\PNRPNSP.DLL [WinSock2 Components] mswsock.dll=C:\WINDOWS\SYSWOW64\MSWSOCK.DLL ### Fournisseur de service Sockets 2.0 de Microsoft Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSWOW64\MSWSOCK.DLL [WinSock2 Components] winrnr.dll=C:\WINDOWS\SYSWOW64\WINRNR.DLL ### LDAP RnR Provider DLL Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSWOW64\WINRNR.DLL [WinSock2 Components] mdnsNSP.dll=C:\PROGRAM FILES (X86)\BONJOUR\MDNSNSP.DLL ### Bonjour Namespace Provider Apple Inc. Bonjour 3,1,0,1 [WinSock2 Components (x64)] NLAapi.dll=C:\WINDOWS\SYSNATIVE\NLAAPI.DLL ### Network Location Awareness 2 Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17964 !$*C:\WINDOWS\SYSNATIVE\NLAAPI.DLL [WinSock2 Components (x64)] napinsp.dll=C:\WINDOWS\SYSNATIVE\NAPINSP.DLL ### Fournisseur Shim d’affectation de noms de messagerie Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSNATIVE\NAPINSP.DLL [WinSock2 Components (x64)] pnrpnsp.dll=C:\WINDOWS\SYSNATIVE\PNRPNSP.DLL ### Fournisseur d’espace de noms PNRP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSNATIVE\PNRPNSP.DLL [WinSock2 Components (x64)] mswsock.dll=C:\WINDOWS\SYSNATIVE\MSWSOCK.DLL ### Fournisseur de service Sockets 2.0 de Microsoft Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSNATIVE\MSWSOCK.DLL [WinSock2 Components (x64)] winrnr.dll=C:\WINDOWS\SYSNATIVE\WINRNR.DLL ### LDAP RnR Provider DLL Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSNATIVE\WINRNR.DLL [WinSock2 Components (x64)] mdnsNSP.dll=C:\PROGRAM FILES\BONJOUR\MDNSNSP.DLL ### Bonjour Namespace Provider Apple Inc. Bonjour 3,1,0,1 [Windows Shell] [Display Scrap's Extensions] :HKLM NeverShowExt="" [ScreenSaver] :HKCU SCRNSAVE.EXE="" ### File is missing. [System.ini] shell=explorer.exe [User Shell] :HKCU shell="" [Internet Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reanimator\Update Reanimator.lnk=HTTP://GREATIS.COM/REANIMATOR.INI /R ### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\REANIM~1\UPDATE~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\AC Chronicles\China\Assassins Creed Chronicles China.lnk=C:\Program Files (x86)\Assassins Creed Chronicles China\Binaries\Win32\ACCGame-Win32-Shipping.launcher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\ACCHRO~1\China\ASSASS~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\AC Chronicles\Russia\Assassins Creed Chronicles Russia.lnk=C:\Program Files\Assassins Creed Chronicles Russia\Binaries\Win32\ACCGame-Win32-Shipping.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\ACCHRO~1\Russia\ASSASS~1.LNK ?-seekfreeloadingpcconsole [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Alice Madness Returns\Alice Madness Returns - The Complete Collection.lnk=F:\JeuxDuDieu\Alice Madness Returns\Alice Madness Returns - The Complete Collection\Game\Alice2\Binaries\Win32\AliceMadnessReturns.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\ALICEM~1\ALICEM~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Alone in space\ALONE IN SPACE.lnk=F:\JeuxDuDieu\ALONE IN SPACE\ALONE IN SPACE.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\ALONEI~1\ALONEI~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Anno\Anno 2205.lnk=F:\JeuxDuDieu\Anno\Anno 2205\Bin\Win64\Anno2205.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\Anno\ANNO22~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Civilization V\Sid Meier's Civilization V.lnk=F:\JeuxDuDieu\Civilization\Sid Meier's Civilization V\Launcher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\CIVILI~1\SIDMEI~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Dishonored\Dishonored GOTY.lnk=F:\JeuxDuDieu\Dishonored\Dishonored GOTY\Binaries\Win32\Dishonored.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\DISHON~1\DISHON~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Dragon Age\Dragon Age Inquisition.lnk=F:\JeuxDuDieu\Dragon Age\DAI\Dragon Age Inquisition\DragonAgeInquisition.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\DRAGON~1\DRAGON~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Dragon Age\DragonAge 2.lnk=F:\JeuxDuDieu\Dragon Age\DA2\Dragon Age 2\bin_ship\DragonAge2.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\DRAGON~1\DRAGON~3.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Dragon Age\Origins\Dragon Age Origins.lnk=F:\JeuxDuDieu\Dragon Age\DAO\Dragon Age Origins\DAOriginsLauncher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\DRAGON~1\Origins\DRAGON~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Dragon's Dogma\Dragon's Dogma Dark Arisen.lnk=F:\JeuxDuDieu\Dragon's Dogma Dark Arisen\Dragons Dogma Dark Arisen\DDDA.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\DRAGON~2\DRAGON~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Fable\Fable - The Lost Chapters.lnk=C:\Program Files (x86)\Microsoft Game Studios\Fable - The Lost Chapters\Fable.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\Fable\FABLE-~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Fallout\Fallout 4.lnk=C:\Program Files\Fallout 4\Fallout4Launcher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\Fallout\FALLOU~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Final Fantasy\Final Fantasy VI.lnk=E:\Final Fantasy VI\FF6_Launcher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\FINALF~1\FINALF~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Goat Simulator\Goat Simulator v1.4.52198 incl 4DLC-REVOLUTiONiT\Goat Simulator.lnk=C:\Program Files (x86)\Goat Simulator\GoatGame.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\GOATSI~1\GOATSI~1.521\GOATSI~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Hearthstone\Hearthstone.lnk=F:\JeuxDuDieu\Hearthstone\Hearthstone\Hearthstone Beta Launcher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\HEARTH~1\HEARTH~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Les Royaumes d'Amalur Reckoning\Kingdoms of Amalur Reckoning.lnk=F:\JeuxDuDieu\Les royaumes d'Amalur Reckoning\Kingdoms of Amalur Reckoning\Reckoning.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\LESROY~1\KINGDO~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Les Sims 4\The Sims 4.lnk=F:\JeuxDuDieu\Les Sims 4\The Sims 4\Game\Bin\TS4.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\LESSIM~1\THESIM~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Mass Effect\Jeux\Debug mode\MassEffect2 - Raccourci.lnk=C:\Program Files (x86)\Mass Effect 2\Binaries\MassEffect2.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\MASSEF~1\Jeux\DEBUGM~1\MASSEF~1.LNK ?-nomoviestartup [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Mass Effect\Jeux\Launch\Mass Effect 3 Launcher.lnk=F:\ ### C:\Users\Gamer\Desktop\Dieu\Jeux\MASSEF~1\Jeux\Launch\MASSEF~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Mass Effect\Jeux\Launch\Mass Effect.lnk=G:\ ### C:\Users\Gamer\Desktop\Dieu\Jeux\MASSEF~1\Jeux\Launch\MASSEF~2.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Mass Effect\Jeux\Mass Effect 2.lnk=C:\Program Files (x86)\Mass Effect 2\MassEffect2Launcher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\MASSEF~1\Jeux\MASSEF~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Mass Effect\Jeux\Mass Effect 3.lnk=C:\Program Files (x86)\Electronic Arts Inc\Mass Effect 3 Complete Edition\Binaries\Win32\MassEffect3.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\MASSEF~1\Jeux\MASSEF~2.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Mass Effect\Jeux\Mass Effect.lnk=C:\Program Files (x86)\Electronic Arts Inc\Mass Effect Complete Edition\Binaries\MassEffect.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\MASSEF~1\Jeux\MASSEF~3.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Mirror's Edge\MirrorsEdge.lnk=F:\JeuxDuDieu\Mirror's Edge\Mirror's Edge\Binaries\MirrorsEdge.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\MIRROR~1\MIRROR~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Paladins\Paladins.lnk=F:\JeuxDuDieu\HirezLauncherUI.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\Paladins\Paladins.lnk ?game=400 product=402 [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Spore\Spore.lnk=F:\JeuxDuDieu\Spore\Spore\Launcher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\Spore\Spore.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Superhot\SUPERHOT-FLT\SUPERHOT.lnk=C:\GOG Games\SUPERHOT\SUPERHOT.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\Superhot\SUPERH~1\SUPERHOT.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\The Elder Scrolls\Nexus Mod Manager.lnk=F:\JeuxDuDieu\Skyrim\Nexus Mod Manager\NexusClient.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\THEELD~1\NEXUSM~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\The Elder Scrolls\Skyrim.lnk=F:\JeuxDuDieu\Skyrim\The Elder Scrolls V Skyrim - Legendary Edition\SkyrimLauncher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\THEELD~1\Skyrim.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\The Escapists\The Escapists.lnk=C:\Program Files (x86)\The Escapists\TheEscapists.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\THEESC~1\THEESC~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\The Witcher\The Witcher 1.lnk=F:\JeuxDuDieu\The Witcher\The.Witcher.Enhanced.Edition.FRENCH-Mephisto\The Witcher Enhanced Edition\System\witcher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\THEWIT~1\THEWIT~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\The Witcher\The Witcher 2.lnk=F:\JeuxDuDieu\The Witcher\The.Witcher.2.Assassins.of.Kings.Enhanced.Edition.FRENCH-Mephisto\Launcher.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\THEWIT~1\THEWIT~2.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Tomb Raider\Tomb Raider Anniversary.lnk=C:\Tomb Raider Trilogy\Tomb Raider - Anniversary\tra.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\TOMBRA~1\TOMBRA~3.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Tomb Raider\Tomb Raider Legend.lnk=C:\Tomb Raider Trilogy\Tomb Raider - Legend\trl.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\TOMBRA~1\TOMBRA~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Tomb Raider\Tomb Raider Underworld.lnk=C:\Tomb Raider Trilogy\Tomb Raider - Underworld\tru.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\TOMBRA~1\TOMBRA~2.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Universe Sandbox\Universe Sandbox.lnk=F:\JeuxDuDieu\Universe Sandbox\Files\Universe Sandbox\Universe Sandbox.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\UNIVER~1\UNIVER~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Volgarr The Viking\Volgarr the Viking.lnk=C:\Volgarr the Viking\Volgarr.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\VOLGAR~1\VOLGAR~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Jeux\Yandere Simulator\YandereSimJune1st - Raccourci.lnk=F:\JeuxDuDieu\Yandere Simulator\YandereSimJune1st\YandereSimJune1st.exe ### C:\Users\Gamer\Desktop\Dieu\Jeux\YANDER~1\YANDER~2.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Adobe\Acrobat Reader DC.lnk=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\Adobe\ACROBA~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Adobe\Adobe Photoshop CC 2015 16.1 Multilangue (x32)\Adobe Photoshop CC 2015 (32 Bit).lnk=C:\Program Files (x86)\Adobe\Adobe Photoshop CC 2015 (32 Bit)\Photoshop.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\Adobe\ADOBEP~1.1MU\ADOBEP~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Antidote\Antidote 8.lnk=C:\Program Files (x86)\Druide\Antidote 8\Programmes64\Antidote.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\Antidote\ANTIDO~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Audacity.lnk=C:\Program Files (x86)\Audacity\audacity.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\Audacity.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Battle.net.lnk=F:\JeuxDuDieu\Hearthstone\Battle.net\Battle.net Launcher.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\BATTLE~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Biblio Manuels.lnk=F:\Logiciels\BiblioManuels\BiblioManuels.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\BIBLIO~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\CCleaner\CCleaner.lnk=C:\Program Files\CCleaner\CCleaner64.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\CCleaner\CCleaner.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Cinema 4D\CINEMA 4D TeamRender Client.lnk=C:\Program Files (x86)\MAXON\CINEMA 4D R17\CINEMA 4D TeamRender Client.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\CINEMA~1\CINEMA~2.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Cinema 4D\CINEMA 4D TeamRender Server.lnk=C:\Program Files (x86)\MAXON\CINEMA 4D R17\CINEMA 4D TeamRender Server.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\CINEMA~1\CINEMA~3.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Cinema 4D\CINEMA 4D.lnk=C:\Program Files (x86)\MAXON\CINEMA 4D R17\CINEMA 4D.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\CINEMA~1\CINEMA~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Cinema 4D\Commandline.lnk=C:\Program Files (x86)\MAXON\CINEMA 4D R17\Commandline.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\CINEMA~1\COMMAN~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Daemon Tools\DAEMON Tools Pro.lnk=C:\Program Files (x86)\DAEMON Tools Pro\DTPro.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\DAEMON~1\DAEMON~2.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Dropbox.lnk=C:\Program Files (x86)\Dropbox\Client\Dropbox.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\Dropbox.lnk ?/home [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Flux.lnk=C:\Users\Gamer\AppData\Local\FluxSoftware\Flux\flux.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\Flux.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Google Earth.lnk=C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\GOOGLE~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Inpaint.lnk=F:\Logiciels\Inpaint\Inpaint.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\Inpaint.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Intel(R) Driver Update Utility 2.6.lnk=C:\Program Files (x86)\Intel Driver Update Utility\DriverUpdateUI.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\INTEL(~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\iTunes.lnk=F:\Logiciels\iTunes.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\iTunes.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Kaspersky Small Office Security.lnk=C:\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 15.0.2\avpui.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\KASPER~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Malwarebytes\Malwarebytes Anti-Malware.lnk=C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\MALWAR~1\MALWAR~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Mozilla Firefox.lnk=C:\Program Files (x86)\Mozilla Firefox\firefox.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\MOZILL~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Painter 2016.lnk=F:\Logiciels\Painter\Painter 2016 x64.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\PAINTE~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Reanimator.lnk=C:\Program Files (x86)\Greatis\Reanimator\reanimator.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\REANIM~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Revo Uninstaller.lnk=C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\REVOUN~2.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\ShareX.lnk=F:\Logiciels\ShareX\ShareX.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\ShareX.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Skype.lnk=C:\Program Files (x86)\Skype\Phone\Skype.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\Skype.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Steam.lnk=C:\Program Files (x86)\Steam\Steam.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\Steam.lnk [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\Traitement de texte\LibreOffice 4.4.lnk=C:\Program Files (x86)\LibreOffice 4\program\soffice.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\TRAITE~1\LIBREO~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\VLC media player.lnk=C:\Program Files (x86)\VideoLAN\VLC\vlc.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\VLCMED~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Dieu\Logiciels\µTorrent.lnk=C:\Program Files (x86)\uTorrent\uTorrent.exe ### C:\Users\Gamer\Desktop\Dieu\LOGICI~1\TORREN~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\Desktop\Google Chrome.lnk=C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ### C:\Users\Gamer\Desktop\GOOGLE~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk=C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ### C:\Users\Gamer\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\GOOGLE~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk=C:\Program Files (x86)\Internet Explorer\iexplore.exe ### C:\Users\Gamer\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\LAUNCH~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk ### C:\Users\Gamer\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\SHOWSD~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e4dca80246863e3\pinned.lnk=C:\Windows\System32\control.exe ### C:\Users\Gamer\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\USERPI~1\IMPLIC~1\7E4DCA~1\pinned.lnk [User Shortcuts] :HKLM C:\Users\Gamer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7eacadfa43776aec\Google Chrome.lnk=C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ### C:\Users\Gamer\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\USERPI~1\IMPLIC~1\7EACAD~1\GOOGLE~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9d78513a8998829c\pinned.lnk ### C:\Users\Gamer\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\USERPI~1\IMPLIC~1\9D7851~1\pinned.lnk [User Shortcuts] :HKLM C:\Users\Gamer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Explorer.lnk=C:\Windows\explorer.exe ### C:\Users\Gamer\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\USERPI~1\TaskBar\WINDOW~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\µTorrent.lnk=C:\Program Files (x86)\uTorrent\uTorrent.exe ### C:\Users\Gamer\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\USERPI~1\TaskBar\TORREN~1.LNK [User Shortcuts] :HKLM C:\Users\Gamer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk ### C:\Users\Gamer\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\WINDOW~1.LNK [User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Internet Backgammon.lnk ### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Games\INTERN~2.LNK [User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Internet Checkers.lnk ### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Games\INTERN~1.LNK [User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Internet Spades.lnk ### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Games\INTERN~3.LNK [User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk=C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\GOOGLE~1.LNK [User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Small Office Security\Kaspersky Lab sur Internet.lnk=C:\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 15.0.2\kl.url ### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\KASPER~1\KASPER~1.LNK [User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk=C:\Program Files (x86)\Mozilla Firefox\firefox.exe ### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\MOZILL~1.LNK [Main File Extensions] :HKLM .exe="" [Main File Extensions] :HKLM .com="" [Main File Extensions] :HKLM .pif="" [Main File Extensions] :HKLM .bat="" [Main File Extensions] :HKLM .cmd="" [Main File Extensions] :HKLM .scr="" [Main File Extensions] :HKLM .txt="" [Main File Extensions] :HKLM .reg="" [Main File Extensions] :HKLM .inf="" [Main File Extensions] :HKLM .ini="" [Main File Extensions] :HKLM .js="" [Main File Extensions] :HKLM .vbs="" [Main File Extensions] :HKLM .vbe="" [Main File Extensions] :HKLM .msc="" [Main File Extensions] :HKLM .jpg="" [Main File Extensions] :HKLM .jpeg="" [Main File Extensions] :HKLM .gif="" [Main File Extensions] :HKLM .png="" [UserInit Value] UserInit=userinit.exe, [UserInit Value(x64)] UserInit=userinit.exe, [Shell Services DelayLoad] :HKLM WebCheck={E6FB5E20-DE35-11CF-9C87-00AA005127ED} [System Shell Policies ] :HKCU shell="" [System Shell Policies ] :HKLM shell="" [System Shell Policies ] :HKCU run="" [System Shell Policies ] :HKLM run="" [Prevents Display in Control Panel from running.] :HKCU NoDispCpl=0 [Disable Registry Tools] :HKCU DisableRegistryTools =0 [Print Monitors] :HKLM Local Port=C:\Windows\system32\LOCALSPL.DLL ### DLL de spouleur local Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\LOCALSPL.DLL [Print Monitors] :HKLM Microsoft Shared Fax Monitor=C:\Windows\system32\FXSMON.DLL ### Microsoft Fax Print Monitor Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\Windows\system32\FXSMON.DLL [Print Monitors] :HKLM Standard TCP/IP Port=C:\Windows\system32\TCPMON.DLL ### DLL moniteur de port standard TCP/IP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\TCPMON.DLL [Print Monitors] :HKLM USB Monitor=C:\Windows\system32\USBMON.DLL ### DLL du moniteur de port d’impression dynamique standard Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\USBMON.DLL [Print Monitors] :HKLM WSD Port=C:\Windows\system32\WSDMON.DLL ### Moniteur de port d’imprimante WSD Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WSDMON.DLL [Shell Icon Overlay Handlers] :HKLM DropboxExt1=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM DropboxExt10=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM DropboxExt2=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM DropboxExt3=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM DropboxExt4=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM DropboxExt5=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM DropboxExt6=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM DropboxExt7=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM DropboxExt8=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM DropboxExt9=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Shell Icon Overlay Handlers] :HKLM EnhancedStorageShell=C:\WINDOWS\SYSTEM32\EHSTORSHELL.DLL ### DLL d’extension d’environnement de stockage étendu Windows Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\EHSTORSHELL.DLL [Shell Icon Overlay Handlers] :HKLM SharingPrivate=C:\WINDOWS\SYSTEM32\NTSHRUI.DLL ### Extensions de l’interpréteur de commandes pour le partage Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\NTSHRUI.DLL [Context Menu Handlers] :HKLM BriefcaseMenu=C:\WINDOWS\SYSTEM32\SYNCUI.DLL ### Porte-documents Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SYNCUI.DLL [Context Menu Handlers] :HKLM DaemonShellExtImage=C:\PROGRAM FILES (X86)\DAEMON TOOLS PRO\DTSHL32.DLL ### DAEMON Tools Pro Disc Soft Ltd DAEMON Tools Pro 5.5.0.0388 [Context Menu Handlers] :HKLM DropboxExt=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOXEXT.1.0.DLL ### Dropbox Shell Extension Dropbox, Inc. Dropbox 1.0.0.1 [Context Menu Handlers] :HKLM Kaspersky Anti-Virus 15.0.2=C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\SHELLEX.DLL ### Shell Extension Kaspersky Lab ZAO Kaspersky Anti-Virus 15.0.2.361 [Context Menu Handlers] :HKLM Open With=C:\WINDOWS\SYSTEM32\SHELL32.DLL ### DLL commune du shell Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\SHELL32.DLL [Context Menu Handlers] :HKLM Open With EncryptionMenu=C:\WINDOWS\SYSTEM32\SHELL32.DLL ### DLL commune du shell Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\SHELL32.DLL [Context Menu Handlers] :HKLM Sharing=C:\WINDOWS\SYSTEM32\NTSHRUI.DLL ### Extensions de l’interpréteur de commandes pour le partage Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\NTSHRUI.DLL [Context Menu Handlers] :HKLM WinRAR={B41DB860-64E4-11D2-9906-E49FADC173CA} [Context Menu Handlers] :HKLM WinRAR32=C:\PROGRAM FILES\WINRAR\RAREXT32.DLL ### WinRAR shell extension Alexander Roshal WinRAR 5.1.0 [Context Menu Handlers] :HKLM {90AA3A4E-1CBA-4233-B8BB-535773D48449}=C:\WINDOWS\SYSTEM32\SHELL32.DLL ### DLL commune du shell Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\SHELL32.DLL [Context Menu Handlers] :HKLM {a2a9545d-a0c2-42b4-9708-a0b2badd77c8}=C:\WINDOWS\SYSTEM32\SHELL32.DLL ### DLL commune du shell Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\SHELL32.DLL [App Paths] :HKLM AcroRd32.exe=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe ### AcroRd32.exe Adobe Acrobat Reader DC Adobe Systems Incorporated Adobe Acrobat Reader DC 15.20.20039.203716 [App Paths] :HKLM AfterFX.exe=F:\Logiciels\Adobe\Adobe After Effects CC 2015\Support Files\AfterFX.exe ### AfterFX.exe Adobe After Effects CC 2015.2 Adobe Systems Incorporated Adobe After Effects CC 2015 13.7.1 [App Paths] :HKLM ccleaner.exe=C:\Program Files\CCleaner\CCleaner64.exe ### ccleaner.exe CCleaner Piriform Ltd CCleaner 5, 14, 00, 5493 [App Paths] :HKLM chrome.exe=C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ### chrome.exe Google Chrome Google Inc. Google Chrome 54.0.2840.71 [App Paths] :HKLM cmmgr32.exe ### cmmgr32.exe [App Paths] :HKLM dvdmaker.exe=%ProgramFiles%\DVD Maker\dvdmaker.exe ### dvdmaker.exe [App Paths] :HKLM firefox.exe=C:\Program Files (x86)\Mozilla Firefox\firefox.exe ### firefox.exe Firefox Mozilla Corporation Firefox 48.0.2 [App Paths] :HKLM IEDIAG.EXE=C:\Program Files\Internet Explorer\IEDIAGCMD.EXE ### IEDIAG.EXE Diagnostics utility for Internet Explorer Microsoft Corporation Internet Explorer 11.00.9600.16428 [App Paths] :HKLM IEDIAGCMD.EXE=C:\Program Files\Internet Explorer\IEDIAGCMD.EXE ### IEDIAGCMD.EXE Diagnostics utility for Internet Explorer Microsoft Corporation Internet Explorer 11.00.9600.16428 [App Paths] :HKLM IEXPLORE.EXE=C:\Program Files\Internet Explorer\IEXPLORE.EXE ### IEXPLORE.EXE Internet Explorer Microsoft Corporation Internet Explorer 11.00.9600.16428 [App Paths] :HKLM install.exe ### install.exe [App Paths] :HKLM iTunes.exe=F:\Logiciels\iTunes.exe ### iTunes.exe iTunes Apple Inc. iTunes 12.5.1.21 [App Paths] :HKLM javaws.exe=C:\Program Files (x86)\Java\jre1.8.0_101\bin\javaws.exe ### javaws.exe Java(TM) Web Start Launcher Oracle Corporation Java(TM) Platform SE 8 U101 8.0.1010.13 [App Paths] :HKLM mbam.exe=F:\Malwarebytes Anti-Malware\mbam.exe ### mbam.exe Malwarebytes Anti-Malware Malwarebytes Malwarebytes Anti-Malware 2.3.173.0 [App Paths] :HKLM mip.exe=%CommonProgramFiles%\Microsoft Shared\Ink\mip.exe ### mip.exe [App Paths] :HKLM mplayer2.exe=%ProgramFiles(x86)%\Windows Media Player\wmplayer.exe ### mplayer2.exe [App Paths] :HKLM pbrush.exe=%SystemRoot%\System32\mspaint.exe ### pbrush.exe [App Paths] :HKLM Photoshop.exe=C:\Program Files (x86)\Adobe\Adobe Photoshop CC 2015 (32 Bit)\Photoshop.exe ### Photoshop.exe Adobe Photoshop CC 2015 Adobe Systems, Incorporated Adobe Photoshop CC 2015 16.1 [App Paths] :HKLM PowerShell.exe=%SystemRoot%\system32\WindowsPowerShell\v1.0\PowerShell.exe ### PowerShell.exe [App Paths] :HKLM revouninstaller.exe=C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe ### revouninstaller.exe Revo Uninstaller VS Revo Group Revo Uninstaller 1, 9, 5, 0 [App Paths] :HKLM sbase.exe=C:\Program Files (x86)\LibreOffice 4\program\sbase.exe ### sbase.exe LibreOffice Base The Document Foundation LibreOffice 4.4.7.2 [App Paths] :HKLM scalc.exe=C:\Program Files (x86)\LibreOffice 4\program\scalc.exe ### scalc.exe LibreOffice Calc The Document Foundation LibreOffice 4.4.7.2 [App Paths] :HKLM sdraw.exe=C:\Program Files (x86)\LibreOffice 4\program\sdraw.exe ### sdraw.exe LibreOffice Draw The Document Foundation LibreOffice 4.4.7.2 [App Paths] :HKLM setup.exe ### setup.exe [App Paths] :HKLM sidebar.exe="%ProgramFiles%\Windows Sidebar\sidebar.exe" ### sidebar.exe [App Paths] :HKLM simpress.exe=C:\Program Files (x86)\LibreOffice 4\program\simpress.exe ### simpress.exe LibreOffice Impress The Document Foundation LibreOffice 4.4.7.2 [App Paths] :HKLM smath.exe=C:\Program Files (x86)\LibreOffice 4\program\smath.exe ### smath.exe LibreOffice Math The Document Foundation LibreOffice 4.4.7.2 [App Paths] :HKLM soffice.exe=C:\Program Files (x86)\LibreOffice 4\program\soffice.exe ### soffice.exe LibreOffice The Document Foundation LibreOffice 4.4.7.2 [App Paths] :HKLM swriter.exe=C:\Program Files (x86)\LibreOffice 4\program\swriter.exe ### swriter.exe LibreOffice Writer The Document Foundation LibreOffice 4.4.7.2 [App Paths] :HKLM table30.exe ### table30.exe [App Paths] :HKLM TabTip.exe=%CommonProgramFiles%\microsoft shared\ink\TabTip.exe ### TabTip.exe [App Paths] :HKLM unopkg.exe=C:\Program Files (x86)\LibreOffice 4\program\unopkg.exe ### unopkg.exe [App Paths] :HKLM wab.exe=%ProgramFiles%\Windows Mail\wab.exe ### wab.exe [App Paths] :HKLM wabmig.exe=%ProgramFiles%\Windows Mail\wabmig.exe ### wabmig.exe [App Paths] :HKLM WinRAR.exe=C:\Program Files\WinRAR\WinRAR.exe ### WinRAR.exe WinRAR archiver Alexander Roshal WinRAR 5.1.0 [App Paths] :HKLM wmplayer.exe=%ProgramFiles(x86)%\Windows Media Player\wmplayer.exe ### wmplayer.exe [App Paths] :HKLM WORDPAD.EXE=C:\PROGRAM FILES\WINDOWS NT\ACCESSORIES\WORDPAD.EXE ### WORDPAD.EXE Application Windows Wordpad Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\PROGRAM FILES\WINDOWS NT\ACCESSORIES\WORDPAD.EXE [App Paths] :HKLM WRITE.EXE="%ProgramFiles%\Windows NT\Accessories\WORDPAD.EXE" ### WRITE.EXE [Kernel Auto Boot] [ActiveSetup] >{22d6f312-b0f6-11d0-94ab-0080c74c7e95}=C:\WINDOWS\SYSTEM32\UNREGMP2.EXE ### Utilitaire d’installation du Lecteur Windows Media de Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 12.0.7600.16385 !$*C:\WINDOWS\SYSTEM32\UNREGMP2.EXE [Auto Services] :HKLM AdobeARMservice ### Service: Adobe Acrobat Update Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\COMMON FILES\ADOBE\ARM\1.0\ARMSVC.EXE * Adobe Acrobat Updater keeps your Adobe software up to date. Adobe Acrobat Update Service Adobe Systems Incorporated Adobe Acrobat Update Service 1.824.20.2044 !$*C:\PROGRAM FILES (X86)\COMMON FILES\ADOBE\ARM\1.0\ARMSVC.EXE [Auto Services] :HKLM AdobeFlashPlayerUpdateSvc ### Service: Adobe Flash Player Update Service Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSWOW64\MACROMED\FLASH\FLASHPLAYERUPDATESERVICE.EXE * Ce service permet de tenir à jour votre installation d’Adobe Flash Player afin de profiter des dernières améliorations et des derniers correctifs de sécurité. Adobe® Flash® Player Update Service 23.0 r0 Adobe Systems Incorporated Adobe® Flash® Player Update Service 23,0,0,205 [Auto Services] :HKLM AeLookupSvc ### Service: Expérience d’application Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Traite les demandes de cache de compatibilité d’application pour les applications, au moment où elles sont lancées Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM ALG ### Service: Service de la passerelle de la couche Application Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\ALG.EXE * Fournit la prise en charge de plug-ins de protocole tiers pour le partage de connexion Internet Service de la passerelle de la couche Application Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\ALG.EXE [Auto Services] :HKLM AppIDSvc ### Service: Identité de l’application Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Détermine et vérifie l’identité d’une application. La désactivation de ce service empêchera l’application d’AppLocker. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Appinfo ### Service: Informations d’application Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permet d’exécuter les applications interactives avec des droits d’administration supplémentaires. Si ce service est arrêté, les utilisateurs ne pourront pas lancer les applications avec les droits d’administration supplémentaires nécessaires pour effectuer les tâches utilisateur souhaitées. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Apple Mobile Device Service ### Service: Apple Mobile Device Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\COMMON FILES\APPLE\MOBILE DEVICE SUPPORT\APPLEMOBILEDEVICESERVICE.EXE * Provides the interface to Apple mobile devices. MobileDeviceService Apple Inc. 3.3.0.0 !$*C:\PROGRAM FILES\COMMON FILES\APPLE\MOBILE DEVICE SUPPORT\APPLEMOBILEDEVICESERVICE.EXE [Auto Services] :HKLM asComSvc ### Service: ASUS Com Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\ASUS\AXSP\1.02.00\ATKEXCOMSVC.EXE * [Auto Services] :HKLM AsSysCtrlService ### Service: ASUS System Control Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\ASUS\ASSYSCTRLSERVICE\1.00.22\ASSYSCTRLSERVICE.EXE * [Auto Services] :HKLM AudioEndpointBuilder ### Service: Générateur de points de terminaison du service Audio Windows Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Gère les périphériques audio pour le service Audio Windows. Si ce service est arrêté, les périphériques et les effets audio ne fonctionneront pas correctement. S’il est désactivé, les services qui en dépendent explicitement ne démarreront pas Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM AudioSrv ### Service: Audio Windows Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Gère les périphériques audio pour les programmes compatibles Windows. Si ce service est arrêté, les périphériques et les effets audio ne fonctionneront pas correctement. S’il est désactivé, les services qui en dépendent explicitement ne démarreront pas Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM AVP15.0.2 ### Service: Kaspersky Small Office Security Service 15.0.2 Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\AVP.EXE * Il protège votre ordinateur contre les virus, les applications dangereuses, les attaques réseau, les escroqueries en ligne et le courrier indésirable. Kaspersky Anti-Virus Kaspersky Lab ZAO Kaspersky Anti-Virus 15.0.2.448 !$*C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\AVP.EXE [Auto Services] :HKLM AxInstSV ### Service: Programme d’installation ActiveX (AxInstSV) Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Valide le contrôle de compte d’utilisateur pour l’installation des contrôles ActiveX depuis Internet et permet de gérer leur installation d’après les paramètres de la stratégie de groupe. Ce service est démarré sur demande et, s’il est désactivé, l’installation des contrôles ActiveX se comporte conformément aux paramètres par défaut du navigateur. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM BDESVC ### Service: Service de chiffrement de lecteur BitLocker Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * BDESVC héberge le service de chiffrement de lecteur BitLocker. Le chiffrement de lecteur BitLocker fournit un démarrage sécurisé pour le système d’exploitation, ainsi qu’un chiffrement total du volume pour le système d’exploitation, les volumes fixes ou les volumes amovibles. Ce service permet à BitLocker d’inviter les utilisateurs à effectuer diverses actions liées aux volumes montés, et déverrouille les volumes automatiquement sans intervention de l’utilisateur. En outre, il stocke les informations de récupération dans Active Directory, s’il est disponible, et, si nécessaire, garantit que les certificats de récupération les plus récents sont utilisés. L’arrêt ou la désactivation du service empêche les utilisateurs de tirer parti de cette fonctionnalité. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM BFE ### Service: Moteur de filtrage de base Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le moteur de filtrage de base est un service qui gère les stratégies de pare-feu et de sécurité IP (IPsec), et qui implémente le filtrage en mode utilisateur. L’arrêt ou la désactivation du service Moteur de filtrage de base diminue significativement la sécurité du système et aboutit également à un fonctionnement imprévisible des applications de gestion et de pare-feu IPsec. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM BITS ### Service: Service de transfert intelligent en arrière-plan Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Transfère des fichiers en arrière-plan en utilisant la bande passante réseau inactive. Si le service est désactivé, toutes les applications dépendant du service de transfert intelligent d’arrière-plan, telles que Windows Update ou MSN Explorer, ne pourront plus télécharger des programmes ni d’autres informations. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Bonjour Service ### Service: Service Bonjour Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\BONJOUR\MDNSRESPONDER.EXE * Permet aux périphériques matériels et aux services logiciels de se configurer automatiquement sur le réseau et de se rendre publics. Bonjour Service Apple Inc. Bonjour 3,1,0,1 !$*C:\PROGRAM FILES\BONJOUR\MDNSRESPONDER.EXE [Auto Services] :HKLM Browser ### Service: Explorateur d’ordinateurs Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Tient à jour une liste des ordinateurs présents sur le réseau et fournit cette liste aux ordinateurs désignés comme navigateurs. Si ce service est arrêté, la liste ne sera pas mise ou tenue à jour. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM bthserv ### Service: Service de prise en charge Bluetooth Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service Bluetooth prend en charge la détection et l’association des périphériques Bluetooth distants. L’arrêt ou la désactivation de ce service peut empêcher des périphériques Bluetooth déjà installés de fonctionner correctement et contrarier la détection et l’association de nouveaux périphériques. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM CertPropSvc ### Service: Propagation du certificat Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Copie des certificats utilisateur et des certificats racines à partir de cartes à puce dans le magasin de certificats de l’utilisateur actuel, détecte quand une carte à puce est insérée dans un lecteur de cartes à puce, et, si nécessaire, installe le minipilote Plug and Play de cartes à puce. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM clr_optimization_v4.0.30319_32 ### Service: Microsoft .NET Framework NGEN v4.0.30319_X86 Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\MSCORSVW.EXE * Microsoft .NET Framework NGEN .NET Runtime Optimization Service Microsoft Corporation Microsoft® .NET Framework 4.6.1055.0 [Auto Services] :HKLM clr_optimization_v4.0.30319_64 ### Service: Microsoft .NET Framework NGEN v4.0.30319_X64 Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\MSCORSVW.EXE * Microsoft .NET Framework NGEN .NET Runtime Optimization Service Microsoft Corporation Microsoft® .NET Framework 4.6.1055.0 [Auto Services] :HKLM COMSysApp ### Service: Application système COM+ Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DLLHOST.EXE * Gère la configuration et le suivi des composants de base COM+ (Component Object Model). Si le service est arrêté, la plupart des composants de base COM+ ne fonctionneront pas correctement. Si ce service est désactivé, les services qui en dépendent de manière explicite ne pourront pas démarrer. COM Surrogate Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DLLHOST.EXE [Auto Services] :HKLM CryptSvc ### Service: Services de chiffrement Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit quatre services de gestion : le service de base de données de catalogue, qui confirme les signatures des fichiers Windows et autorise l’installation de nouveaux programmes, le service de racine protégée, qui ajoute et supprime les certificats d’autorité de certification racines approuvés sur cet ordinateur, le service de mise à jour de certificats racines automatique, qui extrait les certificats racines à partir de Windows Update et autorise les scénarios tels que SSL, et le service des clés, qui aide à l’inscription de cet ordinateur pour les certificats. Si ce service est arrêté, les services de gestion ne fonctionneront pas correctement. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM dbupdate ### Service: Service Mise à jour Dropbox (dbupdate) Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\DROPBOX\UPDATE\DROPBOXUPDATE.EXE * Ce service maintient à jour votre logiciel Dropbox. Si ce service est désactivé ou arrêté, votre logiciel Dropbox ne sera pas mis à jour. Par conséquent, les vulnérabilités de sécurité susceptibles d'être découvertes ne pourront pas être corrigées et certaines fonctionnalités risquent de ne pas se comporter normalement. Ce service se désinstalle de lui-même dès lors qu'il n'est plus utilisé par aucun logiciel Dropbox. Dropbox Update Dropbox, Inc. Dropbox Update 1.3.27.73 !$*C:\PROGRAM FILES (X86)\DROPBOX\UPDATE\DROPBOXUPDATE.EXE [Auto Services] :HKLM dbupdatem ### Service: Service Mise à jour Dropbox (dbupdatem) Status: Start Type: loaded manually on demand Actual File: C:\PROGRAM FILES (X86)\DROPBOX\UPDATE\DROPBOXUPDATE.EXE * Ce service maintient à jour votre logiciel Dropbox. Si ce service est désactivé ou arrêté, votre logiciel Dropbox ne sera pas mis à jour. Par conséquent, les vulnérabilités de sécurité susceptibles d'être découvertes ne pourront pas être corrigées et certaines fonctionnalités risquent de ne pas se comporter normalement. Ce service se désinstalle de lui-même dès lors qu'il n'est plus utilisé par aucun logiciel Dropbox. Dropbox Update Dropbox, Inc. Dropbox Update 1.3.27.73 !$*C:\PROGRAM FILES (X86)\DROPBOX\UPDATE\DROPBOXUPDATE.EXE [Auto Services] :HKLM DbxSvc ### Service: DbxSvc Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\DBXSVC.EXE * Dropbox Service Dropbox Service Dropbox, Inc. Dropbox !$*C:\WINDOWS\SYSTEM32\DBXSVC.EXE [Auto Services] :HKLM DcomLaunch ### Service: Lanceur de processus serveur DCOM Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service DCOMLAUNCH lance les serveurs COM et DCOM en réponse aux demandes d’activation d’objets. Si ce service est arrêté ou désactivé, les programmes qui utilisent COM ou DCOM ne fonctionnent pas correctement. Il est fortement recommandé d’exécuter le service DCOMLAUNCH. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM defragsvc ### Service: Défragmenteur de disque Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit les fonctionnalités de défragmentation de disque. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Dhcp ### Service: Client DHCP Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Inscrit et met à jour les adresses IP et les enregistrements DNS pour cet ordinateur. Si ce service est arrêté, cet ordinateur ne recevra pas d’adresses IP et de mises à jour DNS dynamiques. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM DiagTrack ### Service: Diagnostics Tracking Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * The Diagnostics Tracking Service enables data collection about functional issues in Windows components. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Dnscache ### Service: Client DNS Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service client DNS (dnscache) met en cache les noms DNS (Domain Name System) et inscrit le nom complet de cet ordinateur. Si le service est arrêté, les noms DNS continuent d’être résolus. Toutefois, les résultats des requêtes de noms DNS ne sont pas mis en cache et le nom de l’ordinateur n’est pas inscrit. Si le service est désactivé, les services qui en dépendent explicitement ne peuvent pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM dot3svc ### Service: Configuration automatique de réseau câblé Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service Wired AutoConfig (DOT3SVC) est responsable de l’exécution de l’authentification IEEE 802.1X sur les interfaces Ethernet. Si votre déploiement de réseau câblé actuel applique l’authentification 802.1X, le service DOT3SVC doit être configuré de façon à s’exécuter pour l’établissement de la connectivité de Couche 2 et/ou fournir l’accès aux ressources réseau. Les réseaux câblés qui n’appliquent pas l’authentification 802.1X ne sont pas concernés par le service DOT3SVC. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM DPS ### Service: Service de stratégie de diagnostic Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service de stratégie de diagnostic permet la détection, le dépannage et la résolution de problèmes pour les composants de Windows. Si ce service est arrêté, les diagnostics ne fonctionnent plus. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM EapHost ### Service: Protocole EAP (Extensible Authentication Protocol) Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service EAP (Extensible Authentication Protocol) permet d’authentifier le réseau dans des scénarios tels que des réseaux câblés et sans fil 802.1x, des réseaux privés virtuels et NAP (Network Access Protection). Ce service fournit également des API qui sont utilisées par les clients d’accès à distance, notamment les clients sans fil et VPN, lors de l’authentification. Si vous désactivez ce service, cet ordinateur ne pourra pas accéder aux réseaux qui nécessitent l’authentification EAP. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM EFS ### Service: Système de fichiers EFS (Encrypting File System) Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Fournit la technologie de chiffrement des fichiers de base utilisée pour stocker les fichiers chiffrés sur les volumes NTFS. Si ce service est arrêté ou désactivé, les applications n’auront pas accès aux fichiers chiffrés. Local Security Authority Process Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\WINDOWS\SYSTEM32\LSASS.EXE [Auto Services] :HKLM ehRecvr ### Service: Service de réception Windows Media Center Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\EHOME\EHRECVR.EXE * Service Windows Media Center de réception TV et FM Service de réception Windows Media Center Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\EHOME\EHRECVR.EXE [Auto Services] :HKLM ehSched ### Service: Service de planification Windows Media Center Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\EHOME\EHSCHED.EXE * Démarre et arrête l’enregistrement de programmes TV dans Windows Media Center Service de planification Windows Media Center Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\EHOME\EHSCHED.EXE [Auto Services] :HKLM ESRV_SVC_WILLAMETTE ### Service: Energy Server Service WILLAMETTE Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\INTEL\SUR\WILLAMETTE\ESRV\ESRV_SVC.EXE * Intel(r) Energy Checker SDK. ESRV Service WILLAMETTE Intel(R) System Usage Report Intel(R) System Usage Report !$*C:\PROGRAM FILES\INTEL\SUR\WILLAMETTE\ESRV\ESRV_SVC.EXE [Auto Services] :HKLM eventlog ### Service: Journal d’événements Windows Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ce service gère les événements et les journaux d’événements. Il prend en charge l’enregistrement des événements, les requêtes sur les événements, l’abonnement aux événements, l’archivage des journaux d’événements et la gestion des métadonnées d’événements. Il peut afficher des événements en XML et en format de texte brut. L’arrêt de ce service peut compromettre la sécurité et la fiabilité du système. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM EventSystem ### Service: Système d’événement COM+ Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Prend en charge le service de notification d’événements système (SENS, System Event Notification Service), qui fournit une distribution automatique d’événements aux composants COM (Component Object Model) abonnés. Si le service est arrêté, SENS sera fermé et ne pourra fournir des informations d’ouverture et de fermeture de session. Si ce service est désactivé, le démarrage de tout service qui en dépend explicitement échouera. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Fax ### Service: Télécopie Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\FXSSVC.EXE * Vous permet d’envoyer et de recevoir des télécopies, d’utiliser les ressources de télécopie disponibles sur cet ordinateur ou le réseau. Fax Service Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\FXSSVC.EXE [Auto Services] :HKLM fdPHost ### Service: Hôte du fournisseur de découverte de fonctions Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service FDPHOST héberge les fournisseurs de découverte de réseau de découverte de fonction (FD). Ces fournisseurs de découverte de fonction fournissent des services de découverte de réseau pour les protocoles SSDP (Simple Services Discovery Protocol) et WS-D (Web Services - Discovery). L’arrêt ou la désactivation du service FDPHOST désactivera la découverte de réseau pour ces protocoles lors de l’utilisation de la découverte de fonction. Lorsque ce service n’est pas disponible, les services réseau qui utilisent la découverte de fonction et qui dépendent de ces protocoles de découverte ne pourront pas trouver des périphériques ou des ressources réseau. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM FDResPub ### Service: Publication des ressources de découverte de fonctions Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Publie cet ordinateur et les ressources qui y sont attachées, de façon à ce que leur découverte soit possible sur le réseau. Si ce service est arrêté, les ressources réseau ne sont plus publiées et ne seront donc pas découvertes par les autres ordinateurs du réseau. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM FontCache ### Service: Service de cache de police Windows Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Optimise les performances des applications en mettant en cache les données des polices communément utilisées. Les applications démarrent ce service s’il n’est pas déjà en fonctionnement. Il peut être désactivé ; il en résulte cependant une dégradation des performances des applications. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM FontCache3.0.0.0 ### Service: Cache de police de Windows Presentation Foundation 3.0.0.0 Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WPF\PRESENTATIONFONTCACHE.EXE * Optimise les performances des applications Windows Presentation Foundation (WPF) en mettant en cache les données de police fréquemment utilisées. Les applications WPF démarrent ce service s'il n'est pas déjà en cours d'exécution. Ce dernier peut être désactivé ; toutefois, cela entraîne une dégradation des performances des applications WPF. PresentationFontCache.exe Microsoft Corporation Microsoft® .NET Framework 3.0.6920.5011 !$*C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WPF\PRESENTATIONFONTCACHE.EXE [Auto Services] :HKLM Futuremark SystemInfo Service ### Service: Futuremark SystemInfo Service Status: Start Type: loaded manually on demand Actual File: C:\PROGRAM FILES (X86)\FUTUREMARK\SYSTEMINFO\FMSISVC.EXE * Futuremark SystemInfo Service Futuremark Futuremark SystemInfo 4.41.563.0 !$*C:\PROGRAM FILES (X86)\FUTUREMARK\SYSTEMINFO\FMSISVC.EXE [Auto Services] :HKLM GfExperienceService ### Service: NVIDIA GeForce Experience Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\NVIDIA CORPORATION\GEFORCE EXPERIENCE SERVICE\GFEXPERIENCESERVICE.EXE * NVIDIA GeForce Experience Service NVIDIA GeForce ExperienceService NVIDIA Corporation NVIDIA GeForce ExperienceService 2.11.4.0 !$*C:\PROGRAM FILES\NVIDIA CORPORATION\GEFORCE EXPERIENCE SERVICE\GFEXPERIENCESERVICE.EXE [Auto Services] :HKLM gpsvc ### Service: Client de stratégie de groupe Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service est responsable de l’application des paramètres configurés par les administrateurs pour l’ordinateur et pour les utilisateurs via le composant de stratégie de groupe. Si le service est arrêté ou désactivé, les paramètres ne seront pas appliqués et les applications et les composants ne seront pas gérables par la stratégie de groupe. Tout composant ou application qui dépend du composant de stratégie de groupe pourra ne pas fonctionner si le service est arrêté ou désactivé. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM gupdate ### Service: Service Google Update (gupdate) Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE * Permet de maintenir votre logiciel Google à jour. Si ce service est désactivé ou interrompu, votre logiciel Google ne sera plus mis à jour. Toute faille de sécurité susceptible d'apparaître ne pourrait alors pas être réparée et certaines fonctionnalités pourraient être endommagées. Ce service se désinstalle automatiquement lorsque aucun logiciel Google ne l'utilise. Programme d'installation de Google Google Inc. Google Update 1.3.29.1 !$*C:\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE [Auto Services] :HKLM gupdatem ### Service: Service Google Update (gupdatem) Status: Start Type: loaded manually on demand Actual File: C:\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE * Permet de maintenir votre logiciel Google à jour. Si ce service est désactivé ou interrompu, votre logiciel Google ne sera plus mis à jour. Toute faille de sécurité susceptible d'apparaître ne pourrait alors pas être réparée et certaines fonctionnalités pourraient être endommagées. Ce service se désinstalle automatiquement lorsque aucun logiciel Google ne l'utilise. Programme d'installation de Google Google Inc. Google Update 1.3.29.1 !$*C:\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE [Auto Services] :HKLM hidserv ### Service: Accès du périphérique d'interface utilisateur Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permet l'accès entrant générique aux périphériques d'interface utilisateur, qui activent et maintiennent l'utilisation des boutons actifs prédéfinis sur le clavier, les contrôles à distance, et d'autres périphériques multimédia. Si ce service est arrêté, les boutons actifs contrôlés par ce service ne fonctionneront pas. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM HiPatchService ### Service: Hi-Rez Studios Authenticate and Update Service Status: Start Type: loaded automatically by Server Manager Actual File: F:\JEUXDUDIEU\HIPATCHSERVICE.EXE * HiPatchService Hi-Rez Studios HiPatchService 5.0.5.5 [Auto Services] :HKLM hkmsvc ### Service: Gestion des clés et des certificats d’intégrité Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit des services de gestion des clés et des certificats X.509 pour l’Agent de protection d’accès réseau (NAPAgent). Les technologies de mise en œuvre qui utilisent des certificats X.509 ne fonctionnent pas correctement sans ce service. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM HomeGroupListener ### Service: Écouteur HomeGroup Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Effectue des modifications sur l’ordinateur local associées à la configuration et à la maintenance de l’ordinateur joint au groupe résidentiel. Si ce service est arrêté ou désactivé, votre ordinateur ne fonctionnera pas correctement dans un groupe résidentiel et votre groupe résidentiel ne fonctionnera peut-être pas correctement non plus. Nous vous recommandons de veiller à ce que ce service soit constamment en cours d’exécution. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM HomeGroupProvider ### Service: Fournisseur HomeGroup Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Effectue des tâches réseau associées à la configuration et à la maintenance des groupes résidentiels. Si ce service est arrêté ou désactivé, votre ordinateur ne sera pas en mesure de détecter d’autres groupes résidentiels et votre groupe résidentiel ne fonctionnera peut-être pas correctement. Nous vous recommandons de veiller à ce que ce service soit constamment en cours d’exécution. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM idsvc ### Service: Windows CardSpace Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WINDOWS COMMUNICATION FOUNDATION\INFOCARD.EXE * Active en toute sécurité la création, la gestion et la divulgation d’identités numériques. Windows CardSpace Microsoft Corporation Microsoft® .NET Framework 3.0.4506.5464 !$*C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WINDOWS COMMUNICATION FOUNDATION\INFOCARD.EXE [Auto Services] :HKLM IEEtwCollectorService ### Service: Internet Explorer ETW Collector Service Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\IEETWCOLLECTOR.EXE * ETW Collector Service for Internet Explorer. When running, this service collects real time ETW events and processes them. IE ETW Collector Service Microsoft Corporation Internet Explorer 11.00.9600.18500 !$*C:\WINDOWS\SYSTEM32\IEETWCOLLECTOR.EXE [Auto Services] :HKLM IKEEXT ### Service: Modules de génération de clés IKE et AuthIP Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service IKEEXT héberge les modules de génération de clés IKE (Internet Key Exchange) et AuthIP (Authenticated Internet Protocol). Ces modules de génération de clés sont utilisés pour l’authentification et l’échange de clés dans la sécurité IP (IPsec). L’arrêt ou la désactivation du service IKEEXT entraînera la désactivation de l’échange de clés IKE et AuthIP avec des ordinateurs homologues. IPsec est généralement configuré pour utiliser IKE ou AuthIP ; par conséquent, l’arrêt ou la désactivation du service IKEEXT risque de conduire à la défaillance d’IPsec et de compromettre la sécurité du système. Il est fortement recommandé d’activer l’exécution du service IKEEXT. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Intel(R) Capability Licensing Service TCP IP Interface ### Service: Intel(R) Capability Licensing Service TCP IP Interface Status: Start Type: loaded manually on demand Actual File: C:\PROGRAM FILES\INTEL\ICLS CLIENT\SOCKETHECISERVER.EXE * Version: 1.42.17.0 Intel(R) Capability Licensing Service TCP IP Interface Intel(R) Corporation Intel(R) Capability Licensing Service TCP IP Interface 1,42,17,0 !$*C:\PROGRAM FILES\INTEL\ICLS CLIENT\SOCKETHECISERVER.EXE [Auto Services] :HKLM Intel(R) PROSet Monitoring Service ### Service: Intel(R) PROSet Monitoring Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\IPROSETMONITOR.EXE * Le service de surveillance Intel(R) PROSet surveille activement les modifications apportées au système et met à jour les périphériques réseau affectés afin qu'ils fonctionnent toujours dans des conditions optimales. L'arrêt de ce service peut nuire aux performances des périphériques réseau du système. Intel® PROSet Monitoring Service Intel Corporation Intel® PROSet Monitoring Service 20, 2, 3000, 0 [Auto Services] :HKLM IPBusEnum ### Service: Énumérateur de bus IP PnP-X Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service énumérateur du bus PnP-X gère le bus de réseau virtuel. Il découvre les périphériques connectés au réseau à l’aide des protocoles de découverte SSDP/WS et leur donne une présence dans PnP. Si ce service est arrêté ou désactivé, la présence des périphériques connectés au réseau ne sera pas conservée dans PnP. Tous les scénarios pnpx cesseront de fonctionner. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM iphlpsvc ### Service: Assistance IP Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit une connectivité de tunnel à l’aide des technologies de transition IPv6 (6to4, ISATAP, Proxy de port et Teredo) et IP-HTTPS. Si ce service est arrêté, l’ordinateur ne disposera pas des avantages de la connectivité améliorée offerts par ces technologies. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM jhi_service ### Service: Intel(R) Dynamic Application Loader Host Interface Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\DAL\JHI_SERVICE.EXE * Intel(R) Dynamic Application Loader Host Interface Service - Allows applications to access the local Intel (R) DAL Intel(R) Dynamic Application Loader Host Interface Intel Corporation Intel(R) Dynamic Application Loader Host Interface 11.0.0.1141 !$*C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\DAL\JHI_SERVICE.EXE [Auto Services] :HKLM KeyIso ### Service: Isolation de clé CNG Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Le service d’isolation de clé CNG est hébergé dans le processus LSA. Le service fournit une isolation de processus de clé aux clés privés et aux opérations de chiffrement associées, conformément aux critères communs. Le service stocke et utilise des clés à long terme dans le cadre d’un processus sécurisé répondant aux exigences des critères communs. Local Security Authority Process Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\WINDOWS\SYSTEM32\LSASS.EXE [Auto Services] :HKLM KtmRm ### Service: Service KtmRm pour Distributed Transaction Coordinator Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Coordonne les transactions entre Distributed Transaction Coordinator (MSDTC) et le gestionnaire de transactions du noyau (KTN). S’il n’est pas requis, il est recommandé que ce service reste arrêté. S’est requis, MSDTC et KTM démarrent ce service automatiquement. Si ce service est désactivé, toute transaction MSDTC interagissant avec un gestionnaire de transactions du noyau échoue et tout service qui en dépend de façon explicite ne parvient pas à démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM LanmanServer ### Service: Serveur Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Prend en charge le partage de fichiers, d’impression et des canaux nommés via le réseau pour cet ordinateur. Si ce service est arrêté, ces fonctions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM LanmanWorkstation ### Service: Station de travail Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Crée et maintient des connexions de réseau client à des serveurs distants à l’aide du protocole SMB. Si ce service est arrêté, ces connexions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM lltdsvc ### Service: Mappage de découverte de topologie de la couche de liaison Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Crée un mappage réseau, consistant en informations sur la topologie des ordinateurs et des périphériques (connectivité) et en métadonnées décrivant chaque ordinateur et chaque périphérique. Si ce service est désactivé, le mappage réseau ne fonctionne pas correctement. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM lmhosts ### Service: Assistance NetBIOS sur TCP/IP Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Prend en charge le service NetBIOS sur TCP/IP (NetBT) et la résolution de noms NetBIOS pour les clients présents sur le réseau, ce qui permet aux utilisateurs de partager des fichiers, d’imprimer et d’ouvrir des sessions sur le réseau. Si ce service est arrêté, ces fonctions risquent de ne pas être disponibles. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM LMS ### Service: Intel(R) Management and Security Application Local Management Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\LMS\LMS.EXE * Intel(R) Management and Security Application Local Management Service - Provides OS-related Intel(R) ME functionality. Intel(R) Local Management Service Intel Corporation Intel(R) Management and Security Application Local Management Service 11.0.0.1141 !$*C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\LMS\LMS.EXE [Auto Services] :HKLM MMCSS ### Service: Planificateur de classes multimédias Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Active la définition relative des priorités du travail sur la base des priorités des tâches de niveau système. Ce service concerne principalement les applications multimédias. S’il est arrêté, chaque tâche reprend sa priorité par défaut. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM MozillaMaintenance ### Service: Mozilla Maintenance Service Status: Start Type: loaded manually on demand Actual File: C:\PROGRAM FILES (X86)\MOZILLA MAINTENANCE SERVICE\MAINTENANCESERVICE.EXE * Le service de maintenance de Mozilla s’assure que vous avez la dernière version la plus sûre de Mozilla Firefox sur votre ordinateur. Garder Firefox à jour est très important pour votre sécurité en ligne et Mozilla vous recommande vivement de laisser ce service activé. Mozilla Foundation Firefox 48.0.2 !$*C:\PROGRAM FILES (X86)\MOZILLA MAINTENANCE SERVICE\MAINTENANCESERVICE.EXE [Auto Services] :HKLM MpsSvc ### Service: Pare-feu Windows Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le Pare-feu Windows vous aide à protéger votre ordinateur en empêchant les utilisateurs non autorisés d’accéder à votre ordinateur via Internet ou un réseau. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM MSCamSvc ### Service: MSCamSvc Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\MICROSOFT LIFECAM\MSCAMS64.EXE * MsCamSvc.exe Microsoft Corporation Microsoft LifeCam 3.22.270.0 !$*C:\PROGRAM FILES\MICROSOFT LIFECAM\MSCAMS64.EXE [Auto Services] :HKLM MSDTC ### Service: Coordinateur de transactions distribuées Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\MSDTC.EXE * Coordonne les transactions qui comportent plusieurs gestionnaires de ressources, tels que des bases de données, des files d’attente de messages net des systèmes de fichiers. Si ce service est arrêté, ces transactions échoueront. S’il est désactivé, le démarrage de tout service qui en dépend explicitement échouera. Service Microsoft Distributed Transaction Coordinator Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\MSDTC.EXE [Auto Services] :HKLM MSiSCSI ### Service: Service Initiateur iSCSI de Microsoft Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Gère les sessions iSCSI (Internet SCSI) à partir de cet ordinateur sur les périphériques cible iSCSI distants. Si ce service est arrêté, l’ordinateur ne pourra plus ouvrir de session sur les cibles iSCSI ni y accéder. S’il est désactivé, tous les services qui dépendent explicitement de lui ne pourront plus démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM msiserver ### Service: Windows Installer Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\MSIEXEC.EXE * Ajoute, modifie et supprime des applications fournies en tant que package Windows Installer (*.msi). Si ce service est désactivé, les services qui en dépendent explicitement ne démarreront pas. Installateur Windows® Microsoft Corporation Windows Installer - Unicode 5.0.7600.16385 !$*C:\WINDOWS\SYSTEM32\MSIEXEC.EXE [Auto Services] :HKLM napagent ### Service: Agent de protection d’accès réseau Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service Agent de protection d’accès réseau (NAP) recueille et gère les informations d’intégrité pour les ordinateurs clients d’un réseau. Les informations recueillies par l’agent NAP sont utilisées pour s’assurer que l’ordinateur client possède les logiciels et paramètres nécessaires. Si un ordinateur client n’est pas conforme à la stratégie d’intégrité, il est possible de lui procurer un accès réseau restreint jusqu’à ce que sa configuration soit mise à jour. Selon la configuration de la stratégie d’intégrité, les ordinateurs clients peuvent être mis à jour automatiquement afin que les utilisateurs puissent rapidement disposer à nouveau d’un accès réseau complet sans avoir à mettre à jour leur ordinateur manuellement. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Netlogon ### Service: NetLogon Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Maintient un canal sécurisé entre cet ordinateur et le contrôleur de domaine pour authentifier les utilisateurs et les services. Si ce service est arrêté, l’ordinateur peut ne pas authentifier les utilisateurs et les services et le contrôleur de domaine ne peut pas inscrire les enregistrements DNS. Si ce service est désactivé, tout service qui en dépend explicitement ne pourra pas démarrer. Local Security Authority Process Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\WINDOWS\SYSTEM32\LSASS.EXE [Auto Services] :HKLM Netman ### Service: Connexions réseau Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Prend en charge les objets dans le dossier Connexions réseau et accès à distance, dans lequel vous pouvez afficher à la fois les connexions du réseau local et les connexions à distance. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM netprofm ### Service: Service Liste des réseaux Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Identifie les réseaux auxquels l’ordinateur s’est connecté, collecte et stocke les propriétés de ces réseaux, et signale aux applications toute modification des propriétés. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM NlaSvc ### Service: Connaissance des emplacements réseau Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Collecte et stocke les informations de configuration du réseau, puis notifie les programmes en cas de modification de ces informations. Si ce service est arrêté, les informations de configuration risquent de ne pas être disponibles. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM nsi ### Service: Service Interface du magasin réseau Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ce service fournit des notifications réseau (ajout/suppression d’interface, etc.) aux clients en mode utilisateur. L’arrêt de ce service entraîne la perte de la connectivité réseau. Si ce service est désactivé, les autres services qui en dépendent explicitement ne pourront pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM NvNetworkService ### Service: NVIDIA Network Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\NETSERVICE\NVNETWORKSERVICE.EXE * NVIDIA Network Service NVIDIA Network Service NVIDIA Corporation NVIDIA Network Service 2.4.13.69 !$*C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\NETSERVICE\NVNETWORKSERVICE.EXE [Auto Services] :HKLM NvStreamNetworkSvc ### Service: NVIDIA Streamer Network Service Status: Start Type: loaded manually on demand Actual File: C:\PROGRAM FILES\NVIDIA CORPORATION\NVSTREAMSRV\NVSTREAMNETWORKSERVICE.EXE * Network Service for SHIELD Streaming NVIDIA Network Stream Service NVIDIA Corporation NVIDIA Streaming 7.1.0280.3 !$*C:\PROGRAM FILES\NVIDIA CORPORATION\NVSTREAMSRV\NVSTREAMNETWORKSERVICE.EXE [Auto Services] :HKLM NvStreamSvc ### Service: NVIDIA Streamer Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\NVIDIA CORPORATION\NVSTREAMSRV\NVSTREAMSERVICE.EXE * Service for SHIELD Streaming NVIDIA Streamer Service NVIDIA Corporation NVIDIA Streamer 7.1.0280.3 !$*C:\PROGRAM FILES\NVIDIA CORPORATION\NVSTREAMSRV\NVSTREAMSERVICE.EXE [Auto Services] :HKLM nvsvc ### Service: NVIDIA Display Driver Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\NVVSVC.EXE * Provides system and desktop level support to the NVIDIA display driver NVIDIA Driver Helper Service, Version 372.70 NVIDIA Corporation NVIDIA Driver Helper Service, Version 372.70 8.17.13.7270 !$*C:\WINDOWS\SYSTEM32\NVVSVC.EXE [Auto Services] :HKLM p2pimsvc ### Service: Gestionnaire d’identité réseau homologue Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit des services d’identité pour le protocole PNRP et les services de groupement homologue. S’il est désactivé, le protocole PNRP et les services de groupement homologue peuvent ne pas fonctionner, et certaines applications, telles que Groupe résidentiel et Assistance à distance, peuvent ne pas fonctionner correctement. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM p2psvc ### Service: Groupement de mise en réseau de pairs Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permet la communication multipartie à l’aide du groupement homologue. S’il est désactivé, certaines applications, telles que Groupe résidentiel, peuvent ne pas fonctionner. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM PcaSvc ### Service: Service de l’Assistant Compatibilité des programmes Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ce service fournit une prise en charge de l’Assistant Compatibilité des programmes. Cet Assistant surveille les programmes installés et exécutés par l’utilisateur et détecte les problèmes de compatibilité connus. Si ce service est arrêté, cet Assistant ne fonctionnera pas correctement. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM PerfHost ### Service: Hôte de DLL de compteur de performance Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSWOW64\PERFHOST.EXE * Permet aux utilisateurs à distances et aux processus 64 bits d’interroger les compteurs de performances fournis par des DLL 32 bits. Si ce service est arrêté, seuls les utilisateurs locaux et les processus 32 bits peuvent interroger les compteurs fournis par des DLL 32 bits. Hôte de DLL de compteur de performance Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSWOW64\PERFHOST.EXE [Auto Services] :HKLM pla ### Service: Journaux & alertes de performance Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service des journaux et des alertes de performance collecte des données de performance sur des ordinateurs locaux ou distants, en se basant sur des paramètres de planification préconfigurés, puis écrit ces données dans un journal ou déclenche une alerte. Si ce service est arrêté, les informations de performance ne seront plus collectées. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront plus démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM PlugPlay ### Service: Plug-and-Play Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permet à l’ordinateur de reconnaître et d’adapter les modifications matérielles avec peu ou pas du tout d’intervention de l’utilisateur. Arrêter ou désactiver ce service provoque une instabilité du système. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM PNRPAutoReg ### Service: Service de publication des noms d’ordinateurs PNRP Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ce service publie un nom d’ordinateur à l’aide du protocole PNRP (Peer Name Resolution Protocol). Sa configuration est gérée par le contexte netsh « p2p pnrp peer ». Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM PNRPsvc ### Service: Protocole PNRP Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permet la résolution de noms d’homologues sans serveur via Internet, à l’aide du protocole PNRP. Si cette fonction est désactivée, certaines applications pair à pair et collaboratives, telles que Assistance à distance, peuvent ne pas fonctionner. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM PolicyAgent ### Service: Agent de stratégie IPsec Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * La sécurité du protocole Internet (IPSec) prend en charge l’authentification de l’homologue réseau, l’authentification de l’origine des données, l’intégrité des données, la confidentialité des données (chiffrement) et la protection de la relecture. Ce service met en œuvre des stratégies IPSec créées via le composant logiciel enfichable Stratégies de sécurité IP ou l’outil de ligne de commande « netsh ipsec ». Si vous arrêtez ce service, vous pourrez rencontrer des problèmes de connectivité réseau si votre stratégie nécessite des connexions IPSec. En outre, la gestion à distance du Pare-feu Windows n’est pas disponible lorsque ce service est arrêté. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Power ### Service: Alimentation Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Gère la stratégie d’alimentation et la remise de notification de stratégie d’alimentation. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM ProfSvc ### Service: Service de profil utilisateur Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ce service est responsable du chargement et du déchargement des profils utilisateurs. Si ce service est arrêté ou désactivé, les utilisateurs ne pourront plus ouvrir ou fermer une session, les applications pourront avoir des problèmes pour obtenir les données des utilisateurs, et les composants inscrits pour recevoir les notifications d’événements de profils ne les recevront pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM ProtectedStorage ### Service: Emplacement protégé Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Fournit un stockage protégé pour les données sensibles, telles que les mots de passe, pour empêcher l’accès par des services, des processus ou des utilisateurs non autorisés. Local Security Authority Process Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\WINDOWS\SYSTEM32\LSASS.EXE [Auto Services] :HKLM PSI_SVC_2_x64 ### Service: Corel License Validation Service V2 x64, Powered by arvato Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\COMMON FILES\PROTEXIS\LICENSE SERVICE\PSISERVICE_2.EXE * This service provides license-validation functionality for Corel Corporation. It is powered by Protexis from arvato digital Services. PsiService PsiService arvato digital services llc PsiService System Service 3.3.0.24 !$*C:\PROGRAM FILES\COMMON FILES\PROTEXIS\LICENSE SERVICE\PSISERVICE_2.EXE [Auto Services] :HKLM QWAVE ### Service: Expérience audio-vidéo haute qualité Windows Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * qWave (Quality Windows Audio Video Experience) est une plateforme réseau destinée aux applications de flux AV (Audio Video) sur des réseaux domestiques IP. qWave améliore les performances et la fiabilité des flux AV en assurant la qualité de service (QoS) sur le réseau des applications AV. Cette plateforme fournit des mécanismes concernant le contrôle d’admission, l’analyse et la mise en œuvre des principes de protection des informations personnelles à l’exécution, la rétroaction des applications et la définition des priorités du trafic. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM RasAuto ### Service: Gestionnaire de connexion automatique d’accès distant Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Crée une connexion vers un réseau distant à chaque fois qu’un programme référence un nom ou une adresse DNS ou NetBIOS distant. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM RasMan ### Service: Gestionnaire de connexions d’accès distant Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Gère les connexions d’accès à distance et les connexions de réseau privé virtuel (VPN) entre cet ordinateur et Internet ou d’autres réseaux distants. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM RemoteRegistry ### Service: @regsvc.dll,-1 Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * @regsvc.dll,-2 Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM RpcEptMapper ### Service: Mappeur de point de terminaison RPC Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Résout les identificateurs des interfaces RPC en points de terminaison de transport. Si ce service est arrêté ou désactivé, les programmes utilisant des services d’appel de procédure distante (RPC) ne fonctionneront pas correctement. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM RpcLocator ### Service: Localisateur d’appels de procédure distante (RPC) Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\LOCATOR.EXE * Dans Windows 2003 et les versions antérieures de Windows, le service Localisateur d’appels de procédure distante (RPC) gère la base de données du service de nom RPC. Dans Windows Vista et les versions ultérieures de Windows, ce service ne fournit aucune fonctionnalité et est présent à des fins de compatibilité applicative. Localisateur d’appels de procédure distante Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\LOCATOR.EXE [Auto Services] :HKLM RpcSs ### Service: Appel de procédure distante (RPC) Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service RPCSS est le Gestionnaire de contrôle des services pour les serveurs COM et DCOM. Il traite les demandes d’activation d’objets, les résolutions d’exportateur d’objets et le nettoyage de la mémoire distribuée pour les serveurs COM et DCOM. Si ce service est arrêté ou désactivé, les programmes utilisant COM ou DCOM ne fonctionnent pas correctement. Il est fortement recommandé d’exécuter le service RPCSS. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SamSs ### Service: Gestionnaire de comptes de sécurité Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Le démarrage de ce service signale à d’autres services que le Gestionnaire de comptes de sécurité est prêt à accepter des demandes. La désactivation de ce service empêchera d’autres services dans le système d’être prévenus lorsque le Gestionnaire de comptes de sécurité sera prêt, ce qui pourrait provoquer le démarrage incorrect de ces services. Ce service ne doit pas être désactivé. Local Security Authority Process Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\WINDOWS\SYSTEM32\LSASS.EXE [Auto Services] :HKLM SCardSvr ### Service: Carte à puce Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Gère l’accès aux cartes à puce lues par cet ordinateur. Si ce service est arrêté, cet ordinateur ne pourra plus lire de cartes à puces. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Schedule ### Service: Planificateur de tâches Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permet à un utilisateur de configurer et de planifier des tâches automatisées sur cet ordinateur. Le service héberge également plusieurs tâches critiques du système Windows. Si ce service est arrêté ou désactivé, ces tâches ne seront pas exécutées à l’heure prévue. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SCPolicySvc ### Service: Stratégie de retrait de la carte à puce Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Autorise le système à être configuré pour verrouiller le Bureau de l’utilisateur au moment du retrait de la carte à puce. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SDRSVC ### Service: Sauvegarde Windows Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Offre des capacités de sauvegarde et de restauration Windows. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM seclogon ### Service: Ouverture de session secondaire Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permet le démarrage des processus sous d’autres informations d’identification. Si ce service est arrêté, ce type d’ouverture de session sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SENS ### Service: Service de notification d’événements système Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Analyse les événements système et notifie leur existence aux abonnés du système d’événements COM+. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SensrSvc ### Service: Brillance adaptative Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Surveille les capteurs de lumière ambiante pour détecter les changements de lumière ambiante et régler la brillance de l’affichage. Si ce service est arrêté ou désactivé, la brillance de l’affichage ne s’adaptera pas aux conditions d’éclairage. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SessionEnv ### Service: Configuration des services Bureau à distance Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service Configuration des services Bureau à distance (RDCS) est responsable de toutes les activités de maintenance de session et de configuration du Bureau à distance et des services Bureau à distance nécessitant un contexte SYSTEM. Il faut y inclure les dossiers temporaires par session, ainsi que les thèmes et certificats des services Bureau à distance. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM ShellHWDetection ### Service: Détection matériel noyau Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit des notifications à des événements matériel de lecture automatique. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SkypeUpdate ### Service: Skype Updater Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\SKYPE\UPDATER\UPDATER.EXE * Enables the detection, download and installation of updates for Skype. Skype Updater Service Skype Technologies Skype 7.0 !$*C:\PROGRAM FILES (X86)\SKYPE\UPDATER\UPDATER.EXE [Auto Services] :HKLM SNMPTRAP ### Service: Interruption SNMP Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SNMPTRAP.EXE * Reçoit les messages d’interception générés par les agents SNMP (Simple Network Management Protocol) locaux ou distants et transmet les messages aux programmes de gestion SNMP s’exécutant sur cet ordinateur. Si ce service est arrêté, les programmes à base SNMP sur cet ordinateur ne recevront pas les messages d’interception SNMP. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront pas démarrer. Interruption SNMP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SNMPTRAP.EXE [Auto Services] :HKLM Spooler ### Service: Spouleur d’impression Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SPOOLSV.EXE * Charge les fichiers en mémoire pour une impression ultérieure Application sous-système spouleur Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SPOOLSV.EXE [Auto Services] :HKLM sppsvc ### Service: Protection logicielle Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SPPSVC.EXE * Permet le téléchargement, l’installation et l’application de licences numériques pour Windows et des applications Windows. Si le service est désactivé, le système d’exploitation et les applications sous licence peuvent s’exécuter dans un mode de notification. Et il est instamment recommandé de ne pas désactiver le service de protection logicielle. Service de la plateforme de protection logicielle Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SPPSVC.EXE [Auto Services] :HKLM sppuinotify ### Service: Service de notification SPP Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit l’activation et la notification de la gestion de licences du logiciel Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SSDPSRV ### Service: Découverte SSDP Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Découvre les périphériques et services en réseau qui utilisent le protocole de découverte SSDP, tels que les périphériques UPnP. Annonce également les périphériques et services SSDP exécutés sur l’ordinateur local. Si ce service est arrêté, les périphériques SSDP ne seront pas découverts. S’il est désactivé, tous les services qui dépendent explicitement de lui ne démarreront pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SstpSvc ### Service: Service SSTP (Secure Socket Tunneling Protocol) Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Prend en charge la connexion par le protocole SSTP (Secure Socket Tunneling Protocol) à des ordinateurs distants via un réseau VPN. Si ce service est désactivé, les utilisateurs ne peuvent pas utiliser le protocole SSTP pour accéder à des serveurs distants. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Steam Client Service ### Service: Steam Client Service Status: Start Type: loaded manually on demand Actual File: C:\PROGRAM FILES (X86)\COMMON FILES\STEAM\STEAMSERVICE.EXE * Steam Client Service monitors and updates Steam content Steam Client Service Valve Corporation Steam Client Service 01.00.00.01 !$*C:\PROGRAM FILES (X86)\COMMON FILES\STEAM\STEAMSERVICE.EXE [Auto Services] :HKLM Stereo Service ### Service: NVIDIA Stereoscopic 3D Driver Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\3D VISION\NVSCPAPISVR.EXE * Provides system support for NVIDIA Stereoscopic 3D driver Stereo Vision Control Panel API Server NVIDIA Corporation Stereo Vision Control Panel API Server 7.17.13.7270 !$*C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\3D VISION\NVSCPAPISVR.EXE [Auto Services] :HKLM stisvc ### Service: Acquisition d’image Windows (WIA) Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit des services d’acquisition d’images pour les scanneurs et les appareils photo. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM swprv ### Service: Fournisseur de cliché instantané de logiciel Microsoft Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Gère les copies logicielles de clichés instantanés de volumes créés par le service de cliché instantané de volumes. Si ce service est arrêté, les copies logicielles de clichés instantanés ne peuvent pas être gérées. Si le service est désactivé, les services qui en dépendent ne pourront pas démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SysMain ### Service: Superfetch Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Gère et améliore les performances du système dans le temps. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM SystemUsageReportSvc_WILLAMETTE ### Service: Intel(R) System Usage Report Service SystemUsageReportSvc_WILLAMETTE Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES (X86)\INTEL DRIVER UPDATE UTILITY\SUR\SURSVC.EXE * Inte(R) System Usage Report Service SystemUsageReportSvc_WILLAMETTE monitors the computer system usage and helps to improve system's performance. Intel(R) System Usage Report Intel(R) System Usage Report !$*C:\PROGRAM FILES (X86)\INTEL DRIVER UPDATE UTILITY\SUR\SURSVC.EXE [Auto Services] :HKLM TabletInputService ### Service: Service Panneau de saisie Tablet PC Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Active les fonctionnalités de stylet et d’entrée manuscrite du Panneau de saisie Tablet PC Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM TapiSrv ### Service: Téléphonie Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Prend en charge l’interface TAPI (Telephony API) pour les programmes qui contrôlent les périphériques de téléphonie sur l’ordinateur local et, via le réseau local (LAN), sur les serveurs qui exécutent également le service. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM TermService ### Service: Services Bureau à distance Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Autorise les utilisateurs à se connecter de manière interactive à un ordinateur distant. Le Bureau à distance et le serveur hôte de session Bureau à distance dépendent de ce service. Pour empêcher l’utilisation à distance de cet ordinateur, désactivez les cases à cocher situées sous l’onglet Utilisation à distance des Propriétés système via l’élément Système du Panneau de configuration. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Themes ### Service: Thèmes Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit un système de gestion de thème de l’expérience utilisateur. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM THREADORDER ### Service: Serveur de priorités des threads Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permet l’exécution ordonnée d’un groupe de threads dans un délai spécifique. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM TrkWks ### Service: Client de suivi de lien distribué Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Conserve les liens entre des fichiers NTFS au sein d’un ordinateur ou d’un ensemble d’ordinateurs en réseau. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM TrustedInstaller ### Service: Programme d’installation pour les modules Windows Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE * Permet l’installation, la modification et la suppression de composants facultatifs et de mises à jour Windows. Si ce service est désactivé, l’installation ou la désinstallation de mises à jour Windows peut échouer pour cet ordinateur. Programme d’installation pour les modules Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 !$*C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE [Auto Services] :HKLM UI0Detect ### Service: Détection de services interactifs Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\UI0DETECT.EXE * Active la notification des entrées utilisateur pour les services interactifs, qui active l’accès aux boîtes de dialogue créées par les services interactifs lorsqu’elles apparaissent. Si ce service est arrêté, les notifications de nouvelles boîtes de dialogue de services interactifs ne fonctionneront plus et l’accès aux boîtes de dialogue des services interactifs sera peut-être perdu. Si ce service est désactivé, les notifications des nouvelles boîtes de dialogue de services interactifs ainsi que leur accès ne fonctionneront plus. Détection de services interactifs Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\UI0DETECT.EXE [Auto Services] :HKLM upnphost ### Service: Hôte de périphérique UPnP Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Autorise l’hébergement des périphériques UPnP sur cet ordinateur. Si ce service est arrêté, tous les périphériques UPnP hébergés cesseront de fonctionner et aucun autre périphérique hébergé ne pourra être ajouté. Si ce service est désactivé, tous les services qui dépendent explicitement de lui ne démarreront pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM USER_ESRV_SVC_WILLAMETTE ### Service: User Energy Server Service WILLAMETTE Status: Start Type: loaded manually on demand Actual File: C:\PROGRAM FILES\INTEL\SUR\WILLAMETTE\ESRV\ESRV_SVC.EXE * Intel(r) Energy Checker SDK. ESRV Service WILLAMETTE Intel(R) System Usage Report Intel(R) System Usage Report !$*C:\PROGRAM FILES\INTEL\SUR\WILLAMETTE\ESRV\ESRV_SVC.EXE [Auto Services] :HKLM UxSms ### Service: Gestionnaire de sessions du Gestionnaire de fenêtrage Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit les services de démarrage et de maintenance du Gestionnaire de fenêtrage Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM VaultSvc ### Service: Gestionnaire d’informations d’identification Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Offre un service de stockage et de récupération sécurisé des informations d’identification pour les utilisateurs, les applications et les packages de services de sécurité. Local Security Authority Process Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\WINDOWS\SYSTEM32\LSASS.EXE [Auto Services] :HKLM vds ### Service: Disque virtuel Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\VDS.EXE * Fournit des services de gestion des disques, des volumes, des systèmes de fichiers et des groupes de stockage. Service de disque virtuel Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\VDS.EXE [Auto Services] :HKLM VSS ### Service: Cliché instantané des volumes Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\VSSVC.EXE * Gère et implémente les clichés instantanés de volumes pour les sauvegardes et autres utilisations. Si ce service est arrêté, les clichés instantanés ne seront pas disponibles pour la sauvegarde et la sauvegarde échouera. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas. Service de cliché instantané de volumes Microsoft® Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\VSSVC.EXE [Auto Services] :HKLM W32Time ### Service: Temps Windows Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Conserve la synchronisation de la date et de l’heure sur tous les clients et serveurs sur le réseau. Si ce service est arrêté, la synchronisation de la date et de l’heure sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WatAdminSvc ### Service: Service Windows Activation Technologies Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\WAT\WATADMINSVC.EXE * Effectue la validation de Windows 7. Windows Activation Technologies Service Microsoft Corporation Microsoft® Windows® Operating System 7.1.7600.16395 !$*C:\WINDOWS\SYSTEM32\WAT\WATADMINSVC.EXE [Auto Services] :HKLM wbengine ### Service: Service de moteur de sauvegarde en mode bloc Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\WBENGINE.EXE * Le service WBENGINE est utilisé par la sauvegarde Windows pour effectuer les opérations de sauvegarde et de récupération. Si ce service est arrêté par un utilisateur, l’opération de sauvegarde ou de récupération en cours risque d’échouer. La désactivation de ce service peut désactiver les opérations de sauvegarde et de récupération effectuées à l’aide de la sauvegarde Windows sur cet ordinateur. Exécutable du service de moteur de sauvegarde en mode bloc Microsoft® Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WBENGINE.EXE [Auto Services] :HKLM WbioSrvc ### Service: Service de biométrie Windows Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service de biométrie Windows permet aux applications clientes de capturer, comparer, manipuler et stocker des données biométriques sans avoir directement accès au matériel ou aux échantillons. Le service est hébergé dans un processus SVCHOST privilégié. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM wcncsvc ### Service: Windows Connect Now - Registre de configuration Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * WCNCSVC héberge la configuration de connexion immédiate Windows, qui est l’implémentation Microsoft du protocole WFP (Wi-Fi Protected Setup). On l’utilise pour configurer des paramètres de réseau local sans fil pour un point d’accès ou un périphérique Wi-Fi. Le service est démarré par programme en cas de besoin. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WcsPlugInService ### Service: Système de couleurs Windows Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service WcsPlugInService héberge des modules de plug-in tiers du modèle de périphérique couleurs et du modèle de gamme de couleurs du système de couleurs Windows. Ces modules de plug-in sont des extensions spécifiques au fournisseur des modèles de base de périphériques couleurs et de gammes de couleurs du système de couleurs Windows. Si vous arrêtez ou désactivez le service WcsPlugInService, la fonction d’extensibilité sera désactivée, et le système de couleurs Windows utilisera ses modèles de base au lieu d’utiliser ceux du fournisseur. Ceci peut générer un rendu des couleurs inexact. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WdiServiceHost ### Service: Service hôte WDIServiceHost Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service Hôte de service de diagnostics est utilisé par le Service de stratégie de diagnostics pour héberger les diagnostics qui doivent être exécutés dans un contexte de service local. Si ce service est arrêté, tous les diagnostics qui en dépendent ne fonctionneront plus. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WdiSystemHost ### Service: Hôte système de diagnostics Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service Hôte système de diagnostics est utilisé par le Service de stratégie de diagnostics pour héberger les diagnostics qui doivent être exécutés dans un contexte de système local. Si ce service est arrêté, tous les diagnostics qui en dépendent ne fonctionneront plus. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WebClient ### Service: WebClient Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permet à un programme fonctionnant sous Windows de créer, modifier et accéder à des fichiers Internet. Si ce service est arrêté, ces fonctions ne sont pas disponibles. Si ce service est désactivé, tous les services qui en dépendent explicitement ne peuvent plus démarrer. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Wecsvc ### Service: Collecteur d’événements de Windows Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ce service gère des abonnements persistants à des événements de sources distantes prenant en charge le protocole Gestion de services Web. Cela inclut les journaux d’événements de Windows Vista, les sources d’événements matériels et IPMI. Le service stocke les événements transférés dans un journal d’événements local. Si ce service est arrêté ou désactivé, des abonnements aux événements ne peuvent pas être créés et les événements transférés ne peuvent pas être acceptés. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM wercplsupport ### Service: Prise en charge de l’application Rapports et solutions aux problèmes du Panneau de configuration Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ce service prend en charge l’affichage, l’envoi et la suppression des rapports à l’échelle du système pour l’application Rapports et solutions aux problèmes du Panneau de configuration. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WerSvc ### Service: Service de rapport d’erreurs Windows Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Autorise le signalement des erreurs lorsque des programmes cessent de fonctionner ou de répondre, ainsi que la fourniture de solutions existantes. Autorise également la génération de journaux pour les services de diagnostic et de réparation. Si ce service est arrêté, le signalement des erreurs risque de ne pas fonctionner correctement ; par ailleurs, les résultats des services de diagnostic et de réparation risquent de ne pas s’afficher. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WinDefend ### Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * @%ProgramFiles%\Windows Defender\MsMpRes.dll,-1176 Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WinHttpAutoProxySvc ### Service: Service de découverte automatique de Proxy Web pour les services HTTP Windows Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * WinHTTP implémente la pile HTTP du client et fournit aux développeurs une API Win32 et un composant d’automatisation COM pour l’envoi des demandes HTTP et la réception des réponses. En outre, WinHTTP prend en charge la découverte automatique d’une configuration de proxy via son implémentation du protocole WPAD (Web Proxy Auto-Discovery). Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Winmgmt ### Service: Infrastructure de gestion Windows Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Fournit une interface commune et un modèle objet pour accéder aux informations de gestion du système d’exploitation, des périphériques, des applications et des services. Si ce service est arrêté, la plupart des logiciels sur base Windows ne fonctionneront pas correctement. Si ce service est désactivé, tout service qui en dépend explicitement ne démarrera pas. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WinRM ### Service: Gestion à distance de Windows (Gestion WSM) Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service Gestion à distance de Windows implémente le protocole Gestion des services Web pour la gestion à distance. La Gestion des services Web est un protocole standard utilisé pour la gestion à distance de logiciels et de matériels. Le service Gestion à distance de Windows traite les demandes Gestion des services Web. Il doit être configuré à l’aide de l’outil winrm.cmd ou via la stratégie de groupe. Ce service donne accès aux données WMI et permet le recueil d’événements. Le recueil d’événements et l’abonnement exigent que ce service s'exécute. Les messages du service Gestion à distance de Windows utilisent HTTP et HTTPS. Le service Gestion à distance de Windows ne dépend pas d’IIS mais partage un port avec IIS sur la même machine. Le service Gestion à distance de Windows réserve le préfixe d’URL /wsman. Pour éviter les conflits avec IIS, vérifiez que les sites Web hébergés sur IIS n’utilisent pas le préfixe d’URL /wsman. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM Wlansvc ### Service: Service de configuration automatique WLAN Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service WLANSVC fournit la logique nécessaire pour configurer, découvrir, se connecter et se déconnecter d’un réseau local sans fil (WLAN) tel que défini par les normes IEEE 802.11. Il contient également la logique permettant de convertir votre ordinateur en un point d’accès logiciel de sorte que d’autres périphériques ou ordinateurs puissent se connecter à votre ordinateur sans fil à l’aide d’une carte WLAN prenant en charge cette fonctionnalité. L’arrêt ou la désactivation du service WLANSVC rendront toutes les cartes WLAN sur votre ordinateur inaccessibles à partir de l’interface utilisateur de mise en réseau Windows. Il est vivement recommandé d’exécuter le service WLANSVC si votre ordinateur possède une carte WLAN. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM wmiApSrv ### Service: Carte de performance WMI Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE * Fournit des informations concernant la bibliothèque de performance à partir des fournisseurs HiPerf WMI (Windows Management Instrumentation) à des clients sur le réseau. Ce service s’exécute uniquement quand l’assistant de performance des données est activé. Adaptateur inverse de performance WMI Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE [Auto Services] :HKLM WMPNetworkSvc ### Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\WMPNETWK.EXE * @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-102 Service Partage réseau du Lecteur Windows Media Microsoft Corporation Système d’exploitation Microsoft® Windows® 12.0.7600.16385 !$*C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\WMPNETWK.EXE [Auto Services] :HKLM WPCSvc ### Service: Parental Controls Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ce service est un stub de la fonctionnalité Contrôle parental Windows qui existait dans Vista. Il est fourni uniquement à des fins de compatibilité descendante. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WPDBusEnum ### Service: Service Énumérateur d’appareil mobile Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Met en place une stratégie de groupe pour les périphériques de stockage de masse amovibles. Permet à des applications telles que le Lecteur Windows Media et l’Assistant Importation d’images de transférer et de synchroniser du contenu à l’aide de périphériques de stockage de masse amovibles. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM wscsvc ### Service: Centre de sécurité Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Le service WSCSVC (Centre de sécurité Windows) surveille et affiche les paramètres d’intégrité de la sécurité de l’ordinateur. Parmi les paramètres d’intégrité figurent ceux du pare-feu (activé/désactivé), de l’antivirus (activé/désactivé/périmé), du logiciel anti-espion (activé/désactivé/périmé), de Windows Update (téléchargement et installation automatique/manuelle des mises à jour), du contrôle de compte d’utilisateur (activé/désactivé) et des paramètres Internet (recommandés/non recommandés). Le service fournit des API COM à l’intention des éditeurs de logiciels indépendants pour qu’ils s’inscrivent et enregistrent l’état de leurs produits au service Centre de sécurité. L’interface utilisateur du Centre de maintenance utilise le service pour fournir des alertes dans la zone de notification et une vue graphique des états d’intégrité de la sécurité dans le panneau de configuration du Centre de maintenance. La protection d’accès réseau (NAP) utilise le service pour signaler les états d’intégrité de la sécurité des clients au serveur de stratégie réseau NAP et prendre les décisions de mise en quarantaine réseau. Le service contient également une API publique permettant aux consommateurs externes d’extraire par programme l’état d’intégrité consolidé de la sécurité du système. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WSearch ### Service: Windows Search Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE * Fournit des fonctionnalités d’indexation de contenu, de mise en cache des propriétés, de résultats de recherche pour les fichiers, les messages électroniques et autres contenus. Indexeur Microsoft Windows Search Microsoft Corporation Windows® Search 7.00.7600.16385 !$*C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE [Auto Services] :HKLM WTabletServicePro ### Service: Wacom Professional Service Status: Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\TABLET\WACOM\WTABLETSERVICEPRO.EXE * Driver for Wacom Tablets Tablet Service Wacom Technology, Corp. WTablet Service 6.3.15-2 !$*C:\PROGRAM FILES\TABLET\WACOM\WTABLETSERVICEPRO.EXE [Auto Services] :HKLM wuauserv ### Service: Windows Update Status: Start Type: loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Active la détection, le téléchargement et l’installation des mises à jour de Windows et d’autres programmes. Si ce service est désactivé, les utilisateurs de cet ordinateur ne pourront pas utiliser Windows Update ou sa fonctionnalité de mise à jour automatique, et les programmes ne pourront pas utiliser l’API de l’Agent de mise à jour automatique Windows Update (WUA). Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM wudfsvc ### Service: Windows Driver Foundation - Infrastructure de pilote mode-utilisateur Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Crée et gère les processus de pilote en mode utilisateur. Ce service ne peut pas être arrêté. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Auto Services] :HKLM WwanSvc ### Service: Service de configuration automatique WWAN Status: Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ce service gère les connexions et adaptateurs de module intégré/carte de données à haut débit mobile (GSM & CDMA) en configurant automatiquement les réseaux. Il est vivement recommandé de laisser ce service s’exécuter afin d’améliorer l’expérience des utilisateurs de haut débit mobile. Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Svchost DLLs] :HKLM AeLookupSvc=C:\WINDOWS\SYSTEM32\AELUPSVC.DLL ### Service Expérience d’application Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\AELUPSVC.DLL [Svchost DLLs] :HKLM CertPropSvc=C:\WINDOWS\SYSTEM32\CERTPROP.DLL ### Service de propagation de certificats de cartes à puce Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\CERTPROP.DLL [Svchost DLLs] :HKLM SCPolicySvc=C:\WINDOWS\SYSTEM32\CERTPROP.DLL ### Service de propagation de certificats de cartes à puce Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\CERTPROP.DLL [Svchost DLLs] :HKLM lanmanserver=C:\WINDOWS\SYSTEM32\SRVSVC.DLL ### DLL du service Serveur Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SRVSVC.DLL [Svchost DLLs] :HKLM gpsvc=C:\WINDOWS\SYSTEM32\GPSVC.DLL ### Client de stratégie de groupe Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.23452 !$*C:\WINDOWS\SYSTEM32\GPSVC.DLL [Svchost DLLs] :HKLM AudioSrv=C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL ### Service Audio Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL [Svchost DLLs] :HKLM FastUserSwitchingCompatibility [Svchost DLLs] :HKLM Ias [Svchost DLLs] :HKLM Irmon [Svchost DLLs] :HKLM Nla [Svchost DLLs] :HKLM Ntmssvc [Svchost DLLs] :HKLM NWCWorkstation [Svchost DLLs] :HKLM Nwsapagent [Svchost DLLs] :HKLM Rasauto=C:\WINDOWS\SYSTEM32\RASAUTO.DLL ### Gestionnaire de numérotation automatique d’accès distant Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\RASAUTO.DLL [Svchost DLLs] :HKLM Rasman=C:\WINDOWS\SYSTEM32\RASMANS.DLL ### Gestionnaire de connexions d’accès distant Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\RASMANS.DLL [Svchost DLLs] :HKLM Remoteaccess=C:\WINDOWS\SYSTEM32\MPRDIM.DLL ### Gestionnaire d’interface dynamique Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\MPRDIM.DLL [Svchost DLLs] :HKLM SENS=C:\WINDOWS\SYSTEM32\SENS.DLL ### Service de notification d’événements système (SENS) Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SENS.DLL [Svchost DLLs] :HKLM Sharedaccess=C:\WINDOWS\SYSTEM32\IPNATHLP.DLL ### Composants de l’application d’assistance à Microsoft NAT Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\IPNATHLP.DLL [Svchost DLLs] :HKLM SRService [Svchost DLLs] :HKLM Tapisrv=C:\WINDOWS\SYSTEM32\TAPISRV.DLL ### Serveur de téléphonie Microsoft® Windows(TM) Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\TAPISRV.DLL [Svchost DLLs] :HKLM Wmi [Svchost DLLs] :HKLM WmdmPmSp [Svchost DLLs] :HKLM TermService=C:\WINDOWS\SYSTEM32\TERMSRV.DLL ### Gestionnaire des connexions distantes du serveur hôte de session Bureau à distance Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\TERMSRV.DLL [Svchost DLLs] :HKLM wuauserv=C:\WINDOWS\SYSTEM32\WUAUENG.DLL ### Agent de mise à jour automatique Windows Update Microsoft Corporation Système d’exploitation Microsoft® Windows® 7.6.7601.23453 !$*C:\WINDOWS\SYSTEM32\WUAUENG.DLL [Svchost DLLs] :HKLM BITS=C:\WINDOWS\SYSTEM32\QMGR.DLL ### Service de transfert intelligent en arrière-plan Microsoft Corporation Système d’exploitation Microsoft® Windows® 7.5.7600.16385 !$*C:\WINDOWS\SYSTEM32\QMGR.DLL [Svchost DLLs] :HKLM ShellHWDetection=C:\WINDOWS\SYSTEM32\SHSVCS.DLL ### Dll des services Windows Shell Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SHSVCS.DLL [Svchost DLLs] :HKLM LogonHours [Svchost DLLs] :HKLM PCAudit [Svchost DLLs] :HKLM helpsvc [Svchost DLLs] :HKLM uploadmgr [Svchost DLLs] :HKLM iphlpsvc=C:\WINDOWS\SYSTEM32\IPHLPSVC.DLL ### Service offrant une connectivité IPv6 sur un réseau IPv4. Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\IPHLPSVC.DLL [Svchost DLLs] :HKLM msiscsi=C:\WINDOWS\SYSTEM32\ISCSIEXE.DLL ### Service de découverte iSCSI Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\ISCSIEXE.DLL [Svchost DLLs] :HKLM schedule=C:\WINDOWS\SYSTEM32\SCHEDSVC.DLL ### Service du Planificateur de tâches Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SCHEDSVC.DLL [Svchost DLLs] :HKLM SessionEnv=C:\WINDOWS\SYSTEM32\SESSENV.DLL ### Service Configuration des services Bureau à distance Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SESSENV.DLL [Svchost DLLs] :HKLM winmgmt=C:\WINDOWS\SYSTEM32\WBEM\WMISVC.DLL ### WMI Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WBEM\WMISVC.DLL [Svchost DLLs] :HKLM RemoteRegistry=C:\WINDOWS\SYSTEM32\REGSVC.DLL ### Service d’accès à distance au Registre Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\REGSVC.DLL [Svchost DLLs] :HKLM WinHttpAutoProxySvc=C:\Windows\system32\WINHTTP.DLL ### Services HTTP Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WINHTTP.DLL [Svchost DLLs] :HKLM sppuinotify=C:\WINDOWS\SYSTEM32\SPPUINOTIFY.DLL ### Service de notification SPP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SPPUINOTIFY.DLL [Svchost DLLs] :HKLM netprofm=C:\WINDOWS\SYSTEM32\NETPROFM.DLL ### Gestionnaire de listes de réseaux Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\NETPROFM.DLL [Svchost DLLs] :HKLM WebClient=C:\WINDOWS\SYSTEM32\WEBCLNT.DLL ### Fichier DLL du service DAV pour le Web Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WEBCLNT.DLL [Svchost DLLs] :HKLM Netman=C:\WINDOWS\SYSTEM32\NETMAN.DLL ### Gestionnaire de connexions réseau Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\NETMAN.DLL [Svchost DLLs] :HKLM AudioEndpointBuilder=C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL ### Service Audio Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL [Svchost DLLs] :HKLM dot3svc=C:\WINDOWS\SYSTEM32\DOT3SVC.DLL ### Service de configuration automatique de réseau câblé Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DOT3SVC.DLL [Svchost DLLs] :HKLM WPDBusEnum=C:\WINDOWS\SYSTEM32\WPDBUSENUM.DLL ### Énumérateur d’appareil mobile Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WPDBUSENUM.DLL [Svchost DLLs] :HKLM wlansvc=C:\WINDOWS\SYSTEM32\WLANSVC.DLL ### DLL du service de configuration automatique WLAN de Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WLANSVC.DLL [Svchost DLLs] :HKLM PLA=C:\WINDOWS\SYSTEM32\PLA.DLL ### Journaux & alertes de performance Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\PLA.DLL [Svchost DLLs] :HKLM RpcSs=C:\WINDOWS\SYSTEM32\RPCSS.DLL ### Distributed COM Services Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.19143 !$*C:\WINDOWS\SYSTEM32\RPCSS.DLL [Svchost DLLs] :HKLM BthHFSrv [Svchost DLLs] :HKLM LmHosts=C:\WINDOWS\SYSTEM32\LMHSVC.DLL ### DLL des services de transport NetBIOS sur TCP/IP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\LMHSVC.DLL [Svchost DLLs] :HKLM wscsvc=C:\WINDOWS\SYSTEM32\WSCSVC.DLL ### Service Centre de sécurité de Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WSCSVC.DLL [Svchost DLLs] :HKLM WPCSvc=C:\WINDOWS\SYSTEM32\WPCSVC.DLL ### Service de filtrage du Contrôle parental Windows Microsoft Corporation Windows 1.0.0.1 !$*C:\WINDOWS\SYSTEM32\WPCSVC.DLL [Svchost DLLs] :HKLM SSDPSRV=C:\WINDOWS\SYSTEM32\SSDPSRV.DLL ### DLL du service SSDP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SSDPSRV.DLL [Svchost DLLs] :HKLM upnphost=C:\WINDOWS\SYSTEM32\UPNPHOST.DLL ### Hôte de périphérique UPnP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\UPNPHOST.DLL [Svchost DLLs] :HKLM SCardSvr=C:\WINDOWS\SYSTEM32\SCARDSVR.DLL ### Serveur de gestion de ressources des cartes à puce Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SCARDSVR.DLL [Svchost DLLs] :HKLM QWAVE=C:\WINDOWS\SYSTEM32\QWAVE.DLL ### Windows NT Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\QWAVE.DLL [Svchost DLLs] :HKLM wcncsvc=C:\WINDOWS\SYSTEM32\WCNCSVC.DLL ### Windows Connect Now - Service de registre de configuration Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WCNCSVC.DLL [Svchost DLLs] :HKLM Power=C:\WINDOWS\SYSTEM32\UMPO.DLL ### Service d’alimentation en mode utilisateur Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\UMPO.DLL [Svchost DLLs] :HKLM PlugPlay=C:\WINDOWS\SYSTEM32\UMPNPMGR.DLL ### Service mode utilisateur de Plug-and-Play Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\UMPNPMGR.DLL [Svchost DLLs] :HKLM DcomLaunch=C:\WINDOWS\SYSTEM32\RPCSS.DLL ### Distributed COM Services Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.19143 !$*C:\WINDOWS\SYSTEM32\RPCSS.DLL [Svchost DLLs] :HKLM CryptSvc=C:\WINDOWS\SYSTEM32\CRYPTSVC.DLL ### Services de chiffrement Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\CRYPTSVC.DLL [Svchost DLLs] :HKLM DHCP=C:\WINDOWS\SYSTEM32\DHCPCORE.DLL ### Service client DHCP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DHCPCORE.DLL [Svchost DLLs] :HKLM DNSCache=C:\WINDOWS\SYSTEM32\DNSRSLVR.DLL ### Service de résolution du cache DNS Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DNSRSLVR.DLL [Svchost DLLs] :HKLM NapAgent=C:\WINDOWS\SYSTEM32\QAGENTRT.DLL ### Exécution du service Agent de quarantaine Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\QAGENTRT.DLL [Svchost DLLs] :HKLM nlasvc=C:\WINDOWS\SYSTEM32\NLASVC.DLL ### Connaissance des emplacements réseau 2 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\NLASVC.DLL [Svchost DLLs] :HKLM WinRM=C:\WINDOWS\SYSTEM32\WSMSVC.DLL ### Service WSMan Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WSMSVC.DLL [Svchost DLLs] :HKLM WECSVC=C:\WINDOWS\SYSTEM32\WECSVC.DLL ### Service Collecteur d’événements Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WECSVC.DLL [Svchost DLLs] :HKLM StiSvc=C:\WINDOWS\SYSTEM32\WIASERVC.DLL ### Service de périphériques d’images fixes Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WIASERVC.DLL [Svchost DLLs] :HKLM WcsPlugInService=C:\WINDOWS\SYSTEM32\WCSPLUGINSERVICE.DLL ### DLL WcsPlugInService Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WCSPLUGINSERVICE.DLL [Svchost DLLs] :HKLM Stecos [Svchost DLLs] :HKLM AppIDSvc=C:\WINDOWS\SYSTEM32\APPIDSVC.DLL ### Service d’identité de l’application Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\APPIDSVC.DLL [Svchost DLLs] :HKLM Appinfo=C:\WINDOWS\SYSTEM32\APPINFO.DLL ### Service Informations d’application Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\APPINFO.DLL [Svchost DLLs] :HKLM AxInstSV=C:\WINDOWS\SYSTEM32\AXINSTSV.DLL ### Service de l’installateur ActiveX Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\AXINSTSV.DLL [Svchost DLLs] :HKLM BDESVC=C:\WINDOWS\SYSTEM32\BDESVC.DLL ### Service BDE Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\BDESVC.DLL [Svchost DLLs] :HKLM BFE=C:\WINDOWS\SYSTEM32\BFE.DLL ### Moteur de filtrage de base Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\BFE.DLL [Svchost DLLs] :HKLM Browser=C:\WINDOWS\SYSTEM32\BROWSER.DLL ### DLL du service Explorateur d’ordinateurs Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\BROWSER.DLL [Svchost DLLs] :HKLM bthserv=C:\WINDOWS\SYSTEM32\BTHSERV.DLL ### Service de prise en charge Bluetooth Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\BTHSERV.DLL [Svchost DLLs] :HKLM defragsvc=C:\WINDOWS\SYSTEM32\DEFRAGSVC.DLL ### Défragmenteur de disque\Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DEFRAGSVC.DLL [Svchost DLLs] :HKLM DiagTrack=C:\WINDOWS\SYSTEM32\DIAGTRACK.DLL ### Microsoft Windows Diagnostics Tracking Microsoft Corporation Microsoft® Windows® Operating System 10.0.10242.0 !$*C:\WINDOWS\SYSTEM32\DIAGTRACK.DLL [Svchost DLLs] :HKLM DPS=C:\WINDOWS\SYSTEM32\DPS.DLL ### Service de stratégie de diagnostic WDI Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DPS.DLL [Svchost DLLs] :HKLM EapHost=C:\WINDOWS\SYSTEM32\EAPSVC.DLL ### Service EAPHost Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\EAPSVC.DLL [Svchost DLLs] :HKLM EventSystem=C:\WINDOWS\SYSTEM32\ES.DLL ### COM+ Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\ES.DLL [Svchost DLLs] :HKLM fdPHost=C:\WINDOWS\SYSTEM32\FDPHOST.DLL ### Service hôte du fournisseur de découverte de réseau Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\FDPHOST.DLL [Svchost DLLs] :HKLM FDResPub=C:\WINDOWS\SYSTEM32\FDRESPUB.DLL ### Service de publication des ressources de découverte de fonctions Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\FDRESPUB.DLL [Svchost DLLs] :HKLM FontCache=C:\WINDOWS\SYSTEM32\FNTCACHE.DLL ### Service de cache de police Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.2.9200.16492 !$*C:\WINDOWS\SYSTEM32\FNTCACHE.DLL [Svchost DLLs] :HKLM hidserv=C:\WINDOWS\SYSTEM32\HIDSERV.DLL ### Service HID Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\HIDSERV.DLL [Svchost DLLs] :HKLM hkmsvc=C:\WINDOWS\SYSTEM32\KMSVC.DLL ### Service Gestion des clés Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\KMSVC.DLL [Svchost DLLs] :HKLM HomeGroupListener=C:\WINDOWS\SYSTEM32\LISTSVC.DLL ### Windows HomeGroup Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\LISTSVC.DLL [Svchost DLLs] :HKLM HomeGroupProvider=C:\WINDOWS\SYSTEM32\PROVSVC.DLL ### Windows HomeGroup Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\PROVSVC.DLL [Svchost DLLs] :HKLM IKEEXT=C:\WINDOWS\SYSTEM32\IKEEXT.DLL ### Extension IKE Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\IKEEXT.DLL [Svchost DLLs] :HKLM IPBusEnum=C:\WINDOWS\SYSTEM32\IPBUSENUM.DLL ### DLL du service énumérateur de bus IP PnP-X Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\IPBUSENUM.DLL [Svchost DLLs] :HKLM KtmRm=C:\WINDOWS\SYSTEM32\MSDTCKRM.DLL ### Microsoft Distributed Transaction Coordinator OLE Transactions KTM Resource Manager DLL Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\MSDTCKRM.DLL [Svchost DLLs] :HKLM LanmanWorkstation=C:\WINDOWS\SYSTEM32\WKSSVC.DLL ### DLL du service Station de travail Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WKSSVC.DLL [Svchost DLLs] :HKLM lltdsvc=C:\WINDOWS\SYSTEM32\LLTDSVC.DLL ### Link-Layer Topology Mapper Service Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\LLTDSVC.DLL [Svchost DLLs] :HKLM Mcx2Svc=C:\WINDOWS\SYSTEM32\MCX2SVC.DLL ### Media Center Extender Service Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\MCX2SVC.DLL [Svchost DLLs] :HKLM MMCSS=C:\WINDOWS\SYSTEM32\MMCSS.DLL ### Service Planificateur de classes multimédias Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\MMCSS.DLL [Svchost DLLs] :HKLM MpsSvc=C:\WINDOWS\SYSTEM32\MPSSVC.DLL ### Service de protection Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\MPSSVC.DLL [Svchost DLLs] :HKLM nsi=C:\WINDOWS\SYSTEM32\NSISVC.DLL ### Serveur RPC de l’interface du magasin réseau Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\NSISVC.DLL [Svchost DLLs] :HKLM p2pimsvc=C:\WINDOWS\SYSTEM32\PNRPSVC.DLL ### DLL du service PNRP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\PNRPSVC.DLL [Svchost DLLs] :HKLM p2psvc=C:\WINDOWS\SYSTEM32\P2PSVC.DLL ### Services pair à pair Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\P2PSVC.DLL [Svchost DLLs] :HKLM PcaSvc=C:\WINDOWS\SYSTEM32\PCASVC.DLL ### Service de l’Assistant Compatibilité des programmes Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\PCASVC.DLL [Svchost DLLs] :HKLM PolicyAgent=C:\WINDOWS\SYSTEM32\IPSECSVC.DLL ### DLL du serveur SPD IPsec Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\IPSECSVC.DLL [Svchost DLLs] :HKLM ProfSvc=C:\WINDOWS\SYSTEM32\PROFSVC.DLL ### ProfSvc Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\PROFSVC.DLL [Svchost DLLs] :HKLM RpcEptMapper=C:\WINDOWS\SYSTEM32\RPCEPMAP.DLL ### Mappeur de point de terminaison RPC Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\RPCEPMAP.DLL [Svchost DLLs] :HKLM SDRSVC=C:\WINDOWS\SYSTEM32\SDRSVC.DLL ### Service de sauvegarde Microsoft® Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SDRSVC.DLL [Svchost DLLs] :HKLM seclogon=C:\WINDOWS\SYSTEM32\SECLOGON.DLL ### DLL de service d’ouverture de session secondaire Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SECLOGON.DLL [Svchost DLLs] :HKLM SensrSvc=C:\WINDOWS\SYSTEM32\SENSRSVC.DLL ### Service de lumière ambiante Microsoft Windows Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SENSRSVC.DLL [Svchost DLLs] :HKLM SstpSvc=C:\WINDOWS\SYSTEM32\SSTPSVC.DLL ### Permet d’utiliser le protocole SSTP (Secure Socket Tunneling Protocol) pour se connecter à des ordinateurs distants (via un réseau VPN). Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SSTPSVC.DLL [Svchost DLLs] :HKLM swprv=C:\WINDOWS\SYSTEM32\SWPRV.DLL ### Fournisseur logiciel du service Microsoft® de cliché instantané des volumes Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SWPRV.DLL [Svchost DLLs] :HKLM SysMain=C:\WINDOWS\SYSTEM32\SYSMAIN.DLL ### Hôte de service Superfetch Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SYSMAIN.DLL [Svchost DLLs] :HKLM TabletInputService=C:\WINDOWS\SYSTEM32\TABSVC.DLL ### Service Microsoft Panneau de saisie Tablet PC Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\TABSVC.DLL [Svchost DLLs] :HKLM Themes=C:\WINDOWS\SYSTEM32\THEMESERVICE.DLL ### DLL du service des thèmes Windows Shell Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\THEMESERVICE.DLL [Svchost DLLs] :HKLM THREADORDER=C:\WINDOWS\SYSTEM32\MMCSS.DLL ### Service Planificateur de classes multimédias Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\MMCSS.DLL [Svchost DLLs] :HKLM TrkWks=C:\WINDOWS\SYSTEM32\TRKWKS.DLL ### Client de suivi de lien distribué Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\TRKWKS.DLL [Svchost DLLs] :HKLM UxSms=C:\WINDOWS\SYSTEM32\UXSMS.DLL ### Microsoft User Experience Session Management Service Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\UXSMS.DLL [Svchost DLLs] :HKLM W32Time=C:\WINDOWS\SYSTEM32\W32TIME.DLL ### Service de temps Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\W32TIME.DLL [Svchost DLLs] :HKLM WbioSrvc=C:\WINDOWS\SYSTEM32\WBIOSRVC.DLL ### Service de biométrie Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WBIOSRVC.DLL [Svchost DLLs] :HKLM WdiServiceHost=C:\WINDOWS\SYSTEM32\WDI.DLL ### Infrastructure de diagnostics Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WDI.DLL [Svchost DLLs] :HKLM WdiSystemHost=C:\WINDOWS\SYSTEM32\WDI.DLL ### Infrastructure de diagnostics Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WDI.DLL [Svchost DLLs] :HKLM wercplsupport=C:\WINDOWS\SYSTEM32\WERCPLSUPPORT.DLL ### Rapports et solutions aux problèmes Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WERCPLSUPPORT.DLL [Svchost DLLs] :HKLM WerSvc=C:\WINDOWS\SYSTEM32\WERSVC.DLL ### Service de rapport d’erreurs Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\WERSVC.DLL [Svchost DLLs] :HKLM WinDefend=C:\PROGRAM FILES\WINDOWS DEFENDER\MPSVC.DLL ### Service Module Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.18170 !$*C:\PROGRAM FILES\WINDOWS DEFENDER\MPSVC.DLL [Svchost DLLs] :HKLM wudfsvc=C:\WINDOWS\SYSTEM32\WUDFSVC.DLL ### Windows Driver Foundation - Service d’infrastructure de pilote mode-utilisateur Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.2.9200.16384 !$*C:\WINDOWS\SYSTEM32\WUDFSVC.DLL [Svchost DLLs] :HKLM WwanSvc=C:\WINDOWS\SYSTEM32\WWANSVC.DLL ### Service de configuration automatique WWAN Microsoft Corporation Système d’exploitation Microsoft® Windows® 08.01.02.00 !$*C:\WINDOWS\SYSTEM32\WWANSVC.DLL [Bootexecute] :HKLM BootExecute=autocheck autochk * Partizan [Winlogon System] :HKLM system="" ### File is missing. [Winlogon System] :HKLM taskman="" ### File is missing. [Winlogon System] :HKLM UIHost="" ### File is missing. [Winlogon Autostart] :HKLM VmApplet=SystemPropertiesPerformance.exe /pagefile [Winlogon Autostart] :HKLM AppSetup="" [Environment - Path] :HKLM Path=%INTEL_DEV_REDIST%redist\intel64\compiler;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Druide\Antidote 8\Programmes64\;C:\Program Files (x86)\Druide\Antidote 8\Programmes32\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Skype\Phone\ [List of Injected DLLs] :HKLM AppInit_DLLs="" [LSA Notification Packages] :HKLM scecli=C:\Windows\system32\SCECLI.DLL ### scecli Moteur du client de l’Éditeur de configuration de sécurité Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\SCECLI.DLL [LSA Security Packages] :HKLM kerberos=C:\Windows\system32\KERBEROS.DLL ### kerberos Package de sécurité Kerberos Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\KERBEROS.DLL [LSA Security Packages] :HKLM msv1_0=C:\Windows\system32\MSV1_0.DLL ### msv1_0 Microsoft Authentication Package v1.0 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\MSV1_0.DLL [LSA Security Packages] :HKLM schannel=C:\Windows\system32\SCHANNEL.DLL ### schannel TLS / SSL Security Provider Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\Windows\system32\SCHANNEL.DLL [LSA Security Packages] :HKLM wdigest=C:\Windows\system32\WDIGEST.DLL ### wdigest Microsoft Digest Access Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\Windows\system32\WDIGEST.DLL [LSA Security Packages] :HKLM tspkg=C:\Windows\system32\TSPKG.DLL ### tspkg Web Service Security Package Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\Windows\system32\TSPKG.DLL [LSA Security Packages] :HKLM pku2u=C:\Windows\system32\PKU2U.DLL ### pku2u Pku2u Security Package Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.18658 !$*C:\Windows\system32\PKU2U.DLL [Drivers] :HKLM 1394ohci=C:\WINDOWS\SYSTEM32\DRIVERS\1394OHCI.SYS ### 1394 OpenHCI Port Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\1394OHCI.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM ACPI=C:\WINDOWS\SYSTEM32\DRIVERS\ACPI.SYS ### Pilote ACPI pour NT Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM AcpiPmi=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPMI.SYS ### ACPI Power Metering Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPMI.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM adp94xx=C:\WINDOWS\SYSTEM32\DRIVERS\ADP94XX.SYS ### Adaptec Windows SAS/SATA Storport Driver Adaptec, Inc. Adaptec Windows 7 SAS/SATA Family Storport Driver 6.1.3790.0 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ADP94XX.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM adpahci=C:\WINDOWS\SYSTEM32\DRIVERS\ADPAHCI.SYS ### Adaptec Windows SATA Storport Driver Adaptec, Inc. Adaptec Windows Server 2003 SATA Family Storport Driver 6.0.3790.16512 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ADPAHCI.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM adpu320=C:\WINDOWS\SYSTEM32\DRIVERS\ADPU320.SYS ### Adaptec StorPort Ultra320 SCSI Driver (X64) Adaptec, Inc. Adaptec Windows Ultra320 Family Driver 6.0.6001.16459 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ADPU320.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM AFD=C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS ### Ancillary Function Driver for WinSock Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM agp440=C:\WINDOWS\SYSTEM32\DRIVERS\AGP440.SYS ### Filtre AGP 440 NT Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\AGP440.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM aliide=C:\WINDOWS\SYSTEM32\DRIVERS\ALIIDE.SYS ### ALi mini IDE Driver Acer Laboratories Inc. ALi mini IDE Driver 1.20 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ALIIDE.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM amdide=C:\WINDOWS\SYSTEM32\DRIVERS\AMDIDE.SYS ### Pilote IDE AMD Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\AMDIDE.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM AmdK8=C:\WINDOWS\SYSTEM32\DRIVERS\AMDK8.SYS ### Processor Device Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\AMDK8.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM AmdPPM=C:\WINDOWS\SYSTEM32\DRIVERS\AMDPPM.SYS ### Processor Device Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\AMDPPM.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM amdsata=C:\WINDOWS\SYSTEM32\DRIVERS\AMDSATA.SYS ### AHCI 1.2 Device Driver Advanced Micro Devices AHCI 1.2 Device Driver 1.1.2.5 !$*C:\WINDOWS\SYSTEM32\DRIVERS\AMDSATA.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM amdsbs=C:\WINDOWS\SYSTEM32\DRIVERS\AMDSBS.SYS ### AMD Technology AHCI Compatible Controller Driver for Windows - AMD64 platform AMD Technologies Inc. AMD Technology AHCI Compatible Controller 3.6.1540.127 !$*C:\WINDOWS\SYSTEM32\DRIVERS\AMDSBS.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM amdxata=C:\WINDOWS\SYSTEM32\DRIVERS\AMDXATA.SYS ### Storage Filter Driver Advanced Micro Devices Storage Filter Driver 1.1.2.5 Service registry key doesn't exist or hidden. [Drivers] :HKLM AppID=C:\WINDOWS\SYSTEM32\DRIVERS\APPID.SYS ### AppID Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23543 !$*C:\WINDOWS\SYSTEM32\DRIVERS\APPID.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM arc=C:\WINDOWS\SYSTEM32\DRIVERS\ARC.SYS ### Adaptec RAID Storport Driver Adaptec, Inc. Adaptec RAID Controller 5.2.0.10384 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ARC.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM arcsas=C:\WINDOWS\SYSTEM32\DRIVERS\ARCSAS.SYS ### Adaptec SAS RAID WS03 Driver Adaptec, Inc. Adaptec RAID Controller 5.2.0.16119 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ARCSAS.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM AsIO=SysWow64\drivers\AsIO.sys ### File is missing. Service registry key doesn't exist or hidden. [Drivers] :HKLM asmthub3=C:\WINDOWS\SYSTEM32\DRIVERS\ASMTHUB3.SYS ### ASMedia USB3 Hub Driver ASMedia Technology Inc ASMedia USB 3.0 Host Drivers V1.16.24 Service registry key doesn't exist or hidden. [Drivers] :HKLM asmtxhci=C:\WINDOWS\SYSTEM32\DRIVERS\ASMTXHCI.SYS ### ASMEDIA XHCI Host Controller Driver ASMedia Technology Inc ASMedia USB 3.0 Host Drivers V1.16.24 Service registry key doesn't exist or hidden. [Drivers] :HKLM AsyncMac=C:\WINDOWS\SYSTEM32\DRIVERS\ASYNCMAC.SYS ### MS Remote Access serial network driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM atapi=C:\WINDOWS\SYSTEM32\DRIVERS\ATAPI.SYS ### ATAPI IDE Miniport Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM b06bdrv=C:\WINDOWS\SYSTEM32\DRIVERS\BXVBDA.SYS ### Broadcom NetXtreme II GigE VBD Broadcom Corporation Broadcom NetXtreme II GigE 4.8.2.0 !$*C:\WINDOWS\SYSTEM32\DRIVERS\BXVBDA.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM b57nd60a=C:\WINDOWS\SYSTEM32\DRIVERS\B57ND60A.SYS ### Broadcom NetXtreme Gigabit Ethernet NDIS6.x Unified Driver. Broadcom Corporation Broadcom NetXtreme Gigabit Ethernet Driver 10.100.4.0 Service registry key doesn't exist or hidden. [Drivers] :HKLM blbdrive=C:\WINDOWS\SYSTEM32\DRIVERS\BLBDRIVE.SYS ### BLB Drive Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM bowser=C:\WINDOWS\SYSTEM32\DRIVERS\BOWSER.SYS ### NT Lan Manager Datagram Receiver Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17565 Service registry key doesn't exist or hidden. [Drivers] :HKLM BrFiltLo=C:\WINDOWS\SYSTEM32\DRIVERS\BRFILTLO.SYS ### Windows ME USB Mass-Storage Bulk-Only Lower Filter Driver Brother Industries, Ltd. RemovableDisk 1.10.000 !$*C:\WINDOWS\SYSTEM32\DRIVERS\BRFILTLO.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM BrFiltUp=C:\WINDOWS\SYSTEM32\DRIVERS\BRFILTUP.SYS ### Windows ME USB Mass-Storage Bulk-Only Upper Filter Driver Brother Industries, Ltd. RemovableDisk 1.04.000 !$*C:\WINDOWS\SYSTEM32\DRIVERS\BRFILTUP.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM Brserid=C:\WINDOWS\SYSTEM32\DRIVERS\BRSERID.SYS ### Pilote Brother Série I/F (WDM) Brother Industries Ltd. Système d’exploitation Microsoft® Windows® 1.0.0.0,2006 !$*C:\WINDOWS\SYSTEM32\DRIVERS\BRSERID.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM BrSerWdm=C:\WINDOWS\SYSTEM32\DRIVERS\BRSERWDM.SYS ### Brother Serial driver (WDM version) Brother Industries Ltd. Brother MFL Pro 1.0.0.20,2003 !$*C:\WINDOWS\SYSTEM32\DRIVERS\BRSERWDM.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM BrUsbMdm=C:\WINDOWS\SYSTEM32\DRIVERS\BRUSBMDM.SYS ### Brother USB MDM Driver Brother Industries Ltd. Microsoft® Windows® Operating System 6.0.5479.0 !$*C:\WINDOWS\SYSTEM32\DRIVERS\BRUSBMDM.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM BrUsbSer=C:\WINDOWS\SYSTEM32\DRIVERS\BRUSBSER.SYS ### Brother USB Serial Driver Brother Industries Ltd. Microsoft® Windows® Operating System 6.0.5479.0 !$*C:\WINDOWS\SYSTEM32\DRIVERS\BRUSBSER.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM BTHMODEM=C:\WINDOWS\SYSTEM32\DRIVERS\BTHMODEM.SYS ### Bluetooth Communications Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\BTHMODEM.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM cdfs=C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS ### CD-ROM File System Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM cdrom=C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS ### SCSI CD-ROM Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM circlass=C:\WINDOWS\SYSTEM32\DRIVERS\CIRCLASS.SYS ### Consumer IR Class Driver for eHome Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\CIRCLASS.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM CLFS=C:\WINDOWS\SYSTEM32\CLFS.SYS ### Common Log File System Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM CmBatt=C:\WINDOWS\SYSTEM32\DRIVERS\CMBATT.SYS ### Control Method Battery Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\CMBATT.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM cmdide=C:\WINDOWS\SYSTEM32\DRIVERS\CMDIDE.SYS ### CMD PCI IDE Bus Driver CMD Technology, Inc. Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\CMDIDE.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM cm_km_w=C:\WINDOWS\SYSTEM32\DRIVERS\CM_KM_W.SYS ### Cryptographic Module Kaspersky Lab UK Ltd AES Encryption Module 1.0.0.316 Service registry key doesn't exist or hidden. [Drivers] :HKLM CNG=C:\WINDOWS\SYSTEM32\DRIVERS\CNG.SYS ### Kernel Cryptography, Next Generation Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23451 Service registry key doesn't exist or hidden. [Drivers] :HKLM Compbatt=C:\WINDOWS\SYSTEM32\DRIVERS\COMPBATT.SYS ### Composite Battery Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\COMPBATT.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM CompositeBus=C:\WINDOWS\SYSTEM32\DRIVERS\COMPOSITEBUS.SYS ### Multi-Transport Composite Bus Enumerator Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM crcdisk=C:\WINDOWS\SYSTEM32\DRIVERS\CRCDISK.SYS ### Disk Block Verification Filter Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\CRCDISK.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM dbx=C:\Windows\system32\DRIVERS\dbx.sys ### File is missing. Service registry key doesn't exist or hidden. [Drivers] :HKLM DfsC=C:\WINDOWS\SYSTEM32\DRIVERS\DFSC.SYS ### DFS Namespace Client Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23542 Service registry key doesn't exist or hidden. [Drivers] :HKLM discache=C:\WINDOWS\SYSTEM32\DRIVERS\DISCACHE.SYS ### System Indexer/Cache Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM Disk=C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS ### PnP Disk Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM drmkaud=C:\WINDOWS\SYSTEM32\DRIVERS\DRMKAUD.SYS ### Microsoft Trusted Audio Drivers Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.19091 !$*C:\WINDOWS\SYSTEM32\DRIVERS\DRMKAUD.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM dtlitescsibus=C:\WINDOWS\SYSTEM32\DRIVERS\DTLITESCSIBUS.SYS ### DAEMON Tools Lite Virtual SCSI Bus Driver Disc Soft Ltd DAEMON Tools Lite Virtual SCSI Bus 5.28.0.0 Service registry key doesn't exist or hidden. [Drivers] :HKLM dtliteusbbus=C:\WINDOWS\SYSTEM32\DRIVERS\DTLITEUSBBUS.SYS ### DAEMON Tools Lite Virtual USB Bus Driver Disc Soft Ltd DAEMON Tools Lite Virtual USB Bus 3.03.0.0 Service registry key doesn't exist or hidden. [Drivers] :HKLM dtsoftbus01=C:\WINDOWS\SYSTEM32\DRIVERS\DTSOFTBUS01.SYS ### DAEMON Tools Virtual Bus Driver Disc Soft Ltd DAEMON Tools 5.5.0000.0386 Service registry key doesn't exist or hidden. [Drivers] :HKLM dtultrascsibus=C:\WINDOWS\SYSTEM32\DRIVERS\DTULTRASCSIBUS.SYS ### DAEMON Tools Ultra Virtual SCSI Bus Driver Disc Soft Ltd DAEMON Tools Ultra Virtual SCSI Bus 5.24.0.0 Service registry key doesn't exist or hidden. [Drivers] :HKLM DXGKrnl=C:\WINDOWS\SYSTEM32\DRIVERS\DXGKRNL.SYS ### DirectX Graphics Kernel Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23418 !$*C:\WINDOWS\SYSTEM32\DRIVERS\DXGKRNL.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM e1dexpress=C:\WINDOWS\SYSTEM32\DRIVERS\E1D62X64.SYS ### Intel(R) Gigabit Adapter NDIS 6.x driver Intel Corporation Intel(R) Gigabit Adapter 12.13.17.1 Service registry key doesn't exist or hidden. [Drivers] :HKLM ebdrv=C:\WINDOWS\SYSTEM32\DRIVERS\EVBDA.SYS ### Broadcom NetXtreme II 10 GigE VBD Broadcom Corporation Broadcom NetXtreme II 10 GigE 4.8.13.0 !$*C:\WINDOWS\SYSTEM32\DRIVERS\EVBDA.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM elxstor=C:\WINDOWS\SYSTEM32\DRIVERS\ELXSTOR.SYS ### Storport Miniport Driver for LightPulse HBAs Emulex Emulex LightPulse Storport Miniport Driver 7-2.10.211 01/23/2009 WS2K3 64 bit x64 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ELXSTOR.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM ErrDev=C:\WINDOWS\SYSTEM32\DRIVERS\ERRDEV.SYS ### Error Device Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ERRDEV.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM fdc=C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS ### Floppy Disk Controller Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM FileInfo=C:\WINDOWS\SYSTEM32\DRIVERS\FILEINFO.SYS ### FileInfo Filter Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM Filetrace=C:\WINDOWS\SYSTEM32\DRIVERS\FILETRACE.SYS ### File Trace Filter Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM flpydisk=C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS ### Floppy Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM FltMgr=C:\WINDOWS\SYSTEM32\DRIVERS\FLTMGR.SYS ### Gestionnaire de filtres de système de fichiers Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM frzway=C:\WINDOWS\SYSTEM32\DRIVERS\FRZWAY.SYS ### TAP-Windows Virtual Network Driver (NDIS 6.0) The OpenVPN Project TAP-Windows Virtual Network Driver (NDIS 6.0) 9.21.1 9/21 Service registry key doesn't exist or hidden. [Drivers] :HKLM FsDepends=C:\WINDOWS\SYSTEM32\DRIVERS\FSDEPENDS.SYS ### File System Dependency Manager Mini Filter Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM fvevol=C:\WINDOWS\SYSTEM32\DRIVERS\FVEVOL.SYS ### BitLocker Drive Encryption Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM gagp30kx=C:\WINDOWS\SYSTEM32\DRIVERS\GAGP30KX.SYS ### Filtre AGPv3.0 générique Microsoft pour plateformes de processeur K8/9 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\GAGP30KX.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM hcw85cir=C:\WINDOWS\SYSTEM32\DRIVERS\HCW85CIR.SYS ### Hauppauge WinTV 885 Consumer IR Driver for eHome Hauppauge Computer Works, Inc. hcw85cir.sys 1.31.27127 !$*C:\WINDOWS\SYSTEM32\DRIVERS\HCW85CIR.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM HdAudAddService=C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDIO.SYS ### High Definition Audio Function Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM HDAudBus=C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDBUS.SYS ### High Definition Audio Bus Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM HidBatt=C:\WINDOWS\SYSTEM32\DRIVERS\HIDBATT.SYS ### Hid Battery Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\HIDBATT.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM HidBth=C:\WINDOWS\SYSTEM32\DRIVERS\HIDBTH.SYS ### Pilote de miniport Bluetooth pour les périphériques HID Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\HIDBTH.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM HidIr=C:\WINDOWS\SYSTEM32\DRIVERS\HIDIR.SYS ### Infrared Miniport Driver for Input Devices Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\HIDIR.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM hidkmdf=C:\WINDOWS\SYSTEM32\DRIVERS\HIDKMDF.SYS ### Filter Driver for HID-KMDF Interface Windows (R) Win 7 DDK provider Windows (R) Win 7 DDK driver 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM HidUsb=C:\WINDOWS\SYSTEM32\DRIVERS\HIDUSB.SYS ### USB Miniport Driver for Input Devices Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM HpSAMD=C:\WINDOWS\SYSTEM32\DRIVERS\HPSAMD.SYS ### Smart Array SAS/SATA Controller Media Driver Hewlett-Packard Company Smart Array SAS/SATA Controller Media Driver 6.12.6.64 Build 2 Media Driver (x86-64) !$*C:\WINDOWS\SYSTEM32\DRIVERS\HPSAMD.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM HTTP=C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS ### HTTP Pile du protocole Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM hwpolicy=C:\WINDOWS\SYSTEM32\DRIVERS\HWPOLICY.SYS ### Hardware Policy Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM i8042prt=C:\WINDOWS\SYSTEM32\DRIVERS\I8042PRT.SYS ### Pilote de port i8042 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM iaStorA=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORA.SYS ### Intel(R) Rapid Storage Technology driver - x64 Intel Corporation Intel(R) Rapid Storage Technology driver 14.5.0.1081 Service registry key doesn't exist or hidden. [Drivers] :HKLM iaStorF=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORF.SYS ### Intel(R) Rapid Storage Technology Filter driver - x64 Intel Corporation Intel(R) Rapid Storage Technology Filter driver 14.5.0.1081 Service registry key doesn't exist or hidden. [Drivers] :HKLM iaStorV=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORV.SYS ### Intel Matrix Storage Manager driver - x64 Intel Corporation Intel Matrix Storage Manager driver 8.6.2.1014 !$*C:\WINDOWS\SYSTEM32\DRIVERS\IASTORV.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM iirsp=C:\WINDOWS\SYSTEM32\DRIVERS\IIRSP.SYS ### Intel/ICP Raid Storport Driver Intel Corp./ICP vortex GmbH Intel/ICP Raid Storport Driver 4.22.0 !$*C:\WINDOWS\SYSTEM32\DRIVERS\IIRSP.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM IntcAzAudAddService=C:\WINDOWS\SYSTEM32\DRIVERS\RTKVHD64.SYS ### Realtek(r) High Definition Audio Function Driver Realtek Semiconductor Corp. Realtek(r) High Definition Audio Function Driver 6.0.1.7543 Service registry key doesn't exist or hidden. [Drivers] :HKLM intelide=C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS ### Intel PCI IDE Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM intelppm=C:\WINDOWS\SYSTEM32\DRIVERS\INTELPPM.SYS ### Processor Device Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM IpFilterDriver=C:\WINDOWS\SYSTEM32\DRIVERS\IPFLTDRV.SYS ### IP FILTER DRIVER Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM IPMIDRV=C:\WINDOWS\SYSTEM32\DRIVERS\IPMIDRV.SYS ### PILOT IPMI WMI Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\IPMIDRV.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM IPNAT=C:\WINDOWS\SYSTEM32\DRIVERS\IPNAT.SYS ### IP Network Address Translator Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM IRENUM=C:\WINDOWS\SYSTEM32\DRIVERS\IRENUM.SYS ### Infra-Red Bus Enumerator Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM isapnp=C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS ### Pilote de bus PNP ISA Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM iScsiPrt=C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS ### Microsoft iSCSI Initiator Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.18386 !$*C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM iusb3hub=C:\WINDOWS\SYSTEM32\DRIVERS\IUSB3HUB.SYS ### Intel(R) USB 3.0 Hub Driver Intel Corporation USB 3.0 Device Driver 4.0.4.51 Service registry key doesn't exist or hidden. [Drivers] :HKLM iusb3xhc=C:\WINDOWS\SYSTEM32\DRIVERS\IUSB3XHC.SYS ### Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation USB 3.0 Device Driver 4.0.4.51 Service registry key doesn't exist or hidden. [Drivers] :HKLM kbdclass=C:\WINDOWS\SYSTEM32\DRIVERS\KBDCLASS.SYS ### Pilote de la classe Clavier Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM kbdhid=C:\WINDOWS\SYSTEM32\DRIVERS\KBDHID.SYS ### Pilote de filtre clavier HID Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM kl1=C:\WINDOWS\SYSTEM32\DRIVERS\KL1.SYS ### Kaspersky Unified Driver Kaspersky Lab ZAO Kaspersky Anti-Virus 6.0.1.990 Service registry key doesn't exist or hidden. [Drivers] :HKLM kldisk=C:\WINDOWS\SYSTEM32\DRIVERS\KLDISK.SYS ### Virtual Disk fre_wnet_x64 Kaspersky Lab ZAO Kaspersky™ Anti-Virus ® 1.0.0.80 Service registry key doesn't exist or hidden. [Drivers] :HKLM klflt=C:\WINDOWS\SYSTEM32\DRIVERS\KLFLT.SYS ### Filter Core [fre_wlh_x64] Kaspersky Lab ZAO Kaspersky™ Anti-Virus ® 1.7.0.20 Service registry key doesn't exist or hidden. [Drivers] :HKLM klhk=C:\WINDOWS\SYSTEM32\DRIVERS\KLHK.SYS ### klhk [fre_wlh_x64] AO Kaspersky Lab System Interceptors PDK 11.0.66.60 Service registry key doesn't exist or hidden. [Drivers] :HKLM KLIF=C:\WINDOWS\SYSTEM32\DRIVERS\KLIF.SYS ### Klif Mini-Filter [fre_wlh_x64] Kaspersky Lab ZAO Kaspersky™ Anti-Virus ® 8.17.0.340 Service registry key doesn't exist or hidden. [Drivers] :HKLM KLIM6=C:\WINDOWS\SYSTEM32\DRIVERS\KLIM6.SYS ### Kaspersky Lab Intermediate Network Driver [fre_wlh_x64] AO Kaspersky Lab Kaspersky Anti-Virus 6.0.1.990 Service registry key doesn't exist or hidden. [Drivers] :HKLM klkbdflt=C:\WINDOWS\SYSTEM32\DRIVERS\KLKBDFLT.SYS ### KLKBDFLT Keyboard Device Filter [fre_wlh_x64] Kaspersky Lab ZAO Kaspersky™ Anti-Virus ® 8.15.0.49 Service registry key doesn't exist or hidden. [Drivers] :HKLM klkbdflt2=C:\Windows\system32\DRIVERS\klkbdflt2.sys ### File is missing. Service registry key doesn't exist or hidden. [Drivers] :HKLM klmouflt=C:\WINDOWS\SYSTEM32\DRIVERS\KLMOUFLT.SYS ### KLMOUFLT Mouse Device Filter [fre_wlh_x64] Kaspersky Lab ZAO Kaspersky™ Anti-Virus ® 8.11.0.15 Service registry key doesn't exist or hidden. [Drivers] :HKLM klpd=C:\WINDOWS\SYSTEM32\DRIVERS\KLPD.SYS ### KLPD [fre_wnet_x64] Kaspersky Lab ZAO Kaspersky™ Anti-Virus ® 1.0.0.32 Service registry key doesn't exist or hidden. [Drivers] :HKLM kltdi=C:\WINDOWS\SYSTEM32\DRIVERS\KLTDI.SYS ### Network filtering component [fre_wnet_amd64] Kaspersky Lab ZAO Kaspersky™ Anti-Virus ® 1.7.0.15 Service registry key doesn't exist or hidden. [Drivers] :HKLM Klwtp=C:\WINDOWS\SYSTEM32\DRIVERS\KLWTP.SYS ### Network filtering component Kaspersky Lab ZAO Kaspersky™ Anti-Virus ® 1.1.0.32 Service registry key doesn't exist or hidden. [Drivers] :HKLM kneps=C:\WINDOWS\SYSTEM32\DRIVERS\KNEPS.SYS ### KNEPS Power [fre_wnet_amd64] Kaspersky Lab ZAO Kaspersky™ Anti-Virus ® 5.7.0.45 Service registry key doesn't exist or hidden. [Drivers] :HKLM KSecDD=C:\WINDOWS\SYSTEM32\DRIVERS\KSECDD.SYS ### Kernel Security Support Provider Interface Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 Service registry key doesn't exist or hidden. [Drivers] :HKLM KSecPkg=C:\WINDOWS\SYSTEM32\DRIVERS\KSECPKG.SYS ### Kernel Security Support Provider Interface Packages Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 Service registry key doesn't exist or hidden. [Drivers] :HKLM ksthunk=C:\WINDOWS\SYSTEM32\DRIVERS\KSTHUNK.SYS ### Kernel Streaming WOW Thunk Service Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\KSTHUNK.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM lltdio=C:\WINDOWS\SYSTEM32\DRIVERS\LLTDIO.SYS ### Link-Layer Topology Mapper I/O Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM LSI_FC=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_FC.SYS ### LSI Fusion-MPT FC Driver (StorPort) LSI Corporation Microsoft® Windows® Operating System 6.1.7007.0 !$*C:\WINDOWS\SYSTEM32\DRIVERS\LSI_FC.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM LSI_SAS=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS.SYS ### LSI Fusion-MPT SAS Driver (StorPort) LSI Corporation Microsoft® Windows® Operating System 6.1.7100.4100 !$*C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM LSI_SAS2=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS2.SYS ### LSI SAS Gen2 Driver (StorPort) LSI Corporation Microsoft® Windows® Operating System 6.1.7100.4100 !$*C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS2.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM LSI_SCSI=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SCSI.SYS ### LSI Fusion-MPT SCSI Driver (StorPort) LSI Corporation Microsoft® Windows® Operating System 6.1.7083.0 !$*C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SCSI.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM luafv=C:\WINDOWS\SYSTEM32\DRIVERS\LUAFV.SYS ### Pilote de filtre de virtualisation de fichier LUA Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\LUAFV.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM megasas=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS.SYS ### MEGASAS RAID Controller Driver for Windows 7\Server 2008 R2 for x64 LSI Corporation MEGASAS Storport Driver for Windows 7\Server 2008 R2 for x64 4.5.1.64 !$*C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM MegaSR=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASR.SYS ### LSI MegaRAID Software RAID Driver LSI Corporation, Inc. MegaRAID Software RAID 13.05.0409.2009 !$*C:\WINDOWS\SYSTEM32\DRIVERS\MEGASR.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM MEIx64=C:\WINDOWS\SYSTEM32\DRIVERS\TEEDRIVERX64.SYS ### Intel(R) Management Engine Interface Intel Corporation Intel(R) Management Engine Interface 11.0.0.1136 Service registry key doesn't exist or hidden. [Drivers] :HKLM Modem=C:\WINDOWS\SYSTEM32\DRIVERS\MODEM.SYS ### Pilote de périphérique modem Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM monitor=C:\WINDOWS\SYSTEM32\DRIVERS\MONITOR.SYS ### Monitor Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM mouclass=C:\WINDOWS\SYSTEM32\DRIVERS\MOUCLASS.SYS ### Pilote de la classe Souris Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM mouhid=C:\WINDOWS\SYSTEM32\DRIVERS\MOUHID.SYS ### Pilote de filtre souris HID Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM mountmgr=C:\WINDOWS\SYSTEM32\DRIVERS\MOUNTMGR.SYS ### Gestionnaire des points de montage Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.18933 Service registry key doesn't exist or hidden. [Drivers] :HKLM mpio=C:\WINDOWS\SYSTEM32\DRIVERS\MPIO.SYS ### Pilote du bus de prise en charge des chemins d’accès multiples Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\MPIO.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM mpsdrv=C:\WINDOWS\SYSTEM32\DRIVERS\MPSDRV.SYS ### Microsoft Protection Service Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM MRxDAV=C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS ### Windows NT WebDav Minirdr Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23542 !$*C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM mrxsmb=C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB.SYS ### Windows NT SMB Minirdr Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 Service registry key doesn't exist or hidden. [Drivers] :HKLM mrxsmb10=C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB10.SYS ### Longhorn SMB Downlevel SubRdr Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 Service registry key doesn't exist or hidden. [Drivers] :HKLM mrxsmb20=C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB20.SYS ### Longhorn SMB 2.0 Redirector Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 Service registry key doesn't exist or hidden. [Drivers] :HKLM msahci=C:\WINDOWS\SYSTEM32\DRIVERS\MSAHCI.SYS ### MS AHCI 1.0 Standard Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM msdsm=C:\WINDOWS\SYSTEM32\DRIVERS\MSDSM.SYS ### Module spécifique de périphériques Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\MSDSM.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM mshidkmdf=C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDKMDF.SYS ### Pass-through HID to KMDF Filter Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDKMDF.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM msisadrv=C:\WINDOWS\SYSTEM32\DRIVERS\MSISADRV.SYS ### ISA Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM MSKSSRV=C:\WINDOWS\SYSTEM32\DRIVERS\MSKSSRV.SYS ### MS KS Server Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM MSPCLOCK=C:\WINDOWS\SYSTEM32\DRIVERS\MSPCLOCK.SYS ### MS Proxy Clock Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM MSPQM=C:\WINDOWS\SYSTEM32\DRIVERS\MSPQM.SYS ### MS Proxy Quality Manager Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM mssmbios=C:\WINDOWS\SYSTEM32\DRIVERS\MSSMBIOS.SYS ### System Management BIOS Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM MSTEE=C:\WINDOWS\SYSTEM32\DRIVERS\MSTEE.SYS ### WDM Tee/Communication Transform Filter Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM MTConfig=C:\WINDOWS\SYSTEM32\DRIVERS\MTCONFIG.SYS ### Pilote HID multipoint Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\MTCONFIG.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM Mup=C:\WINDOWS\SYSTEM32\DRIVERS\MUP.SYS ### Multiple UNC Provider Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM NativeWifiP=C:\WINDOWS\SYSTEM32\DRIVERS\NWIFI.SYS ### Pilote de miniport WiFi natif Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM NDIS=C:\WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS ### Pilote NDIS 6.20 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM NdisCap=C:\WINDOWS\SYSTEM32\DRIVERS\NDISCAP.SYS ### NDIS Packet Capture Filter Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM NdisTapi=C:\WINDOWS\SYSTEM32\DRIVERS\NDISTAPI.SYS ### NDIS 3.0 connection wrapper driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM Ndisuio=C:\WINDOWS\SYSTEM32\DRIVERS\NDISUIO.SYS ### Pilote d’E/S du mode utilisateur NDIS Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM NdisWan=C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS ### MS PPP Framing Driver (Strong Encryption) Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM NetBIOS=C:\WINDOWS\SYSTEM32\DRIVERS\NETBIOS.SYS ### NetBIOS interface driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM NetBT=C:\WINDOWS\SYSTEM32\DRIVERS\NETBT.SYS ### MBT Transport driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23451 Service registry key doesn't exist or hidden. [Drivers] :HKLM nfrd960=C:\WINDOWS\SYSTEM32\DRIVERS\NFRD960.SYS ### IBM ServeRAID Controller Driver IBM Corporation IBM ServeRAID Controller 7.10.56 !$*C:\WINDOWS\SYSTEM32\DRIVERS\NFRD960.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM nsiproxy=C:\WINDOWS\SYSTEM32\DRIVERS\NSIPROXY.SYS ### NSI Proxy Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM NVHDA=C:\WINDOWS\SYSTEM32\DRIVERS\NVHDA64V.SYS ### NVIDIA HDMI Audio Driver NVIDIA Corporation NVIDIA HDMI Audio Driver 1.3.34.15 Service registry key doesn't exist or hidden. [Drivers] :HKLM nvlddmkm=C:\WINDOWS\SYSTEM32\DRIVERS\NVLDDMKM.SYS ### NVIDIA Windows Kernel Mode Driver, Version 372.70 NVIDIA Corporation NVIDIA Windows Kernel Mode Driver, Version 372.70 21.21.13.7270 Service registry key doesn't exist or hidden. [Drivers] :HKLM nvraid=C:\WINDOWS\SYSTEM32\DRIVERS\NVRAID.SYS ### NVIDIA® nForce(TM) RAID Driver NVIDIA Corporation NVIDIA nForce(TM) RAID Driver 10.6.0.18 !$*C:\WINDOWS\SYSTEM32\DRIVERS\NVRAID.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM nvstor=C:\WINDOWS\SYSTEM32\DRIVERS\NVSTOR.SYS ### NVIDIA® nForce(TM) Sata Performance Driver NVIDIA Corporation NVIDIA nForce(TM) SATA Driver 10.6.0.18 !$*C:\WINDOWS\SYSTEM32\DRIVERS\NVSTOR.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM NvStreamKms=C:\PROGRAM FILES\NVIDIA CORPORATION\NVSTREAMSRV\NVSTREAMKMS.SYS ### Nvidia Streaming Kernel Service NVIDIA Corporation Nvidia Streaming Kernel Service 7.1.0280.3 !$*C:\PROGRAM FILES\NVIDIA CORPORATION\NVSTREAMSRV\NVSTREAMKMS.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM nvvad_WaveExtensible=C:\WINDOWS\SYSTEM32\DRIVERS\NVVAD64V.SYS ### NVIDIA Virtual Audio Driver NVIDIA Corporation NVIDIA Virtual Audio Driver 1.2.40 Service registry key doesn't exist or hidden. [Drivers] :HKLM nv_agp=C:\WINDOWS\SYSTEM32\DRIVERS\NV_AGP.SYS ### Filtre AGP NForce NT Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\NV_AGP.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM ohci1394=C:\WINDOWS\SYSTEM32\DRIVERS\OHCI1394.SYS ### 1394 OpenHCI Port Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\OHCI1394.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM Parport=C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS ### Pilote de port parallèle Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM partmgr=C:\WINDOWS\SYSTEM32\DRIVERS\PARTMGR.SYS ### Partition Management Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM pci=C:\WINDOWS\SYSTEM32\DRIVERS\PCI.SYS ### Énumérateur Plug-and-Play PCI pour NT Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM pciide=C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS ### Generic PCI IDE Bus Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM pcmcia=C:\WINDOWS\SYSTEM32\DRIVERS\PCMCIA.SYS ### Pilote de bus PCMCIA Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\PCMCIA.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM pcw=C:\WINDOWS\SYSTEM32\DRIVERS\PCW.SYS ### Performance Counters for Windows Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM PEAUTH=C:\WINDOWS\SYSTEM32\DRIVERS\PEAUTH.SYS ### Protected Environment Authentication and Authorization Export Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23471 Service registry key doesn't exist or hidden. [Drivers] :HKLM PptpMiniport=C:\WINDOWS\SYSTEM32\DRIVERS\RASPPTP.SYS ### Peer-to-Peer Tunneling Protocol Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM Processor=C:\WINDOWS\SYSTEM32\DRIVERS\PROCESSR.SYS ### Processor Device Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\PROCESSR.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM Psched=C:\WINDOWS\SYSTEM32\DRIVERS\PACER.SYS ### Planificateur de paquets QoS Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM ql2300=C:\WINDOWS\SYSTEM32\DRIVERS\QL2300.SYS ### QLogic Fibre Channel Stor Miniport Driver QLogic Corporation QLogic Fibre Channel Stor Miniport Driver 9.1.8.6 !$*C:\WINDOWS\SYSTEM32\DRIVERS\QL2300.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM ql40xx=C:\WINDOWS\SYSTEM32\DRIVERS\QL40XX.SYS ### QLogic iSCSI Storport Miniport Driver QLogic Corporation QLA40XX iSCSI Host Bus Adapter 2.1.3.20 (STOR wx64) !$*C:\WINDOWS\SYSTEM32\DRIVERS\QL40XX.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM QWAVEdrv=C:\WINDOWS\SYSTEM32\DRIVERS\QWAVEDRV.SYS ### Pilote du support de Microsoft Quality Windows Audio Video Experience (qWave) Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\QWAVEDRV.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM RasAcd=C:\WINDOWS\SYSTEM32\DRIVERS\RASACD.SYS ### RAS Automatic Connection Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM RasAgileVpn=C:\WINDOWS\SYSTEM32\DRIVERS\AGILEVPN.SYS ### RAS Agile Vpn Miniport Call Manager Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM Rasl2tp=C:\WINDOWS\SYSTEM32\DRIVERS\RASL2TP.SYS ### RAS L2TP mini-port/call-manager driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM RasPppoe=C:\WINDOWS\SYSTEM32\DRIVERS\RASPPPOE.SYS ### RAS PPPoE mini-port/call-manager driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM RasSstp=C:\WINDOWS\SYSTEM32\DRIVERS\RASSSTP.SYS ### RAS SSTP Miniport Call Manager Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM rdbss=C:\WINDOWS\SYSTEM32\DRIVERS\RDBSS.SYS ### Pilote du sous-système de mise en mémoire tampon de lecteur redirigé Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM rdpbus=C:\WINDOWS\SYSTEM32\DRIVERS\RDPBUS.SYS ### Microsoft RDP Bus Device driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\RDPBUS.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM RDPCDD=C:\WINDOWS\SYSTEM32\DRIVERS\RDPCDD.SYS ### RDP Miniport Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM RDPENCDD=C:\WINDOWS\SYSTEM32\DRIVERS\RDPENCDD.SYS ### RDP Encoder Miniport Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM RDPREFMP=C:\WINDOWS\SYSTEM32\DRIVERS\RDPREFMP.SYS ### RDP Reflector Driver Miniport Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM rdyboost=C:\WINDOWS\SYSTEM32\DRIVERS\RDYBOOST.SYS ### ReadyBoost Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM rspndr=C:\WINDOWS\SYSTEM32\DRIVERS\RSPNDR.SYS ### Link-Layer Topology Responder Driver for NDIS 6 Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM sbp2port=C:\WINDOWS\SYSTEM32\DRIVERS\SBP2PORT.SYS ### SBP-2 Protocol Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\DRIVERS\SBP2PORT.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM scfilter=C:\WINDOWS\SYSTEM32\DRIVERS\SCFILTER.SYS ### Pilote de filtre de lecteur de carte à puce Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM semav6msr64=C:\WINDOWS\SYSTEM32\DRIVERS\SEMAV6MSR64.SYS ### !$*C:\WINDOWS\SYSTEM32\DRIVERS\SEMAV6MSR64.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM Serenum=C:\WINDOWS\SYSTEM32\DRIVERS\SERENUM.SYS ### Serial Port Enumerator Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM Serial=C:\WINDOWS\SYSTEM32\DRIVERS\SERIAL.SYS ### Pilote Brother Série I/F (WDM) Brother Industries Ltd. Système d’exploitation Microsoft® Windows® 1.0.0.0,2006 Service registry key doesn't exist or hidden. [Drivers] :HKLM sermouse=C:\WINDOWS\SYSTEM32\DRIVERS\SERMOUSE.SYS ### Pilote de filtre souris série Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\SERMOUSE.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM sffdisk=C:\WINDOWS\SYSTEM32\DRIVERS\SFFDISK.SYS ### Small Form Factor Disk Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\SFFDISK.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM sffp_mmc=C:\WINDOWS\SYSTEM32\DRIVERS\SFFP_MMC.SYS ### Small Form Factor MMC Protocol Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\SFFP_MMC.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM sffp_sd=C:\WINDOWS\SYSTEM32\DRIVERS\SFFP_SD.SYS ### Small Form Factor SD Protocol Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\DRIVERS\SFFP_SD.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM sfloppy=C:\WINDOWS\SYSTEM32\DRIVERS\SFLOPPY.SYS ### SCSI Floppy Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\SFLOPPY.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM SiSRaid2=C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID2.SYS ### SiS RAID Stor Miniport Driver Silicon Integrated Systems Corp. Microsoft® Windows® Operating System 2.60.01 !$*C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID2.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM SiSRaid4=C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID4.SYS ### SiS AHCI Stor-Miniport Driver Silicon Integrated Systems Microsoft® Windows® Operating System 6.1.6918.0 !$*C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID4.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM Smb=C:\WINDOWS\SYSTEM32\DRIVERS\SMB.SYS ### SMB Transport driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM srv=C:\WINDOWS\SYSTEM32\DRIVERS\SRV.SYS ### Server driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM srv2=C:\WINDOWS\SYSTEM32\DRIVERS\SRV2.SYS ### Smb 2.0 Server driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23517 Service registry key doesn't exist or hidden. [Drivers] :HKLM srvnet=C:\WINDOWS\SYSTEM32\DRIVERS\SRVNET.SYS ### Server Network driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23517 Service registry key doesn't exist or hidden. [Drivers] :HKLM stexstor=C:\WINDOWS\SYSTEM32\DRIVERS\STEXSTOR.SYS ### Promise SuperTrak EX Series Driver for Windows Promise Technology Promise SuperTrak EX Series 5.00 !$*C:\WINDOWS\SYSTEM32\DRIVERS\STEXSTOR.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM swenum=C:\WINDOWS\SYSTEM32\DRIVERS\SWENUM.SYS ### Plug and Play Software Device Enumerator Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM Tcpip=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS ### Pilote TCP/IP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM TCPIP6=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS ### Pilote TCP/IP Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM tcpipreg=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIPREG.SYS ### TCP/IP Registry Compatibility Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23496 Service registry key doesn't exist or hidden. [Drivers] :HKLM TDPIPE=C:\WINDOWS\SYSTEM32\DRIVERS\TDPIPE.SYS ### Named Pipe Transport Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM TDTCP=C:\WINDOWS\SYSTEM32\DRIVERS\TDTCP.SYS ### TCP Transport Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17779 Service registry key doesn't exist or hidden. [Drivers] :HKLM tdx=C:\WINDOWS\SYSTEM32\DRIVERS\TDX.SYS ### TDI Translation Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.19031 Service registry key doesn't exist or hidden. [Drivers] :HKLM TermDD=C:\WINDOWS\SYSTEM32\DRIVERS\TERMDD.SYS ### Remote Desktop Server Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM tssecsrv=C:\WINDOWS\SYSTEM32\DRIVERS\TSSECSRV.SYS ### TS Security Filter Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.18540 Service registry key doesn't exist or hidden. [Drivers] :HKLM TsUsbFlt=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBFLT.SYS ### Pilote de filtre pour concentrateur USB du Bureau à distance Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM TsUsbGD=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBGD.SYS ### Remote Desktop Generic USB Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBGD.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM tunnel=C:\WINDOWS\SYSTEM32\DRIVERS\TUNNEL.SYS ### Pilote d’interface de tunnel Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM uagp35=C:\WINDOWS\SYSTEM32\DRIVERS\UAGP35.SYS ### Filtre MS AGPv3.5 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\UAGP35.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM udfs=C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS ### UDF File System Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM uliagpkx=C:\WINDOWS\SYSTEM32\DRIVERS\ULIAGPKX.SYS ### Filtre ULi AGPv3.0 pour plateformes à processeur K8/9 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\ULIAGPKX.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM umbus=C:\WINDOWS\SYSTEM32\DRIVERS\UMBUS.SYS ### User-Mode Bus Enumerator Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM UmPass=C:\WINDOWS\SYSTEM32\DRIVERS\UMPASS.SYS ### Generic pass-through driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM usbaudio=C:\WINDOWS\SYSTEM32\DRIVERS\USBAUDIO.SYS ### USB Audio Class Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.18208 Service registry key doesn't exist or hidden. [Drivers] :HKLM usbccgp=C:\WINDOWS\SYSTEM32\DRIVERS\USBCCGP.SYS ### USB Common Class Generic Parent Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23529 !$*C:\WINDOWS\SYSTEM32\DRIVERS\USBCCGP.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM usbcir=C:\WINDOWS\SYSTEM32\DRIVERS\USBCIR.SYS ### USB Consumer IR Driver for eHome Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.18208 !$*C:\WINDOWS\SYSTEM32\DRIVERS\USBCIR.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM usbehci=C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS ### Pilote de miniport eUSB EHCI Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.23529 !$*C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM usbhub=C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS ### Default Hub Driver for USB Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23529 !$*C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM usbohci=C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS ### OHCI USB Miniport Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23529 !$*C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM usbprint=C:\WINDOWS\SYSTEM32\DRIVERS\USBPRINT.SYS ### USB Printer driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\USBPRINT.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM USBSTOR=C:\WINDOWS\SYSTEM32\DRIVERS\USBSTOR.SYS ### USB Mass Storage Class Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.19144 Service registry key doesn't exist or hidden. [Drivers] :HKLM usbuhci=C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS ### UHCI USB Miniport Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23529 !$*C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM vdrvroot=C:\WINDOWS\SYSTEM32\DRIVERS\VDRVROOT.SYS ### Énumérateur racine de lecteur virtuel Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM vga=C:\WINDOWS\SYSTEM32\DRIVERS\VGAPNP.SYS ### VGA/Super VGA Video Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM VgaSave=C:\WINDOWS\SYSTEM32\DRIVERS\VGA.SYS ### VGA/Super VGA Video Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\VGA.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM vhdmp=C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS ### VHD Miniport Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM viaide=C:\WINDOWS\SYSTEM32\DRIVERS\VIAIDE.SYS ### VIA Generic PCI IDE Bus Driver VIA Technologies, Inc. VIA PCI IDE MINI Driver 6,0,6000,170 !$*C:\WINDOWS\SYSTEM32\DRIVERS\VIAIDE.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM volmgr=C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGR.SYS ### Volume Manager Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM volmgrx=C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGRX.SYS ### Pilote d’extension du gestionnaire de volumes Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM volsnap=C:\WINDOWS\SYSTEM32\DRIVERS\VOLSNAP.SYS ### Pilote de cliché instantané du volume Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM vsmraid=C:\WINDOWS\SYSTEM32\DRIVERS\VSMRAID.SYS ### VIA RAID DRIVER FOR AMD-X86-64 VIA Technologies Inc.,Ltd VIA RAID driver 6.0.6000.6210 !$*C:\WINDOWS\SYSTEM32\DRIVERS\VSMRAID.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM vwifibus=C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIBUS.SYS ### Pilote de bus WiFi virtuel Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIBUS.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM VX1000=C:\WINDOWS\SYSTEM32\DRIVERS\VX1000.SYS ### Microsoft LifeCam VX1000 Device Driver Microsoft Corporation Microsoft LifeCam 3.0 Service registry key doesn't exist or hidden. [Drivers] :HKLM WacHidRouter=C:\WINDOWS\SYSTEM32\DRIVERS\WACHIDROUTER.SYS ### Wacom HID Router Wacom Technology Wacom HID Router Driver 3.5.0000.4 Service registry key doesn't exist or hidden. [Drivers] :HKLM WacomPen=C:\WINDOWS\SYSTEM32\DRIVERS\WACOMPEN.SYS ### Wacom Serial Pen Tablet HID Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\WACOMPEN.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM wacomrouterfilter=C:\WINDOWS\SYSTEM32\DRIVERS\WACOMROUTERFILTER.SYS ### Wacom Router Filter Driver Wacom Technology Wacom HID Router Driver 3.5.0000.4 Service registry key doesn't exist or hidden. [Drivers] :HKLM WANARP=C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS ### MS Remote Access and Routing ARP Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM Wanarpv6=C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS ### MS Remote Access and Routing ARP Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM Wd=C:\WINDOWS\SYSTEM32\DRIVERS\WD.SYS ### Microsoft Watchdog Timer Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\WD.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM Wdf01000=C:\WINDOWS\SYSTEM32\DRIVERS\WDF01000.SYS ### Runtime de l’infrastructure de pilotes en mode noyau Microsoft Corporation Système d’exploitation Microsoft® Windows® 1.11.9200.16384 Service registry key doesn't exist or hidden. [Drivers] :HKLM WfpLwf=C:\WINDOWS\SYSTEM32\DRIVERS\WFPLWF.SYS ### WFP NDIS 6.20 Lightweight Filter Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM WIMMount=C:\WINDOWS\SYSTEM32\DRIVERS\WIMMOUNT.SYS ### Wim file system Driver Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM WinUsb=C:\WINDOWS\SYSTEM32\DRIVERS\WINUSB.SYS ### Windows USB Class Driver BETA Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 Service registry key doesn't exist or hidden. [Drivers] :HKLM WmiAcpi=C:\WINDOWS\SYSTEM32\DRIVERS\WMIACPI.SYS ### Windows Management Interface for ACPI Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 Service registry key doesn't exist or hidden. [Drivers] :HKLM ws2ifsl=C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS ### Couche IFS Winsock2 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS Service registry key doesn't exist or hidden. [Drivers] :HKLM WudfPf=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFPF.SYS ### Windows Driver Foundation - User-mode Driver Framework Platform Driver Microsoft Corporation Microsoft® Windows® Operating System 6.2.9200.16384 Service registry key doesn't exist or hidden. [Drivers] :HKLM WUDFRd=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS ### Windows Driver Foundation - User-mode Driver Framework Reflector Microsoft Corporation Microsoft® Windows® Operating System 6.2.9200.16384 Service registry key doesn't exist or hidden. [Drivers] :HKLM xusb21=C:\WINDOWS\SYSTEM32\DRIVERS\XUSB21.SYS ### Windows Common Controller Microsoft Corporation Windows Common Controller Driver 9.18.1034.0 Service registry key doesn't exist or hidden. [Codecs] :HKLM vidc.mrle=C:\Windows\system32\MSRLE32.DLL ### Microsoft RLE Compressor Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\Windows\system32\MSRLE32.DLL [Codecs] :HKLM vidc.msvc=C:\Windows\system32\MSVIDC32.DLL ### Compresseur Microsoft Vidéo 1 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\MSVIDC32.DLL [Codecs] :HKLM msacm.imaadpcm=C:\Windows\system32\IMAADP32.ACM ### Codec IMA ADPCM pour MSACM Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\IMAADP32.ACM [Codecs] :HKLM msacm.msg711=C:\Windows\system32\MSG711.ACM ### CODEC A-Law et u-Law pour MSACM Microsoft CCITT G.711 Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\MSG711.ACM [Codecs] :HKLM msacm.msgsm610=C:\Windows\system32\MSGSM32.ACM ### Codec audio Microsoft GSM 6.10 pour MSACM Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\MSGSM32.ACM [Codecs] :HKLM msacm.msadpcm=C:\Windows\system32\MSADP32.ACM ### Codec Microsoft ADPCM pour MSACM Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\MSADP32.ACM [Codecs] :HKLM midimapper=C:\Windows\system32\MIDIMAP.DLL ### Microsoft MIDI Mapper Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 !$*C:\Windows\system32\MIDIMAP.DLL [Codecs] :HKLM wavemapper=C:\Windows\system32\MSACM32.DRV ### Mappeur de sons Microsoft Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\MSACM32.DRV [Codecs] :HKLM vidc.uyvy=C:\Windows\system32\MSYUV.DLL ### Microsoft UYVY Video Decompressor Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\Windows\system32\MSYUV.DLL [Codecs] :HKLM vidc.yuy2=C:\Windows\system32\MSYUV.DLL ### Microsoft UYVY Video Decompressor Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\Windows\system32\MSYUV.DLL [Codecs] :HKLM vidc.yvyu=C:\Windows\system32\MSYUV.DLL ### Microsoft UYVY Video Decompressor Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\Windows\system32\MSYUV.DLL [Codecs] :HKLM vidc.iyuv=C:\Windows\system32\IYUV_32.DLL ### Codec vidéo YUV Intel Indeo(R) Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\IYUV_32.DLL [Codecs] :HKLM vidc.i420=C:\Windows\system32\IYUV_32.DLL ### Codec vidéo YUV Intel Indeo(R) Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\IYUV_32.DLL [Codecs] :HKLM vidc.yvu9=C:\Windows\system32\TSBYUV.DLL ### Toshiba Video Codec Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\Windows\system32\TSBYUV.DLL [Codecs] :HKLM msacm.l3acm=C:\WINDOWS\SYSWOW64\L3CODECA.ACM ### MPEG Layer-3 Audio Codec for MSACM Fraunhofer Institut Integrierte Schaltungen IIS Codec audio MPEG Layer-3 pour MSACM 1, 0, 0, 0 [Codecs] :HKLM vidc.cvid=C:\WINDOWS\Syswow64\ICCVID.DLL ### Codec Cinepak® Radius Inc. Cinepak pour Windows 32 1.10.0.0 !$*C:\WINDOWS\Syswow64\ICCVID.DLL [Codecs] :HKLM wave1=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM midi1=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM mixer1=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM aux1=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM wave=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM midi=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM mixer=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM aux=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM wave2=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM midi2=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM mixer2=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM wave5=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM mixer5=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM wave4=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM mixer4=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM wave6=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM midi4=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM mixer6=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM wave3=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM midi3=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [Codecs] :HKLM mixer3=C:\Windows\system32\WDMAUD.DRV ### Pilote du système audio Winmm Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\WDMAUD.DRV [DCOM Components] :HKLM {F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}="" [DCOM Components] :HKLM {5839FCA9-774D-42A1-ACDA-D6A79037F57F}=C:\WINDOWS\SYSTEM32\WBEM\FASTPROX.DLL ### WMI Custom Marshaller Microsoft Corporation Microsoft® Windows® Operating System 6.1.7600.16385 [DCOM Components] :HKLM {42AEDC87-2188-41FD-B9A3-0C966FEABEC1}=C:\WINDOWS\SYSTEM32\SHELL32.DLL ### DLL commune du shell Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 [DCOM User Components] :HKCU {F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}="" [DCOM User Components] :HKCU {FBEB8A05-BEEE-4442-804E-409D6C4515E9}="" [DCOM User Components] :HKCU {42AEDC87-2188-41FD-B9A3-0C966FEABEC1}="" [Auto Start Apps] [Registry Run] :HKCU DAEMON Tools Pro Agent=C:\PROGRAM FILES (X86)\DAEMON TOOLS PRO\DTAGENT.EXE ### DAEMON Tools Pro Agent Disc Soft Ltd DAEMON Tools Pro 5.5.0.0388 !$*C:\PROGRAM FILES (X86)\DAEMON TOOLS PRO\DTAGENT.EXE [Registry Run] :HKCU CCleaner Monitoring=C:\PROGRAM FILES\CCLEANER\CCLEANER64.EXE ### CCleaner Piriform Ltd CCleaner 5, 14, 00, 5493 !$*C:\PROGRAM FILES\CCLEANER\CCLEANER64.EXE [Registry Run] :HKCU f.lux=C:\USERS\GAMER\APPDATA\LOCAL\FLUXSOFTWARE\FLUX\FLUX.EXE ### f.lux Flux Software LLC f.lux 3, 10, 0, 1 !$*C:\USERS\GAMER\APPDATA\LOCAL\FLUXSOFTWARE\FLUX\FLUX.EXE [Registry Run] :HKCU Steam=C:\PROGRAM FILES (X86)\STEAM\STEAM.EXE ### Steam Client Bootstrapper Valve Corporation Steam Client Bootstrapper 01.00.00.01 !$*C:\PROGRAM FILES (X86)\STEAM\STEAM.EXE [Registry Run] :HKLM Dropbox=C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOX.EXE ### Dropbox Dropbox, Inc. Dropbox 13.4.21 !$*C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOX.EXE [Registry Run] :HKLM SunJavaUpdateSched=C:\PROGRAM FILES (X86)\COMMON FILES\JAVA\JAVA UPDATE\JUSCHED.EXE ### Java Update Scheduler Oracle Corporation Java Platform SE Auto Updater 2.8.101.13 !$*C:\PROGRAM FILES (X86)\COMMON FILES\JAVA\JAVA UPDATE\JUSCHED.EXE [Registry Run(x64)] :HKLM NvBackend=C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\UPDATE CORE\NVBACKEND.EXE ### NVIDIA Backend NVIDIA Corporation NVIDIA Backend 20.16.6.0 !$*C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\UPDATE CORE\NVBACKEND.EXE [Registry Run(x64)] :HKLM AgentAntidote32=C:\PROGRAM FILES (X86)\DRUIDE\ANTIDOTE 8\PROGRAMMES32\AGENTANTIDOTE.EXE ### AgentAntidote Druide informatique inc. Agent Antidote Antidote 8 !$*C:\PROGRAM FILES (X86)\DRUIDE\ANTIDOTE 8\PROGRAMMES32\AGENTANTIDOTE.EXE [Registry Run(x64)] :HKLM AgentAntidote64=C:\PROGRAM FILES (X86)\DRUIDE\ANTIDOTE 8\PROGRAMMES64\AGENTANTIDOTE.EXE ### AgentAntidote Druide informatique inc. Agent Antidote Antidote 8 !$*C:\PROGRAM FILES (X86)\DRUIDE\ANTIDOTE 8\PROGRAMMES64\AGENTANTIDOTE.EXE [Registry Run(x64)] :HKLM AdobeAAMUpdater-1.0=C:\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBE\PDAPP\UWA\UPDATERSTARTUPUTILITY.EXE ### Adobe Updater Startup Utility Adobe Systems Incorporated Adobe Updater Startup Utility 9.0.0.11 (BuildVersion: 1.0; BuildDate: BUILDDATETIME) !$*C:\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBE\PDAPP\UWA\UPDATERSTARTUPUTILITY.EXE [Registry Run(x64)] :HKLM VX1000=C:\WINDOWS\VVX1000.EXE ### Microsoft LifeCam Device Application Microsoft Corporation Microsoft LifeCam 3.0 [Win.ini] :HKCU load="" ### File is missing. [Win.ini] :HKCU run="" ### File is missing. [Scheduled Tasks] GoogleUpdateTaskMachineCore=C:\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE ### Programme d'installation de Google Google Inc. Google Update 1.3.29.1 [Scheduled Tasks] DropboxUpdateTaskMachineUA=C:\PROGRAM FILES (X86)\DROPBOX\UPDATE\DROPBOXUPDATE.EXE ### Dropbox Update Dropbox, Inc. Dropbox Update 1.3.27.73 [Scheduled Tasks] DropboxUpdateTaskMachineCore=C:\PROGRAM FILES (X86)\DROPBOX\UPDATE\DROPBOXUPDATE.EXE ### Dropbox Update Dropbox, Inc. Dropbox Update 1.3.27.73 [Scheduled Tasks] Adobe Flash Player Updater=C:\WINDOWS\SYSWOW64\MACROMED\FLASH\FLASHPLAYERUPDATESERVICE.EXE ### Adobe® Flash® Player Update Service 23.0 r0 Adobe Systems Incorporated Adobe® Flash® Player Update Service 23,0,0,205 [Scheduled Tasks] Adobe Flash Player PPAPI Notifier=C:\WINDOWS\SYSWOW64\MACROMED\FLASH\FLASHUTIL32_23_0_0_205_PEPPER.EXE ### Adobe® Flash® Player Installer/Uninstaller 23.0 r0 Adobe Systems Incorporated Adobe® Flash® Player Installer/Uninstaller 23,0,0,205 [Scheduled Tasks] GoogleUpdateTaskMachineUA=C:\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE ### Programme d'installation de Google Google Inc. Google Update 1.3.29.1 [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Adobe Acrobat Update Task=C:\PROGRAM FILES (X86)\COMMON FILES\ADOBE\ARM\1.0\ADOBEARM.EXE ### Adobe Reader and Acrobat Manager Adobe Systems Incorporated Adobe Reader and Acrobat Manager 1.824.20.2044 Description: This task keeps your Adobe Reader and Acrobat appl [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Adobe Flash Player PPAPI Notifier=C:\WINDOWS\SYSWOW64\MACROMED\FLASH\FLASHUTIL32_23_0_0_205_PEPPER.EXE ### Adobe® Flash® Player Installer/Uninstaller 23.0 r0 Adobe Systems Incorporated Adobe® Flash® Player Installer/Uninstaller 23,0,0,205 Description: Cette tâche permet de tenir à jour votre installat Parameters: -check pepperplugin [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Adobe Flash Player Updater=C:\WINDOWS\SYSWOW64\MACROMED\FLASH\FLASHPLAYERUPDATESERVICE.EXE ### Adobe® Flash® Player Update Service 23.0 r0 Adobe Systems Incorporated Adobe® Flash® Player Update Service 23,0,0,205 Description: Cette tâche permet de tenir à jour votre installat [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Apple\AppleSoftwareUpdate=C:\PROGRAM FILES (X86)\APPLE SOFTWARE UPDATE\SOFTWAREUPDATE.EXE ### Apple Software Update Apple Inc. Apple Software Update 2.2 Parameters: -task [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\ASUS\ASUS Product Register Service=C:\PROGRAM FILES (X86)\ASUS\APRP\APRP.EXE ### 1.0.0.0 [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\CCleanerSkipUAC=C:\PROGRAM FILES\CCLEANER\CCLEANER.EXE ### CCleaner Piriform Ltd CCleaner 5, 14, 00, 5493 !$*C:\PROGRAM FILES\CCLEANER\CCLEANER.EXE Parameters: $(Arg0) [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\DropboxUpdateTaskMachineCore=C:\PROGRAM FILES (X86)\DROPBOX\UPDATE\DROPBOXUPDATE.EXE ### Dropbox Update Dropbox, Inc. Dropbox Update 1.3.27.73 Description: Cette tâche maintient à jour votre logiciel Dropbo Parameters: /c [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\DropboxUpdateTaskMachineUA=C:\PROGRAM FILES (X86)\DROPBOX\UPDATE\DROPBOXUPDATE.EXE ### Dropbox Update Dropbox, Inc. Dropbox Update 1.3.27.73 Description: Cette tâche maintient à jour votre logiciel Dropbo Parameters: /ua /installsource scheduler [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\GoogleUpdateTaskMachineCore=C:\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE ### Programme d'installation de Google Google Inc. Google Update 1.3.29.1 Description: Permet de maintenir votre logiciel Google à jour. Parameters: /c [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\GoogleUpdateTaskMachineUA=C:\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE ### Programme d'installation de Google Google Inc. Google Update 1.3.29.1 Description: Permet de maintenir votre logiciel Google à jour. Parameters: /ua /installsource scheduler [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Intel\Intel Telemetry 2=C:\PROGRAM FILES\INTEL\TELEMETRY 2.0\LRIO.EXE ### Intel(R) Product Improvement Program Intel Corporation Intel(R) Product Improvement Program 2.1.28.29072 Description: Uploader for the Intel(R) Product Improvement Prog [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\OfficeSoftwareProtectionPlatform\SvcRestartTask=C:\WINDOWS\SYSTEM32\SC.EXE ### Outil facilitant le développement de services pour Windows NT Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\WINDOWS\SYSTEM32\SC.EXE Status: Disabled Description: $(@%systemroot%\system32\osppc.dll,-201) Parameters: start osppsvc [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\USER_ESRV_SVC_WILLAMETTE=C:\WINDOWS\SYSTEM32\WSCRIPT.EXE ### Microsoft ® Windows Based Script Host Microsoft Corporation Microsoft ® Windows Script Host 5.8.7600.16385 !$*C:\WINDOWS\SYSTEM32\WSCRIPT.EXE Parameters: //B //NoLogo "C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\task.vbs" [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{3FA506D8-C5B3-4DEE-A625-BAE252CAB1DC}=F:\JEUXDUDIEU\MIRROR'S EDGE\MIRROR'S EDGE\BINARIES\MIRRORSEDGE.EXE ### Mirror's Edge™ EA Digital Illusions CE AB Mirror's Edge 1.0.1.0 [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{5CF03A6E-E3C4-486D-A411-3D7DD48F90C8}=C:\PROGRAM FILES (X86)\MASS EFFECT 2\MASSEFFECT2LAUNCHER.EXE ### Launcher Application BioWare Launcher Application 1.1.0.15 [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{60DAAAFD-57F6-42EB-8692-431CEDC734E8}=F:\JEUXDUDIEU\DRAGON'S DOGMA DARK ARISEN\DRAGONS DOGMA DARK ARISEN\DDDA.EXE ### Dragon's Dogma: Dark Arisen Capcom U.S.A., Inc. Dragon's Dogma: Dark Arisen 1,0,10,8756 [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{892B1757-96FA-4D8D-8C14-541BBEB544A0}=F:\JEUXDUDIEU\SKYRIM\NEXUS MOD MANAGER\NEXUSCLIENT.EXE ### Nexus Mod Manager Black Tree Gaming NexusModManager 0.61.23 [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{8B8719B8-4552-49B5-9483-9513634CD54D}=C:\Program Files (x86)\Mass Effect 2\Mass Effect 2 DLC Genesis\giveme2entitlements.exe ### File is missing. Status: Disabled [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{9425053E-ECD3-43B2-87A9-8BC89A736878}=C:\WINDOWS\SYSTEM32\PCALUA.EXE ### Assistant Compatibilité des programmes Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 Parameters: -a "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe" -d "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller" -c -hunter [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{A5188DFF-012C-4984-AE29-AA8EE5C15888}=F:\JeuxDuDieu\Anna\Anna - Extended Edition\Anna.exe ### File is missing. Status: Disabled [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{B231F38F-7535-42F0-8ED9-079488807C08}=C:\PROGRAM FILES (X86)\MASS EFFECT 2\MASSEFFECT2LAUNCHER.EXE ### Launcher Application BioWare Launcher Application 1.1.0.15 [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{B417751F-5A5D-4014-A436-03BFD2042E3D}=C:\PROGRAM FILES (X86)\MASS EFFECT 2\MASSEFFECT2LAUNCHER.EXE ### Launcher Application BioWare Launcher Application 1.1.0.15 [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{CA5EADE7-8845-4591-AEDC-5FAB681E5DB6}=F:\JeuxDuDieu\Anno\Anno 2205\Bin\Win64\Anno2205.exe ### File is missing. Status: Disabled [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{D7F0CA57-3973-4A41-91AF-8979AB519643}=F:\JEUXDUDIEU\MIRROR'S EDGE\MIRROR'S EDGE\BINARIES\MIRRORSEDGE.EXE ### Mirror's Edge™ EA Digital Illusions CE AB Mirror's Edge 1.0.1.0 [Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\{DED89F69-773D-4D46-94E8-89DDCC69FCC2}=C:\Program Files (x86)\Mass Effect 2\Mass Effect 2 DLC Genesis\ME2_Genesis.exe ### File is missing. Status: Disabled [Scheduled Tasks 2.0 Cached] :HKLM Adobe Acrobat Update Task [Scheduled Tasks 2.0 Cached] :HKLM Adobe Flash Player PPAPI Notifier [Scheduled Tasks 2.0 Cached] :HKLM Adobe Flash Player Updater [Scheduled Tasks 2.0 Cached] :HKLM CCleanerSkipUAC [Scheduled Tasks 2.0 Cached] :HKLM DropboxUpdateTaskMachineCore [Scheduled Tasks 2.0 Cached] :HKLM DropboxUpdateTaskMachineUA [Scheduled Tasks 2.0 Cached] :HKLM GoogleUpdateTaskMachineCore [Scheduled Tasks 2.0 Cached] :HKLM GoogleUpdateTaskMachineUA [Scheduled Tasks 2.0 Cached] :HKLM USER_ESRV_SVC_WILLAMETTE [Scheduled Tasks 2.0 Cached] :HKLM {0D105CD0-A462-481B-9443-801BB5131124} [Scheduled Tasks 2.0 Cached] :HKLM {0E0643BB-1EE9-4694-AC53-ECC2B82BDDEE} [Scheduled Tasks 2.0 Cached] :HKLM {18DE2EF8-EA47-43D1-983E-F8BE7F966513} [Scheduled Tasks 2.0 Cached] :HKLM {19A15A9E-C4BE-4D0D-9BBF-6B332DCA2EFE} [Scheduled Tasks 2.0 Cached] :HKLM {1DCC96F7-EA97-4A16-8E98-E4CC07EE8BA9} [Scheduled Tasks 2.0 Cached] :HKLM {2BBCE5A1-EBCD-4A7D-BE92-3B7A1E910002} [Scheduled Tasks 2.0 Cached] :HKLM {3FA506D8-C5B3-4DEE-A625-BAE252CAB1DC} [Scheduled Tasks 2.0 Cached] :HKLM {54E86814-6183-4612-92B9-412B9C1F941C} [Scheduled Tasks 2.0 Cached] :HKLM {5CF03A6E-E3C4-486D-A411-3D7DD48F90C8} [Scheduled Tasks 2.0 Cached] :HKLM {60DAAAFD-57F6-42EB-8692-431CEDC734E8} [Scheduled Tasks 2.0 Cached] :HKLM {7E787D47-7A7F-0805-7911-0D080C7F110D} [Scheduled Tasks 2.0 Cached] :HKLM {892B1757-96FA-4D8D-8C14-541BBEB544A0} [Scheduled Tasks 2.0 Cached] :HKLM {8B8719B8-4552-49B5-9483-9513634CD54D} [Scheduled Tasks 2.0 Cached] :HKLM {9425053E-ECD3-43B2-87A9-8BC89A736878} [Scheduled Tasks 2.0 Cached] :HKLM {A5188DFF-012C-4984-AE29-AA8EE5C15888} [Scheduled Tasks 2.0 Cached] :HKLM {AB86461C-3503-4D2A-ACC0-5A10A954D0A9} [Scheduled Tasks 2.0 Cached] :HKLM {B231F38F-7535-42F0-8ED9-079488807C08} [Scheduled Tasks 2.0 Cached] :HKLM {B417751F-5A5D-4014-A436-03BFD2042E3D} [Scheduled Tasks 2.0 Cached] :HKLM {BCD0ABED-B439-4193-ABBC-BF223C60FD3C} [Scheduled Tasks 2.0 Cached] :HKLM {C2F2B5CF-B566-4B9D-9CB1-18A4970E8351} [Scheduled Tasks 2.0 Cached] :HKLM {CA5EADE7-8845-4591-AEDC-5FAB681E5DB6} [Scheduled Tasks 2.0 Cached] :HKLM {D73EFE6B-86FF-4DA1-BDE8-86E5518978F4} [Scheduled Tasks 2.0 Cached] :HKLM {D7F0CA57-3973-4A41-91AF-8979AB519643} [Scheduled Tasks 2.0 Cached] :HKLM {DED89F69-773D-4D46-94E8-89DDCC69FCC2} [Detected using Heuristic Algorithm] :HKLM ADOBE=C:\PROGRAM FILES (X86)\ADOBE\ ### "ACROBAT READER DC\" "ADOBE\" "ADOBE PHOTOSHOP CC 2015 (32 BIT)\" [Detected using Heuristic Algorithm] :HKLM AGEIA TECHNOLOGIES=C:\PROGRAM FILES (X86)\AGEIA TECHNOLOGIES\ [Detected using Heuristic Algorithm] :HKLM APPLE SOFTWARE UPDATE=C:\PROGRAM FILES (X86)\APPLE SOFTWARE UPDATE\ ### "PLUGINS\" "SCRIPTINGOBJECTMODEL.DLL" "SOFTWAREUPDATE.EXE" "SOFTWAREUPDATE.RESOURCES\" "SOFTWAREUPDATEADMIN.DLL" "SOFTWAREUPDATEFILES.DLL" "SOFTWAREUPDATEFILES.RESOURCES\" [Detected using Heuristic Algorithm] :HKLM ASM104XUSB3=C:\PROGRAM FILES (X86)\ASM104XUSB3\ ### "DRIVER\" [Detected using Heuristic Algorithm] :HKLM ASSASSINS CREED CHRONICLES CHINA=C:\PROGRAM FILES (X86)\ASSASSINS CREED CHRONICLES CHINA\ ### "ACCGAME\" "BINARIES\" "ENGINE\" "SUPPORT\" "UNINS000.DAT" "UNINS000.EXE" "UPLAY_DOWNLOAD\" "UPLAY_INSTALL.MANIFEST" [Detected using Heuristic Algorithm] :HKLM ASUS=C:\PROGRAM FILES (X86)\ASUS\ ### "APRP\" "ASSYSCTRLSERVICE\" "AXSP\" "IO\" [Detected using Heuristic Algorithm] :HKLM AUDACITY=C:\PROGRAM FILES (X86)\AUDACITY\ ### "AUDACITY.EXE" "EQDEFAULTCURVES.XML" "HELP\" "LANGUAGES\" "LICENSE.TXT" "MSVCP120.DLL" "MSVCR120.DLL" "NYQUIST\" "PLUG-INS\" "README.TXT" "UNINS000.DAT" [Detected using Heuristic Algorithm] :HKLM BONJOUR=C:\PROGRAM FILES (X86)\BONJOUR\ ### "BONJOUR.RESOURCES\" "DNS_SD.JAR" "MDNSNSP.DLL" "MDNSRESPONDER.EXE" "À PROPOS DE BONJOUR.LNK" [Detected using Heuristic Algorithm] :HKLM COMMON FILES=C:\PROGRAM FILES (X86)\COMMON FILES\ ### "ADOBE\" "APPLE\" "COREL\" "EAINSTALLER\" "INTEL\" "JAVA\" "MICROSOFT\" "MICROSOFT SHARED\" "POSTUREAGENT\" "SERVICES\" "SKYPE\" [Detected using Heuristic Algorithm] :HKLM SKYPE=C:\PROGRAM FILES (X86)\COMMON FILES\SKYPE\ ### "SKYPE4COM.DLL" [Detected using Heuristic Algorithm] :HKLM DAEMON TOOLS PRO=C:\PROGRAM FILES (X86)\DAEMON TOOLS PRO\ ### "DT.GADGET" "DTAGENT.EXE" "DTCOMMONRES.DLL" "DTGADGET32.DLL" "DTGADGET64.DLL" "DTHELPER.EXE" "DTIMGEDITOR.EXE" "DTPRO.EXE" "DTSHELLHLP.EXE" "DTSHL.PROPDESC" "DTSHL32.DLL" [Detected using Heuristic Algorithm] :HKLM DISC SOFT=C:\PROGRAM FILES (X86)\DISC SOFT\ ### "DAEMON TOOLS ULTRA\" [Detected using Heuristic Algorithm] :HKLM DROPBOX=C:\PROGRAM FILES (X86)\DROPBOX\ ### "CLIENT\" "CRASHREPORTS\" "OLDBINARIES\" "UPDATE\" [Detected using Heuristic Algorithm] :HKLM DRUIDE=C:\PROGRAM FILES (X86)\DRUIDE\ ### "ANTIDOTE 8\" "UTILITAIRES\" "ZDOSSIERDRUIDE" [Detected using Heuristic Algorithm] :HKLM ELECTRONIC ARTS INC=C:\PROGRAM FILES (X86)\ELECTRONIC ARTS INC\ ### "MASS EFFECT 3 COMPLETE EDITION\" "MASS EFFECT COMPLETE EDITION\" [Detected using Heuristic Algorithm] :HKLM FUTUREMARK=C:\PROGRAM FILES (X86)\FUTUREMARK\ ### "SYSTEMINFO\" [Detected using Heuristic Algorithm] :HKLM GOAT SIMULATOR=C:\PROGRAM FILES (X86)\GOAT SIMULATOR\ ### "BINARIES\" "CURRENTGAME.INI" "ENGINE\" "GOATGAME\" "GOATGAME.EXE" "INSTALL\" "SOUNDTRACK\" "UE3_THIRD_PARTY_SOFTWARE.PDF" "UNINS000.DAT" "UNINS000.EXE" "_COMMONREDIST\" [Detected using Heuristic Algorithm] :HKLM GOOGLE=C:\PROGRAM FILES (X86)\GOOGLE\ ### "CHROME\" "CRASHREPORTS\" "GOOGLE EARTH\" "UPDATE\" [Detected using Heuristic Algorithm] :HKLM GREATIS=C:\PROGRAM FILES (X86)\GREATIS\ ### "REANIMATOR\" [Detected using Heuristic Algorithm] :HKLM INSTALLSHIELD INSTALLATION INFORMATION=C:\PROGRAM FILES (X86)\INSTALLSHIELD INSTALLATION INFORMATION\ ### "{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}\" "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\" [Detected using Heuristic Algorithm] :HKLM INTEL=C:\PROGRAM FILES (X86)\INTEL\ ### "ICLS CLIENT\" "INTEL(R) MANAGEMENT ENGINE COMPONENTS\" "INTEL(R) USB 3.0 EXTENSIBLE HOST CONTROLLER DRIVER\" [Detected using Heuristic Algorithm] :HKLM INTEL DRIVER UPDATE UTILITY=C:\PROGRAM FILES (X86)\INTEL DRIVER UPDATE UTILITY\ ### "DE\" "DRIVERINFO.DLL" "DRIVERMANAGER.DLL" "DRIVERUPDATEUI.EXE" "DRIVERUPDATEUI.EXE.CONFIG" "EN\" "ES\" "FONTS\" "FR\" "IDUUDETECTION.DLL" "IDUUINSTALL.DLL" [Detected using Heuristic Algorithm] :HKLM INTERNET EXPLORER=C:\PROGRAM FILES (X86)\INTERNET EXPLORER\ ### "D3DCOMPILER_47.DLL" "DIAGNOSTICSTAP.DLL" "EN-US\" "EXTEXPORT.EXE" "F12TOOLS.DLL" "FR-FR\" "IE9PROPS.PROPDESC" "IEDVTOOL.DLL" "IEINSTAL.EXE" "IELOWUTIL.EXE" "IEPROXY.DLL" [Detected using Heuristic Algorithm] :HKLM JAVA=C:\PROGRAM FILES (X86)\JAVA\ ### "JRE1.8.0_101\" [Detected using Heuristic Algorithm] :HKLM KASPERSKY LAB=C:\PROGRAM FILES (X86)\KASPERSKY LAB\ ### "KASPERSKY SMALL OFFICE SECURITY 15.0.2\" [Detected using Heuristic Algorithm] :HKLM LIBREOFFICE 4=C:\PROGRAM FILES (X86)\LIBREOFFICE 4\ ### "CREDITS.FODT" "HELP\" "LICENSE.FODT" "LICENSE.HTML" "LICENSE.TXT" "NOTICE" "PRESETS\" "PROGRAM\" "READMES\" "SHARE\" "URE\" [Detected using Heuristic Algorithm] :HKLM MALWAREBYTES ANTI-MALWARE=C:\PROGRAM FILES (X86)\MALWAREBYTES ANTI-MALWARE\ ### "7Z.DLL" "CHAMELEON\" "CHANGES.TXT" "CLOUD-ENUMERATION.DLL" "CLOUD.DLL" "IMAGEFORMATS\" "LANGUAGES\" "LICENSE.RTF" "MASTER.CONF" "MBAM.DLL" "MBAM.EXE" [Detected using Heuristic Algorithm] :HKLM MASS EFFECT 2=C:\PROGRAM FILES (X86)\MASS EFFECT 2\ ### "BINARIES\" "BIOGAME\" "DATA\" "DOCS\" "ENGINE\" "LISEZMOI.TXT" "MASSEFFECT2LAUNCHER.EXE" [Detected using Heuristic Algorithm] :HKLM MICROSOFT CARE SUITE=C:\PROGRAM FILES (X86)\MICROSOFT CARE SUITE\ ### "WINDOWS DEVICE RECOVERY TOOL\" [Detected using Heuristic Algorithm] :HKLM MICROSOFT GAME STUDIOS=C:\PROGRAM FILES (X86)\MICROSOFT GAME STUDIOS\ ### "FABLE - THE LOST CHAPTERS\" [Detected using Heuristic Algorithm] :HKLM MICROSOFT OFFICE=C:\PROGRAM FILES (X86)\MICROSOFT OFFICE\ ### "OFFICE14\" [Detected using Heuristic Algorithm] :HKLM MICROSOFT.NET=C:\PROGRAM FILES (X86)\MICROSOFT.NET\ ### "REDISTLIST\" [Detected using Heuristic Algorithm] :HKLM MOZILLA FIREFOX=C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\ ### "ACCESSIBLEMARSHAL.DLL" "APPLICATION.INI" "BREAKPADINJECTOR.DLL" "BROWSER\" "CRASHREPORTER.EXE" "CRASHREPORTER.INI" "D3DCOMPILER_43.DLL" "D3DCOMPILER_47.DLL" "DEFAULTS\" "DEPENDENTLIBS.LIST" "DICTIONARIES\" [Detected using Heuristic Algorithm] :HKLM MOZILLA MAINTENANCE SERVICE=C:\PROGRAM FILES (X86)\MOZILLA MAINTENANCE SERVICE\ ### "LOGS\" "MAINTENANCESERVICE.EXE" "UNINSTALL.EXE" "UPDATER.INI" [Detected using Heuristic Algorithm] :HKLM MSBUILD=C:\PROGRAM FILES (X86)\MSBUILD\ ### "MICROSOFT\" [Detected using Heuristic Algorithm] :HKLM MSECACHE=C:\PROGRAM FILES (X86)\MSECACHE\ ### "PPTVIEWER\" [Detected using Heuristic Algorithm] :HKLM NVIDIA CORPORATION=C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\ ### "3D VISION\" "COPROCMANAGER\" "LED VISUALIZER\" "NETSERVICE\" "NVIDIA GEFORCE EXPERIENCE\" "NVSTREAMSRV\" "PHYSX\" "UPDATE CORE\" [Detected using Heuristic Algorithm] :HKLM REALTEK=C:\PROGRAM FILES (X86)\REALTEK\ ### "AUDIO\" [Detected using Heuristic Algorithm] :HKLM REFERENCE ASSEMBLIES=C:\PROGRAM FILES (X86)\REFERENCE ASSEMBLIES\ ### "MICROSOFT\" [Detected using Heuristic Algorithm] :HKLM SKYPE=C:\PROGRAM FILES (X86)\SKYPE\ ### "BROWSER\" "DESKTOP.INI" "PHONE\" "THIRD-PARTY_ATTRIBUTIONS.TXT" "UPDATER\" [Detected using Heuristic Algorithm] :HKLM STEAM=C:\PROGRAM FILES (X86)\STEAM\ ### ".CRASH" "APPCACHE\" "BIN\" "CONFIG\" "CONTROLLER_BASE\" "CRASHHANDLER.DLL" "CRASHHANDLER.DLL.OLD" "CRASHHANDLER64.DLL" "CSERHELPER.DLL" "D3DCOMPILER_46.DLL" "D3DCOMPILER_46_64.DLL" [Detected using Heuristic Algorithm] :HKLM TABLETPLUGINS=C:\PROGRAM FILES (X86)\TABLETPLUGINS\ ### "FBWTPINSTALL_X64.EXE" "FBWTPUNINSTALL.EXE" "NPWACOMTABLETPLUGIN.DLL" [Detected using Heuristic Algorithm] :HKLM TEMP=C:\PROGRAM FILES (X86)\TEMP\ [Detected using Heuristic Algorithm] :HKLM THE ESCAPISTS=C:\PROGRAM FILES (X86)\THE ESCAPISTS\ ### "3DMGAME.INI" "DATA\" "EDITOR\" "MUSIC\" "SETTINGS.CFG" "STEAM_API.DLL" "THEESCAPISTS.EXE" "THEESCAPISTS_EUR.EXE" "THEESCAPISTS_POL.EXE" "THEESCAPISTS_RUS.EXE" "UNINS000.DAT" [Detected using Heuristic Algorithm] :HKLM UNINSTALL INFORMATION=C:\PROGRAM FILES (X86)\UNINSTALL INFORMATION\ [Detected using Heuristic Algorithm] :HKLM UTORRENT=C:\PROGRAM FILES (X86)\UTORRENT\ ### "UTORRENT.EXE" [Detected using Heuristic Algorithm] :HKLM VIDEOLAN=C:\PROGRAM FILES (X86)\VIDEOLAN\ ### "VLC\" [Detected using Heuristic Algorithm] :HKLM VS REVO GROUP=C:\PROGRAM FILES (X86)\VS REVO GROUP\ ### "REVO UNINSTALLER\" [Detected using Heuristic Algorithm] :HKLM VULKANRT=C:\PROGRAM FILES (X86)\VULKANRT\ ### "1.0.11.1\" [Detected using Heuristic Algorithm] :HKLM WINDOWS DEFENDER=C:\PROGRAM FILES (X86)\WINDOWS DEFENDER\ ### "FR-FR\" "MPASDESC.DLL" "MPCLIENT.DLL" "MPOAV.DLL" "MSMPLICS.DLL" [Detected using Heuristic Algorithm] :HKLM WINDOWS MAIL=C:\PROGRAM FILES (X86)\WINDOWS MAIL\ ### "FR-FR\" "MSOE.DLL" "MSOERES.DLL" "OEIMPORT.DLL" "WAB.EXE" "WABFIND.DLL" "WABIMP.DLL" "WABMIG.EXE" "WINMAIL.EXE" [Detected using Heuristic Algorithm] :HKLM WINDOWS MEDIA PLAYER=C:\PROGRAM FILES (X86)\WINDOWS MEDIA PLAYER\ ### "FR-FR\" "ICONS\" "MEDIA RENDERER\" "MPVIS.DLL" "NETWORK SHARING\" "SETUP_WM.EXE" "SKINS\" "VISUALIZATIONS\" "WMLAUNCH.EXE" "WMPCONFIG.EXE" "WMPDMC.EXE" [Detected using Heuristic Algorithm] :HKLM WINDOWS NT=C:\PROGRAM FILES (X86)\WINDOWS NT\ ### "ACCESSORIES\" "TABLETEXTSERVICE\" [Detected using Heuristic Algorithm] :HKLM WINDOWS PHOTO VIEWER=C:\PROGRAM FILES (X86)\WINDOWS PHOTO VIEWER\ ### "FR-FR\" "IMAGINGDEVICES.EXE" "IMAGINGENGINE.DLL" "PHOTOACQ.DLL" "PHOTOBASE.DLL" "PHOTOVIEWER.DLL" [Detected using Heuristic Algorithm] :HKLM WINDOWS PORTABLE DEVICES=C:\PROGRAM FILES (X86)\WINDOWS PORTABLE DEVICES\ ### "SQMAPI.DLL" [Detected using Heuristic Algorithm] :HKLM WINDOWS SIDEBAR=C:\PROGRAM FILES (X86)\WINDOWS SIDEBAR\ ### "FR-FR\" "GADGETS\" "SBDROP.DLL" "SETTINGS.INI" "SHARED GADGETS\" "SIDEBAR.EXE" "WLSRVC.DLL" [Detected using Heuristic Algorithm] :HKLM AVAST SOFTWARE=C:\PROGRAMDATA\AVAST SOFTWARE\ ### "AVAST\" [Detected using Heuristic Algorithm] :HKLM AVG=C:\PROGRAMDATA\AVG\ ### "AV\" [Detected using Heuristic Algorithm] :HKLM AVIRA=C:\PROGRAMDATA\AVIRA\ ### "ANTIVIR DESKTOP\" "ANTIVIRUS\" [Detected using Heuristic Algorithm] :HKLM CAPHYON=C:\PROGRAMDATA\CAPHYON\ ### "ADVANCED INSTALLER\" [Detected using Heuristic Algorithm] :HKLM KASPERSKY LAB=C:\PROGRAMDATA\KASPERSKY LAB\ ### "AVP15.0.2\" "SAFEBROWSER\" "UCPSTORAGE\" [Detected using Heuristic Algorithm] :HKLM NVIDIA=C:\PROGRAMDATA\NVIDIA\ ### "NVSTARTED" "RESOURCE.DAT" "RESOURCE.OLD" [Detected using Heuristic Algorithm] :HKLM REGRUN=C:\PROGRAMDATA\REGRUN\ [Detected using Heuristic Algorithm] :HKLM SKYPE=C:\PROGRAMDATA\SKYPE\ ### "{6A0549A9-1B96-498C-ACBC-3943001FEB19}\" "{FC965A47-4839-40CA-B618-18F486F042C6}\" [Detected using Heuristic Algorithm] :HKLM APPDATA=C:\USERS\GAMER\APPDATA\ ### "LOCAL\" "LOCALLOW\" "ROAMING\" [Detected using Heuristic Algorithm] :HKLM CRASHDUMPS=C:\USERS\GAMER\APPDATA\LOCAL\CRASHDUMPS\ [Detected using Heuristic Algorithm] :HKLM DIAGNOSTICS=C:\USERS\GAMER\APPDATA\LOCAL\DIAGNOSTICS\ ### "733862231\" [Detected using Heuristic Algorithm] :HKLM ELEVATEDDIAGNOSTICS=C:\USERS\GAMER\APPDATA\LOCAL\ELEVATEDDIAGNOSTICS\ ### "2550435360\" [Detected using Heuristic Algorithm] :HKLM TEJIGHPRMARY=C:\USERS\GAMER\APPDATA\LOCAL\TEJIGHPRMARY\ ### "CAPS\" "CERTIFICATE REVOCATION LISTS" "CERTIFICATETRANSPARENCY\" "CHROMEDEFAULTDATA2\" "CRASHPAD\" "EULA ACCEPTED" "EVWHITELIST\" "FILETYPEPOLICIES\" "FIRST RUN" "FR-FR-3-0.BDIC" "LOCAL STATE" [Detected using Heuristic Algorithm] :HKLM TEMP=C:\USERS\GAMER\APPDATA\LOCAL\TEMP\ ### "ADOBEARM.LOG" "ADOBEIPCBROKER.LOG" "ADWCLEANER.JPG" "ADWCLEANER_LOGO.JPG" "AMT3.LOG" "AU-DESCRIPTOR-1.8.0_111-B14.XML" "BSVCUPDATECONFIG\" "BSVCUPDATECONFIG.CAB" "CE4CF87733651BF1F44DD1E02FC1A8E8" "CEPHTMLENGINE6-PHXS-16.1.0-COM.ADOBE.PREVIEW.LOADER-RENDERER.LOG" "CEPHTMLENGINE6-PHXS-16.1.0-COM.ADOBE.PREVIEW.LOADER.LOG" [Detected using Heuristic Algorithm] :HKLM THE WITCHER=C:\USERS\GAMER\APPDATA\LOCAL\THE WITCHER\ ### "LOGS\" "TEMP\" [Detected using Heuristic Algorithm] :HKLM THE WITCHER 2=C:\USERS\GAMER\APPDATA\LOCAL\THE WITCHER 2\ ### "TEMP\" [Detected using Heuristic Algorithm] :HKLM COMPANY=C:\USERS\GAMER\APPDATA\LOCALLOW\COMPANY\ [Detected using Heuristic Algorithm] :HKLM DAEMON TOOLS PRO=C:\USERS\GAMER\APPDATA\ROAMING\DAEMON TOOLS PRO\ ### "ICONSCACHE\" [Detected using Heuristic Algorithm] :HKLM PROFILES=C:\USERS\GAMER\APPDATA\ROAMING\PROFILES\ ### "NIQERMICIRY.DEFAULT\" [Detected using Heuristic Algorithm] :HKLM SKYPE=C:\USERS\GAMER\APPDATA\ROAMING\SKYPE\ ### "CONTENT\" "DATARV\" "MY SKYPE RECEIVED FILES\" "ROIDESTAXES\" "ROOTTOOLS\" "SHARED.LCK" "SHARED.XML" "SHARED_DYNCO\" "SHARED_HTTPFE\" [Detected using Heuristic Algorithm] :HKLM STEAM=C:\USERS\GAMER\APPDATA\ROAMING\STEAM\ ### "CODEX\" [Detected using Heuristic Algorithm] :HKLM UTORRENT=C:\USERS\GAMER\APPDATA\ROAMING\UTORRENT\ ### "ADOBE AFTER EFFECTS CC 2015 13.7.1 X64 BITS.TORRENT" "ADOBE ILLUSTRATOR CC 2015 19.1.1.35 (X64) MULTILANGUE.TORRENT" "ADOBE PHOTOSHOP CC 2015 16.1 MULTILANGUE (X32).1.TORRENT" "ADOBE PHOTOSHOP CC 2015 16.1 MULTILANGUE (X32).TORRENT" "ADOBE PREMIERE PRO CC 2015 V9.0.TORRENT" "ALICE AU PAYS DES MERVEILLES TRUEFRENCH DVDRIP.AVI.TORRENT" "ALICE MADNESS RETURNS THE COMPLETE COLLECTION-PROPHET.TORRENT" "ALONE.IN.SPACE-HI2U.TORRENT" "ANGEL HEART.TORRENT" "ANNA EXTENDED EDITION MULTI8-PROPHET.TORRENT" "ANNO.2205.INCL.UPDATE2.FRENCH-MEPHISTO.TORRENT" [Detected using Heuristic Algorithm] :HKLM VLC=C:\USERS\GAMER\APPDATA\ROAMING\VLC\ ### "ML.XSPF" "VLC-QT-INTERFACE.INI" "VLCRC" [Detected using Heuristic Algorithm] :HKLM WERDELY=C:\USERS\GAMER\APPDATA\ROAMING\WERDELY\ [Detected using Heuristic Algorithm] :HKLM DESKTOP=C:\USERS\GAMER\DESKTOP\ ### "DIEU\" "GOOGLE CHROME.LNK" [Detected using Heuristic Algorithm] :HKLM DOCUMENTS=C:\USERS\GAMER\DOCUMENTS\ ### "3DMARK 11\" "ADOBE\" "ADOBE PHOTOSHOP CC 2015 16.1 MULTILANGUE (X32)\" "ANNO 2205\" "BIOWARE\" "DAMODDER\" "DESKTOP.INI" "EA GAMES\" "EIDOS\" "ELECTRONIC ARTS\" "MA MUSIQUE\" [Detected using Heuristic Algorithm] :HKLM DOWNLOADS=C:\USERS\GAMER\DOWNLOADS\ ### "1316241.ZIP" "143351449923_PARTICLE_BRUSHES.ZIP" "143386699551_CRACKED_TEXTURE.ZIP" "143732055558_DUST_PARTICLES_FREE_BRUSHES (1).ZIP" "143732055558_DUST_PARTICLES_FREE_BRUSHES.ZIP" "146418089083_ABSTRACT_BRUSHES (1).ZIP" "146418089083_ABSTRACT_BRUSHES.ZIP" "2-2-1-BUILD-25130-UTORRENT\" "2-2-1-BUILD-25130-UTORRENT.ZIP" "361.75-DESKTOP-WIN8-WIN7-WINVISTA-64BIT-INTERNATIONAL-WHQL.EXE" "365.19-DESKTOP-WIN8-WIN7-WINVISTA-64BIT-INTERNATIONAL-WHQL.EXE" [Detected using Heuristic Algorithm] :HKLM DROPBOX=C:\USERS\GAMER\DROPBOX\ ### ".DROPBOX" ".DROPBOX.CACHE\" "BACKGROUND\" "DESKTOP.INI" "DÉBATS POUR LES TITRES.ODT" "IMAGES\" "PRISE EN MAIN DE DROPBOX.PDF" "RP\" [Detected using Heuristic Algorithm] :HKLM LINKS=C:\USERS\GAMER\LINKS\ ### "DESKTOP.INI" "DESKTOP.LNK" "DOWNLOADS.LNK" "DROPBOX.LNK" "RECENTPLACES.LNK" [Detected using Heuristic Algorithm] :HKLM VIDEOS=C:\USERS\GAMER\VIDEOS\ ### "DESKTOP.INI" [In memory] [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SMSS.EXE ### Gestionnaire de sessions Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*\SystemRoot\System32\smss.exe [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\CSRSS.EXE ### Processus d’exécution client-serveur Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16 [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WININIT.EXE ### Application de démarrage de Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*wininit.exe [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\CSRSS.EXE ### Processus d’exécution client-serveur Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16 [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SERVICES.EXE ### Applications Services et Contrôleur Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\services.exe [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\LSASS.EXE ### Local Security Authority Process Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.23545 !$*C:\Windows\system32\lsass.exe [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\LSM.EXE ### Service du gestionnaire de session locale Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\lsm.exe [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WINLOGON.EXE ### Application d’ouverture de session Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7601.17514 !$*winlogon.exe [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\svchost.exe -k DcomLaunch [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\NVVSVC.EXE ### NVIDIA Driver Helper Service, Version 372.70 NVIDIA Corporation NVIDIA Driver Helper Service, Version 372.70 8.17.13.7270 !$*"C:\Windows\system32\nvvsvc.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\3D VISION\NVSCPAPISVR.EXE ### Stereo Vision Control Panel API Server NVIDIA Corporation Stereo Vision Control Panel API Server 7.17.13.7270 !$*"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe" [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\svchost.exe -k RPCSS [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\svchost.exe -k LocalService [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\svchost.exe -k netsvcs [Running Processes] :HKLM C:\PROGRAM FILES\TABLET\WACOM\WTABLETSERVICEPRO.EXE ### Tablet Service Wacom Technology, Corp. WTablet Service 6.3.15-2 !$*"C:\Program Files\Tablet\Wacom\WTabletServicePro.exe" [Running Processes] :HKLM C:\PROGRAM FILES\NVIDIA CORPORATION\DISPLAY\NVXDSYNC.EXE ### NVIDIA User Experience Driver Component NVIDIA Corporation NVIDIA User Experience Driver Component 8.17.13.7270 !$*C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe -first [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\svchost.exe -k NetworkService [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SPOOLSV.EXE ### Application sous-système spouleur Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\System32\spoolsv.exe [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\TASKHOST.EXE ### Processus hôte pour Tâches Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*"taskhost.exe" [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\DWM.EXE ### Gestionnaire de fenêtres du Bureau Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*"C:\Windows\system32\Dwm.exe" [Running Processes] :HKLM C:\WINDOWS\EXPLORER.EXE ### Explorateur Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\Explorer.EXE [Running Processes] :HKLM C:\PROGRAM FILES (X86)\COMMON FILES\ADOBE\ARM\1.0\ARMSVC.EXE ### Adobe Acrobat Update Service Adobe Systems Incorporated Adobe Acrobat Update Service 1.824.20.2044 !$*"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe" [Running Processes] :HKLM C:\PROGRAM FILES\COMMON FILES\APPLE\MOBILE DEVICE SUPPORT\APPLEMOBILEDEVICESERVICE.EXE ### MobileDeviceService Apple Inc. 3.3.0.0 !$*"C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\ASUS\AXSP\1.02.00\ATKEXCOMSVC.EXE ### !$*"C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\DAEMON TOOLS PRO\DTSHELLHLP.EXE ### DAEMON Tools Shell Extensions Helper Disc Soft Ltd DAEMON Tools Pro 5.5.0.0388 !$*"C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\UPDATE CORE\NVBACKEND.EXE ### NVIDIA Backend NVIDIA Corporation NVIDIA Backend 20.16.6.0 !$*"C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\DRUIDE\ANTIDOTE 8\PROGRAMMES32\AGENTANTIDOTE.EXE ### AgentAntidote Druide informatique inc. Agent Antidote Antidote 8 !$*"C:\Program Files (x86)\Druide\Antidote 8\Programmes32\AgentAntidote.exe" /LancementSession [Running Processes] :HKLM C:\PROGRAM FILES (X86)\DRUIDE\ANTIDOTE 8\PROGRAMMES64\AGENTANTIDOTE.EXE ### AgentAntidote Druide informatique inc. Agent Antidote Antidote 8 !$*"C:\Program Files (x86)\Druide\Antidote 8\Programmes64\AgentAntidote.exe" /LancementSession [Running Processes] :HKLM C:\WINDOWS\VVX1000.EXE ### Microsoft LifeCam Device Application Microsoft Corporation Microsoft LifeCam 3.0 !$*"C:\Windows\vVX1000.exe" [Running Processes] :HKLM C:\USERS\GAMER\APPDATA\LOCAL\FLUXSOFTWARE\FLUX\FLUX.EXE ### f.lux Flux Software LLC f.lux 3, 10, 0, 1 !$*"C:\Users\Gamer\AppData\Local\FluxSoftware\Flux\flux.exe" /noshow [Running Processes] :HKLM C:\PROGRAM FILES (X86)\STEAM\STEAM.EXE ### Steam Client Bootstrapper Valve Corporation Steam Client Bootstrapper 01.00.00.01 !$*"C:\Program Files (x86)\Steam\Steam.exe" -silent [Running Processes] :HKLM C:\PROGRAM FILES\CCLEANER\CCLEANER64.EXE ### CCleaner Piriform Ltd CCleaner 5, 14, 00, 5493 !$*"C:\Program Files\CCleaner\CCleaner.exe" /MONITOR /uac [Running Processes] :HKLM C:\PROGRAM FILES (X86)\DROPBOX\CLIENT\DROPBOX.EXE ### Dropbox Dropbox, Inc. Dropbox 13.4.21 !$*"C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup [Running Processes] :HKLM C:\PROGRAM FILES (X86)\COMMON FILES\JAVA\JAVA UPDATE\JUSCHED.EXE ### Java Update Scheduler Oracle Corporation Java Platform SE Auto Updater 2.8.101.13 !$*"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\ASUS\ASSYSCTRLSERVICE\1.00.22\ASSYSCTRLSERVICE.EXE ### !$*"C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\AVP.EXE ### Kaspersky Anti-Virus Kaspersky Lab ZAO Kaspersky Anti-Virus 15.0.2.448 !$*"C:\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 15.0.2\avp.exe" -r [Running Processes] :HKLM C:\PROGRAM FILES\BONJOUR\MDNSRESPONDER.EXE ### Bonjour Service Apple Inc. Bonjour 3,1,0,1 !$*"C:\Program Files\Bonjour\mDNSResponder.exe" [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\DBXSVC.EXE ### Dropbox Service Dropbox, Inc. Dropbox !$*C:\Windows\system32\DbxSvc.exe [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\System32\svchost.exe -k utcsvc [Running Processes] :HKLM C:\PROGRAM FILES\NVIDIA CORPORATION\GEFORCE EXPERIENCE SERVICE\GFEXPERIENCESERVICE.EXE ### NVIDIA GeForce ExperienceService NVIDIA Corporation NVIDIA GeForce ExperienceService 2.11.4.0 !$*"C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe" [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\IPROSETMONITOR.EXE ### Intel® PROSet Monitoring Service Intel Corporation Intel® PROSet Monitoring Service 20, 2, 3000, 0 !$*C:\Windows\system32\IProsetMonitor.exe [Running Processes] :HKLM C:\PROGRAM FILES\MICROSOFT LIFECAM\MSCAMS64.EXE ### MsCamSvc.exe Microsoft Corporation Microsoft LifeCam 3.22.270.0 !$*"C:\Program Files\Microsoft LifeCam\MSCamS64.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\NETSERVICE\NVNETWORKSERVICE.EXE ### NVIDIA Network Service NVIDIA Corporation NVIDIA Network Service 2.4.13.69 !$*"C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe" [Running Processes] :HKLM C:\PROGRAM FILES\NVIDIA CORPORATION\NVSTREAMSRV\NVSTREAMSERVICE.EXE ### NVIDIA Streamer Service NVIDIA Corporation NVIDIA Streamer 7.1.0280.3 !$*"C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe" [Running Processes] :HKLM C:\PROGRAM FILES\COMMON FILES\PROTEXIS\LICENSE SERVICE\PSISERVICE_2.EXE ### PsiService PsiService arvato digital services llc PsiService System Service 3.3.0.24 !$*"C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\STEAM\BIN\CEF\CEF.WINXP\STEAMWEBHELPER.EXE ### Steam Client WebHelper Valve Corporation Steam Client WebHelper 01.00.00.01 !$*"C:\Program Files (x86)\Steam\bin\cef\cef.winxp\steamwebhelper.exe" "-cachedir=C:\Users\Gamer\AppData\Local\Steam\htmlcache" "-steampid=2120" "-buildid=1476379980" "-steamid=0" --disable-gpu-compositing --disable-gpu --process-per-tab --enable-system-flash --disable-spell-checking --enable-widevine-cdm --enable-direct-write [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\svchost.exe -k imgsvc [Running Processes] :HKLM C:\PROGRAM FILES (X86)\INTEL DRIVER UPDATE UTILITY\SUR\SURSVC.EXE ### Intel(R) System Usage Report Intel(R) System Usage Report !$*"C:\Program Files (x86)\Intel Driver Update Utility\SUR\SurSvc.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\COMMON FILES\STEAM\STEAMSERVICE.EXE ### Steam Client Service Valve Corporation Steam Client Service 01.00.00.01 !$*"C:\Program Files (x86)\Common Files\Steam\SteamService.exe" /RunAsService [Running Processes] :HKLM C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\AVPUI.EXE ### Kaspersky Anti-Virus Kaspersky Lab ZAO Kaspersky Anti-Virus 15.0.2.448 !$*"C:\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 15.0.2\avpui.exe" -hidden [Running Processes] :HKLM C:\PROGRAM FILES\NVIDIA CORPORATION\NVSTREAMSRV\NVSTREAMNETWORKSERVICE.EXE ### NVIDIA Network Stream Service NVIDIA Corporation NVIDIA Streaming 7.1.0280.3 !$*"C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe" [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [Running Processes] :HKLM C:\PROGRAM FILES\NVIDIA CORPORATION\DISPLAY\NVTRAY.EXE ### NVIDIA Settings NVIDIA Corporation NVIDIA Settings 7.17.13.7270 !$*"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1" [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE ### Indexeur Microsoft Windows Search Microsoft Corporation Windows® Search 7.00.7600.16385 !$*C:\Windows\system32\SearchIndexer.exe /Embedding [Running Processes] :HKLM C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\WMPNETWK.EXE ### Service Partage réseau du Lecteur Windows Media Microsoft Corporation Système d’exploitation Microsoft® Windows® 12.0.7600.16385 !$*"C:\Program Files\Windows Media Player\wmpnetwk.exe" [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\System32\svchost.exe -k LocalServicePeerNet [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE ### Processus hôte pour les services Windows Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted [Running Processes] :HKLM C:\PROGRAM FILES\TABLET\WACOM\WACOM_TABLETUSER.EXE ### Tablet user module for professional driver Wacom Technology, Corp. Wacom Technology, Corp. User Module 6.3.15-2 !$*"C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe" [Running Processes] :HKLM C:\PROGRAM FILES\TABLET\WACOM\WACOMHOST.EXE ### Wacom Load Agent Wacom Technology Wacom Host 1.0.0.2 !$*"C:\Program Files\Tablet\Wacom\WacomHost.exe" "C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe" au [Running Processes] :HKLM C:\PROGRAM FILES\TABLET\WACOM\WACOM_TABLET.EXE ### Tablet Service for professional driver Wacom Technology, Corp. Wacom Technology, Corp. Tablet Service 6.3.15-2 !$*"C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe" au [Running Processes] :HKLM C:\PROGRAM FILES\TABLET\WACOM\WACOM_TOUCHUSER.EXE ### Touch User Mode Driver Wacom Technology, Corp. WTouch User Mode Driver 6.3.15-2 !$*"C:\Program Files\Tablet\Wacom\Wacom_TouchUser.exe" [Running Processes] :HKLM C:\PROGRAM FILES\INTEL\SUR\WILLAMETTE\ESRV\ESRV.EXE ### Intel(R) System Usage Report Intel(R) System Usage Report !$*"" "--start" "--register_port" "--address" "127.0.0.1" "--port" "49331" "--pause_on_user_switching" "--depend_on_key" "SYSTEM\CurrentControlSet\Services\ESRV_SVC_WILLAMETTE" "--depend_on_value" "run" "--time_in_ms" "--pause" "5000" "--library" "C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_modeler.dll" "--no_pl" "--watchdog" "10" "--watchdog_cpu_usage_limit" "50" "--end_on_error" "--kernel_priority_boost" "--shutdown_priority_boost" "--device_options" " time=no output=no output_folder='C:\ProgramData\Intel\SUR\WILLAMETTE\IntelData\userlogs' limit_output_by=time output_limit=3600000 output_buffer=1024 il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\foreground_window_input.dll' " [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\CONHOST.EXE ### Hôte de la fenêtre de la console Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*\??\C:\Windows\system32\conhost.exe "-1877226164753970002-1839832415-1029885834-12506293097158528441313491216-596737520 [Running Processes] :HKLM C:\PROGRAM FILES\INTEL\SUR\WILLAMETTE\ESRV\ESRV_SVC.EXE ### Intel(R) System Usage Report Intel(R) System Usage Report !$*"C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv_svc.exe" "--AUTO_START" "--start" "--address" "127.0.0.1" "--port" "49330" "--depend_on_key" "SYSTEM\CurrentControlSet\Services\ESRV_SVC_WILLAMETTE" "--depend_on_value" "run" "--time_in_ms" "--pause" "5000" "--library" "C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_modeler.dll" "--no_pl" "--watchdog" "10" "--watchdog_cpu_usage_limit" "50" "--end_on_error" "--kernel_priority_boost" "--shutdown_priority_boost" "--device_options" " time=no output=w output_folder='C:\ProgramData\Intel\SUR\WILLAMETTE\IntelData' limit_output_by=time output_limit=3600000 output_buffer=1024 il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_process_input.dll','process_input_options.txt' il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_system_power_state_input.dll' il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_quality_and_reliability_input.dll' il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\acpi_battery_input.dll' il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\sema_thermal_input.dll' il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\wifi_input.dll' il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\devices_use_input.dll','service=yes' il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_disktrace_input.dll','pause=60000 working_dir=C:\ProgramData\Intel\SUR\WILLAMETTE\IntelData override_existing_tracing=no limit_output_by_filesize_mb=10' os='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\os_counters.txt' " [Running Processes] :HKLM C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\DAL\JHI_SERVICE.EXE ### Intel(R) Dynamic Application Loader Host Interface Intel Corporation Intel(R) Dynamic Application Loader Host Interface 11.0.0.1141 !$*"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\LMS\LMS.EXE ### Intel(R) Local Management Service Intel Corporation Intel(R) Management and Security Application Local Management Service 11.0.0.1141 !$*"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe" [Running Processes] :HKLM C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\INK\INPUTPERSONALIZATION.EXE ### Serveur de personnalisation d’entrée Microsoft Corporation Système d'exploitation Microsoft® Windows® 6.1.7600.16385 !$*"C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\COMMON FILES\JAVA\JAVA UPDATE\JUCHECK.EXE ### Java Update Checker Oracle Corporation Java Platform SE Auto Updater 2.8.101.13 !$*"C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe" -auto [Running Processes] :HKLM C:\PROGRAM FILES\NVIDIA CORPORATION\NVSTREAMSRV\NVSTREAMUSERAGENT.EXE ### NVIDIA Streamer User Agent NVIDIA Corporation NVIDIA Streamer 7.1.0280.3 !$*"C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe" serviceapp [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\CONHOST.EXE ### Hôte de la fenêtre de la console Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*\??\C:\Windows\system32\conhost.exe "-1070455588-9527474361876818308249792213-177022056647334424120961226901083615298 [Running Processes] :HKLM C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE ### Google Chrome Google Inc. Google Chrome 54.0.2840.71 !$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "http://redirect.kaspersky.com/?target=alert&type=ScanRemovable&hl=fr-BE&act-pid=ksospc&act-pv=15.0.2.361&customization=&rpe=1" [Running Processes] :HKLM C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE ### Google Chrome Google Inc. Google Chrome 54.0.2840.71 !$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=crashpad-handler /prefetch:7 "--database=C:\Users\Gamer\AppData\Local\Google\Chrome\User Data\Crashpad" --url=https://clients2.google.com/cr/report --annotation=channel=-m --annotation=plat=Win64 --annotation=prod=Chrome --annotation=ver=54.0.2840.71 --handshake-handle=0x80 [Running Processes] :HKLM C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE ### Google Chrome Google Inc. Google Chrome 54.0.2840.71 !$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --enable-features="*AutofillCreditCardSigninPromo \\.\pipe\chrome.nativeMessaging.out.21efb35b15d5fdc6 [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\CONHOST.EXE ### Hôte de la fenêtre de la console Microsoft Corporation Système d’exploitation Microsoft® Windows® 6.1.7600.16385 !$*\??\C:\Windows\system32\conhost.exe "1140137128-2008133031-836005307-1694431677242394900-1626216268-5734581531699601549 [Running Processes] :HKLM C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY SMALL OFFICE SECURITY 15.0.2\PLUGIN-NM-SERVER.EXE ### Kaspersky Native Messaging Server for plugins Kaspersky Lab ZAO Plugins PDK 4.5.4.19 !$*"C:\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 15.0.2\plugin-nm-server.exe" --parent-window=0 chrome-extension://dbhjdbfgekjfcfkkfjjmlmojhbllhbho/ [Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE ### WMI Provider Host Microsoft Corporation Microsoft® Windows® Operating System 6.1.7601.17514 !$*C:\Windows\system32\wbem\wmiprvse.exe [Running Processes] :HKLM C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE ### Google Chrome Google Inc. Google Chrome 54.0.2840.71 !$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-features="*AutofillCreditCardSigninPromo