Envoi de Mails tout seul !!!!!

Bonjour,
Depuis quelques temps mon ordi envoi des mails a tout mes contacts et plus en anglais et vers tout les pays du monde avec des adresse fausses. que puis-je faire pour faire cesser ce désagrément.

Je vous remercie par avances

salutations
Configuration: Windows Vista i.e.8.1
Firefox 3.5.3

6 réponses

  1. Salut ,

    ~~~~~~~~~~~~~~~> Hijack This <~~~~~~~~~~~~~~~~~~~

    • Telecharger Hijack

    › http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

    Une fois Hijack installer, exécuter le :
    • Cliquer sur "Do a system scan and save a logfile"

    • Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le même dossier que hijackthis.exe .
    • Faire édition / sélectionner tout
    • Clic droit / copier

    • Poste moi le rapport entier
    0
    1. salut je te joint le doc, et merci.
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:42:38, on 11/10/2009
      Platform: Windows Vista SP2 (WinNT 6.00.1906)
      MSIE: Internet Explorer v8.00 (8.00.6001.18813)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Users\Transition\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      C:\Windows\WindowsMobile\wmdc.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.32.0\gears.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Transition\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
      O4 - HKCU\..\Run: [Firefox] C:\Program Files\Mozilla Firefox\firefox.exe
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.32.0\gears.dll
      O9 - Extra 'Tools' menuitem: Paramètres de Google &Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.32.0\gears.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
      O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
      O13 - Gopher Prefix:
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: Google Update Service (gupdate1c9590e4ad5adc0) (gupdate1c9590e4ad5adc0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
      O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
      O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
      0
      1. Bien !

        ~~~~~~~~~~~~~~~> Ad-Remover <~~~~~~~~~~~~~~~~~~~

        /!\ Désactive temporairement ton antivirus /!\

        • Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

        › http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

        /!\ Déconnecte-toi et ferme toutes applications en cours /!\

        • Lance l'installation avec les paramètres par défaut.
        • Double-clique sur le raccourci Ad-Remover sur ton Bureau.
        • Choisit ta langue F pour française.
        • Au menu principal, choisis l'option S.

        /!\ Laisse travailler l'outil /!\


        0
        1. je pense que tout doit être en ordre . je te remercie

          amitiés
          0
      2. ok je fais
        il me dit " le controle des comptes utilisateur est actilf ????
        dans ce conditions le programmes ne peut continuer a s'executer veuillez en parler a la personne qui vous aide ;.
        0
        1. ok c'est fais j'ai un rapport je te le joints.

          .
          ======= RAPPORT D'AD-REMOVER 1.1.4.5_Y | UNIQUEMENT XP/VISTA/7 =======
          .
          Mit à jour par C_XX le 11.10.2009 à 13:06
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 20:49:27, 11/10/2009 | Mode Normal | Option: CLEAN
          Exécuté de: C:\Program Files\Ad-Remover\
          Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
          Nom du PC: PC-DE-TRANSITIO | Utilisateur actuel: Transition
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .

          HKCU\Software\AdVantage
          HKCU\Software\EoRezo
          HKCU\Software\ItsLabel
          HKLM\Software\Classes\AppID\{69E0089F-28BC-4BB5-862B-E2B07C3B83C6}
          HKLM\Software\Classes\TR.TRFactory
          HKLM\Software\Classes\TR.TRFactory.1
          HKLM\Software\EoRezo
          HKLM\Software\ItsLabel
          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
          HKU\S-1-5-21-492777102-3593639800-3716019928-1002\Software\Eorezo
          HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
          .
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\cache
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\cmhost.cyp
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\ConfMedia.cyp
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\db
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\eoDesktop
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\eoStats
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\host.cyp
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\install.exe
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate ... ... [b]ERREUR SUPPRESSION !!/b
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\user.cyp
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\eoDesktop\config.xml
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\eoStats\eoStats.txt
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate\Download
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate\Software
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe ... ... [b]ERREUR SUPPRESSION !!/b
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
          C:\Users\TRANSI~1\AppData\Roaming\EoRezo ... ... [b]ERREUR SUPPRESSION !!/b
          C:\Users\TRANSI~1\AppData\Roaming\ItsLabel\ItsTV
          C:\Users\TRANSI~1\AppData\Roaming\ItsLabel\ItsTV\itsTV.xml
          C:\Users\TRANSI~1\AppData\Roaming\ItsLabel
          C:\Program Files\Advantage\TR.dll
          C:\Program Files\Advantage
          C:\Program Files\ItsLabel\ItsTV.exe
          C:\Program Files\ItsLabel
          C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-76C0E550.pf
          C:\Users\TRANSI~1\AppData\Roaming\MICROS~1\Windows\Cookies\transition@eorezo[1].txt

          (!) -- Fichiers temporaires supprimés.

          .
          ============== Scan additionnel ==============
          .
          .
          * Mozilla FireFox Version 3.5.3 [fr] *
          .
          Nom du profil: durol6n5.default (Transition)
          .
          (Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
          (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
          (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://fr.search.yahoo.com/search?fr=ffsp1&p=");
          (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.msn.com/");
          (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.3");
          .
          .
          * Internet Explorer Version 8.0.6001.18813 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://fr.search.yahoo.com
          Start Page: hxxp://fr.msn.com/
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          Start Page: hxxp://fr.msn.com/
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://search.msn.com/spbasic.htm
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          .
          ===================================
          .
          4625 Octet(s) - C:\Ad-Report-CLEAN[1].log
          .
          39 Fichier(s) - C:\Users\TRANSI~1\AppData\Local\Temp
          5 Fichier(s) - C:\Windows\Temp
          .
          20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
          23 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
          .
          Fin à: 21:23:23 | 11/10/2009 - CLEAN[1]
          .
          ============== E.O.F ==============
          0
          1. ~~~~~~~~~~~~~~~> Ad-Remover <~~~~~~~~~~~~~~~~~~~

            • Relance AD-Remover avec l'option L, poste le rapport.

            ~~~~~~~~~~~~~~> Malwarebytes <~~~~~~~~~~~~~~~~~~~

            • Télécharger Malwarebytes

            › https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button

            • Enregistre le sur le bureau
            • Double clique sur le fichier téléchargé pour lancer le processus d’installation
            • Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
            • Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
            • Une fois la mise à jour terminée, ferme Malwarebytes

            • Double-clique sur l’icône de malwarebytes pour le relancer
            • Dans l’onglet, Recherche, probablement ouvert par défaut,
            • Sélectionne Exécuter un examen complet
            • Clique sur Rechercher
            • Le scan démarre

            • A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
            • Clique sur Ok pour poursuivre.
            • Si des malwares ont été détectés, cliques sur Afficher les résultats
            • Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

            • Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
            • Rends toi dans l’onglet rapport/log
            • Tu clique dessus pour l’afficher.
            • Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
            • Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
            • Tu clique droit dans le cadre de la réponse et coller

            0