Fait par Dragnos le 26/03/2017 à 13:23:26,11 ======================================= Microsoft (R) Windows Script Host Version 5.812 Copyright (C) Microsoft Corporation. Tous droits r‚serv‚s. Nomÿ: Windows(R), Professional edition Description : Windows(R) Operating System, OEM_COA_NSLP channel Cl‚ de produit partielleÿ: QJ3GR tat de la licenceÿ: avec licence Caption : Microsoft Windows 10 Professionnel InstallDate : 25/09/2016 20:36:57 ServicePackMajorVersion : 0 OSArchitecture : 64 bits BuildNumber : 14393 CSName : DESKTOP-OR23GO9 SystemDirectory : C:\WINDOWS\system32 Organization : BuildNumber : 14393 RegisteredUser : Dragnos SerialNumber : 00330-71305-13103-AAOEM Version : 10.0.14393 Domain : WORKGROUP Manufacturer : MSI Model : MS-7978 Name : DESKTOP-OR23GO9 PrimaryOwnerName : Dragnos TotalPhysicalMemory : 17137451008 Handles NPM(K) PM(K) WS(K) CPU(s) Id SI ProcessName ------- ------ ----- ----- ------ -- -- ----------- 177 12 2748 7204 0,66 2784 0 AGSService 338 19 7452 24072 0,13 6216 2 ApplicationFrameHost 568 65 5996 25704 0,38 4864 2 AsusAudioCenter 145 11 7244 13120 0,25 1668 0 audiodg 326 25 10148 32836 0,61 5652 2 backgroundTaskHost 666 35 13804 1984 0,70 11396 2 bdagent 246 29 5820 15096 0,38 1360 2 bdwtxag 224 21 10636 11256 1,20 10832 2 CCleaner64 115 8 1252 2648 10,88 2776 0 ChargeService 428 48 190492 88924 120,94 3364 2 chrome 291 78 155824 162592 3,61 5704 2 chrome 195 34 4116 13236 0,05 6344 2 chrome 215 33 3828 11236 0,03 7948 2 chrome 354 50 50900 66316 1,81 11680 2 chrome 1346 81 68088 124980 55,53 12040 2 chrome 80 8 6256 5704 0,05 1124 2 cmd 85 7 4956 8344 0,02 4228 2 conhost 132 12 5744 14540 0,08 7220 2 conhost 549 15 1844 3792 4,47 584 0 csrss 622 35 2964 8972 6,84 11764 2 csrss 323 17 4424 11064 0,27 2596 0 dasHost 168 19 4252 11420 0,19 3712 2 dllhost 94 7 1520 6748 5208 2 dllhost 199 27 6028 14416 0,09 10772 2 dllhost 580 40 242372 65024 93,81 788 2 dwm 2831 134 86028 145612 87,88 9224 2 explorer 37 5 928 3584 0,05 6668 2 fontdrvhost 369 26 20756 17704 17,83 2860 0 GameScannerService 209 14 3420 8692 0,28 3380 0 hamachi-2 0 0 0 4 0 0 Idle 126 8 1220 1940 0,02 2832 0 ijplmsvc 163 13 1956 9344 0,05 5152 2 jusched 2075 15 13216 20832 603,95 2988 0 KillerService 138 13 2456 10768 0,39 5876 2 Kraken71ChromaHelper 131 9 1600 3192 0,00 4488 0 LMIGuardianSvc 1293 22 6548 13052 6,63 776 0 lsass 2075 444 359400 344280 190,97 3884 0 MBAMService 259 31 18096 31276 0,61 7760 2 mbamtray 0 0 36 1312 0,34 3264 0 Memory Compression 263 38 28176 46848 0,70 1184 2 NetworkManager 413 34 18184 33164 5,73 1328 2 nvcontainer 492 31 9336 16584 0,56 2816 0 nvcontainer 220 13 4692 8440 6,23 2824 0 NVDisplay.Container 274 29 43128 56012 0,67 4948 2 NVIDIA Share 678 42 86088 75524 1,39 9444 2 NVIDIA Share 565 79 40704 55020 3,33 9400 2 NVIDIA Web Helper 346 22 8800 54332 0,50 4784 2 nvspcaps64 108 8 1436 7496 0,00 2440 2 nvsphelper64 162 11 2828 4388 0,06 2840 0 NvTelemetryContainer 182 15 3168 13548 0,05 7428 2 nvtray 341 20 8556 23032 1,34 1160 2 nvxdsync 403 29 6892 28688 0,34 2400 2 OneDrive 543 40 47488 56420 1,64 5504 2 powershell 65 5 12360 3916 0,06 10556 2 Process 314 23 10296 20116 0,70 5548 2 RemindersServer 205 15 5572 15100 0,39 3608 2 rundll32 655 37 17616 49284 8,94 4572 2 RuntimeBroker 849 76 124504 147788 4,50 8512 2 RzSynapse 107 8 1820 7320 0,03 5444 0 SearchFilterHost 768 78 50400 55000 15,02 6196 0 SearchIndexer 315 12 2372 11992 0,11 224 0 SearchProtocolHost 1140 89 103392 156756 3,61 4012 2 SearchUI 798 70 30480 57700 3,00 10280 2 seccenter 314 10 3260 7388 3,78 768 0 services 475 35 7760 20420 1,67 4792 2 SettingSyncHost 822 44 59680 94480 2,55 8264 2 ShellExperienceHost 502 17 6744 24956 6,92 3484 2 sihost 1193 52 36076 41940 6,67 8640 2 SkypeHost 469 22 11412 23812 0,19 11088 2 smartscreen 51 3 408 728 0,13 392 0 smss 445 24 6292 15668 0,16 2220 0 spoolsv 204 10 6472 16336 0,42 1248 0 sppsvc 921 78 79384 126200 26,75 3032 2 Steam 255 15 6976 13976 0,34 9920 0 SteamService 607 38 32992 86000 1,06 1224 2 steamwebhelper 461 33 50392 88704 1,64 10308 2 steamwebhelper 174 14 5072 14244 0,84 12132 2 Super Charger 0 0 0 4 3ÿ192,70 448 0 svchost 681 26 15372 23956 1,75 512 0 svchost 559 25 9792 21788 2,41 596 0 svchost 261 36 9840 21736 5,44 700 0 svchost 160 11 2192 4992 0,09 716 0 svchost 818 29 9280 21012 14,95 932 0 svchost 911 20 6660 12168 8,58 1000 0 svchost 648 34 7652 19848 10,41 1032 0 svchost 262 11 2760 8076 0,58 1172 0 svchost 1063 47 11100 26756 2,88 1232 0 svchost 661 40 8340 15592 4,53 1368 0 svchost 599 44 21220 30192 6,75 1436 0 svchost 387 23 4044 8240 0,59 2080 0 svchost 177 12 2228 4304 0,08 2116 0 svchost 1890 116 30584 57496 3,64 6908 0 svchost 330 17 5212 14568 0,67 7740 0 svchost 626 34 9284 36160 0,86 10752 2 svchost 1438 0 132 960 153,58 4 0 System 645 38 40012 75712 1,06 3860 2 SystemSettings 220 15 2728 12332 0,11 10276 2 taskhostw 366 23 5012 13360 0,45 4064 0 TeamViewer_Service 216 17 5032 7468 0,48 900 0 updatesrv 135 12 1892 9556 0,64 7656 2 V0790Mon 2118 142 312096 251112 96,69 1200 0 vsserv 92 9 1320 3548 0,08 684 0 wininit 201 9 2072 8160 0,31 4644 2 winlogon 182 14 3648 9652 0,02 3040 0 WmiPrvSE 188 13 3940 10868 0,02 5292 0 WmiPrvSE 255 11 1872 3908 0,02 1420 0 WUDFHost Nom de l'image PID Services ========================= ======== ============================================ svchost.exe 932 BrokerInfrastructure, DcomLaunch, LSM, PlugPlay, Power, SystemEventsBroker svchost.exe 1000 RpcEptMapper, RpcSs svchost.exe 448 N/A svchost.exe 512 Dhcp, EventLog, HomeGroupProvider, lmhosts, TimeBrokerSvc, wscsvc svchost.exe 1032 AudioEndpointBuilder, DeviceAssociationService, hidserv, NcbService, Netman, PcaSvc, SysMain, TrkWks, wudfsvc svchost.exe 1232 EventSystem, fdPHost, FontCache, LicenseManager, netprofm, nsi, WdiServiceHost, WinHttpAutoProxySvc svchost.exe 1368 CryptSvc, Dnscache, LanmanWorkstation, NlaSvc svchost.exe 1436 BFE, CoreMessagingRegistrar, DPS, MpsSvc, NcdAutoSetup svchost.exe 1172 Audiosrv svchost.exe 2080 FDResPub, SSDPSRV svchost.exe 2116 Wcmsvc svchost.exe 596 DiagTrack svchost.exe 700 StateRepository, tiledatamodelsvc svchost.exe 716 stisvc svchost.exe 10752 CDPUserSvc_c464b1, OneSyncSvc_c464b1, PimIndexMaintenanceSvc_c464b1, UnistoreSvc_c464b1, UserDataSvc_c464b1 svchost.exe 7740 Schedule svchost.exe 6908 Appinfo, BITS, gpsvc, IKEEXT, iphlpsvc, LanmanServer, lfsvc, ProfSvc, SENS, ShellHWDetection, Themes, UserManager, Winmgmt, WpnService, wuauserv ======================================= Connexions actives Proto Adresse locale Adresse distante tat TCP 127.0.0.1:7790 DESKTOP-OR23GO9:51669 ESTABLISHED Killer Service V2 [System] TCP 127.0.0.1:49667 DESKTOP-OR23GO9:49668 ESTABLISHED VSSERV [System] TCP 127.0.0.1:49668 DESKTOP-OR23GO9:49667 ESTABLISHED VSSERV [System] TCP 127.0.0.1:49669 DESKTOP-OR23GO9:49670 ESTABLISHED VSSERV [System] TCP 127.0.0.1:49670 DESKTOP-OR23GO9:49669 ESTABLISHED VSSERV [System] TCP 127.0.0.1:49671 DESKTOP-OR23GO9:49672 ESTABLISHED VSSERV [System] TCP 127.0.0.1:49672 DESKTOP-OR23GO9:49671 ESTABLISHED VSSERV [System] TCP 127.0.0.1:49673 DESKTOP-OR23GO9:49674 ESTABLISHED VSSERV [System] TCP 127.0.0.1:49674 DESKTOP-OR23GO9:49673 ESTABLISHED VSSERV [System] TCP 127.0.0.1:51390 DESKTOP-OR23GO9:65001 ESTABLISHED [System] TCP 127.0.0.1:51663 DESKTOP-OR23GO9:51689 ESTABLISHED [NVIDIA Web Helper.exe] TCP 127.0.0.1:51669 DESKTOP-OR23GO9:7790 ESTABLISHED [System] TCP 127.0.0.1:51689 DESKTOP-OR23GO9:51663 ESTABLISHED [NVIDIA Share.exe] TCP 127.0.0.1:52566 DESKTOP-OR23GO9:52567 ESTABLISHED [System] TCP 127.0.0.1:52567 DESKTOP-OR23GO9:52566 ESTABLISHED [System] TCP 127.0.0.1:52568 DESKTOP-OR23GO9:52569 ESTABLISHED [System] TCP 127.0.0.1:52569 DESKTOP-OR23GO9:52568 ESTABLISHED [System] TCP 127.0.0.1:52570 DESKTOP-OR23GO9:52571 ESTABLISHED [System] TCP 127.0.0.1:52571 DESKTOP-OR23GO9:52570 ESTABLISHED [System] TCP 127.0.0.1:52572 DESKTOP-OR23GO9:52573 ESTABLISHED [System] TCP 127.0.0.1:52573 DESKTOP-OR23GO9:52572 ESTABLISHED [System] TCP 127.0.0.1:52582 DESKTOP-OR23GO9:52583 ESTABLISHED [System] TCP 127.0.0.1:52583 DESKTOP-OR23GO9:52582 ESTABLISHED [System] TCP 127.0.0.1:52584 DESKTOP-OR23GO9:52585 ESTABLISHED [System] TCP 127.0.0.1:52585 DESKTOP-OR23GO9:52584 ESTABLISHED [System] TCP 127.0.0.1:52586 DESKTOP-OR23GO9:52587 ESTABLISHED [System] TCP 127.0.0.1:52587 DESKTOP-OR23GO9:52586 ESTABLISHED [System] TCP 127.0.0.1:52588 DESKTOP-OR23GO9:52589 ESTABLISHED [System] TCP 127.0.0.1:52589 DESKTOP-OR23GO9:52588 ESTABLISHED [System] TCP 127.0.0.1:65001 DESKTOP-OR23GO9:51390 ESTABLISHED [System] TCP 192.168.1.19:51511 db5sch101100128:https ESTABLISHED [System] TCP 192.168.1.19:51702 8.36.120.249:https CLOSE_WAIT [NVIDIA Share.exe] TCP 192.168.1.19:51703 8.36.120.249:https ESTABLISHED [NVIDIA Share.exe] TCP 192.168.1.19:51763 db5sch101101745:https ESTABLISHED [System] TCP 192.168.1.19:52257 ec2-52-41-121-34:https CLOSE_WAIT MBAMService [System] TCP 192.168.1.19:52335 db5sch101110315:https ESTABLISHED BITS [System] TCP 192.168.1.19:52337 db5sch101110442:https ESTABLISHED BITS [System] TCP 192.168.1.19:52500 104.16.166.50:https TIME_WAIT TCP 192.168.1.19:52520 a173-223-10-200:http TIME_WAIT TCP 192.168.1.19:52627 ec2-35-157-83-35:https TIME_WAIT TCP 192.168.1.19:52628 reverse-unset:https TIME_WAIT TCP 192.168.1.19:52629 filer-d1:http CLOSE_WAIT [System] TCP 192.168.1.19:52631 wo-in-f93:https ESTABLISHED [System] TCP 192.168.1.19:52637 13.107.21.200:https ESTABLISHED [System] TCP 192.168.1.19:52638 wn-in-f102:http ESTABLISHED CryptSvc [System] TCP 192.168.1.19:52639 13.107.21.200:https ESTABLISHED [System] TCP 192.168.1.19:52640 13.107.21.200:https ESTABLISHED [System] TCP 192.168.1.19:52641 13.107.21.200:https ESTABLISHED [System] TCP 192.168.1.19:52642 13.107.21.200:https ESTABLISHED [System] TCP 192.168.1.19:52643 a92-122-89-233:https ESTABLISHED [System] TCP 192.168.1.19:52644 ec2-54-172-184-25:https TIME_WAIT TCP 192.168.1.19:52647 a-0011:https ESTABLISHED [System] TCP 192.168.1.19:52650 ec2-35-157-83-35:http ESTABLISHED VSSERV [System] TCP 192.168.1.19:52651 wn-in-f102:http ESTABLISHED CryptSvc [System] ======================================= Configuration IP de Windows Nom de l'h“te . . . . . . . . . . : DESKTOP-OR23GO9 Suffixe DNS principal . . . . . . : Type de noeud. . . . . . . . . . : Hybride Routage IP activ‚ . . . . . . . . : Non Proxy WINS activ‚ . . . . . . . . : Non Liste de recherche du suffixe DNS.: home Carte Ethernet Hamachi : Suffixe DNS propre … la connexion. . . : Description. . . . . . . . . . . . . . : LogMeIn Hamachi Virtual Ethernet Adapter Adresse physique . . . . . . . . . . . : 7A-79-19-69-4A-89 DHCP activ‚. . . . . . . . . . . . . . : Oui Configuration automatique activ‚e. . . : Oui Adresse IPv6. . . . . . . . . . .ÿ. . .: 2620:9b::1969:4a89(pr‚f‚r‚) Adresse IPv6 de liaison locale. . . . .: fe80::ac7a:8458:a5ac:f860%10(pr‚f‚r‚) Passerelle par d‚faut. . . .ÿ. . . . . : 2620:9b::1900:1 25.0.0.1 IAID DHCPv6 . . . . . . . . . . . : 151146738 DUID de client DHCPv6. . . . . . . . : 00-01-00-01-1F-78-AC-02-4C-CC-6A-01-F3-D3 Serveurs DNS. . . . . . . . . . . . . : fec0:0:0:ffff::1%1 fec0:0:0:ffff::2%1 fec0:0:0:ffff::3%1 NetBIOS sur Tcpip. . . . . . . . . . . : Activ‚ Carte Ethernet Ethernet : Suffixe DNS propre … la connexion. . . : home Description. . . . . . . . . . . . . . : Killer e2400 Gigabit Ethernet Controller Adresse physique . . . . . . . . . . . : 4C-CC-6A-01-F3-D3 DHCP activ‚. . . . . . . . . . . . . . : Oui Configuration automatique activ‚e. . . : Oui Adresse IPv6 de liaison locale. . . . .: fe80::6147:d53f:df08:2fdd%2(pr‚f‚r‚) Adresse IPv4. . . . . . . . . . . . . .: 192.168.1.19(pr‚f‚r‚) Masque de sous-r‚seau. . . .ÿ. . . . . : 255.255.255.0 Bail obtenu. . . . . . . . .ÿ. . . . . : dimanche 26 mars 2017 03:17:01 Bail expirant. . . . . . . . .ÿ. . . . : lundi 27 mars 2017 12:14:42 Passerelle par d‚faut. . . .ÿ. . . . . : 192.168.1.1 Serveur DHCP . . . . . . . . . . . . . : 192.168.1.1 IAID DHCPv6 . . . . . . . . . . . : 55364714 DUID de client DHCPv6. . . . . . . . : 00-01-00-01-1F-78-AC-02-4C-CC-6A-01-F3-D3 Serveurs DNS. . . . . . . . . . . . . : 192.168.1.1 192.168.1.1 NetBIOS sur Tcpip. . . . . . . . . . . : Activ‚ Carte Tunnel isatap.home : Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚ Suffixe DNS propre … la connexion. . . : home Description. . . . . . . . . . . . . . : Microsoft ISATAP Adapter Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP activ‚. . . . . . . . . . . . . . : Non Configuration automatique activ‚e. . . : Oui ======================================= Envoi d'une requˆte 'ping' sur google.fr [216.58.209.227] avec 32 octets de donn‚esÿ: R‚ponse de 216.58.209.227ÿ: octets=32 temps=46 ms TTL=54 R‚ponse de 216.58.209.227ÿ: octets=32 temps=29 ms TTL=54 R‚ponse de 216.58.209.227ÿ: octets=32 temps=27 ms TTL=54 R‚ponse de 216.58.209.227ÿ: octets=32 temps=26 ms TTL=54 Statistiques Ping pour 216.58.209.227: Paquetsÿ: envoy‚s = 4, re‡us = 4, perdus = 0 (perte 0%), Dur‚e approximative des boucles en millisecondes : Minimum = 26ms, Maximum = 46ms, Moyenne = 32ms ======================================= Envoi d'une requˆte 'Ping' 127.0.0.1 avec 32 octets de donn‚esÿ: R‚ponse de 127.0.0.1ÿ: octets=32 temps<1ms TTL=128 R‚ponse de 127.0.0.1ÿ: octets=32 temps<1ms TTL=128 R‚ponse de 127.0.0.1ÿ: octets=32 temps<1ms TTL=128 R‚ponse de 127.0.0.1ÿ: octets=32 temps<1ms TTL=128 Statistiques Ping pour 127.0.0.1: Paquetsÿ: envoy‚s = 4, re‡us = 4, perdus = 0 (perte 0%), Dur‚e approximative des boucles en millisecondes : Minimum = 0ms, Maximum = 0ms, Moyenne = 0ms ======================================= Fait par Dragnos le 26/03/2017 à 13:23:32,37 'prog.txt' est sur le bureau