Summary Operating System Windows 10 Famille 64-bit CPU Intel Core i5 3470 @ 3.20GHz 51 °C Ivy Bridge 22nm Technology RAM 8,00 Go Single-Channel DDR3 @ 798MHz (11-11-11-28) Motherboard ASUSTeK COMPUTER INC. P8B75-M LX PLUS (LGA1155) 34 °C Graphics SyncMaster (1280x1024@60Hz) 2047MB NVIDIA GeForce GT 630 (ASUStek Computer Inc) 46 °C Storage 111GB Samsung SSD 840 EVO 120GB (SSD) 39 °C 465GB Western Digital WDC WD5000AAKX-60U6AA0 (SATA) 39 °C 1863GB Western Digital WDC WD20EZRZ-00Z5HB0 (SATA) 36 °C Optical Drives No optical disk drives detected Audio Realtek High Definition Audio Operating System Windows 10 Famille 64-bit Computer type: Desktop Installation Date: 01/07/2017 20:41:45 Serial Number: T49TD-6VFBW-VV7HY-B2PXY-MY47H Windows Security Center User Account Control (UAC) Enabled Notify level 2 - Default Firewall Enabled Windows Update AutoUpdate Download Automatically and Install at Set Scheduled time Schedule Frequency Every Day Schedule Time Windows Defender Windows Defender Enabled Antivirus Antivirus Enabled Display Name Windows Defender Virus Signature Database Up to date .NET Frameworks installed v4.7 Full v4.7 Client v3.5 SP1 v3.0 SP2 v2.0 SP2 Internet Explorer Version 11.413.15063.0 PowerShell Version 5.1.15063.0 Environment Variables USERPROFILE C:\Users\user SystemRoot C:\WINDOWS User Variables OneDrive E:\OneDrive Import\OneDrive Path C:\Users\user\AppData\Local\Microsoft\WindowsApps TEMP C:\Users\user\AppData\Local\Temp TMP C:\Users\user\AppData\Local\Temp Machine Variables ComSpec C:\WINDOWS\system32\cmd.exe FP_NO_HOST_CHECK NO NUMBER_OF_PROCESSORS 4 OS Windows_NT Path C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common C:\Program Files (x86)\Intel\iCLS Client\ C:\Program Files\Intel\iCLS Client\ C:\Windows\system32 C:\Windows C:\Windows\System32\Wbem C:\Windows\System32\WindowsPowerShell\v1.0\ C:\Program Files\Intel\Intel Management Engine Components\DAL C:\Program Files\Intel\Intel Management Engine Components\IPT C:\Program Files (x86)\Intel\Intel Management Engine Components\DAL C:\Program Files (x86)\Intel\Intel Management Engine Components\IPT C:\Users\user\AppData\Local\Smartbar\Application\ C:\WINDOWS\system32 C:\WINDOWS C:\WINDOWS\System32\Wbem C:\WINDOWS\System32\WindowsPowerShell\v1.0\ PATHEXT .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC PROCESSOR_ARCHITECTURE AMD64 PROCESSOR_IDENTIFIER Intel64 Family 6 Model 58 Stepping 9, GenuineIntel PROCESSOR_LEVEL 6 PROCESSOR_REVISION 3a09 PSModulePath C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\ TEMP C:\WINDOWS\TEMP TMP C:\WINDOWS\TEMP USERNAME SYSTEM windir C:\WINDOWS Power Profile Active power scheme Utilisation normale Hibernation Enabled Turn Off Monitor after: (On AC Power) 15 min Turn Off Hard Disk after: (On AC Power) 20 min Suspend after: (On AC Power) 15 min Screen saver Disabled Uptime Current Session Current Time 10/07/2017 14:45:43 Current Uptime 204 sec (0 d, 00 h, 03 m, 24 s) Last Boot Time 10/07/2017 14:42:19 Services Running Accès aux données utilisateur_1fc9d2 Running Acquisition d’image Windows (WIA) Running Alimentation Running Appel de procédure distante (RPC) Running Apple Mobile Device Service Running Application Host Helper Service Running ASGT Running Assistance IP Running Assistance NetBIOS sur TCP/IP Running Assistant Connexion avec un compte Microsoft Running Audio Windows Running Carte de performance WMI Running Client de stratégie de groupe Running Client de suivi de lien distribué Running Client DHCP Running Client DNS Running Connaissance des emplacements réseau Running Consommation des données Running Conteneur Microsoft Passport Running CoreMessaging Running Données de contacts_1fc9d2 Running Découverte SSDP Running Détection matériel noyau Running Expériences des utilisateurs connectés et télémétrie Running Gestionnaire d'authentification Xbox Live Running Gestionnaire de comptes de sécurité Running Gestionnaire de session locale Running Gestionnaire des connexions Windows Running Gestionnaire des utilisateurs Running Gestionnaire d’identité réseau homologue Running Gestionnaire d’informations d’identification Running Gestionnaires des paiements et des éléments sécurisés NFC Running Générateur de points de terminaison du service Audio Windows Running Hôte système de diagnostics Running Informations d’application Running Infrastructure de gestion Windows Running Intel Capability Licensing Service Interface Running Intel Dynamic Application Loader Host Interface Service Running Isolation de clé CNG Running Journal d’événements Windows Running Lanceur de processus serveur DCOM Running Ma-Config Agent Running Mappeur de point de terminaison RPC Running Microsoft Passport Running Moteur de filtrage de base Running NVIDIA Display Container LS Running Origin Web Helper Service Running Pare-feu Windows Running Planificateur de tâches Running Plug-and-Play Running Programme d’installation pour les modules Windows Running Protocole PNRP Running Préparation des applications Running Serveur Running Serveur de modèles de données de vignette Running Serveur Gestionnaire de licences Windows Running Service antivirus Windows Defender Running Service Bonjour Running Service Broker des événements système Running Service Broker pour les connexions réseau Running Service Broker pour les événements horaires Running Service Centre de sécurité Windows Defender Running Service Configuration du réseau Running Service d'activation des processus Windows Running Service de cache de police Windows Running Service de configuration automatique WLAN Running Service de découverte automatique de Proxy Web pour les services HTTP Windows Running Service de déploiement AppX (AppXSVC) Running Service de gestion radio Running Service de géolocalisation Running Service de licences de client (ClipSVC) Running Service de l’Assistant Compatibilité des programmes Running Service de l’iPod Running Service de notification d’événements système Running Service de plateforme des appareils connectés Running Service de profil utilisateur Running Service de publication World Wide Web Running Service de stratégie de diagnostic Running Service du système de notifications Push Windows Running Service d’association de périphérique Running Service d’infrastructure des tâches en arrière-plan Running Service hôte WDIServiceHost Running Service Inspection du réseau de l’antivirus Windows Defender Running Service Interface du magasin réseau Running Service Liste des réseaux Running Service pour utilisateur de plateforme d’appareils connectés_1fc9d2 Running Service State Repository (StateRepository) Running Service téléphonique Running Service utilisateur de notifications Push Windows_1fc9d2 Running Service Énumérateur d’appareil mobile Running Services de chiffrement Running Spouleur d’impression Running Station de travail Running Stockage des données utilisateur_1fc9d2 Running Superfetch Running Système d’événement COM+ Running Thèmes Running TokenBroker Running Update Orchestrator Service Running Windows Search Running Windows Update Stopped Adobe Flash Player Update Service Stopped Agent de stratégie IPsec Stopped Application système COM+ Stopped Assistant Connectivité réseau Stopped Authentification naturelle Stopped Bing Desktop Update service Stopped Cache de police de Windows Presentation Foundation 3.0.0.0 Stopped Carte à puce Stopped Centre de sécurité Stopped Cliché instantané des volumes Stopped Collecteur d’événements de Windows Stopped Configuration automatique de réseau câblé Stopped Configuration automatique des périphériques connectés au réseau Stopped Configuration des services Bureau à distance Stopped Connexions réseau Stopped Coordinateur de transactions distribuées Stopped Disque virtuel Stopped dmwappushsvc Stopped Dossiers de travail Stopped Détection de services interactifs Stopped Explorateur d’ordinateurs Stopped Expérience audio-vidéo haute qualité Windows Stopped Flux d’appareils_1fc9d2 Stopped Fournisseur de cliché instantané de logiciel Microsoft Stopped Fournisseur du Groupement résidentiel Stopped Gestion des niveaux de stockage Stopped Gestion à distance de Windows (Gestion WSM) Stopped Gestionnaire des cartes téléchargées Stopped Gestionnaire des connexions automatiques d’accès à distance Stopped Gestionnaire des connexions d’accès à distance Stopped Gestionnaire d’installation de périphérique Stopped Groupement de mise en réseau de pairs Stopped Hôte de DLL de compteur de performance Stopped Hôte de périphérique UPnP Stopped Hôte de synchronisation_1fc9d2 Stopped Hôte du fournisseur de découverte de fonctions Stopped Identité de l’application Stopped InstallDriver Table Manager Stopped Intel Management and Security Application Local Management Service Stopped Intel Management and Security Application User Notification Service Stopped Interface de services d’invité Hyper-V Stopped Interruption SNMP Stopped Jeu sauvegardé sur Xbox Live Stopped Journaux & alertes de performance Stopped Localisateur d’appels de procédure distante (RPC) Stopped Mappage de découverte de topologie de la couche de liaison Stopped MessagingService_1fc9d2 Stopped Microsoft Office Diagnostics Service Stopped Microsoft Office Groove Audit Service Stopped Mode incorporé Stopped Modules de génération de clés IKE et AuthIP Stopped Mozilla Maintenance Service Stopped Netlogon Stopped NVIDIA Update Service Daemon Stopped Office Source Engine Stopped Optimisation de livraison Stopped Optimiser les lecteurs Stopped Origin Client Service Stopped Ouverture de session secondaire Stopped Partage de connexion Internet (ICS) Stopped Printer Extensions and Notifications Stopped Prise en charge de l’application Rapports et solutions aux problèmes du Panneau de configuration Stopped Programme de mise à jour automatique du fuseau horaire Stopped Programme d’installation ActiveX (AxInstSV) Stopped Propagation du certificat Stopped Protection logicielle Stopped Protocole EAP (Extensible Authentication Protocol) Stopped Publication des ressources de découverte de fonctions Stopped Redirecteur de port du mode utilisateur des services Bureau à distance Stopped Registre à distance Stopped Requête du service VSS Microsoft Hyper-V Stopped Routage et accès distant Stopped Sauvegarde Windows Stopped Serveur de trame de la Caméra Windows Stopped Service Arrêt de l’invité Microsoft Hyper-V Stopped Service Broker de découverte en arrière-plan DevQuery Stopped Service Collecteur standard du concentrateur de diagnostic Microsoft Stopped Service d'hôte HV Stopped Service d'inscription de la gestion des périphériques Stopped Service de biométrie Windows Stopped Service de capteur Stopped Service de chiffrement de lecteur BitLocker Stopped Service de configuration automatique WWAN Stopped Service de configuration de conversion IP Stopped Service de démo du magasin Stopped Service de gestion des applications d'entreprise Stopped Service de journalisation W3C Stopped Service de la passerelle de la couche Application Stopped Service de mise en réseau Xbox Live Stopped Service de moteur de sauvegarde en mode bloc Stopped Service de partage de ports Net.Tcp Stopped Service de partage des données Stopped Service de perception Windows Stopped Service de prise en charge Bluetooth Stopped Service de publication des noms d’ordinateurs PNRP Stopped Service de rapport d’erreurs Windows Stopped Service de routeur AllJoyn Stopped Service de stockage Stopped Service de surveillance des capteurs Stopped Service de transfert intelligent en arrière-plan Stopped Service de virtualisation Bureau à distance Hyper-V Stopped Service Données de capteur Stopped Service du clavier tactile et du volet d’écriture manuscrite Stopped Service du périphérique d’interface utilisateur Stopped Service d’historique des fichiers Stopped Service d’installation de périphérique Stopped Service d’énumération de périphériques de carte à puce Stopped Service Google Update (gupdate) Stopped Service Google Update (gupdatem) Stopped Service Hyper-V PowerShell Direct Stopped Service hôte du fournisseur de chiffrement Windows Stopped Service Initiateur iSCSI de Microsoft Stopped Service KtmRm pour Distributed Transaction Coordinator Stopped Service LPA Stopped Service mains libres Bluetooth Stopped Service Moniteur infrarouge Stopped Service Partage réseau du Lecteur Windows Media Stopped Service Point d'accès sans fil mobile Windows Stopped Service Pulsation Microsoft Hyper-V Stopped Service Routeur SMS Microsoft Windows. Stopped Service Synchronisation date/heure Microsoft Hyper-V Stopped Service Wi-Fi Direct Service de gestionnaire de connexions Stopped Service Windows Insider Stopped Service Échange de données Microsoft Hyper-V Stopped Services Bureau à distance Stopped Service SSTP (Secure Socket Tunneling Protocol) Stopped SetupARService Stopped Shared PC Account Manager Stopped SMP de l’Espace de stockages Microsoft Stopped Stratégie de retrait de la carte à puce Stopped Système de fichiers EFS (Encrypting File System) Stopped Technologie de stockage Intel Rapid Stopped Temps Windows Stopped Télécopie Stopped Téléphonie Stopped Vérificateur de points Stopped WalletService Stopped WebClient Stopped Windows Connect Now - Registre de configuration Stopped Windows Driver Foundation - Infrastructure de pilote mode-utilisateur Stopped Windows Installer Stopped Xbox Accessory Management Service Stopped Xbox Game Monitoring Stopped Zune Network Sharing Service Stopped Zune Windows Mobile Connectivity Service Stopped Zune Wireless Configuration Service Stopped Écouteur du Groupement résidentiel Stopped Événements d’acquisition d’images fixes TimeZone TimeZone GMT +1:00 Hours Language Français (France) Location France Format Français (France) Currency € Date Format dd/MM/yyyy Time Format HH:mm:ss Scheduler 10/07/2017 15:02; Adobe Flash Player Updater 10/07/2017 15:14; GoogleUpdateTaskMachineUA 10/07/2017 21:14; GoogleUpdateTaskMachineCore 11/07/2017 14:10; OneDrive Standalone Update Task v2 CCleanerSkipUAC CreateChoiceProcessTask Optimize Start Menu Cache Files-S-1-5-21-825089668-2806289531-3602819720-1001 Hotfixes Installed 10/07/2017 2017-06 Mise à jour cumulative pour Windows 10 Version 1703 pour les systèmes x64 (KB4022725) Un problème de sécurité qui pourrait avoir un impact sur votre système a été identifié dans un produit logiciel Microsoft. Vous pouvez renforcer la protection de votre système en installant cette mise à jour de Microsoft. Pour consulter la liste complète des problèmes résolus par cette mise à jour et en savoir plus, reportez-vous à l'article correspondant de la Base de connaissances Microsoft. Une fois la mise à jour installée, vous serez peut-être amené à redémarrer l’ordinateur. 10/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.692.0) Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 08/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.641.0) Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 05/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.514.0) Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 02/07/2017 2017-06 Mise à jour pour Windows 10 Version 1703 sur systèmes x64 (KB4022405) Installez cette mise à jour pour résoudre des problèmes dans Windows. Pour consulter la liste complète des problèmes résolus par cette mise à jour, reportez-vous à l'article correspondant de la Base de connaissances Microsoft. Une fois cette installation terminée, vous serez peut-être amené à redémarrer l'ordinateur. 02/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.406.0) Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 02/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.406.0) Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 02/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.406.0) Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 02/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.405.0) Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 02/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.405.0) Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 02/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.404.0) Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 01/07/2017 Mise à jour des fonctionnalités de Windows 10, version 1703 Installez la dernière mise à jour de Windows 10 : Windows 10 Creators Update. Not Installed 08/07/2017 2017-06 Mise à jour cumulative pour Windows 10 Version 1703 pour les systèmes x64 (KB4022725) Installation Status Failed Un problème de sécurité qui pourrait avoir un impact sur votre système a été identifié dans un produit logiciel Microsoft. Vous pouvez renforcer la protection de votre système en installant cette mise à jour de Microsoft. Pour consulter la liste complète des problèmes résolus par cette mise à jour et en savoir plus, reportez-vous à l'article correspondant de la Base de connaissances Microsoft. Une fois la mise à jour installée, vous serez peut-être amené à redémarrer l’ordinateur. 08/07/2017 2017-06 Mise à jour cumulative pour Windows 10 Version 1703 pour les systèmes x64 (KB4022725) Installation Status Failed Un problème de sécurité qui pourrait avoir un impact sur votre système a été identifié dans un produit logiciel Microsoft. Vous pouvez renforcer la protection de votre système en installant cette mise à jour de Microsoft. Pour consulter la liste complète des problèmes résolus par cette mise à jour et en savoir plus, reportez-vous à l'article correspondant de la Base de connaissances Microsoft. Une fois la mise à jour installée, vous serez peut-être amené à redémarrer l’ordinateur. 07/07/2017 2017-06 Mise à jour cumulative pour Windows 10 Version 1703 pour les systèmes x64 (KB4022725) Installation Status Failed Un problème de sécurité qui pourrait avoir un impact sur votre système a été identifié dans un produit logiciel Microsoft. Vous pouvez renforcer la protection de votre système en installant cette mise à jour de Microsoft. Pour consulter la liste complète des problèmes résolus par cette mise à jour et en savoir plus, reportez-vous à l'article correspondant de la Base de connaissances Microsoft. Une fois la mise à jour installée, vous serez peut-être amené à redémarrer l’ordinateur. 07/07/2017 Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.247.614.0) Installation Status Failed Installez cette mise à jour pour actualiser les fichiers de définition utilisés pour détecter les virus, les logiciels espions et autres programmes potentiellement indésirables. Une fois l'installation effectuée, aucune suppression ne sera possible. 05/07/2017 2017-06 Mise à jour cumulative pour Windows 10 Version 1703 pour les systèmes x64 (KB4022725) Installation Status Failed Un problème de sécurité qui pourrait avoir un impact sur votre système a été identifié dans un produit logiciel Microsoft. Vous pouvez renforcer la protection de votre système en installant cette mise à jour de Microsoft. Pour consulter la liste complète des problèmes résolus par cette mise à jour et en savoir plus, reportez-vous à l'article correspondant de la Base de connaissances Microsoft. Une fois la mise à jour installée, vous serez peut-être amené à redémarrer l’ordinateur. 02/07/2017 2017-06 Mise à jour cumulative pour Windows 10 Version 1703 pour les systèmes x64 (KB4022725) Installation Status Failed Un problème de sécurité qui pourrait avoir un impact sur votre système a été identifié dans un produit logiciel Microsoft. Vous pouvez renforcer la protection de votre système en installant cette mise à jour de Microsoft. Pour consulter la liste complète des problèmes résolus par cette mise à jour et en savoir plus, reportez-vous à l'article correspondant de la Base de connaissances Microsoft. Une fois la mise à jour installée, vous serez peut-être amené à redémarrer l’ordinateur. System Folders Application Data C:\ProgramData Cookies C:\Users\user\AppData\Local\Microsoft\Windows\INetCookies Desktop C:\Users\user\Desktop Documents C:\Users\Public\Documents Fonts C:\WINDOWS\Fonts Global Favorites C:\Users\user\Favorites Internet History C:\Users\user\AppData\Local\Microsoft\Windows\History Local Application Data C:\Users\user\AppData\Local Music C:\Users\Public\Music Path for burning CD C:\Users\user\AppData\Local\Microsoft\Windows\Burn\Burn Physical Desktop C:\Users\user\Desktop Pictures C:\Users\Public\Pictures Program Files C:\Program Files Public Desktop C:\Users\Public\Desktop Start Menu C:\ProgramData\Microsoft\Windows\Start Menu Start Menu Programs C:\ProgramData\Microsoft\Windows\Start Menu\Programs Startup C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup Templates C:\ProgramData\Microsoft\Windows\Templates Temporary Internet Files C:\Users\user\AppData\Local\Microsoft\Windows\INetCache User Favorites C:\Users\user\Favorites Videos C:\Users\Public\Videos Windows Directory C:\WINDOWS Windows/System C:\WINDOWS\system32 Process List AgentMonitor.exe Process ID 6392 User user Domain NGUEWOU Path D:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe Memory Usage 34 MB Peak Memory Usage 34 MB AppleMobileDeviceService.exe Process ID 2668 User Système Domain AUTORITE NT Path C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe Memory Usage 12 MB Peak Memory Usage 13 MB ApplicationFrameHost.exe Process ID 4660 User user Domain NGUEWOU Path C:\Windows\System32\ApplicationFrameHost.exe Memory Usage 26 MB Peak Memory Usage 26 MB APSDaemon.exe Process ID 10820 User user Domain NGUEWOU Path C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe Memory Usage 17 MB Peak Memory Usage 17 MB ASGT.exe Process ID 2728 User Système Domain AUTORITE NT Path C:\Windows\SysWOW64\ASGT.exe Memory Usage 3.36 MB Peak Memory Usage 4.07 MB audiodg.exe Process ID 2464 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\audiodg.exe Memory Usage 15 MB Peak Memory Usage 22 MB backgroundTaskHost.exe Process ID 6820 User user Domain NGUEWOU Path C:\Windows\SysWOW64\backgroundTaskHost.exe Memory Usage 31 MB Peak Memory Usage 32 MB backgroundTaskHost.exe Process ID 7976 User user Domain NGUEWOU Path C:\Windows\System32\backgroundTaskHost.exe Memory Usage 18 MB Peak Memory Usage 18 MB backgroundTaskHost.exe Process ID 7112 User user Domain NGUEWOU Path C:\Windows\System32\backgroundTaskHost.exe Memory Usage 54 MB Peak Memory Usage 56 MB backgroundTaskHost.exe Process ID 7296 User user Domain NGUEWOU Path C:\Windows\System32\backgroundTaskHost.exe Memory Usage 9.59 MB Peak Memory Usage 10 MB backgroundTaskHost.exe Process ID 9020 User user Domain NGUEWOU Path C:\Windows\System32\backgroundTaskHost.exe Memory Usage 53 MB Peak Memory Usage 68 MB backgroundTaskHost.exe Process ID 8324 User user Domain NGUEWOU Path C:\Windows\System32\backgroundTaskHost.exe Memory Usage 34 MB Peak Memory Usage 34 MB backgroundTaskHost.exe Process ID 8216 User user Domain NGUEWOU Path C:\Windows\System32\backgroundTaskHost.exe Memory Usage 14 MB Peak Memory Usage 14 MB BDAppHost.exe Process ID 8720 User user Domain NGUEWOU Path C:\Program Files (x86)\Microsoft\BingDesktop\BDAppHost.exe Memory Usage 13 MB Peak Memory Usage 13 MB BDExtHost.exe Process ID 7712 User user Domain NGUEWOU Path C:\Program Files (x86)\Microsoft\BingDesktop\BDExtHost.exe Memory Usage 10 MB Peak Memory Usage 10 MB BDRuntimeHost.exe Process ID 8728 User user Domain NGUEWOU Path C:\Program Files (x86)\Microsoft\BingDesktop\BDRuntimeHost.exe Memory Usage 23 MB Peak Memory Usage 23 MB BingDesktop.exe Process ID 6416 User user Domain NGUEWOU Path C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe Memory Usage 24 MB Peak Memory Usage 24 MB browser_broker.exe Process ID 7900 User user Domain NGUEWOU Path C:\Windows\System32\browser_broker.exe Memory Usage 12 MB Peak Memory Usage 12 MB csrss.exe Process ID 516 User Système Domain AUTORITE NT Path C:\Windows\System32\csrss.exe Memory Usage 4.44 MB Peak Memory Usage 4.82 MB csrss.exe Process ID 624 User Système Domain AUTORITE NT Path C:\Windows\System32\csrss.exe Memory Usage 4.66 MB Peak Memory Usage 9.45 MB dasHost.exe Process ID 3296 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\dasHost.exe Memory Usage 14 MB Peak Memory Usage 15 MB dllhost.exe Process ID 1536 User Système Domain AUTORITE NT Path C:\Windows\System32\dllhost.exe Memory Usage 8.29 MB Peak Memory Usage 8.31 MB dwm.exe Process ID 684 User DWM-1 Domain Window Manager Path C:\Windows\System32\dwm.exe Memory Usage 50 MB Peak Memory Usage 53 MB explorer.exe Process ID 5896 User user Domain NGUEWOU Path C:\Windows\explorer.exe Memory Usage 103 MB Peak Memory Usage 122 MB fontdrvhost.exe Process ID 932 User UMFD-1 Domain Font Driver Host Path C:\Windows\System32\fontdrvhost.exe Memory Usage 10 MB Peak Memory Usage 39 MB fontdrvhost.exe Process ID 940 User UMFD-0 Domain Font Driver Host Path C:\Windows\System32\fontdrvhost.exe Memory Usage 3.26 MB Peak Memory Usage 39 MB GamePanel.exe Process ID 1696 User user Domain NGUEWOU Path C:\Windows\System32\GamePanel.exe Memory Usage 10 MB Peak Memory Usage 10 MB GPUTweak.exe Process ID 3336 User Système Domain AUTORITE NT Path C:\Program Files (x86)\ASUS\GPU Tweak\GPUTweak.exe Memory Usage 35 MB Peak Memory Usage 41 MB HeciServer.exe Process ID 3056 User Système Domain AUTORITE NT Path C:\Program Files\Intel\iCLS Client\HeciServer.exe Memory Usage 6.88 MB Peak Memory Usage 7.39 MB IAStorIconLaunch.exe Process ID 11048 User user Domain NGUEWOU Path C:\Program Files (x86)\Intel\Intel Rapid Storage Technology\IAStorIconLaunch.exe Memory Usage 6.07 MB Peak Memory Usage 6.11 MB iCloudServices.exe Process ID 9700 User user Domain NGUEWOU Path C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe Memory Usage 52 MB Peak Memory Usage 58 MB iPodService.exe Process ID 10152 User Système Domain AUTORITE NT Path C:\Program Files\iPod\bin\iPodService.exe Memory Usage 8.09 MB Peak Memory Usage 8.43 MB iTunesHelper.exe Process ID 9500 User user Domain NGUEWOU Path C:\Program Files\iTunes\iTunesHelper.exe Memory Usage 16 MB Peak Memory Usage 16 MB Jhi_service.exe Process ID 3064 User Système Domain AUTORITE NT Path C:\Program Files (x86)\Intel\Intel Management Engine Components\DAL\Jhi_service.exe Memory Usage 5.85 MB Peak Memory Usage 6.46 MB lsass.exe Process ID 712 User Système Domain AUTORITE NT Path C:\Windows\System32\lsass.exe Memory Usage 16 MB Peak Memory Usage 16 MB MaConfigAgent.exe Process ID 2612 User Système Domain AUTORITE NT Path C:\Program Files\ma-config.com\MaConfigAgent.exe Memory Usage 14 MB Peak Memory Usage 14 MB mDNSResponder.exe Process ID 2720 User Système Domain AUTORITE NT Path C:\Program Files\Bonjour\mDNSResponder.exe Memory Usage 6.10 MB Peak Memory Usage 6.72 MB Memory Compression Process ID 3700 User Système Domain AUTORITE NT Memory Usage 4.00 KB Peak Memory Usage 4.00 KB MicrosoftEdge.exe Process ID 9808 User user Domain NGUEWOU Path C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe Memory Usage 75 MB Peak Memory Usage 76 MB MicrosoftEdgeCP.exe Process ID 11568 User user Domain NGUEWOU Path C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Memory Usage 62 MB Peak Memory Usage 62 MB MicrosoftEdgeCP.exe Process ID 2484 User user Domain NGUEWOU Path C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Memory Usage 23 MB Peak Memory Usage 24 MB MicrosoftEdgeCP.exe Process ID 11372 User user Domain NGUEWOU Path C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Memory Usage 55 MB Peak Memory Usage 55 MB Monitor.exe Process ID 7532 User Système Domain AUTORITE NT Path C:\Program Files (x86)\ASUS\GPU Tweak\Monitor.exe Memory Usage 27 MB Peak Memory Usage 33 MB MSASCuiL.exe Process ID 8468 User user Domain NGUEWOU Path C:\Program Files\Windows Defender\MSASCuiL.exe Memory Usage 9.12 MB Peak Memory Usage 9.19 MB MsMpEng.exe Process ID 2624 User Système Domain AUTORITE NT Path C:\Program Files\Windows Defender\MsMpEng.exe Memory Usage 141 MB Peak Memory Usage 191 MB MyDriveConnect.exe Process ID 9552 User user Domain NGUEWOU Path C:\Program Files (x86)\MyDrive Connect\MyDriveConnect.exe Memory Usage 24 MB Peak Memory Usage 26 MB NisSrv.exe Process ID 5072 User SERVICE LOCAL Domain AUTORITE NT Path C:\Program Files\Windows Defender\NisSrv.exe Memory Usage 7.87 MB Peak Memory Usage 38 MB NkMC2.exe Process ID 11128 User user Domain NGUEWOU Path C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe Memory Usage 20 MB Peak Memory Usage 21 MB NvBackend.exe Process ID 8060 User user Domain NGUEWOU Path C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe Memory Usage 8.56 MB Peak Memory Usage 8.63 MB NVDisplay.Container.exe Process ID 1348 User Système Domain AUTORITE NT Path C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe Memory Usage 13 MB Peak Memory Usage 14 MB NVDisplay.Container.exe Process ID 1704 User Système Domain AUTORITE NT Path C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe Memory Usage 22 MB Peak Memory Usage 42 MB nvtray.exe Process ID 7656 User user Domain NGUEWOU Path C:\Program Files\NVIDIA Corporation\Display\nvtray.exe Memory Usage 13 MB Peak Memory Usage 13 MB OneDrive.exe Process ID 9592 User user Domain NGUEWOU Path C:\Users\user\AppData\Local\Microsoft\OneDrive\OneDrive.exe Memory Usage 29 MB Peak Memory Usage 29 MB ONENOTE.EXE Process ID 11192 User user Domain NGUEWOU Path C:\Program Files (x86)\Microsoft Office\Office12\ONENOTE.EXE Memory Usage 24 MB Peak Memory Usage 25 MB OriginWebHelperService.exe Process ID 2632 User SERVICE LOCAL Domain AUTORITE NT Path C:\Program Files (x86)\Origin\OriginWebHelperService.exe Memory Usage 21 MB Peak Memory Usage 22 MB PIconStartup.exe Process ID 10960 User user Domain NGUEWOU Path C:\Program Files (x86)\Intel\Intel Management Engine Components\IMSS\PIconStartup.exe Memory Usage 6.29 MB Peak Memory Usage 6.85 MB RemindersServer.exe Process ID 6916 User user Domain NGUEWOU Path C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe Memory Usage 15 MB Peak Memory Usage 15 MB RtkNGUI64.exe Process ID 9316 User user Domain NGUEWOU Path C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe Memory Usage 13 MB Peak Memory Usage 13 MB RuntimeBroker.exe Process ID 6536 User user Domain NGUEWOU Path C:\Windows\System32\RuntimeBroker.exe Memory Usage 59 MB Peak Memory Usage 81 MB SearchFilterHost.exe Process ID 7504 User Système Domain AUTORITE NT Path C:\Windows\System32\SearchFilterHost.exe Memory Usage 12 MB Peak Memory Usage 12 MB SearchIndexer.exe Process ID 6524 User Système Domain AUTORITE NT Path C:\Windows\System32\SearchIndexer.exe Memory Usage 28 MB Peak Memory Usage 39 MB SearchProtocolHost.exe Process ID 8016 User Système Domain AUTORITE NT Path C:\Windows\System32\SearchProtocolHost.exe Memory Usage 20 MB Peak Memory Usage 20 MB SearchProtocolHost.exe Process ID 7448 User user Domain NGUEWOU Path C:\Windows\System32\SearchProtocolHost.exe Memory Usage 7.30 MB Peak Memory Usage 7.88 MB SearchUI.exe Process ID 6304 User user Domain NGUEWOU Path C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe Memory Usage 93 MB Peak Memory Usage 99 MB SecurityHealthService.exe Process ID 3048 User Système Domain AUTORITE NT Path C:\Windows\System32\SecurityHealthService.exe Memory Usage 10 MB Peak Memory Usage 11 MB services.exe Process ID 692 User Système Domain AUTORITE NT Path C:\Windows\System32\services.exe Memory Usage 9.37 MB Peak Memory Usage 9.45 MB SettingSyncHost.exe Process ID 8368 User user Domain NGUEWOU Path C:\Windows\System32\SettingSyncHost.exe Memory Usage 27 MB Peak Memory Usage 27 MB ShellExperienceHost.exe Process ID 6260 User user Domain NGUEWOU Path C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Memory Usage 83 MB Peak Memory Usage 87 MB sihost.exe Process ID 5548 User user Domain NGUEWOU Path C:\Windows\System32\sihost.exe Memory Usage 26 MB Peak Memory Usage 26 MB SkypeHost.exe Process ID 7032 User user Domain NGUEWOU Path C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.18.614.0_x64__kzf8qxf38zg5c\SkypeHost.exe Memory Usage 89 MB Peak Memory Usage 92 MB smartscreen.exe Process ID 6116 User user Domain NGUEWOU Path C:\Windows\System32\smartscreen.exe Memory Usage 23 MB Peak Memory Usage 23 MB smss.exe Process ID 320 User Système Domain AUTORITE NT Path C:\Windows\System32\smss.exe Memory Usage 648 KB Peak Memory Usage 1.20 MB Speccy64.exe Process ID 1128 User user Domain NGUEWOU Path C:\Program Files\Speccy\Speccy64.exe Memory Usage 33 MB Peak Memory Usage 33 MB spoolsv.exe Process ID 2272 User Système Domain AUTORITE NT Path C:\Windows\System32\spoolsv.exe Memory Usage 23 MB Peak Memory Usage 25 MB SpyderUtility.exe Process ID 10912 User user Domain NGUEWOU Path C:\Program Files (x86)\Datacolor\Spyder4Elite\Utility\SpyderUtility.exe Memory Usage 24 MB Peak Memory Usage 24 MB svchost.exe Process ID 3140 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 8.77 MB Peak Memory Usage 9.30 MB svchost.exe Process ID 3712 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 4.97 MB Peak Memory Usage 5.46 MB svchost.exe Process ID 3804 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 15 MB Peak Memory Usage 15 MB svchost.exe Process ID 4168 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 7.24 MB Peak Memory Usage 7.73 MB svchost.exe Process ID 4948 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.60 MB Peak Memory Usage 6.64 MB svchost.exe Process ID 2916 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 16 MB Peak Memory Usage 16 MB svchost.exe Process ID 5380 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.45 MB Peak Memory Usage 6.98 MB svchost.exe Process ID 5412 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.11 MB Peak Memory Usage 6.66 MB svchost.exe Process ID 5556 User user Domain NGUEWOU Path C:\Windows\System32\svchost.exe Memory Usage 18 MB Peak Memory Usage 19 MB svchost.exe Process ID 5612 User user Domain NGUEWOU Path C:\Windows\System32\svchost.exe Memory Usage 30 MB Peak Memory Usage 30 MB svchost.exe Process ID 5684 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 18 MB Peak Memory Usage 19 MB svchost.exe Process ID 5236 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 8.17 MB Peak Memory Usage 12 MB svchost.exe Process ID 848 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 5.26 MB Peak Memory Usage 5.66 MB svchost.exe Process ID 5600 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 18 MB Peak Memory Usage 18 MB svchost.exe Process ID 1272 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 8.21 MB Peak Memory Usage 8.21 MB svchost.exe Process ID 888 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 3.25 MB Peak Memory Usage 3.91 MB svchost.exe Process ID 912 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 26 MB Peak Memory Usage 26 MB svchost.exe Process ID 352 User SERVICE RÉSEAU Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 15 MB Peak Memory Usage 15 MB svchost.exe Process ID 4884 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 15 MB Peak Memory Usage 15 MB svchost.exe Process ID 7008 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 9.95 MB Peak Memory Usage 10 MB svchost.exe Process ID 476 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.00 MB Peak Memory Usage 6.29 MB svchost.exe Process ID 1120 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 9.15 MB Peak Memory Usage 9.53 MB svchost.exe Process ID 1148 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 11 MB Peak Memory Usage 11 MB svchost.exe Process ID 1172 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 19 MB Peak Memory Usage 20 MB svchost.exe Process ID 1244 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.65 MB Peak Memory Usage 7.14 MB svchost.exe Process ID 2144 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 8.05 MB Peak Memory Usage 8.09 MB svchost.exe Process ID 1316 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 7.05 MB Peak Memory Usage 7.52 MB svchost.exe Process ID 1400 User SERVICE RÉSEAU Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 11 MB Peak Memory Usage 12 MB svchost.exe Process ID 1460 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 5.38 MB Peak Memory Usage 5.83 MB svchost.exe Process ID 1468 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 7.00 MB Peak Memory Usage 7.54 MB svchost.exe Process ID 1476 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 9.84 MB Peak Memory Usage 10 MB svchost.exe Process ID 1484 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 8.73 MB Peak Memory Usage 9.00 MB svchost.exe Process ID 1492 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 7.43 MB Peak Memory Usage 7.75 MB svchost.exe Process ID 8476 User user Domain NGUEWOU Path C:\Windows\System32\svchost.exe Memory Usage 32 MB Peak Memory Usage 35 MB svchost.exe Process ID 1648 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 7.80 MB Peak Memory Usage 8.03 MB svchost.exe Process ID 7912 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 15 MB Peak Memory Usage 16 MB svchost.exe Process ID 1740 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 7.49 MB Peak Memory Usage 8.00 MB svchost.exe Process ID 8840 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 17 MB Peak Memory Usage 18 MB svchost.exe Process ID 8848 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 8.76 MB Peak Memory Usage 8.79 MB svchost.exe Process ID 1764 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 8.65 MB Peak Memory Usage 9.12 MB svchost.exe Process ID 1828 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 15 MB Peak Memory Usage 15 MB svchost.exe Process ID 1952 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 11 MB Peak Memory Usage 11 MB svchost.exe Process ID 2040 User SERVICE RÉSEAU Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 7.41 MB Peak Memory Usage 7.79 MB svchost.exe Process ID 1028 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 5.82 MB Peak Memory Usage 6.22 MB svchost.exe Process ID 1300 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 12 MB Peak Memory Usage 12 MB svchost.exe Process ID 1584 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 12 MB Peak Memory Usage 12 MB svchost.exe Process ID 2160 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 15 MB Peak Memory Usage 15 MB svchost.exe Process ID 2224 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 11 MB Peak Memory Usage 11 MB svchost.exe Process ID 2300 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 21 MB Peak Memory Usage 23 MB svchost.exe Process ID 2344 User SERVICE RÉSEAU Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 7.46 MB Peak Memory Usage 7.88 MB svchost.exe Process ID 2364 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 63 MB Peak Memory Usage 128 MB svchost.exe Process ID 2660 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 10 MB Peak Memory Usage 11 MB svchost.exe Process ID 2676 User SERVICE RÉSEAU Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 9.68 MB Peak Memory Usage 9.70 MB svchost.exe Process ID 508 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 9.06 MB Peak Memory Usage 9.15 MB svchost.exe Process ID 4100 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 15 MB Peak Memory Usage 15 MB svchost.exe Process ID 6592 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.01 MB Peak Memory Usage 6.27 MB svchost.exe Process ID 3124 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 29 MB Peak Memory Usage 35 MB svchost.exe Process ID 3280 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 9.09 MB Peak Memory Usage 9.09 MB svchost.exe Process ID 2684 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 34 MB Peak Memory Usage 34 MB svchost.exe Process ID 2692 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.01 MB Peak Memory Usage 6.66 MB svchost.exe Process ID 2856 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 11 MB Peak Memory Usage 11 MB svchost.exe Process ID 2864 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 16 MB Peak Memory Usage 19 MB svchost.exe Process ID 2872 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 11 MB Peak Memory Usage 14 MB svchost.exe Process ID 2880 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.79 MB Peak Memory Usage 7.11 MB svchost.exe Process ID 2908 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 11 MB Peak Memory Usage 14 MB svchost.exe Process ID 2924 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 5.18 MB Peak Memory Usage 5.68 MB svchost.exe Process ID 2932 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 7.44 MB Peak Memory Usage 13 MB svchost.exe Process ID 2948 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 8.14 MB Peak Memory Usage 8.64 MB svchost.exe Process ID 11412 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.43 MB Peak Memory Usage 6.66 MB svchost.exe Process ID 11464 User SERVICE LOCAL Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 5.34 MB Peak Memory Usage 5.37 MB svchost.exe Process ID 2956 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 22 MB Peak Memory Usage 24 MB svchost.exe Process ID 11912 User Système Domain AUTORITE NT Path C:\Windows\System32\svchost.exe Memory Usage 6.21 MB Peak Memory Usage 6.86 MB System Process ID 4 Memory Usage 64 KB Peak Memory Usage 1.35 MB System Idle Process Process ID 0 SystemSettingsBroker.exe Process ID 9092 User user Domain NGUEWOU Path C:\Windows\System32\SystemSettingsBroker.exe Memory Usage 22 MB Peak Memory Usage 23 MB taskhostw.exe Process ID 5920 User user Domain NGUEWOU Path C:\Windows\System32\taskhostw.exe Memory Usage 46 MB Peak Memory Usage 46 MB taskhostw.exe Process ID 6780 User Système Domain AUTORITE NT Path C:\Windows\System32\taskhostw.exe Memory Usage 7.39 MB Peak Memory Usage 7.39 MB TiWorker.exe Process ID 7292 User Système Domain AUTORITE NT Path C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.15063.410_none_9e914f9d2d85dacb\TiWorker.exe Memory Usage 8.90 MB Peak Memory Usage 12 MB TrustedInstaller.exe Process ID 1508 User Système Domain AUTORITE NT Path C:\Windows\servicing\TrustedInstaller.exe Memory Usage 6.55 MB Peak Memory Usage 6.84 MB wininit.exe Process ID 616 User Système Domain AUTORITE NT Path C:\Windows\System32\wininit.exe Memory Usage 5.94 MB Peak Memory Usage 6.49 MB winlogon.exe Process ID 772 User Système Domain AUTORITE NT Path C:\Windows\System32\winlogon.exe Memory Usage 9.11 MB Peak Memory Usage 14 MB WmiApSrv.exe Process ID 11992 User Système Domain AUTORITE NT Path C:\Windows\System32\wbem\WmiApSrv.exe Memory Usage 7.69 MB Peak Memory Usage 7.69 MB WmiPrvSE.exe Process ID 4332 User SERVICE RÉSEAU Domain AUTORITE NT Path C:\Windows\System32\wbem\WmiPrvSE.exe Memory Usage 22 MB Peak Memory Usage 22 MB WmiPrvSE.exe Process ID 9168 User Système Domain AUTORITE NT Path C:\Windows\System32\wbem\WmiPrvSE.exe Memory Usage 29 MB Peak Memory Usage 29 MB WmiPrvSE.exe Process ID 10996 User Système Domain AUTORITE NT Path C:\Windows\SysWOW64\wbem\WmiPrvSE.exe Memory Usage 10 MB Peak Memory Usage 10 MB ZuneLauncher.exe Process ID 9440 User user Domain NGUEWOU Path C:\Program Files\Zune\ZuneLauncher.exe Memory Usage 6.86 MB Peak Memory Usage 6.88 MB Security Options Accès réseau : chemins et sous-chemins de Registre accessibles à distance System\CurrentControlSet\Control\Print\Printers,System\CurrentControlSet\Services\Eventlog,Software\Microsoft\OLAP Server,Software\Microsoft\Windows NT\CurrentVersion\Print,Software\Microsoft\Windows NT\CurrentVersion\Windows,System\CurrentControlSet\Control\ContentIndex,System\CurrentControlSet\Control\Terminal Server,System\CurrentControlSet\Control\Terminal Server\UserConfig,System\CurrentControlSet\Control\Terminal Server\DefaultUserConfiguration,Software\Microsoft\Windows NT\CurrentVersion\Perflib,System\CurrentControlSet\Services\SysmonLog Accès réseau : les autorisations spécifiques des utilisateurs appartenant au groupe Tout le monde s’appliquent aux utilisateurs anonymes Désactivé Accès réseau : les canaux nommés qui sont accessibles de manière anonyme Accès réseau : les chemins de Registre accessibles à distance System\CurrentControlSet\Control\ProductOptions,System\CurrentControlSet\Control\Server Applications,Software\Microsoft\Windows NT\CurrentVersion Accès réseau : les partages qui sont accessibles de manière anonyme Non défini Accès réseau : modèle de partage et de sécurité pour les comptes locaux Classique - les utilisateurs locaux s’authentifient eux-mêmes Accès réseau : ne pas autoriser l’énumération anonyme des comptes et partages SAM Désactivé Accès réseau : ne pas autoriser l’énumération anonyme des comptes SAM Activé Accès réseau : Permet la traduction de noms/SID anonymes Désactivé Accès réseau : restreindre l’accès anonyme aux canaux nommés et aux partages Activé Accès réseau : ne pas autoriser le stockage de mots de passe et d’informations d’identification pour l’authentification du réseau Désactivé Accès réseau : restreindre les clients autorisés à effectuer des appels distants vers SAM Arrêt : effacer le fichier d’échange de mémoire virtuelle Désactivé Arrêt : permet au système d’être arrêté sans avoir à se connecter Activé Audit : arrêter immédiatement le système s’il n’est pas possible de se connecter aux audits de sécurité Désactivé Audit : auditer l’accès des objets système globaux Désactivé Audit : auditer l’utilisation des privilèges de sauvegarde et de restauration Désactivé Audit : force les paramètres de sous-catégorie de stratégie d’audit (Windows Vista ou version ultérieure) à se substituer aux paramètres de catégorie de stratégie d’audit Non défini Chiffrement système : utilisez des algorithmes compatibles FIPS pour le chiffrement, le hachage et la signature Désactivé Client réseau Microsoft : communications signées numériquement (lorsque le serveur l’accepte) Activé Client réseau Microsoft : communications signées numériquement (toujours) Désactivé Client réseau Microsoft : envoyer un mot de passe non chiffré aux serveurs SMB tierce partie Désactivé Comptes : renommer le compte administrateur Administrateur Comptes : renommer le compte Invité Invité Comptes : restreindre l’utilisation de mots de passe vides par le compte local à l’ouverture de session console Activé Comptes : statut du compte Administrateur Désactivé Comptes : statut du compte Invité Désactivé Comptes : bloquer les comptes Microsoft Non défini Connexion interactive : afficher les informations relatives à l’utilisateur lorsque la session est verrouillée Non défini Console de récupération : autoriser l’ouverture de session d’administration automatique Non défini Console de récupération : autoriser la copie de disquettes et l’accès à tous les lecteurs et dossiers Non défini Contrôle de compte d’utilisateur : mode Approbation administrateur pour le compte Administrateur intégré Non défini Contrôle de compte d’utilisateur : passer au Bureau sécurisé lors d’une demande d’élévation Activé Contrôle de compte d’utilisateur : autoriser les applications UIAccess à demander l’élévation sans utiliser le bureau sécurisé Désactivé Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les administrateurs en mode d’approbation Administrateur Demande de consentement pour les binaires non Windows Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les utilisateurs standard Demande d’informations d’identification Contrôle de compte d’utilisateur : détecter les installations d’applications et demander l’élévation Activé Contrôle de compte d’utilisateur : élever uniquement les applications UIAccess installées à des emplacements sécurisés Activé Contrôle de compte d’utilisateur : élever uniquement les exécutables signés et validés Désactivé Contrôle de compte d’utilisateur : exécuter les comptes d’administrateurs en mode d’approbation d’administrateur Activé Contrôle de compte d’utilisateur : virtualiser les échecs d’écritures de fichiers et de Registre dans des emplacements définis par utilisateur Activé Contrôleur de domaine : conditions requises pour la signature de serveur LDAP Non défini Contrôleur de domaine : permettre aux opérateurs du serveur de planifier des tâches Non défini Contrôleur de domaine : refuser les modifications de mot de passe du compte ordinateur Non défini Cryptographie système : force une protection forte des clés utilisateur enregistrées sur l’ordinateur Non défini DCOM : Restrictions d’accès à un ordinateur au format du langage SDDL (Security Descriptor Definition Language) Non défini DCOM : Restrictions de démarrage d’ordinateur au format du langage SDDL (Security Descriptor Definition Language) Non défini Membre de domaine : ancienneté maximale du mot de passe du compte ordinateur 30 jours Membre de domaine : chiffrer numériquement les données des canaux sécurisés (lorsque cela est possible) Activé Membre de domaine : chiffrer ou signer numériquement les données des canaux sécurisés (toujours) Activé Membre de domaine : désactive les modifications de mot de passe du compte ordinateur Désactivé Membre de domaine : nécessite une clé de session forte (Windows 2000 ou ultérieur) Activé Membre de domaine : signer numériquement les données des canaux sécurisés (lorsque cela est possible) Activé Objets système : les différences entre majuscules et minuscules ne doivent pas être prises en compte pour les sous-systèmes autres que Windows Activé Objets système : renforcer les autorisations par défaut des objets système internes (comme les liens de symboles) Activé Ouverture de session interactive : comportement lorsque la carte à puce est retirée Aucune action Ouverture de session interactive : contenu du message pour les utilisateurs essayant de se connecter Ouverture de session interactive : ne pas afficher le nom de l’utilisateur lors de la connexion Non défini Ouverture de session interactive : ne pas afficher le nom du dernier utilisateur connecté Désactivé Ouverture de session interactive : ne pas demander la combinaison de touches Ctrl+Alt+Suppr. Non défini Ouverture de session interactive : nécessite l’authentification par le contrôleur de domaine pour le déverrouillage de la station de travail. Désactivé Ouverture de session interactive : prévenir l’utilisateur qu’il doit changer son mot de passe avant qu’il n’expire 5 jours Ouverture de session interactive : titre du message pour les utilisateurs essayant de se connecter Ouverture de session interactive : Windows Hello Entreprise ou carte à puce nécessaire Désactivé Ouverture de session interactive : limite d’inactivité de l’ordinateur Non défini Ouverture de session interactive : seuil de verrouillage du compte d’ordinateur Non défini Ouvertures de sessions interactives : nombre d’ouvertures de sessions précédentes réalisées en utilisant le cache (lorsqu’aucun contrôleur de domaine n’est disponible) 10 Ouvertures de session Paramètres système : Sous-systèmes optionnels Posix Paramètres système : utiliser les règles de certificat avec les exécutables Windows pour les stratégies de restriction logicielle Désactivé Périphériques : autoriser l’accès au CD-ROM uniquement aux utilisateurs ayant ouvert une session localement Non défini Périphériques : autoriser le retrait sans ouverture de session préalable Activé Périphériques : empêcher les utilisateurs d’installer des pilotes d’imprimante Désactivé Périphériques : ne permettre l’accès aux disquettes qu’aux utilisateurs connectés localement Non défini Périphériques : permettre le formatage et l’éjection des médias amovibles Non défini Sécurité réseau : conditions requises pour la signature de client LDAP Négociation des signatures Sécurité réseau : forcer la fermeture de session quand les horaires de connexion expirent Désactivé Sécurité réseau : ne pas stocker de valeurs de hachage de niveau LAN Manager sur la prochaine modification de mot de passe Activé Sécurité réseau : niveau d’authentification LAN Manager Non défini Sécurité réseau : sécurité de session minimale pour les clients basés sur NTLM SSP (y compris RPC sécurisé) Exiger un niveau de chiffrement à 128 bits Sécurité réseau : sécurité de session minimale pour les serveurs basés sur NTLM SSP (y compris RPC sécurisé) Exiger un niveau de chiffrement à 128 bits Sécurité réseau : Autoriser le retour à des sessions NULL avec SystèmeLocal Non défini Sécurité réseau : autoriser les demandes d’authentification PKU2U auprès de cet ordinateur pour utiliser les identités en ligne. Non défini Sécurité réseau : Autoriser Système local à utiliser l’identité de l’ordinateur pour NTLM Non défini Sécurité réseau : Configurer les types de chiffrement autorisés pour Kerberos Non défini Sécurité réseau : Restreindre NTLM : Ajouter des exceptions de serveurs dans ce domaine Non défini Sécurité réseau : Restreindre NTLM : Ajouter des exceptions de serveurs distants pour l’authentification NTLM Non défini Sécurité réseau : Restreindre NTLM : Auditer l’authentification NTLM dans ce domaine Non défini Sécurité réseau : Restreindre NTLM : Auditer le trafic NTLM entrant Non défini Sécurité réseau : Restreindre NTLM : Authentification NTLM dans ce domaine Non défini Sécurité réseau : Restreindre NTLM : Trafic NTLM entrant Non défini Sécurité réseau : Restreindre NTLM : Trafic NTLM sortant vers des serveurs distants Non défini Serveur réseau Microsoft : communications signées numériquement (lorsque le serveur l’accepte) Désactivé Serveur réseau Microsoft : communications signées numériquement (toujours) Désactivé Serveur réseau Microsoft : déconnecter les clients à l’expiration du délai de la durée de session Activé Serveur réseau Microsoft : durée d’inactivité avant la suspension d’une session Non défini Serveur réseau Microsoft : niveau de validation du nom de la cible de serveur SPN Non défini Serveur réseau Microsoft : tentative de S4U2Self d’obtenir des informations relatives aux revendications Non défini Device Tree PC ACPI avec processeur x64 Système compatible ACPI Microsoft Bouton d'alimentation ACPI Bouton de fonctionnalité définie ACPI Intel Core i5-3470 CPU @ 3.20GHz Intel Core i5-3470 CPU @ 3.20GHz Intel Core i5-3470 CPU @ 3.20GHz Intel Core i5-3470 CPU @ 3.20GHz Interface de gestion Microsoft Windows pour ACPI Ventilateur ACPI Ventilateur ACPI Ventilateur ACPI Ventilateur ACPI Ventilateur ACPI Zone thermique ACPI Zone thermique ACPI Racine complexe PCI Express Carte système Intel 7 Series/C216 Chipset Family PCI Express Root Port 1 - 1E10 Intel 7 Series/C216 Chipset Family SMBus Host Controller - 1E22 Intel Management Engine Interface Pont PCI vers PCI Ressources de la carte mère Xeon processor E3 - 1200 v2/3rd Gen Core processor DRAM Controller - 0150 Xeon(R) processor E3 - 1200 v2/3rd Gen Core processor PCI Express Root Port - 0151 NVIDIA GeForce GT 630 SyncMaster 940N,SyncMaster Magic CX915N/CX916N/CX917N Contrôleur High Definition Audio NVIDIA High Definition Audio NVIDIA High Definition Audio NVIDIA High Definition Audio NVIDIA High Definition Audio Contrôleur hôte Intel(R) USB 3.0 eXtensible - 1.0 (Microsoft) Hub USB racine (USB 3.0) Intel(R) 7 Series/C216 Chipset Family USB Enhanced Host Controller - 1E2D Concentrateur USB racine Generic USB Hub Périphérique d’entrée USB Souris HID Surf Wireless Micro USB Adapter Microsoft Hosted Network Virtual Adapter Microsoft Wi-Fi Direct Virtual Adapter Contrôleur High Definition Audio Realtek High Definition Audio Haut-parleurs (Realtek High Definition Audio) Intel(R) 7 Series/C216 Chipset Family PCI Express Root Port 5 - 1E18 Realtek PCIe GBE Family Controller Intel(R) 7 Series/C216 Chipset Family USB Enhanced Host Controller - 1E26 Concentrateur USB racine Generic USB Hub Intel(R) B75 Express Chipset LPC Controller - 1E49 Compteur d'événement de haute précision Contrôleur d'accès direct à la mémoire Contrôleur d'interruptions programmable Coprocesseur arithmétique Horloge système Horloge système CMOS/en temps réel Lenovo ThinkPad PS/2 keyboard Périphérique d'ancienne génération Ressources de la carte mère Ressources de la carte mère Ressources de la carte mère Ressources de la carte mère Intel(R) 7 Series/C216 Chipset Family SATA AHCI Controller Samsung SSD 840 EVO 120GB WDC WD20EZRZ-00Z5HB0 WDC WD5000AAKX-60U6AA0 CPU Intel Core i5 3470 Cores 4 Threads 4 Name Intel Core i5 3470 Code Name Ivy Bridge Package Socket 1155 LGA Technology 22nm Specification Intel Core i5-3470 CPU @ 3.20GHz Family 6 Extended Family 6 Model A Extended Model 3A Stepping 9 Revision N0 Instructions MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, Intel 64, NX, VMX, AES, AVX Virtualization Supported, Disabled Hyperthreading Not supported Fan Speed 1232 RPM Bus Speed 99.8 MHz Stock Core Speed 3200 MHz Stock Bus Speed 100 MHz Average Temperature 51 °C Caches L1 Data Cache Size 4 x 32 KBytes L1 Instructions Cache Size 4 x 32 KBytes L2 Unified Cache Size 4 x 256 KBytes L3 Unified Cache Size 6144 KBytes Cores Core 0 Core Speed 1596.2 MHz Multiplier x 16.0 Bus Speed 99.8 MHz Temperature 48 °C Threads APIC ID: 0 Core 1 Core Speed 1596.2 MHz Multiplier x 16.0 Bus Speed 99.8 MHz Temperature 52 °C Threads APIC ID: 2 Core 2 Core Speed 1596.2 MHz Multiplier x 16.0 Bus Speed 99.8 MHz Temperature 52 °C Threads APIC ID: 4 Core 3 Core Speed 1596.2 MHz Multiplier x 16.0 Bus Speed 99.8 MHz Temperature 52 °C Threads APIC ID: 6 RAM Memory slots Total memory slots 2 Used memory slots 1 Free memory slots 1 Memory Type DDR3 Size 8192 MBytes Channels # Single DRAM Frequency 798.1 MHz CAS# Latency (CL) 11 clocks RAS# to CAS# Delay (tRCD) 11 clocks RAS# Precharge (tRP) 11 clocks Cycle Time (tRAS) 28 clocks Command Rate (CR) 1T Physical Memory Memory Usage 36 % Total Physical 7.94 GB Available Physical 5.07 GB Total Virtual 11 GB Available Virtual 8.24 GB SPD Number Of SPD Modules 1 Slot #1 Type DDR3 Size 8192 MBytes Manufacturer A-Data Technology Max Bandwidth PC3-12800 (800 MHz) Part Number Serial Number 00030010 Week/year 15 / 13 Timing table JEDEC #1 Frequency 381.0 MHz CAS# Latency 5,0 RAS# To CAS# 5 RAS# Precharge 5 tRAS 14 tRC 19 Voltage 1,500 V JEDEC #2 Frequency 457.1 MHz CAS# Latency 6,0 RAS# To CAS# 6 RAS# Precharge 6 tRAS 16 tRC 22 Voltage 1,500 V JEDEC #3 Frequency 533.3 MHz CAS# Latency 7,0 RAS# To CAS# 7 RAS# Precharge 7 tRAS 19 tRC 26 Voltage 1,500 V JEDEC #4 Frequency 609.5 MHz CAS# Latency 8,0 RAS# To CAS# 8 RAS# Precharge 8 tRAS 22 tRC 30 Voltage 1,500 V JEDEC #5 Frequency 685.7 MHz CAS# Latency 9,0 RAS# To CAS# 9 RAS# Precharge 9 tRAS 24 tRC 33 Voltage 1,500 V JEDEC #6 Frequency 761.9 MHz CAS# Latency 10,0 RAS# To CAS# 10 RAS# Precharge 10 tRAS 27 tRC 37 Voltage 1,500 V JEDEC #7 Frequency 800.0 MHz CAS# Latency 11,0 RAS# To CAS# 11 RAS# Precharge 11 tRAS 28 tRC 39 Voltage 1,500 V Motherboard Manufacturer ASUSTeK COMPUTER INC. Model P8B75-M LX PLUS (LGA1155) Version Rev X.0x Chipset Vendor Intel Chipset Model Ivy Bridge Chipset Revision 09 Southbridge Vendor Intel Southbridge Model P75/B75 Southbridge Revision 04 System Temperature 34 °C BIOS Brand American Megatrends Inc. Version 0501 Date 10/10/2012 Voltage CPU CORE 0.856 V MEMORY CONTROLLER 1.040 V AVCC 3.440 V 3VCC 3.424 V VIN4 1.008 V VIN6 0.856 V VIN7 0.144 V VIN8 0.856 V VIN9 0.120 V VIN10 1.008 V VIN11 1.040 V VIN12 0.856 V VIN13 0.120 V VIN14 0.120 V PCI Data Slot PCI-E Slot Type PCI-E Slot Usage In Use Bus Width 32 bit Slot Designation PCIEX16_1 Characteristics 3.3V, Shared, PME Slot Number 0 Slot PCI Slot Type PCI Slot Usage Available Bus Width 32 bit Slot Designation PCI1 Characteristics 3.3V, Shared, PME Slot Number 1 Slot PCI-E Slot Type PCI-E Slot Usage Available Bus Width 32 bit Slot Designation PCIEX1_1 Characteristics 3.3V, Shared, PME Slot Number 2 Slot PCI-E Slot Type PCI-E Slot Usage Available Bus Width 32 bit Slot Designation PCIEX1_2 Characteristics 3.3V, Shared, PME Slot Number 3 Graphics Monitor Name SyncMaster on NVIDIA GeForce GT 630 Current Resolution 1280x1024 pixels Work Resolution 1280x984 pixels State Enabled, Primary Monitor Width 1280 Monitor Height 1024 Monitor BPP 32 bits per pixel Monitor Frequency 60 Hz Device \\.\DISPLAY1\Monitor0 NVIDIA GeForce GT 630 Manufacturer NVIDIA Model GeForce GT 630 Device ID 10DE-0F00 Revision A2 Subvendor ASUStek Computer Inc (1043) Current Performance Level Level 0 Bus Interface PCI Express x16 Temperature 46 °C Driver version 22.21.13.8205 BIOS Version 70.08.b1.00.00 Physical Memory 2047 MB Virtual Memory 2048 MB Count of performance levels : 1 Level 1 - "Perf Level 0" Storage Hard drives Samsung SSD 840 EVO 120GB Manufacturer SAMSUNG Heads 16 Cylinders 14 593 Tracks 3 721 215 Sectors 234 436 545 SATA type SATA-III 6.0Gb/s Device type Fixed ATA Standard ACS2 Serial Number S1D5NEAD822525T Firmware Version Number EXT0AB0Q LBA Size 48-bit LBA Power On Count 2489 times Power On Time 644,9 days Speed Not used (SSD Drive) Features S.M.A.R.T., NCQ, TRIM, SSD Max. Transfer Mode SATA III 6.0Gb/s Used Transfer Mode SATA III 6.0Gb/s Interface SATA Capacity 111 GB Real size 120 034 123 776 bytes RAID Type None S.M.A.R.T Status Good Temperature 39 °C Temperature Range OK (less than 50 °C) S.M.A.R.T attributes 05 Attribute name Reallocated Sectors Count Real value 0 Current 100 Worst 100 Threshold 10 Raw Value 0000000000 Status Good 09 Attribute name Power-On Hours (POH) Real value 644d 22h Current 96 Worst 96 Threshold 0 Raw Value 0000003C76 Status Good 0C Attribute name Device Power Cycle Count Real value 2 489 Current 97 Worst 97 Threshold 0 Raw Value 00000009B9 Status Good B1 Attribute name Wear Leveling Count Real value 101 Current 91 Worst 91 Threshold 0 Raw Value 0000000065 Status Good B3 Attribute name Used Reserved Block Count (Total) Real value 0 Current 100 Worst 100 Threshold 10 Raw Value 0000000000 Status Good B5 Attribute name Program Fail Count (Total) Real value 0 Current 100 Worst 100 Threshold 10 Raw Value 0000000000 Status Good B6 Attribute name Erase Fail Count (Total) Real value 0 Current 100 Worst 100 Threshold 10 Raw Value 0000000000 Status Good B7 Attribute name Runtime Bad Block (Total) Real value 0 Current 100 Worst 100 Threshold 10 Raw Value 0000000000 Status Good BB Attribute name Uncorrectable Error Count Real value 0 Current 100 Worst 100 Threshold 0 Raw Value 0000000000 Status Good BE Attribute name Temperature Exceed Count Real value 39 Current 61 Worst 56 Threshold 0 Raw Value 0000000027 Status Good C3 Attribute name ECC Rate Real value 0 Current 200 Worst 200 Threshold 0 Raw Value 0000000000 Status Good C7 Attribute name CRC Error Count Real value 9 Current 99 Worst 99 Threshold 0 Raw Value 0000000009 Status Good EB Attribute name Power Recovery Count Real value 90 Current 99 Worst 99 Threshold 0 Raw Value 000000005A Status Good F1 Attribute name Total LBAs Written Real value 28 251 630 236 Current 99 Worst 99 Threshold 0 Raw Value 0093EDAA9C Status Good Partition 0 Partition ID Disk #0, Partition #0 File System NTFS Volume Serial Number 12C77251 Size 349 MB Used Space 47 MB (13%) Free Space 302 MB (87%) Partition 1 Partition ID Disk #0, Partition #1 Disk Letter C: File System NTFS Volume Serial Number 32C88C55 Size 111 GB Used Space 84 GB (76%) Free Space 26,4 GB (24%) Partition 2 Partition ID Disk #0, Partition #2 File System NTFS Volume Serial Number EC5DE5D7 Size 448 MB Used Space 380 MB (84%) Free Space 68 MB (16%) WDC WD5000AAKX-60U6AA0 Manufacturer Western Digital Form Factor GB/3.5-inch Business Unit/Brand Desktop/WD Caviar Heads 16 Cylinders 60 801 Tracks 15 504 255 Sectors 976 768 065 SATA type SATA-III 6.0Gb/s Device type Fixed ATA Standard ATA8-ACS Serial Number WD-WCC2EZ487763 Firmware Version Number 18.01H18 LBA Size 48-bit LBA Power On Count 2485 times Power On Time 602,9 days Speed 7200 RPM Features S.M.A.R.T., NCQ Max. Transfer Mode SATA III 6.0Gb/s Used Transfer Mode SATA II 3.0Gb/s Interface SATA Capacity 465 GB Real size 500 107 862 016 bytes RAID Type None S.M.A.R.T Status Good Temperature 39 °C Temperature Range OK (less than 50 °C) S.M.A.R.T attributes 01 Attribute name Read Error Rate Real value 0 Current 200 Worst 200 Threshold 51 Raw Value 0000000000 Status Good 03 Attribute name Spin-Up Time Real value 4016 ms Current 139 Worst 139 Threshold 21 Raw Value 0000000FB0 Status Good 04 Attribute name Start/Stop Count Real value 8 102 Current 92 Worst 92 Threshold 0 Raw Value 0000001FA6 Status Good 05 Attribute name Reallocated Sectors Count Real value 0 Current 200 Worst 200 Threshold 140 Raw Value 0000000000 Status Good 07 Attribute name Seek Error Rate Real value 0 Current 100 Worst 253 Threshold 51 Raw Value 0000000000 Status Good 09 Attribute name Power-On Hours (POH) Real value 602d 22h Current 81 Worst 81 Threshold 0 Raw Value 0000003886 Status Good 0A Attribute name Spin Retry Count Real value 0 Current 100 Worst 100 Threshold 51 Raw Value 0000000000 Status Good 0B Attribute name Recalibration Retries Real value 0 Current 100 Worst 100 Threshold 0 Raw Value 0000000000 Status Good 0C Attribute name Device Power Cycle Count Real value 2 485 Current 98 Worst 98 Threshold 0 Raw Value 00000009B5 Status Good B8 Attribute name End-to-End error / IOEDC Real value 0 Current 100 Worst 100 Threshold 97 Raw Value 0000000000 Status Good BB Attribute name Reported Uncorrectable Errors Real value 0 Current 100 Worst 100 Threshold 0 Raw Value 0000000000 Status Good BC Attribute name Command Timeout Real value 4 295 032 839 Current 100 Worst 96 Threshold 0 Raw Value 0000010007 Status Good BE Attribute name Temperature Difference from 100 Real value 39 °C Current 61 Worst 55 Threshold 40 Raw Value 0027270027 Status Good C0 Attribute name Power-off Retract Count Real value 80 Current 200 Worst 200 Threshold 0 Raw Value 0000000050 Status Good C1 Attribute name Load/Unload Cycle Count Real value 8 021 Current 198 Worst 198 Threshold 0 Raw Value 0000001F55 Status Good C4 Attribute name Reallocation Event Count Real value 0 Current 200 Worst 200 Threshold 0 Raw Value 0000000000 Status Good C5 Attribute name Current Pending Sector Count Real value 0 Current 200 Worst 200 Threshold 0 Raw Value 0000000000 Status Good C6 Attribute name Uncorrectable Sector Count Real value 0 Current 200 Worst 200 Threshold 0 Raw Value 0000000000 Status Good C7 Attribute name UltraDMA CRC Error Count Real value 0 Current 200 Worst 200 Threshold 0 Raw Value 0000000000 Status Good C8 Attribute name Write Error Rate / Multi-Zone Error Rate Real value 0 Current 200 Worst 200 Threshold 0 Raw Value 0000000000 Status Good Partition 0 Partition ID Disk #1, Partition #0 Disk Letter D: File System NTFS Volume Serial Number B0C1EB8F Size 133 GB Used Space 101 GB (75%) Free Space 32,7 GB (25%) Partition 1 Partition ID Disk #1, Partition #1 Disk Letter I: File System NTFS Volume Serial Number D4A36AF5 Size 97 GB Used Space 89 GB (91%) Free Space 8,65 GB (9%) Partition 2 Partition ID Disk #1, Partition #2 Disk Letter E: File System NTFS Volume Serial Number 5EC5022D Size 118 GB Used Space 100 GB (84%) Free Space 18,4 GB (16%) Partition 3 Partition ID Disk #1, Partition #3 Disk Letter K: File System NTFS Volume Serial Number 1A9159BD Size 115 GB Used Space 39,7 GB (34%) Free Space 75 GB (66%) WDC WD20EZRZ-00Z5HB0 Manufacturer Western Digital Heads 16 Cylinders 243 201 Tracks 62 016 255 Sectors 3 907 024 065 SATA type SATA-III 6.0Gb/s Device type Fixed ATA Standard ACS2 Serial Number WD-WCC4N3XSC60N Firmware Version Number 80.00A80 LBA Size 48-bit LBA Power On Count 85 times Power On Time 5,4 days Speed 5400 RPM Features S.M.A.R.T., NCQ Max. Transfer Mode SATA III 6.0Gb/s Used Transfer Mode SATA II 3.0Gb/s Interface SATA Capacity 1863 GB Real size 2 000 398 934 016 bytes RAID Type None S.M.A.R.T Status Good Temperature 36 °C Temperature Range OK (less than 50 °C) S.M.A.R.T attributes 01 Attribute name Read Error Rate Real value 0 Current 100 Worst 253 Threshold 51 Raw Value 0000000000 Status Good 03 Attribute name Spin-Up Time Real value 5725 ms Current 185 Worst 183 Threshold 21 Raw Value 000000165D Status Good 04 Attribute name Start/Stop Count Real value 165 Current 100 Worst 100 Threshold 0 Raw Value 00000000A5 Status Good 05 Attribute name Reallocated Sectors Count Real value 0 Current 200 Worst 200 Threshold 140 Raw Value 0000000000 Status Good 07 Attribute name Seek Error Rate Real value 0 Current 100 Worst 253 Threshold 0 Raw Value 0000000000 Status Good 09 Attribute name Power-On Hours (POH) Real value 5d 9h Current 100 Worst 100 Threshold 0 Raw Value 0000000081 Status Good 0A Attribute name Spin Retry Count Real value 0 Current 100 Worst 100 Threshold 0 Raw Value 0000000000 Status Good 0B Attribute name Recalibration Retries Real value 0 Current 100 Worst 253 Threshold 0 Raw Value 0000000000 Status Good 0C Attribute name Device Power Cycle Count Real value 85 Current 100 Worst 100 Threshold 0 Raw Value 0000000055 Status Good C0 Attribute name Power-off Retract Count Real value 43 Current 200 Worst 200 Threshold 0 Raw Value 000000002B Status Good C1 Attribute name Load/Unload Cycle Count Real value 403 Current 200 Worst 200 Threshold 0 Raw Value 0000000193 Status Good C2 Attribute name Temperature Real value 36 °C Current 114 Worst 112 Threshold 0 Raw Value 0000000024 Status Good C4 Attribute name Reallocation Event Count Real value 0 Current 200 Worst 200 Threshold 0 Raw Value 0000000000 Status Good C5 Attribute name Current Pending Sector Count Real value 0 Current 200 Worst 200 Threshold 0 Raw Value 0000000000 Status Good C6 Attribute name Uncorrectable Sector Count Real value 0 Current 100 Worst 253 Threshold 0 Raw Value 0000000000 Status Good C7 Attribute name UltraDMA CRC Error Count Real value 0 Current 200 Worst 200 Threshold 0 Raw Value 0000000000 Status Good C8 Attribute name Write Error Rate / Multi-Zone Error Rate Real value 0 Current 100 Worst 253 Threshold 0 Raw Value 0000000000 Status Good Partition 0 Partition ID Disk #2, Partition #0 Disk Letter L: File System NTFS Volume Serial Number E6AC07E6 Size 699 GB Used Space 14,1 GB (2%) Free Space 685 GB (98%) Partition 1 Partition ID Disk #2, Partition #1 Disk Letter M: File System NTFS Volume Serial Number 82D60992 Size 699 GB Used Space 183 MB (0%) Free Space 699 GB (100%) Partition 2 Partition ID Disk #2, Partition #2 Disk Letter N: File System NTFS Volume Serial Number 98EF1126 Size 462 GB Used Space 11,7 GB (2%) Free Space 451 GB (98%) Optical Drives No optical disk drives detected Audio Sound Cards Realtek High Definition Audio NVIDIA High Definition Audio NVIDIA High Definition Audio NVIDIA High Definition Audio NVIDIA High Definition Audio Playback Device Haut-parleurs (Realtek High Definition Audio) Speaker Configuration Speaker type Stereo Peripherals Lenovo ThinkPad PS/2 keyboard Device Kind Keyboard Device Name Lenovo ThinkPad PS/2 keyboard Vendor PNP Location Intel B75 Express Chipset LPC Controller - 1E49 Driver Date 5-20-2015 Version 6.0.0.2 File C:\WINDOWS\system32\DRIVERS\i8042HDR.sys Souris HID Device Kind Mouse Device Name Souris HID Vendor Logitech Location Périphérique d’entrée USB Driver Date 6-21-2006 Version 10.0.15063.0 File C:\WINDOWS\system32\DRIVERS\mouhid.sys File C:\WINDOWS\system32\DRIVERS\mouclass.sys Printers Fax Printer Port SHRFAX: Print Processor winprint Availability Always Priority 1 Duplex None Print Quality 200 * 200 dpi Monochrome Status Unknown Driver Driver Name Microsoft Shared Fax Driver (v4.00) Driver Path C:\WINDOWS\system32\spool\DRIVERS\x64\3\FXSDRV.DLL Microsoft Print to PDF Printer Port PORTPROMPT: Print Processor winprint Availability Always Priority 1 Duplex None Print Quality 600 * 600 dpi Color Status Unknown Driver Driver Name Microsoft Print To PDF (v6.03) Driver Path C:\WINDOWS\System32\DriverStore\FileRepository\ntprint.inf_amd64_8c30031d8d0a5589\Amd64\mxdwdrv.dll Microsoft XPS Document Writer Printer Port PORTPROMPT: Print Processor winprint Availability Always Priority 1 Duplex None Print Quality 600 * 600 dpi Color Status Unknown Driver Driver Name Microsoft XPS Document Writer v4 (v6.03) Driver Path C:\WINDOWS\System32\DriverStore\FileRepository\ntprint.inf_amd64_8c30031d8d0a5589\Amd64\mxdwdrv.dll Network You are connected to the internet Connected through Surf Wireless Micro USB Adapter IP Address 192.168.1.63 Subnet mask 255.255.255.0 Gateway server 192.168.1.1 Preferred DNS server 192.168.1.1 DHCP Enabled DHCP server 192.168.1.1 External IP Address 84.102.74.172 Adapter Type IEEE 802.11 wireless NetBIOS over TCP/IP Enabled via DHCP NETBIOS Node Type Hybrid node Link Speed 0 Bps Computer Name NetBIOS Name NGUEWOU DNS Name NGUEWOU Membership Part of workgroup Workgroup WORKGROUP Remote Desktop Disabled Console State Active Domain NGUEWOU WinInet Info Connexion réseau Local system uses a local area network to connect to the Internet Local system has RAS to connect to the Internet Wi-Fi Info Using native Wi-Fi API version 2 Available access points count 10 Wi-Fi () SSID Frequency 2472000 kHz Channel Number 13 Name No name Signal Strength/Quality 70 Security Enabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags There is a profile for this network Cipher Algorithm to be used when joining this network AES-CCMP algorithm Default Auth used to join this network for the first time 802.11i RSNA algorithm that uses PSK Wi-Fi (FreeWifi) SSID FreeWifi Frequency 2472000 kHz Channel Number 13 Name FreeWifi Signal Strength/Quality 70 Security Disabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags There is a profile for this network Cipher Algorithm to be used when joining this network No Cipher algorithm is enabled/supported Default Auth used to join this network for the first time IEEE 802.11 Open System authentication algorithm Wi-Fi (FreeWifi_secure) SSID FreeWifi_secure Frequency 2472000 kHz Channel Number 13 Name FreeWifi_secure Signal Strength/Quality 70 Security Enabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags There is a profile for this network Cipher Algorithm to be used when joining this network AES-CCMP algorithm Default Auth used to join this network for the first time 802.11i Robust Security Network Association (RSNA) algorithm (WPA2 is one such algorithm) Wi-Fi (Livebox-8EF7) SSID Livebox-8EF7 Frequency 2412000 kHz Channel Number 1 Name Livebox-8EF7 Signal Strength/Quality 60 Security Enabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags There is a profile for this network Cipher Algorithm to be used when joining this network AES-CCMP algorithm Default Auth used to join this network for the first time 802.11i RSNA algorithm that uses PSK Wi-Fi (Livebox-A17C) SSID Livebox-A17C Frequency 2412000 kHz Channel Number 1 Name Livebox-A17C Signal Strength/Quality 64 Security Enabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags There is a profile for this network Cipher Algorithm to be used when joining this network AES-CCMP algorithm Default Auth used to join this network for the first time 802.11i RSNA algorithm that uses PSK Wi-Fi (SFR WiFi FON) SSID SFR WiFi FON Frequency 2412000 kHz Channel Number 1 Name SFR WiFi FON Signal Strength/Quality 64 Security Disabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags There is a profile for this network Cipher Algorithm to be used when joining this network No Cipher algorithm is enabled/supported Default Auth used to join this network for the first time IEEE 802.11 Open System authentication algorithm Wi-Fi (SFR WiFi Mobile) SSID SFR WiFi Mobile Frequency 2412000 kHz Channel Number 1 Name SFR WiFi Mobile Signal Strength/Quality 68 Security Enabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags There is a profile for this network Cipher Algorithm to be used when joining this network AES-CCMP algorithm Default Auth used to join this network for the first time 802.11i Robust Security Network Association (RSNA) algorithm (WPA2 is one such algorithm) Wi-Fi (SFR_3C28) SSID SFR_3C28 Frequency 2412000 kHz Channel Number 1 Name SFR_3C28 Signal Strength/Quality 72 Security Enabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags Currently Connected to this network Cipher Algorithm to be used when joining this network AES-CCMP algorithm Default Auth used to join this network for the first time WPA algorithm that uses preshared keys (PSK) Wi-Fi (freetofree) SSID freetofree Frequency 2457000 kHz Channel Number 10 Name freetofree Signal Strength/Quality 48 Security Enabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags There is a profile for this network Cipher Algorithm to be used when joining this network AES-CCMP algorithm Default Auth used to join this network for the first time WPA algorithm that uses preshared keys (PSK) Wi-Fi (orange) SSID orange Frequency 2412000 kHz Channel Number 1 Name orange Signal Strength/Quality 60 Security Disabled State The interface is connected to a network Dot11 Type Infrastructure BSS network Network Connectible Network Flags There is a profile for this network Cipher Algorithm to be used when joining this network No Cipher algorithm is enabled/supported Default Auth used to join this network for the first time IEEE 802.11 Open System authentication algorithm WinHTTPInfo WinHTTPSessionProxyType No proxy Session Proxy Session Proxy Bypass Connect Retries 5 Connect Timeout (ms) 60 000 HTTP Version HTTP 1.1 Max Connects Per 1.0 Servers INFINITE Max Connects Per Servers INFINITE Max HTTP automatic redirects 10 Max HTTP status continue 10 Send Timeout (ms) 30 000 IEProxy Auto Detect Yes IEProxy Auto Config IEProxy IEProxy Bypass Default Proxy Config Access Type No proxy Default Config Proxy Default Config Proxy Bypass Sharing and Discovery Network Discovery Disabled File and Printer Sharing Disabled File and printer sharing service Enabled Simple File Sharing Enabled Administrative Shares Enabled Accès réseau : modèle de partage et de sécurité pour les comptes locaux Classique - les utilisateurs locaux s’authentifient eux-mêmes Adapters List Enabled Realtek PCIe GBE Family Controller Connection Name Ethernet DHCP enabled Yes MAC Address 60-A4-4C-A9-CA-D0 Surf Wireless Micro USB Adapter Connection Name Wi-Fi NetBIOS over TCPIP Yes DHCP enabled Yes MAC Address EC-1A-59-D4-C2-9A IP Address 192.168.1.63 Subnet mask 255.255.255.0 Gateway server 192.168.1.1 DHCP 192.168.1.1 DNS Server 192.168.1.1 Network Shares Users C:\Users Current TCP Connections AppleMobileDeviceService.exe (2668) Local 127.0.0.1:49668 ESTABLISHED Remote 127.0.0.1:5354 (Querying... ) Local 127.0.0.1:49669 ESTABLISHED Remote 127.0.0.1:5354 (Querying... ) Local 127.0.0.1:27015 LISTEN Local 127.0.0.1:27015 ESTABLISHED Remote 127.0.0.1:49715 (Querying... ) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (10820) Local 192.168.1.63:49725 ESTABLISHED Remote 17.252.76.14:5223 (Querying... ) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (9700) Local 192.168.1.63:49721 ESTABLISHED Remote 17.248.144.241:443 (Querying... ) (HTTPS) C:\Program Files (x86)\Microsoft\BingDesktop\BDRuntimeHost.exe (8728) Local 192.168.1.63:49795 ESTABLISHED Remote 2.18.245.83:80 (Querying... ) (HTTP) C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe (6416) Local 192.168.1.63:49793 ESTABLISHED Remote 93.184.221.200:80 (Querying... ) (HTTP) C:\Program Files (x86)\MyDrive Connect\MyDriveConnect.exe (9552) Local 192.168.1.63:49718 ESTABLISHED Remote 185.5.121.58:80 (Querying... ) (HTTP) Local 192.168.1.63:49719 ESTABLISHED Remote 185.5.121.58:80 (Querying... ) (HTTP) Local 192.168.1.63:49720 ESTABLISHED Remote 185.5.121.58:80 (Querying... ) (HTTP) Local 127.0.0.1:4000 LISTEN C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (8060) Local 127.0.0.1:23401 LISTEN C:\Program Files\iTunes\iTunesHelper.exe (9500) Local 127.0.0.1:49715 ESTABLISHED Remote 127.0.0.1:27015 (Querying... ) C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.18.614.0_x64__kzf8qxf38zg5c\SkypeHost.exe (7032) Local 192.168.1.63:49764 ESTABLISHED Remote 91.190.219.146:443 (Querying... ) (HTTPS) Local 192.168.1.63:49778 ESTABLISHED Remote 52.233.139.130:443 (Querying... ) (HTTPS) Local 192.168.1.63:49752 ESTABLISHED Remote 13.69.188.18:443 (Querying... ) (HTTPS) Local 192.168.1.63:49768 ESTABLISHED Remote 52.166.15.16:443 (Querying... ) (HTTPS) Local 192.168.1.63:49767 ESTABLISHED Remote 40.77.226.194:443 (Querying... ) (HTTPS) Local 192.168.1.63:49749 ESTABLISHED Remote 104.45.14.60:443 (Querying... ) (HTTPS) Local 192.168.1.63:49751 ESTABLISHED Remote 52.174.166.156:443 (Querying... ) (HTTPS) Local 192.168.1.63:23497 LISTEN Local 192.168.1.63:49753 ESTABLISHED Remote 13.107.3.128:443 (Querying... ) (HTTPS) Local 192.168.1.63:49756 ESTABLISHED Remote 157.55.235.160:40018 (Querying... ) Local 192.168.1.63:49757 ESTABLISHED Remote 40.69.219.199:443 (Querying... ) (HTTPS) Local 192.168.1.63:49760 ESTABLISHED Remote 91.190.218.54:12350 (Querying... ) Local 192.168.1.63:49763 ESTABLISHED Remote 13.107.3.128:443 (Querying... ) (HTTPS) Local 192.168.1.63:49780 ESTABLISHED Remote 192.168.1.1:49152 (Querying... ) C:\Windows\System32\backgroundTaskHost.exe (7112) Local 192.168.1.63:49738 CLOSE-WAIT Remote 85.116.38.25:80 (Querying... ) (HTTP) Local 192.168.1.63:49739 CLOSE-WAIT Remote 85.116.38.25:80 (Querying... ) (HTTP) C:\Windows\System32\backgroundTaskHost.exe (8324) Local 192.168.1.63:49733 ESTABLISHED Remote 92.122.180.83:443 (Querying... ) (HTTPS) C:\Windows\System32\backgroundTaskHost.exe (9020) Local 192.168.1.63:49713 ESTABLISHED Remote 204.79.197.229:443 (Querying... ) (HTTPS) C:\Windows\System32\SettingSyncHost.exe (8368) Local 192.168.1.63:49730 ESTABLISHED Remote 204.79.197.213:443 (Querying... ) (HTTPS) Local 192.168.1.63:49741 ESTABLISHED Remote 204.79.197.213:443 (Querying... ) (HTTPS) C:\Windows\System32\svchost.exe (5612) Local 192.168.1.63:49708 ESTABLISHED Remote 204.79.197.229:80 (Querying... ) (HTTP) Local 192.168.1.63:49709 ESTABLISHED Remote 92.122.181.137:443 (Querying... ) (HTTPS) Local 192.168.1.63:49687 ESTABLISHED Remote 23.214.106.135:443 (Querying... ) (HTTPS) Local 192.168.1.63:49690 ESTABLISHED Remote 68.232.35.139:443 (Querying... ) (HTTPS) Local 192.168.1.63:49693 ESTABLISHED Remote 2.18.245.83:80 (Querying... ) (HTTP) Local 192.168.1.63:49695 ESTABLISHED Remote 104.101.161.120:443 (Querying... ) (HTTPS) Local 192.168.1.63:49696 ESTABLISHED Remote 2.20.216.76:80 (Querying... ) (HTTP) Local 192.168.1.63:49697 ESTABLISHED Remote 2.20.216.76:443 (Querying... ) (HTTPS) Local 192.168.1.63:49699 ESTABLISHED Remote 92.122.181.187:443 (Querying... ) (HTTPS) Local 192.168.1.63:49700 ESTABLISHED Remote 92.122.181.137:443 (Querying... ) (HTTPS) Local 192.168.1.63:49701 ESTABLISHED Remote 23.214.53.87:443 (Querying... ) (HTTPS) Local 192.168.1.63:49702 ESTABLISHED Remote 2.18.245.83:80 (Querying... ) (HTTP) Local 192.168.1.63:49703 ESTABLISHED Remote 2.18.245.80:80 (Querying... ) (HTTP) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe (6304) Local 192.168.1.63:49705 ESTABLISHED Remote 204.79.197.229:443 (Querying... ) (HTTPS) C:\Windows\SysWOW64\backgroundTaskHost.exe (6820) Local 192.168.1.63:49737 ESTABLISHED Remote 93.184.221.200:443 (Querying... ) (HTTPS) Local 192.168.1.63:49743 ESTABLISHED Remote 23.100.80.16:443 (Querying... ) (HTTPS) D:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe (6392) Local 192.168.1.63:49726 ESTABLISHED Remote 52.85.225.181:443 (Querying... ) (HTTPS) lsass.exe (712) Local 0.0.0.0:49686 LISTEN MaConfigAgent.exe (2612) Local 0.0.0.0:48114 LISTEN Local 0.0.0.0:48113 LISTEN Local 0.0.0.0:843 LISTEN mDNSResponder.exe (2720) Local 127.0.0.1:5354 ESTABLISHED Remote 127.0.0.1:49669 (Querying... ) Local 127.0.0.1:5354 ESTABLISHED Remote 127.0.0.1:49668 (Querying... ) Local 127.0.0.1:5354 LISTEN OriginWebHelperService.exe (2632) Local 127.0.0.1:3212 LISTEN Local 127.0.0.1:3213 LISTEN services.exe (692) Local 0.0.0.0:49671 LISTEN spoolsv.exe (2272) Local 0.0.0.0:49667 LISTEN svchost.exe (1172) Local 0.0.0.0:49665 LISTEN svchost.exe (1828) Local 0.0.0.0:49666 LISTEN svchost.exe (2684) Local 192.168.1.63:49691 ESTABLISHED Remote 40.77.226.250:443 (Querying... ) (HTTPS) Local 192.168.1.63:49771 ESTABLISHED Remote 40.77.226.250:443 (Querying... ) (HTTPS) svchost.exe (2916) Local 192.168.1.63:49728 ESTABLISHED Remote 40.77.229.25:443 (Querying... ) (HTTPS) Local 192.168.1.63:49689 ESTABLISHED Remote 40.77.229.87:443 (Querying... ) (HTTPS) svchost.exe (352) Local 0.0.0.0:135 (DCE) LISTEN svchost.exe (5600) Local 192.168.1.63:49704 ESTABLISHED Remote 52.169.189.83:443 (Querying... ) (HTTPS) svchost.exe (7912) Local 192.168.1.63:49796 ESTABLISHED Remote 131.253.61.100:443 (Querying... ) (HTTPS) svchost.exe (8840) Local 192.168.1.63:49724 ESTABLISHED Remote 52.169.230.195:443 (Querying... ) (HTTPS) System Process Local 0.0.0.0:445 (Windows shares) LISTEN Local 0.0.0.0:80 (HTTP) LISTEN Local 192.168.1.63:139 (NetBIOS session service) LISTEN System Process Local 127.0.0.1:23401 TIME-WAIT Remote 127.0.0.1:49747 (Querying... ) Local 192.168.1.63:49784 TIME-WAIT Remote 134.170.29.28:443 (Querying... ) (HTTPS) Local 127.0.0.1:23401 TIME-WAIT Remote 127.0.0.1:49748 (Querying... ) Local 192.168.1.63:49783 TIME-WAIT Remote 23.103.189.157:443 (Querying... ) (HTTPS) Local 192.168.1.63:49781 TIME-WAIT Remote 134.170.178.116:443 (Querying... ) (HTTPS) Local 192.168.1.63:49779 TIME-WAIT Remote 191.232.80.53:443 (Querying... ) (HTTPS) Local 192.168.1.63:49787 TIME-WAIT Remote 134.170.178.116:443 (Querying... ) (HTTPS) Local 192.168.1.63:49777 TIME-WAIT Remote 40.90.10.95:443 (Querying... ) (HTTPS) Local 192.168.1.63:49770 TIME-WAIT Remote 40.90.10.94:443 (Querying... ) (HTTPS) Local 192.168.1.63:49766 TIME-WAIT Remote 40.90.10.95:443 (Querying... ) (HTTPS) Local 192.168.1.63:49762 TIME-WAIT Remote 40.90.10.94:443 (Querying... ) (HTTPS) Local 192.168.1.63:49692 TIME-WAIT Remote 185.48.81.186:80 (Querying... ) (HTTP) Local 192.168.1.63:49775 TIME-WAIT Remote 191.232.80.53:443 (Querying... ) (HTTPS) Local 192.168.1.63:49688 TIME-WAIT Remote 40.77.226.246:443 (Querying... ) (HTTPS) Local 192.168.1.63:49744 TIME-WAIT Remote 134.170.179.87:443 (Querying... ) (HTTPS) Local 192.168.1.63:49674 TIME-WAIT Remote 192.168.1.53:7676 (Querying... ) Local 192.168.1.63:49673 TIME-WAIT Remote 192.168.1.53:7676 (Querying... ) Local 192.168.1.63:49672 TIME-WAIT Remote 13.107.4.52:80 (Querying... ) (HTTP) Local 192.168.1.63:49727 TIME-WAIT Remote 40.77.226.247:443 (Querying... ) (HTTPS) Local 127.0.0.1:23401 TIME-WAIT Remote 127.0.0.1:49710 (Querying... ) Local 127.0.0.1:23401 TIME-WAIT Remote 127.0.0.1:49711 (Querying... ) Local 127.0.0.1:23401 TIME-WAIT Remote 127.0.0.1:49712 (Querying... ) Local 127.0.0.1:23401 TIME-WAIT Remote 127.0.0.1:49745 (Querying... ) Local 127.0.0.1:23401 TIME-WAIT Remote 127.0.0.1:49746 (Querying... ) Local 127.0.0.1:49677 TIME-WAIT Remote 127.0.0.1:5354 (Querying... ) wininit.exe (616) Local 0.0.0.0:49664 LISTEN Generated with Speccy v1.31.732