Liste de contact gmail utilisée par un tiers

Fermé
germaine - Modifié par Chris 94 le 15/04/2010 à 02:51
 germaine - 22 avril 2010 à 06:21
Bonjour,

ça a commencé comme ça il y a quelques semaines : j'ai reçu des mails avec des objets intitulés en chinois, par lots de 5 ou 10 tous les jours, puis des mailer demon factices pour des messages que je n'ai pas envoyés, à des adresses que je ne connais pas, comme " locally(at)tsee.net".
En voici la teneur : " ???????????????????????????????????????????????????????????????? ?{piao}?? ???? ???? ???? ?? ??{piao}??????: ?????? ????{piao}???????{piao}????{piao}????{piao}????{piao}????{piao}??????{piao}??????{piao}????{piao}????{piao}????{piao}????{piao}???????{piao}??...... ?????13914489735 ?? Q Q?1239597351 ? ??[hxxp://www.njxhswdl.com/]"

Ensuite, il semblerait que quelqu'un se soit emparé de mon carnet de contacts pour envoyer un message indescriptible à chacun de mes contacts. C'est terrifiant que quelqu'un ait pu s'emparer de ma messagerie comme ça !

Donc tout le monde me répond en me disant qu'il reçoit une sorte de message crypté, avec des adresses de messageries de mes contacts bien visibles par tous. Moi qui fait toujours attention à les protéger !

Le voilà le message :
"Sujet : RW:hello
<META HTTP-EQUIV="Content-Type" CONTENT="text/html;charset=gb2312">
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=gb2312">
<META content="MSHTML 6.00.2900.2180" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT size=2>
<DIV><FONT size=2>hello<BR>I bought china apple iphone 3G 32GB from this?I
have received product?<BR>web <FONT color=#000080>sellu88.com</FONT>
You can check it!<BR>Hope all is going well for you I hope you can enjoy it for
shopping,<BR>Thank you!</FONT></DIV>
<DIV><FONT size=2></FONT> </DIV></FONT></DIV></BODY></HTML>
"
J'utilise cette boîte pour le boulot, aussi ça me pose quelques soucis...

Bref, je suis perplexe et inquiète, est-ce que c'est déjà arrivé à quelqu'un, et que faire ?
Et puis, comment ma messagerie a-t-elle été infestée, alors que je ne donne mon contact qu'à des sites sécurisés.
Est-ce que mes contacts sont exposés aux même type de problème ?

Il y a les personnes qui font tourner ton adresse avec les fichiers collectifs type diaporama, ça peut venir de là ?

Merci de votre réponse !

A bientôt

Config : macosX, V10.5.8
Précision, j'écris et reçois mes messages directement depuis ma boîte, sans utiliser entourage (que je n'ai jamais su paramétrer) ou autres, mon gmail est donc souvent connecté.
A voir également:

5 réponses

salut, merci pour ta rapidité dédétraqué.
De quelle adresse parles-tu (qu'il faut supprimer?)
Je vais essayer la manip que tu recommandes, je reviens.

A+
0
RSIT ne s'installe pas sur mac, ou c'est moi qui ait fait une fausse manip?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
16 avril 2010 à 18:26
Salut germaine


Effectivement cela ne fonctionne pas sur mac, j'avais pas vu.

Voir à changer le mot de passe de ta messagerie gmail, tiens moi au courant si cela ne change pas.


@++ :)
0
Salut dédétraqué.
Merci de me répondre
J'ai changé le MDP il y a 6 jours. J'en ai choisi un bien complexe. Pas de nouvelle attaque pour l'instant.
Le problème est donc résolu.

Cependant, je n''ai pas compris ce qui s'était passé, ni comment s'appelle ce genre de problème en informatique.
J'aimerais bien qu'on éclaire ma lanterne.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
15 avril 2010 à 02:37
Salut germaine


Supprime l'adresse web que tu as mis

On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Les rapports sont dans le dossier ici C:\rsit


@++ :)
-1