Nouvelle attaque de spam depuis mon PC !
Résolu/Fermé
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
-
4 août 2010 à 10:46
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 5 août 2010 à 16:10
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 5 août 2010 à 16:10
A voir également:
- Nouvelle attaque de spam depuis mon PC !
- Darkino nouvelle adresse - Guide
- Test performance pc - Guide
- Mon pc est lent - Guide
- Darkino : le grand site pirate change d'adresse et d'interface - Accueil - Services en ligne
- Plus de son sur mon pc - Guide
22 réponses
totojordi
Messages postés
318
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
17 mars 2013
22
4 août 2010 à 10:51
4 août 2010 à 10:51
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 10:55
4 août 2010 à 10:55
J'ai deja Norton d'installer, il m'a repéré un trojan et supprimé, mais visiblement le mal était déjà fait et l'intrusion effective.
Un anti-spam si tu as un bon logiciel à me conseiller, qui bloque l'envoi de ce type de mails massifs, je suis preneur.
Mais sinon sur ce meme probleme la derniere fois, on m'avait guidé suite au log ZHPDiag, et meme fourni un fichier personnalisé à utiliser avec Combofix, si quelqu'un pouvait m'aider de la sorte ce serait super!
Un anti-spam si tu as un bon logiciel à me conseiller, qui bloque l'envoi de ce type de mails massifs, je suis preneur.
Mais sinon sur ce meme probleme la derniere fois, on m'avait guidé suite au log ZHPDiag, et meme fourni un fichier personnalisé à utiliser avec Combofix, si quelqu'un pouvait m'aider de la sorte ce serait super!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 4/08/2010 à 11:01
Modifié par jlpjlp le 4/08/2010 à 11:01
slt
tu pourrais nous coller le rapport de norton svp
puis
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
C:\Documents And Settings\julienv\Menu Démarrer\Programmes\Démarrage\updpxe32.exe
tu pourrais nous coller le rapport de norton svp
puis
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
C:\Documents And Settings\julienv\Menu Démarrer\Programmes\Démarrage\updpxe32.exe
totojordi
Messages postés
318
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
17 mars 2013
22
4 août 2010 à 11:00
4 août 2010 à 11:00
Tu peux faire un scan au démarrage avec Norton ?
Spyware search and destroy pou les anti-spyware.
Après si ça continue toujours essai un autre Anti-virus
Spyware search and destroy pou les anti-spyware.
Après si ça continue toujours essai un autre Anti-virus
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 11:05
4 août 2010 à 11:05
Spyware ok mais c'est pas anti-spam si?
Je vais faire l'analyse avec combofix, par contre Norton ne m'a fait aucun rapport juste ouvert une boite de dialogue avec le nom du fichier en .bat identifié comme un trojan et supprimé.
Sinon jlpjlp à la fin de ton post je lis ceci :
C:\Documents And Settings\julienv\Menu Démarrer\Programmes\Démarrage\updpxe32.exe
Est-ce que c'est un probleme que tu as identifié dans le rapport ZHPDiag?
Je vais faire l'analyse avec combofix, par contre Norton ne m'a fait aucun rapport juste ouvert une boite de dialogue avec le nom du fichier en .bat identifié comme un trojan et supprimé.
Sinon jlpjlp à la fin de ton post je lis ceci :
C:\Documents And Settings\julienv\Menu Démarrer\Programmes\Démarrage\updpxe32.exe
Est-ce que c'est un probleme que tu as identifié dans le rapport ZHPDiag?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 août 2010 à 11:09
4 août 2010 à 11:09
oui ce fichier est un des problèmes:
c'est ceci:
http://www.superantispyware.com/malwarefiles/UPDXSP32.EXE.html
http://www.prevx.com/filenames/X1452770568667264916-X1/UPDPXE32.EXE.html
c'est ceci:
http://www.superantispyware.com/malwarefiles/UPDXSP32.EXE.html
http://www.prevx.com/filenames/X1452770568667264916-X1/UPDPXE32.EXE.html
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 11:13
4 août 2010 à 11:13
Ok je vais déjà tenter de le supprimer alors, et je reviens poster le rapport combofix dans quelques minutes.
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 11:52
4 août 2010 à 11:52
Bad news le fichier apres redemarrage du PC et ré-analyse ZHPDiag est toujours bien présent :
C:\Documents And Settings\julienv\Menu Démarrer\Programmes\Démarrage\updpxe32.exe
La petite curiosité c'est que lorsque je vais voir dans ce dossier je ne vois pas ce fichier, meme en affichant les fichiers cachés.
Que puis-je faire?? Combofix?
C:\Documents And Settings\julienv\Menu Démarrer\Programmes\Démarrage\updpxe32.exe
La petite curiosité c'est que lorsque je vais voir dans ce dossier je ne vois pas ce fichier, meme en affichant les fichiers cachés.
Que puis-je faire?? Combofix?
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 12:32
4 août 2010 à 12:32
Voici le log pour combofix :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijhRou1dd.txt
qu'est ce que je dois faire d'autre maintenant?
(si combofix a bien supprimé divers problemes, il ne semble pas s'etre occupe du updpxe32.exe)
http://www.cijoint.fr/cjlink.php?file=cj201008/cijhRou1dd.txt
qu'est ce que je dois faire d'autre maintenant?
(si combofix a bien supprimé divers problemes, il ne semble pas s'etre occupe du updpxe32.exe)
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 13:11
4 août 2010 à 13:11
Up!
Une petite aide pour en finir avec ce maudit fichier?
Une petite aide pour en finir avec ce maudit fichier?
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 14:41
4 août 2010 à 14:41
Fichier updpxe32 supprimer mais les spams sont toujours actifs des que je me rebranche sur le reseau. Que faire?
totojordi
Messages postés
318
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
17 mars 2013
22
4 août 2010 à 15:04
4 août 2010 à 15:04
Fais une analyse Anti-virus en mode sans échec
OU
Si norton le permet, une analyse au démarrage
OU
Si norton le permet, une analyse au démarrage
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 16:28
4 août 2010 à 16:28
En mode sans echec l'antivirus est desactivé
En mode normal je n'arrive pas à lui ordonner une analyse au demarrage (il faut savoir qu'il s'agit d'un reseau dans une boite et que le Norton est en global, pas en local)
Je suis entrain de refaire des scans en mode sans echec, deja fait avec sdfix mais d'apres le log rien de particulier, actuellement c'est Mbam qui tourne et apres je ferais combofix. je posterai apres les 3 rapports.
Concernant mon precedent rapport combofix vous ne voyez rien de particulier?
En mode normal je n'arrive pas à lui ordonner une analyse au demarrage (il faut savoir qu'il s'agit d'un reseau dans une boite et que le Norton est en global, pas en local)
Je suis entrain de refaire des scans en mode sans echec, deja fait avec sdfix mais d'apres le log rien de particulier, actuellement c'est Mbam qui tourne et apres je ferais combofix. je posterai apres les 3 rapports.
Concernant mon precedent rapport combofix vous ne voyez rien de particulier?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 août 2010 à 16:31
4 août 2010 à 16:31
colle un rapport avec super antispyware ou malwarebyte antimalware (après les avoir mis à jour)
et dis si tes problèmes persistent
et dis si tes problèmes persistent
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 17:45
4 août 2010 à 17:45
Apres mise à jour MBAM trouve aucun fichier infecté, super antispyware meme chose!
J'ai refait une tentative de connection au reseau a 16h55 et jusqu'a 17h25 plus rien a signaler ca tournait normalement, mais a 17h25 c'est reparti de plus belle, des dizaines de pop-up proxy symantec "ce mail a été bloqué etc..."
Voici pour synthétiser 2 rapports :
- ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201008/cijQ1zKtJv.txt
- HiJackThis : http://www.cijoint.fr/cjlink.php?file=cj201008/cij5GIO6UG.txt
Si quelqu'un voit quelque chose a faire avec ça...
Pour rappel j'ai déjà tenté Combofix en mode normal et sans echec mais pas de resolution du probleme
SDFix egalement mais pas de resultats non plus
J'ai refait une tentative de connection au reseau a 16h55 et jusqu'a 17h25 plus rien a signaler ca tournait normalement, mais a 17h25 c'est reparti de plus belle, des dizaines de pop-up proxy symantec "ce mail a été bloqué etc..."
Voici pour synthétiser 2 rapports :
- ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201008/cijQ1zKtJv.txt
- HiJackThis : http://www.cijoint.fr/cjlink.php?file=cj201008/cij5GIO6UG.txt
Si quelqu'un voit quelque chose a faire avec ça...
Pour rappel j'ai déjà tenté Combofix en mode normal et sans echec mais pas de resolution du probleme
SDFix egalement mais pas de resultats non plus
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 5/08/2010 à 16:11
Modifié par jlpjlp le 5/08/2010 à 16:11
tu as fais quoi entre le moment ou tout était ok et le moment o^ù l'infection est revenue?
tu as crée un site sur le net?
_____________
mets à jour adobe reader
mets à jour java avec javara: https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
_____________
remets un rapport combofix
si je suis pas dispo et si personne d'autre passe et si tu as le temps ce soir:
colle le rapport d'un antivirus en ligne
comme kaspersky ou panda ou bitdefender
tu as crée un site sur le net?
_____________
mets à jour adobe reader
mets à jour java avec javara: https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
_____________
remets un rapport combofix
si je suis pas dispo et si personne d'autre passe et si tu as le temps ce soir:
colle le rapport d'un antivirus en ligne
comme kaspersky ou panda ou bitdefender
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
4 août 2010 à 19:06
4 août 2010 à 19:06
Je n'ai rien fait de spécial entre les 2, je faisais les analyses avec antispyware et mbam
je ferais les mises a jour demain car la je ne suis plus au bureau
je n'ai aucun support externe
pour l'antivirus en ligne je ferais demain aussi, le probleme c'est qu'avec tous ces popup symantec qui s'ouvre et l'activité cpu qui va avec, ca va pas etre evident...
je ferais les mises a jour demain car la je ne suis plus au bureau
je n'ai aucun support externe
pour l'antivirus en ligne je ferais demain aussi, le probleme c'est qu'avec tous ces popup symantec qui s'ouvre et l'activité cpu qui va avec, ca va pas etre evident...
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 août 2010 à 20:16
4 août 2010 à 20:16
ok
superjul78
Messages postés
20
Date d'inscription
lundi 29 mars 2010
Statut
Membre
Dernière intervention
5 août 2010
5 août 2010 à 09:44
5 août 2010 à 09:44
Voici un rapport combofix :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijTblf78m.txt
D'apres des recherches et autres reponses sur autres forums
Les fichiers suspects sont :
- vttyhtl.sys
- aec.sys
Si ça peut aider quelqu'un pour la résolution du probleme
http://www.cijoint.fr/cjlink.php?file=cj201008/cijTblf78m.txt
D'apres des recherches et autres reponses sur autres forums
Les fichiers suspects sont :
- vttyhtl.sys
- aec.sys
Si ça peut aider quelqu'un pour la résolution du probleme
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 5/08/2010 à 10:01
Modifié par jlpjlp le 5/08/2010 à 10:01
analyse ces fichiers sur virus total et colle nous les rapports
https://www.virustotal.com/gui/
c:\windows\TEMP\1AC.tmp
c:\windows\system32\drivers\vttylht.sys
c:\windows\system32\drivers\aec.sys
c:\documents and settings\NetworkService\Application Data\bawuho.dat
c:\documents and settings\julienv\Application Data\bawuho.dat
https://www.virustotal.com/gui/
c:\windows\TEMP\1AC.tmp
c:\windows\system32\drivers\vttylht.sys
c:\windows\system32\drivers\aec.sys
c:\documents and settings\NetworkService\Application Data\bawuho.dat
c:\documents and settings\julienv\Application Data\bawuho.dat