Processus

On peut utiliser Seatbelt.exe pour chercher les processus non standards (semble a première vue lister les path qui ne sont pas dans program files ou windows)

.\Seatbelt.exe NonstandardProcesses

Liste des processus avec le nom du service associé lorsqu'il est disponible

tasklist /SVC
# liste des processus avec utilisateur et chemin d'accès
Get-WmiObject Win32_Process |  
   Select Name, @{Name="UserName";Expression={$_.GetOwner().Domain+"\"+$_.GetOwner().User}},@{Name="Path";E={$_.Path}} |
   Sort-Object UserName, Name