Virus messagerie Hotmail

ciucciarella Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   -  
ciucciarella Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

Je viens de me rendre compte que j'ai un virus qui envoie des messages à mes contacts hotmail via ma messagerie.

Apparemment un message en anglais avec un lien cliquable.

Comment faire pour s'en débarrasser ?

Merci d'avance.

A voir également:

9 réponses

Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu n'était pas très infectée, je pense que tu t'es fait piratée ton adresse mail.
Change ton mot de passe de messagerie.

Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés

Télécharger USBFix

- Lancer USBFix.exe
- Choisir F pour Français => Touche Entrée
- Taper 1 => Entrée pour recherche
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
1
Utilisateur anonyme
 
Salut ciucciarella


1) )* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge le rapport sur ce site,
cijoint.fr

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit


ensuite

2) *Télécharges --> Malwarebytes' (mbam)

Malwarebytes' (mbam)

* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
0
ciucciarella Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonsoir,

Merci de m'avoir répondu aussi rapidement,

1°) le lien du premier fichier : http://www.cijoint.fr/cjlink.php?file=cj201005/cijgrVfZuq.txt
" " deuxième fichier : http://www.cijoint.fr/cjlink.php?file=cj201005/cijXCBrmJQ.txt

2°) le rapport de "MalwareBytes'" :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4087

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11/05/2010 09:13:08
mbam-log-2010-05-11 (09-13-08).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 220071
Temps écoulé: 4 heure(s), 32 minute(s), 31 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
C:\Documents and Settings\Utilisateur\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
C:\Documents and Settings\Utilisateur\Mes documents\Mes fichiers reçus\rkfree_setup.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Salut

En attendant le retour de VCC ,

Est ce que c'est toi qui avait installé un Keylogger sur ton PC?
Keylogger.Logixoft

Si ce n'est pas toi, alors la personne a du récuperer ton mot de passe MSN.
Change le dès à présent. Ensuite

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ciucciarella Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   1
 
Salut Tigzy,

Merci pour ton aide

- Oui c'est moi qui ai installé un logiciel sur mon pc... Pour espionner quelqu'un qui se connectait tout le temps chez moi.....

Voici le lien de ZHPDiag

http://www.cijoint.fr/cjlink.php?file=cj201005/cijArJg8cf.txt
0
ciucciarella Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonsoir Tigzy

Voici le rapport de USBFix :

############################## | UsbFix V6.112 |

User : Utilisateur (Administrateurs) # ESP-001
Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 22:00:19 | 11/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Kaspersky Internet Security 9.0.0.463 [ Enabled | Updated ]
FW : ActiveArmor Firewall[ (!) Disabled ]1.0
FW : Kaspersky Internet Security[ Enabled ]9.0.0.463

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 146,49 Go (18,47 Go free) # NTFS
D:\ -> Disque fixe local # 298,09 Go (274,66 Go free) [Iomega_HDD] # NTFS
E:\ -> Disque CD-ROM

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{19c3cd66-4194-11dc-ba19-0060b3eefac6}
Shell\AutoRun\command =D:\setupSNK.exe

HKCU\..\..\Explorer\MountPoints2\{7dd82b26-ff82-11de-a993-0018f377c04f}
Shell\AutoRun\command ="D:\WD SmartWare.exe" autoplay=true

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.112 ! |





JE n'ai qu'un seul DD externe.
Merci pour ton aide.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Repasse le en mode 2
Tu as changé ton mot de passe?
0
ciucciarella Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour,

Ca y est j'ai changé le mot de passe de ma messagerie.

Voici le rapport en mode 2 :

############################## | UsbFix V6.112 |

User : Utilisateur (Administrateurs) # ESP-001
Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:17:14 | 12/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Kaspersky Internet Security 9.0.0.463 [ Enabled | Updated ]
FW : ActiveArmor Firewall[ (!) Disabled ]1.0
FW : Kaspersky Internet Security[ (!) Disabled ]9.0.0.463

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 146,49 Go (18,65 Go free) # NTFS
D:\ -> Disque fixe local # 298,09 Go (274,66 Go free) [Iomega_HDD] # NTFS
E:\ -> Disque CD-ROM

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-1078081533-1292428093-725345543-1004
Supprimé ! C:\Recycler\S-1-5-21-1078081533-1292428093-725345543-500
Supprimé ! D:\Recycler\S-1-5-21-1078081533-1292428093-725345543-1004

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{19c3cd66-4194-11dc-ba19-0060b3eefac6}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7dd82b26-ff82-11de-a993-0018f377c04f}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[15/02/2007 12:54|--a------|1024] C:\.rnd
[30/01/2007 10:53|--a------|0] C:\AUTOEXEC.BAT
[30/01/2007 11:09|---hs----|228] C:\boot.ini
[02/03/2006 14:00|-rahs----|4952] C:\Bootfont.bin
[01/03/2008 21:03|--a------|2013] C:\cleannavi.txt
[30/01/2007 10:53|--a------|0] C:\CONFIG.SYS
[19/03/2007 22:29|--a------|375] C:\Documents
[20/12/2009 18:11|--a------|460824] C:\img2-001.raw
[30/01/2007 10:53|-rahs----|0] C:\IO.SYS
[30/01/2007 10:53|-rahs----|0] C:\MSDOS.SYS
[02/03/2006 14:00|-rahs----|47564] C:\NTDETECT.COM
[14/11/2008 21:25|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[16/11/2007 16:10|--a------|90] C:\Setup.log
[12/05/2010 12:26|--a------|2117] C:\UsbFix.txt
[21/12/2007 10:43|--a------|13714034] C:\xscan.txt
[14/12/2008 14:30|--a------|3901440] D:\bachtia.mp3
[30/07/2005 09:48|--a------|5117996] D:\Corse - Maghja Deve Campa (Inseme).mp3
[23/10/2005 13:11|--a------|6830584] D:\Corse - Mort Aux Vaches.mp3
[19/11/2005 01:54|--a------|3103769] D:\Corse - Piste 12.mp3
[19/11/2005 01:55|--a------|3452792] D:\Corse - Piste 13.mp3
[19/11/2005 01:53|--a------|3179207] D:\Corse - Piste 15.mp3
[30/07/2005 09:48|--a------|3805282] D:\Corse - Track 06.mp3
[06/03/2009 00:50|--a------|3819397] D:\Corse - TU BABBU IN 18.mp3
[30/07/2005 09:48|--a------|2124363] D:\Corses - Corse16.mp3
[30/12/2007 02:37|--a------|3200818] D:\daniel - Les cagoules.mp3
[30/12/2007 02:28|--a------|4555005] D:\daniel - Piste 01.mp3
[15/12/2008 00:57|--a------|5214208] D:\dumS barazza - Scrivu a tS.mp3
[30/07/2005 09:49|--a------|3362150] D:\F.P. Barbolosi & A Filetta - Hymne De Sampieru.mp3
[23/10/2006 14:49|--a------|4995533] D:\Hubert tempete - Mort aux vaches - (DJ Greg from Bastia rmx).mp3
[04/05/2010 00:56|--a------|25775] D:\Jeux Elle et Lui.doc
[23/04/2010 23:30|--a------|4089149] D:\Les 10 commandementsde la vie de couple.doc
[26/04/2006 17:15|--a------|6529862] D:\MortAuxVache.mp3
[15/03/2006 19:18|--a------|5537792] D:\Parabellum - Mort Aux Vaches Morts Aux Cond's.mp3
[23/04/2010 18:24|--a------|100973] D:\plage-du-coeur.1199289307.jpg
[19/11/2005 01:54|--a------|3449457] D:\Polyphonies - Mondu.mp3
[29/11/2008 14:21|--a------|6923580] D:\Scritorri.mp3
[21/11/2007 16:15|--a------|547656] D:\Tintin Pasqualini - La Coupe De France.mp3
[21/11/2007 16:15|--a------|548800] D:\Tintin Pasqualini - Nudistes.mp3
[30/07/2005 09:57|--a------|2915960] D:\Vaghjme - Solu.mp3
[29/11/2008 14:21|--a------|3379759] D:\zumeri_tombati.mp3

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ESP-001.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.112 ! |
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu as toujours des soucis?
0
ciucciarella Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   1
 
Je pense que non, depuis qu'on trifouille la machine il n'en a plus envoyé.
Je te remercie beaucoup pour ton aide.
Te souhaite une excellente journée ;))
0