[e-Mail de SpySpotter , à répétition]
afideg Messages postés 10970 Statut Contributeur sécurité -
Depuis le mois d'août 05,(après avoir commis le péché de jeunesse,à savoir accepter de tester SpySpotter)je reçois régulièrement une relance d'invitation à utiliser SpySpotter.
J'avais toujours reçu cela par e-Mail et à mon adresse XXX@msn.com que j'avais pointé en ma liste rouge vers courriers indésirables.
Mais voilà que depuis Décembre,je reçois ces rappels abusifs toujours par e-Mail mais à mon autre adresse YYY@skynet.be.
Avez-vous une solution d'y mettre fin dès l'instant où SpySpotter à connaissance de ces adresses e-Mail ; pour les capter, cet intrus n'est-il pas à l'intérieur de mon système ?Peut-être également capte-t-il ces adresses sur des forums où nous déposons forcément des adresses(ce qui lui serait plus commode)?
Voici la dernière "invitation" reçue; et d'avance MERCI:
Could you
be at Risk?
Get your FREE Scan Now to Find if your PC is Infected.
Dear XXXX
On Aug, 20, 2005 3:00 AM, you tried our SpySpotter software. As a trial user, we are making the improved SpySpotter 3.02 available to you!. New Spyware and Adware are released everyday.
If you have downloaded music online or visited Adult websites Spyware could be installed in your PC.
Spyware can track the keystrokes you make, websites you visit, emails you send and receive, steal your identity, ruin your credit or worse!
Find out if your PC is infected! (FREE SCAN!)
IF YOU ARE
EXPERIENCING:
- Unwanted Pop Up Ads.
- Slow Computer Speeds.
- Computer Crashes.
SPYSPOTTER 3.02
- [e-Mail de SpySpotter , à répétition]
- É majuscule - Guide
- Windows live mail - Télécharger - Mail
- Adresse e-mail oubliée ? - Guide
- Mail avast 499 euros ✓ - Forum Virus
- Serveur de reception mail - Guide
211 réponses
Suite à l’essai du logiciel SpySpotter en août 2005, l’utilisateur reçoit des invitations d’utilisation via deux adresses e-mail, la seconde étant reçue depuis décembre et accompagnée d’un message promotionnel proposant un scan gratuit. Le message est perçu comme un spam promotionnel et l’auteur s’interroge sur une éventuelle fuite d’adresses ou une infiltration interne du système, pour expliquer ce recours répété. La discussion réunit des réponses techniques variées axées sur des mesures de sécurité, telles que l’analyse antivirus, des vérifications des paramètres système et des conseils sur le comportement des composants Windows et des rapports d’erreurs. Aucune solution unique n’est formulée, mais les échanges soulignent l’importance de contrôler les adresses et la prévention des messages indésirables.
je crois que j ai du mal m expliquer
Housecall/trendmicro est une analyse en ligne, il est bon, c est comme un scan en ligne d antivirus de bitdefender ou kaspersky.
Par contre, spy spotter lui est un leurre.
Pour ce qui est de ceci
Ewido,CCleaner,a²Squared,Spybot S&D,Ad-Aware
--->Il passe en revu tout le systeme
Utilise ceci aussi:
Télécharger CleanUp40 (qui élimine les fichiers temporaires)
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
=> démo animée : (merci a balltrap34 pour cette realisation)http://pageperso.aol.fr/balltrap34/democleanup.htm
Passes les en mode sans echec pour l instant mais je pense qu il va falloir chercher ailleur pour savoir d ou vient ces mails
Tu t es inscrit quelque part en relation avec spy spotter?
a+
J'avais déjà exécuté CleanUp40 en mode sans échec, et également Ad-Aware --->ras.
Je ne me souviens pas du tout avoir laissé mon adresse e-Mail sur un site en relation d'affaires avec SpySpotter ( ce que je ne saurais savoir, d'ailleurs ); dernièrement je m'étais inscrit sur le forum <calibruno.forumactif.net> que je n'ai pas eu le temps de juger(!?).
Mais ce qui me frappe en cette affaire c'est l'éventuel piratage de MSN annoncé par cet internaute (ci-dessus);il y a corrélation de date;et surtout il y a que mon courriel reçu sur Skynet était automatiquement redirigé vers ma boîte MSN jusqu'à la fin novembre ( ce n'est plus le cas maintenant).
Ce qui voudrait dire que, ou bien le site MSN a effectivement été piraté par SpySpotter y compris son carnet d'adresses ( mais il y a peu de plaintes à ce sujet),ou bien SpySpotter s'infiltre sur des forums (ou crée des paraforums) là où il peut collecter ce que bon lui semble, ou bien j'ai commis une imprudence quelque part (?).
Mais il faut réparer et éviter que cela se représente (comme hier avec ce Kristopher).
Et il faut surtout que cela se sache!
Je viens de repasser CleanUp40 en mode sans échec,et en option THOROUGH au lieu de STANDARD ( qu'ai-je pris comme risque ?);mais le problème,c'est que je n'ai pas de rapport à t'envoyer.Non je ne maitrise pas le registre; à un point tel que je ne comprends même pas la question, d'où ma réponse négative.
Mais je devrais être capable de suivre une procédure pas-à-pas.
Je dois descendre déjeûner,mon épouse m'appelle.Bon appétit à toi également.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionClean up laisse le sur standard sinon il peut te supprimer des choses utiles pour le bon fonctionnement de ton pc
demarer < executer < regedit
dis moi si tu as ceci :
o HKEY_CLASSES_ROOT>
NN_Bar_Dummy.NN_BarDummy
o HKEY_CLASSES_ROOT>
NN_Bar_Dummy.NN_BarDummy.1
o HKEY_CLASSES_ROOT>CLSID>
{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}
o HKEY_CLASSES_ROOT>CLSID>
{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}
o HKEY_CLASSES_ROOT>Interface>
{1037B06C-84B7-4240-8D80-485810A0497D}
o HKEY_CLASSES_ROOT>Interface>
{224302B0-94E9-45C2-9E5B-BA989EE556E1}
o HKEY_CLASSES_ROOT>Interface>
{54B287F9-FD90-4457-B65E-CB91560C021D}
o HKEY_CLASSES_ROOT>Interface>
{6E4C7AFC-9915-4036-B7F9-8B3F1710788F}
o HKEY_CLASSES_ROOT>TypeLib>
{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49}
o HKEY_CLASSES_ROOT>TypeLib>
{F8310E7D-4C4D-46A4-A068-B5BB99411CC7}
o HKEY_LOCAL_MACHINE>Software>
RelatedPageInstall
o HKEY_LOCAL_MACHINE>Software>Classes>
NN_Bar_Dummy.NN_BarDummy
o HKEY_LOCAL_MACHINE>Software>Classes>CLSID>
{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}
o HKEY_LOCAL_MACHINE>Software>Classes>CLSID>
{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}
o HKEY_LOCAL_MACHINE>Software>Classes>Interface>
{1037B06C-84B7-4240-8D80-485810A0497D}
o HKEY_LOCAL_MACHINE>Software>Classes>Interface>
{224302B0-94E9-45C2-9E5B-BA989EE556E1}
o HKEY_LOCAL_MACHINE>Software>Classes>Interface>
{54B287F9-FD90-4457-B65E-CB91560C021D}
o HKEY_LOCAL_MACHINE>Software>Classes>Interface>
{6E4C7AFC-9915-4036-B7F9-8B3F1710788F}
o HKEY_LOCAL_MACHINE>Software>Classes>TypeLib>
{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49}
o HKEY_LOCAL_MACHINE>Software>Classes>TypeLib>
{F8310E7D-4C4D-46A4-A068-B5BB99411CC7}
o HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Explorer>
Browser Helper Objects
o HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Internet Settings>ZoneMap>Domains>
net-nucleus.com
o HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Uninstall>
{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}
as tu l un de cela?
a+
Désolé,mais j'ai dû m'absenter plus que précipitemment.
Voici la seule ligne présente :
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Explorer>
Browser Helper Objects.
L'adresse que tu m'as donnée me conduit sur une liste de trop de logiciels,et à acheter
Y en a marre .Parce que là également il faut livrer son adresse e-mail.
je viens de faire un scan Ewido qui ne décèle aucune infection.
panda scan tu n auras pas de soucis avec celui ci
Tu t es inscrit, tu as accepter les actives x et scanner ou pas?
a+
après le téléchargement chez caloga.com,je n'ai eu que des misères et pas mon logiciel en ordre d'être utilisé.
J'ai passé Ewido en mode normal--->ras
J'ai passé en mode sans échec ( après plusieurs blocage PC par iexplore.exe et explorer.exe et connection Tray):CleanUp40 ---> 292 corrections;Spybot S&D--->ras;Ad-Aware se--->ras.
Je suis repassé en mode normal,et me voici,
J'ai fait "Démarrer", "recherche", "panda" pour essayer de supprimer toutes les saloperies (40 lignes au moins) affichées;mais je ne sais les supprimer toutes .
Au démarrage j'ai toujours une page Ewido qui s'affiche seule à l'écran
Tu me dis que je n'aurai pas de souci avec celui-ci ...mais duquel veux-tu parler?
je suis retourné sur le site de CALOGA et j'ai téléchargé Panda AntivirusTitanium 2005, après un refus par internet explorer,et je l'ai installé ,après un refus de l'assistant d'installation.
J'ai cliqué sur démarrer et la protection complète du système a été menée à son terme mais sans question sur les Active X et sans possibilité de sortir un rapport ( pas de choix) (version à l'essai 30 jours);après quoi le PC a dû être arrêté et redémarré.
Résultat de l'analyse : RAS! (ni virus,ni infection)
tu l as installé sur ton pc?
Je voulais que tu fasse uniquement un scan en ligne...
T as installé une version d essai si oui desinstalle le
a+
Pour le scan en ligne avec Panda, autant qu'il scanne son PC avec la version française que j'ai proposé à pas mal de personnes.
Ce sera plus facile pour comprendre ^^
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
Une fois sur le site afideg, tu cliques sur "Analyser votre PC".
@+
C'est tout ce que je sais te rapporter.Bonne nuit.
Régis59,tu me disais vas à celui-ci ,c'est un bon ,mais je n'ai pas vu celui-ci (??!)
Quant au virus Eicar et à la gravité de Oemji ,je n'y crois pas fort.
Quant à votre message précédent ,avec l'url de Panda, quand on clique sur Scan ici , on peut toujours attendre de voir venir !Chez moi c'est comme ça .( Bonsoir Kristopher)
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage
Coche « afficher les fichiers et dossiers cachés »
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.
Et appliquer !
----------------------------------------------------------------------------
Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C\Doc. & Set.\Albert\ApplicationData\SpamExtract
Clik send et colle le rapport stp
A+
Oui il est plus clair, moi c etait un ancien lien, je me sers tres peu de ce scan lol
Par contre, colle moi tout le rapport !!
**
Oublie pas ceci:
Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C\Doc. & Set.\Albert\ApplicationData\SpamExtract
Clik send et colle le rapport stp
A+
J'obtiens bien la page VirtualTotal,je clique sur parcourir---> il ne se passe rien; j'insère dans la fenêtre à côté de parcourir la ligne C:\Documents&Settings\Albert\Application Data\Spam Extract:
1°- si je clique sur parcourir j'ai un message qui me dit que je dépasse XXX bits
2°- si je clique sur "Send" un message me dit "Uploading flie" & Plase wait ----> j'attends encore !!!
3°- si je clique sur parcourir ,avant d'écrire dans la fenêtre, alors il s'affiche une page avec Bureau,Documents partagés,Poste de travail et Réseau favoris où recherché.
RAPPEL: je suis sous XP
This is a report processed by VirusTotal on 12/08/2005 at 23:31:21 (CET) after scanning the file "GDIPFONTCACHEV1.DAT" file.
Antivirus Version Update Result
AntiVir 6.33.0.61 12.08.2005 no virus found
Avast 4.6.695.0 12.07.2005 no virus found
AVG 718 12.08.2005 no virus found
Avira 6.33.0.61 12.08.2005 no virus found
BitDefender 7.2 12.08.2005 no virus found
CAT-QuickHeal 8.00 12.08.2005 no virus found
ClamAV devel-20051108 12.08.2005 no virus found
DrWeb 4.33 12.08.2005 no virus found
eTrust-Iris 7.1.194.0 12.07.2005 no virus found
eTrust-Vet 11.9.1.0 12.08.2005 no virus found
Fortinet 2.54.0.0 12.08.2005 no virus found
F-Prot 3.16c 12.07.2005 no virus found
Ikarus 0.2.59.0 12.08.2005 no virus found
Kaspersky 4.0.2.24 12.08.2005 no virus found
McAfee 4646 12.08.2005 no virus found
NOD32v2 1.1316 12.08.2005 no virus found
Norman 5.70.10 12.08.2005 no virus found
Panda 8.02.00 12.08.2005 no virus found
Sophos 4.00.0 12.08.2005 no virus found
Symantec 8.0 12.07.2005 no virus found
TheHacker 5.9.1.051 12.08.2005 no virus found
VBA32 3.10.5 12.08.2005 no virus found
VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.> Go to: Home Contact En español
--------------------------------------------------------------------------------
www.virustotal.com :: ©Hispasec Sistemas 2004,05 :: e-mail info@virustotal.com