Compte gmail piraté

Résolu/Fermé
bonjour a tous
jai mon compte gmail qui a ete pirater.
jaurai voulu savoir comment recuperer mon mot de passe?
merci pour votre aide

46 réponses

  1. Contributeur
    hello
    il faudrait signaler cela à gmail
    comment as-tu fait ce constat ?
    développe stp
    16
    1. en faite je fait de la vente
      et javai mes mot de passe pareil partout ( maintenant jen ai mis des different sur tout mes compte sauf ceux pirater).
      je les constater en essayant de me reconnecter pour voir mes email et a chaque fois sa me dit que le mot de passe nest pas valide et je suis sur que c'est le bon
      je les deja signaler a gmail mais pas encore de reponse.
      ji egalement mon site internet et mon compte sur un site de vente qui ont ete pirater.
      et comme javai les meme mot de passe ba le pirateur a eu tout mes compte.
      maintenant je nest plus de site ( toujours en ligne mais jai plus de compte administrateur)
      8
      1. Contributeur
        re
        clap clap
        pour ton esprit sécuritaire
        ===========
        bon on va voir tt cela

        Merci de procéder dans l’ordre,
        Télécharge TOUS ces programmes (si tu ne les as pas), installe-les.
        Fais les mises à jour des progr 1/, 2/, 3/
        Scan avec TOUS, COLLE comme demandé les rapports de 0/, 3/ & 6/

        0/ - Smitfraudfix
        (A)-Télécharger ceci (merci a S!RI pour ce petit programme) :
        http://siri.urz.free.fr/Fix/SmitfraudFix.zip
        L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
        Choisir l’option 1, elle va générer un rapport
        Copie-COLLE ce dernier dans un message sur le forum.
        Tutorial imagée à lire :
        http://siri.urz.free.fr/Fix/SmitfraudFix.php
        (B)- Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        (C)--Relance le programme Smitfraud,
        Cette fois choisit l’option 2, répond OUI à tout ;
        Sauvegarde le rapport, redémarre en mode normal, copie-COLLE le rapport sauvegardé sur le forum.

        1/ -Ad-Aware (gratuit) :
        Tutorial et téléchargement ici :
        https://forums.cnetfrance.fr

        2/ - Spybot (gratuit) :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

        3/ - Ewido (download)- gratuit même après 14 jours d’essai
        http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
        Copie/COLLE le rapport généré sur ce forum
        Pour certaines versions de Windows antérieures à XP, Ewido peut ne pas être compatible
        Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
        https://www.emsisoft.com/fr/

        4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
        Télécharge ici :
        https://www.ccleaner.com/ccleaner/download
        Tutorial ici:
        https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

        6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
        https://assiste.com/404_La_page_demandee_n_existe_pas.php
        http://www.bitdefender.fr/scan8/ie.html
        Copie/COLLE le rapport entier

        7/ - Hijackthis - Outil de diagnostic et réparation
        lire démo
        http://pageperso.aol.fr/balltrap34/Hijenr.gif
        http://pageperso.aol.fr/balltrap34/demohijack.htm
        Télécharge version française ici
        http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
        Au boulot – Bon courage
        1
        1. VOICI LE PREMIER RAPPORT QUE JAI FAIT EN MODE NORMAL

          SmitFraudFix v2.58

          Rapport fait à 20:21:16,45, 11/06/2006
          Executé à partir de C:\Documents and Settings\aldiscount\Mes documents\dossier pour lani piratage\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\aldiscount\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ALDISC~1\FAVORIS

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Contributeur
            bsr
            RAS ici
            pas la peine de faire option 2 en sans échec
            option 2 simplement en normal
            ===========
            la suite c est

            3/ - Ewido (download)- gratuit même après 14 jours d’essai
            http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
            Copie/COLLE le rapport généré sur ce forum

            après, bien sur, avoir fait 1/ & 2/ dont je dde pas les rapports
            0
            1. VOICI LE DEUXIEME RAPPORT FAIT EN MODE SANS ECHEC
              SmitFraudFix v2.58

              Rapport fait à 20:26:55,92, 11/06/2006
              Executé à partir de C:\Documents and Settings\aldiscount\Mes documents\dossier pour lani piratage\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. VOICI LE RAPPORT DE EWIDO

                ---------------------------------------------------------
                ewido anti-malware - Rapport de scan
                ---------------------------------------------------------

                + Créé le: 23:03:20, 11/06/2006
                + Somme de contrôle: 3A12768F

                + Résultats du scan:

                HKU\S-1-5-21-2165295230-1471817711-2424458786-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5929CD6E-2062-44A4-B2C5-2C7E78FBAB38} -> Adware.Generic : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@as.casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@vip.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@www.burstbeacon[1].txt -> TrackingCookie.Burstbeacon : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@www.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@adbrite.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@site.www.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyer et sauvegarder
                C:\Documents and Settings\aldiscount\Cookies\aldiscount@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

                ::Fin du rapport
                0
                1. es ce que tout lers fichier infecter qui sont en quarantaine je les supprime???
                  0
                  1. Contributeur
                    slt,

                    Oui vire tout ce qu'il te trouve .
                    0
                    1. ok merci jai tout supprimer
                      es ce que par rapport au rapport vous pouvez voir si quelqun est rentrer sur mon ordi??
                      merci
                      0
                      1. Contributeur
                        re
                        continue

                        4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
                        Télécharge ici :
                        https://www.ccleaner.com/ccleaner/download
                        Tutorial ici:
                        https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                        6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
                        https://assiste.com/404_La_page_demandee_n_existe_pas.php
                        http://www.bitdefender.fr/scan8/ie.html
                        Copie/COLLE le rapport entier

                        7/ - Hijackthis - Outil de diagnostic et réparation
                        lire démo
                        http://pageperso.aol.fr/balltrap34/Hijenr.gif
                        http://pageperso.aol.fr/balltrap34/demohijack.htm
                        Télécharge version française ici
                        http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
                        0
                        1. je finirai sa vendredi prochain car la je part en vacance ce matin jusua vendredi.
                          je metterai les autre rapport des que je serai rentrer
                          0
                          1. je suis de retour de vacances
                            JAI UNE PETITE QUESTION
                            BITDEFENDER EST UN ANTIVIRUS ?
                            vu que jai deja AVAST en antivirus sa va pas mettre le bazard sur mon ordi ?
                            jattend votre reponse pour le telecharger
                            merci
                            0
                            1. Contributeur
                              c'est un scan en ligne normalement il n'y a pas de souci.

                              A+
                              0
                              1. VOICI LE RAPPORT DE BIT DEFENDER
                                BitDefender Online Scanner

                                Rapport d'analyse généré à: Sat, Jun 17, 2006 - 13:32:47

                                Voie d'analyse: C:\;D:\;E:\;

                                Statistiques

                                Temps
                                00:30:02

                                Fichiers
                                354430

                                Directoires
                                2569

                                Secteurs de boot
                                4

                                Archives
                                6861

                                Paquets programmes
                                54675

                                Résultats

                                Virus identifiés
                                0

                                Fichiers infectés
                                0

                                Fichiers suspects
                                0

                                Avertissements
                                0

                                Désinfectés
                                0

                                Fichiers effacés
                                0

                                Info sur les moteurs

                                Définition virus
                                388483

                                Version des moteurs
                                AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

                                Analyse des plugins
                                13

                                Archive des plugins
                                39

                                Unpack des plugins
                                5

                                E-mail plugins
                                6

                                Système plugins
                                1

                                Paramètres d'analyse

                                Première action
                                Désinfecté

                                Seconde Action
                                Supprimé

                                Heuristique
                                Oui

                                Acceptez les avertissements
                                Oui

                                Extensions analysées
                                *;

                                Excludez les extensions

                                Analyse d'emails
                                Oui

                                Analyse des Archives
                                Oui

                                Analyser paquets programmes
                                Oui

                                Analyse des fichiers
                                Oui

                                Analyse de boot
                                Oui

                                Fichier analysé
                                Statut

                                Aucun virus trouvé.
                                0
                                1. Salut,

                                  N°7/ dans le poste de ARANJUEZ ==> important

                                  copie/colle le rapport
                                  Merci

                                  A++
                                  0
                                  1. salut
                                    excuse moi mais je comprend pas ce que tu veut dire
                                    lol
                                    merci de mexpliquer
                                    0
                                    1. je vien de comprendre ce que tu disai
                                      ba le rapport c'est pas celui que jai mis au dessus???
                                      a la fin de l'analyse jai eu que sa
                                      0
                                      1. Bonjour,

                                        Ce que demande Marie, c'est que, après avoir fait le 6 (scan on line de Bit defender et envoi du log, tu fasses le point 7 (analyse Hijackthis ET copie du log de HJT dans un message).

                                        Bonne suite.
                                        0
                                        1. voici le rapport de HIJACKTHIS

                                          Logfile of HijackThis v1.99.1
                                          Scan saved at 21:37:41, on 16/06/2006
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Ahead\InCD\InCDsrv.exe
                                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Acer\eManager\anbmServ.exe
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                          C:\Program Files\ewido anti-malware\ewidoguard.exe
                                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                          C:\Program Files\Acer\eRecovery\Monitor.exe
                                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          C:\Program Files\Arcade\PCMService.exe
                                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\acer\epm\epm-dm.exe
                                          C:\Program Files\Launch Manager\QtZgAcer.EXE
                                          C:\Program Files\Google\Gmail Notifier\gnotify.exe
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                          C:\Program Files\Ahead\InCD\InCD.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\Messenger\msmsgs.exe
                                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O4 - HKLM\..\Run: [LaunchApp] Alaunch
                                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
                                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                          O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                                          O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                                          O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
                                          O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
                                          O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
                                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                          O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                          O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                          O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                          O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                          O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                          O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                                          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                          O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
                                          O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                          0
                                          1. Contributeur
                                            bonjour

                                            1/ ne mélange surtout pas les rapports entre portable et pc

                                            2/ je ne vois pas trace de p-feu
                                            quel est -il ?

                                            3/ouvre hijack
                                            coche et fixe ce qui suit (progr inutiles au run )

                                            O4 - HKLM\..\Run: [LaunchApp] Alaunch

                                            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

                                            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

                                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

                                            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"

                                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

                                            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

                                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

                                            O4 - HKLM\..\Run: [PHIME2002A]
                                            C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

                                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

                                            O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe

                                            O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                                            O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE

                                            O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe

                                            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

                                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

                                            O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe

                                            O4 - HKCU\..\Run: [CTFMON.EXE]
                                            C:\WINDOWS\system32\ctfmon.exe

                                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

                                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                            0
                                        • 1
                                        • 2
                                        • 3