Page 1 sur 1
Les processus nécessaires
Publié : sam. 04/avr./2009 1:16
par Ollivier
Je me suis amusé à lister ces fameux fichiers qui occupent nécessairement en temps normal:
Code : Tout sélectionner
alg.exe
svchost.exe
agrsmsvc.exe
lsass.exe
explorer.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
SynTPEnh.exe
System
Il y en a 3 autres mais c'est spécifique à mon matériel. Voilà donc pour les gens qui veulent vérifier qu'il n'y a pas des trucs en trop, qu'il n'hésitent pas. On se retrouve très vite avec une dizaine de fichiers supplémentaires avec tous les trucs style traitement de texte, base de donnée et périphériques lambda. C'est très chiant et inutile. Il y en a un que j'aimerais bien sauter c'est "services.exe". Je vois pas trop qu'est-ce qu'il fout là. Mais bon, avant de faire une connerie, vaut mieux que j'analyse...
Publié : sam. 04/avr./2009 22:36
par Jacobus
Extrait de ma bdd gestionnaire de processus
Code : Tout sélectionner
ProcessName$ = "services.exe" ;- services.exe
ProcessValeur$ = "Windows Service Controller"
ProcessComment$ = "Permet de reconnaître et d'adapter les modifications matérielles du système sans intervention de l'utilisateur. Il gère les opérations de démarrage et d'arrêt des services, aussi bien pendant l'initialisation de l'ordinateur, qu'en fonctionnement et ainsi qu'à l'arrêt. Services dépendants : Eventlog (Journal des événements), PlugPlay (Plug-and-Play)"
SecurityRisk$ = "Il s'agit d'un processus système critique qui ne doit pas être arrêté"
Malware$ = "Non"
NormalPath$ = "C:\WINDOWS\System32\services.exe"
ProcessEditeur$ = "Microsoft"
Publié : sam. 04/avr./2009 23:58
par Ollivier
Merci pour l'info, je vais éviter de le titiller trop alors...
Publié : dim. 05/avr./2009 9:17
par Jacobus
A l'occasion, pourrais-tu me dire quel programme utilise aquila.exe ou encore m'indiquer son chemin complet? Cela me permettrait de l'inclure à ma bdd. Merci. (j'ai trouvé trop de possibilités incertaines; jeu; storage; sécurité...)
Publié : dim. 05/avr./2009 15:44
par Ollivier
Euh... ça ne te sera pas très utile en fait... J'ai corrigé le listing. C'est un équivalent d'explorer.exe fait maison.