Www.epurchasenet.com pirate hotmail

Fermé
Matthour - 8 avril 2009 à 20:03
 j.t.m.du_13@hotmail.fr - 5 juin 2009 à 23:10
Bonjour,

Aujourd'hui j'ai reçu un mail de mes parents.
Le problème ? : ce n'est pas eux qui l'ont envoyé et tous leurs contacts l'ont reçu !

Voici le contenu du mail (ayant pour objet "RE hi") :

Heya,how are you doing recently ? I would like to introduce you a very good company which i knew.Their website is  www.epurchasenet.com   .They can offer you all kinds of electronical products which you need like laptops ,gps ,TV LCD,cell phones,ps3,MP3/4,motorcycles  etc........Please take some time to have a check ,there must be somethings you 'd like to purchase .
Their contact email: epurchasenet@188.com.  MSN: e_purchasenet@hotmail.com 
Hope you have a good mood in shopping from their company !
Regards


C'est donc une pub qui se sert du compte hotmail de mes parents pour être diffusée.

Trois hypothèses :
- la faille de sécurité se trouve sur l'un des deux PC que mes parents utilisent pour se connecter à leur compte hotmail (via windows live messenger) et il est donc judicieu de formater ces deux PC
- la faille se trouve sur les serveurs hotmail auquel cas, je ne peux rien y faire à part cloturer le compte et en faire un autre
- la faille ne se trouve nulle part aujourd'hui et il y en a eu une à un moment qui a permis au système frauduleux de choper l'ID et le mot de passe du compte de mes parents.

Pour info, ce n'est pas la première fois que cela arrive sur leur compte, parfois même à des heures de la nuit ou aucun PC n'est allumé (en même temps je dis cela par rapport à l'heure de réception des mails mais cette heure est-elle fiable avec des décallages horaires ?). La seule différence c'est que ce n'était pas le même site qui se fesait la pub sur leur dos.

Ils utilisent Windows XP avec Internet Explorer.

Je fait des nettoyages réguliers avec CCleaner, j'ai scanné avec Avast leur antivirus, avec Spybot et AdAware mais rien n'a été trouvé sur aucun des deux PC.

Je fais donc appel à votre forum pour savoir que faire ?????

Merci de m'avoir lu en espérant que ça n'était pas trop fastidieux !
A voir également:

28 réponses

et la fin après avoir fixé :

21:11:52: Cleaning please wait...
21:11:52: Cleaning Sys32.ov519cap
21:11:52: File cleaned C:\WINDOWS\ov519cap.exe
21:11:52: Cleaning Sys32.ov519dib
21:11:52: File cleaned C:\WINDOWS\ov519dib.dll
21:11:52: Cleaning Sys32.ov519cap
21:11:52: File cleaned C:\WINDOWS\Options\Install\OV519CAP.EXE
21:11:52: Cleaning Sys32.ov519dib
21:11:52: File cleaned C:\WINDOWS\Options\Install\OV519DIB.DLL
21:11:52 Cleaning process finished!
21:11:52: Cleaning process aborted!
If you wish Click on "Quick Scan" button to start scan again.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 avril 2009 à 21:48
Tu as pu les supprimer?

Télécharger AVPTool

La page qui vous accueille comporte en général les 12 dernières versions générées. Regardez attentivement l'heure et la date affichées dans le nom du logiciel pour déterminer celle qui est la plus récente. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.

Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).

AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.
0
J'ai refait un scan avec RemoveIT et il a encore trouvé 2 infections qu'il n'a pas pu supprimer et que j'ai donc fait manuellement :

22:06:26: Scanning, please wait...
22:11:43: Infected file (Sys32._iu14d2n) c:\docume~1\paul&b~1\locals~1\temp\_iu14d2n.tmp
23:23:04: 1 Dangerous files have been found on your computer.
Click on "Fix" button to fix selected tasks.
23:24:37: Scanning, please wait...
23:25:22: Infected file (Lock:Sys32._iu14d2n) C:\Documents and Settings\Paul & Béa\Local Settings\Temp\_iu14D2N.tmp
23:24:37: 2 Dangerous files have been found on your computer.
Click on "Fix" button to fix selected tasks.

23:27:35: Cleaning please wait...
23:27:35: Cleaning Lock:Sys32._iu14d2n
23:27:35: Cannot clean file.
23:27:35: Cleaning Lock:Sys32._iu14d2n
23:27:35: Cannot clean file.
23:27:35 Cleaning process finished!
23:27:35: Cleaning process aborted!
If you wish Click on "Quick Scan" button to start scan again.



avant de lancer le scan avec kapersky virus remove, j'ai mi a jour spybot, j'ai vacciné et j'ai scanné : 2 infections (right media et virtumonde).

je fais le test kapersky et je vous tiens au jus.
0
le scan kapersky n'a rien trouvé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 avril 2009 à 11:59
Scan en ligne Kaspersky :

▶ Désactive ton antivirus

▶ Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)

▶ En bas à droite, clique sur Démarrer Online-scanner

▶ Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

▶ Accepte les Contrôle ActiveX

▶ Choisis Poste de travail pour le scan.

▶ Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.

▶ Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
Re ! J'ai fait le scan Kapersky en ligne la semaine dernière et il me semble qu'il n'a rien trouvé j'avais posté un message mais j'étais pressé et n'ayant aucune nouvelle je suis revenu sur ce post : mon message n'a pas été publié !
Bref, ma première question été : est ce que cette intrusion publicitaire est due à des infections présentes dans un des ordis ou est ce possible qu'elle provienne d'une faille chez windows live mail ou messenger ??? A la vue de tous les scans que vous me faite faire, je pense donc que selon vous le pb est dans l'un des ordis... mais n'est-il pas plus radical de les reformater ? Au quel cas, je finis mes exams dans 4 semaines et je suis partis pour le reformatage des 2 PC, et ayant changé le mot de passe de mes parents, normalement ça devrais etre bon non ???
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
20 avril 2009 à 19:27
juste pour ça pas besoin de reformater, s'il t reste 2 pc déjà passer un scan complet avec ton antivirus, ensuite me mettre quand même le scan kaspersky pour finir et ensuite un dernier hijackthis.
0
j.t.m.du_13@hotmail.fr
5 juin 2009 à 23:10
moi aussi j'ai eu le meme probleme un jour ma mere a recu un mail un peux cochon alors que c'etait de mon adresse puis un soir je mangait avec mes parrents et tout mes conctact a eu ce message
0