Processus
On peut utiliser Seatbelt.exe
pour chercher les processus non standards (semble a première vue lister les path qui ne sont pas dans program files ou windows)
.\Seatbelt.exe NonstandardProcesses
Liste des processus avec le nom du service associé lorsqu'il est disponible
tasklist /SVC
# liste des processus avec utilisateur et chemin d'accès
Get-WmiObject Win32_Process |
Select Name, @{Name="UserName";Expression={$_.GetOwner().Domain+"\"+$_.GetOwner().User}},@{Name="Path";E={$_.Path}} |
Sort-Object UserName, Name