EPROCESS

Chaque processus en cours d’exécution dans Windows est associé à un EPROCESS au niveau du noyau. Découvrons ensemble à quoi sert cette structure de données.

wmic.exe

wmic.exe est l’utilitaire de ligne de commande WMI fournit une interface de ligne de commande pour Windows Management Instrumentation (WMI)

Plus de details

.VIR

Un fichier **.VIR** désigne tout type de fichier infecté par un virus informatique et renommé par un logiciel antivirus

Plus de details

consent.exe

consent.exe est chargé de lancer l’interface utilisateur de contrôle de compte d’utilisateur (UAC).

Plus de details

csrss.exe

csrss.exe (sous-système d’exécution client/serveur) est le processus en mode utilisateur du sous-système Windows.

Plus de details

lsaiso.exe

lsaiso.exe gère le stockage sécurisé des informations d’identification des comptes délégué par lsass.exe.

Plus de details

taskhostw.exe

taskhostw.exe (Windows Service Start Manager) est le processus hôte générique pour les tâches de Windows.

Plus de details

RunTimeBroker.exe

RunTimeBroker.exe aide à gérer les permissions des applications UWP. Il surveille que l’accès de ces applications à l’API Windows respecte les paramètres de confiance et de confidentialité définis par l’utilisateur.

Plus de details