[e-Mail de SpySpotter , à répétition]

afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -  
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous,
Depuis le mois d'août 05,(après avoir commis le péché de jeunesse,à savoir accepter de tester SpySpotter)je reçois régulièrement une relance d'invitation à utiliser SpySpotter.
J'avais toujours reçu cela par e-Mail et à mon adresse XXX@msn.com que j'avais pointé en ma liste rouge vers courriers indésirables.
Mais voilà que depuis Décembre,je reçois ces rappels abusifs toujours par e-Mail mais à mon autre adresse YYY@skynet.be.
Avez-vous une solution d'y mettre fin dès l'instant où SpySpotter à connaissance de ces adresses e-Mail ; pour les capter, cet intrus n'est-il pas à l'intérieur de mon système ?Peut-être également capte-t-il ces adresses sur des forums où nous déposons forcément des adresses(ce qui lui serait plus commode)?
Voici la dernière "invitation" reçue; et d'avance MERCI:

Could you
be at Risk?
Get your FREE Scan Now to Find if your PC is Infected.

Dear XXXX
On Aug, 20, 2005 3:00 AM, you tried our SpySpotter software. As a trial user, we are making the improved SpySpotter 3.02 available to you!. New Spyware and Adware are released everyday.

If you have downloaded music online or visited Adult websites Spyware could be installed in your PC.

Spyware can track the keystrokes you make, websites you visit, emails you send and receive, steal your identity, ruin your credit or worse!



Find out if your PC is infected! (FREE SCAN!)
IF YOU ARE
EXPERIENCING:
- Unwanted Pop Up Ads.
- Slow Computer Speeds.
- Computer Crashes.

SPYSPOTTER 3.02
A voir également:

211 réponses

Utilisateur anonyme
 
salut

je crois que j ai du mal m expliquer

Housecall/trendmicro est une analyse en ligne, il est bon, c est comme un scan en ligne d antivirus de bitdefender ou kaspersky.
Par contre, spy spotter lui est un leurre.

Pour ce qui est de ceci
Ewido,CCleaner,a²Squared,Spybot S&D,Ad-Aware

--->Il passe en revu tout le systeme

Utilise ceci aussi:
Télécharger CleanUp40 (qui élimine les fichiers temporaires)
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

=> démo animée : (merci a balltrap34 pour cette realisation)http://pageperso.aol.fr/balltrap34/democleanup.htm

Passes les en mode sans echec pour l instant mais je pense qu il va falloir chercher ailleur pour savoir d ou vient ces mails

Tu t es inscrit quelque part en relation avec spy spotter?

a+
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Salut Régis59 et merci,
J'avais déjà exécuté CleanUp40 en mode sans échec, et également Ad-Aware --->ras.
Je ne me souviens pas du tout avoir laissé mon adresse e-Mail sur un site en relation d'affaires avec SpySpotter ( ce que je ne saurais savoir, d'ailleurs ); dernièrement je m'étais inscrit sur le forum <calibruno.forumactif.net> que je n'ai pas eu le temps de juger(!?).
Mais ce qui me frappe en cette affaire c'est l'éventuel piratage de MSN annoncé par cet internaute (ci-dessus);il y a corrélation de date;et surtout il y a que mon courriel reçu sur Skynet était automatiquement redirigé vers ma boîte MSN jusqu'à la fin novembre ( ce n'est plus le cas maintenant).
Ce qui voudrait dire que, ou bien le site MSN a effectivement été piraté par SpySpotter y compris son carnet d'adresses ( mais il y a peu de plaintes à ce sujet),ou bien SpySpotter s'infiltre sur des forums (ou crée des paraforums) là où il peut collecter ce que bon lui semble, ou bien j'ai commis une imprudence quelque part (?).
Mais il faut réparer et éviter que cela se représente (comme hier avec ce Kristopher).
Et il faut surtout que cela se sache!
0
Utilisateur anonyme
 
salut
1/spybot est clean?
2/maitrise tu le registre?

a+
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Oui,Spybot est net.
Je viens de repasser CleanUp40 en mode sans échec,et en option THOROUGH au lieu de STANDARD ( qu'ai-je pris comme risque ?);mais le problème,c'est que je n'ai pas de rapport à t'envoyer.Non je ne maitrise pas le registre; à un point tel que je ne comprends même pas la question, d'où ma réponse négative.
Mais je devrais être capable de suivre une procédure pas-à-pas.
Je dois descendre déjeûner,mon épouse m'appelle.Bon appétit à toi également.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Merci

Clean up laisse le sur standard sinon il peut te supprimer des choses utiles pour le bon fonctionnement de ton pc

demarer < executer < regedit

dis moi si tu as ceci :

o HKEY_CLASSES_ROOT>
NN_Bar_Dummy.NN_BarDummy
o HKEY_CLASSES_ROOT>
NN_Bar_Dummy.NN_BarDummy.1
o HKEY_CLASSES_ROOT>CLSID>
{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}
o HKEY_CLASSES_ROOT>CLSID>
{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}
o HKEY_CLASSES_ROOT>Interface>
{1037B06C-84B7-4240-8D80-485810A0497D}
o HKEY_CLASSES_ROOT>Interface>
{224302B0-94E9-45C2-9E5B-BA989EE556E1}
o HKEY_CLASSES_ROOT>Interface>
{54B287F9-FD90-4457-B65E-CB91560C021D}
o HKEY_CLASSES_ROOT>Interface>
{6E4C7AFC-9915-4036-B7F9-8B3F1710788F}
o HKEY_CLASSES_ROOT>TypeLib>
{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49}
o HKEY_CLASSES_ROOT>TypeLib>
{F8310E7D-4C4D-46A4-A068-B5BB99411CC7}
o HKEY_LOCAL_MACHINE>Software>
RelatedPageInstall
o HKEY_LOCAL_MACHINE>Software>Classes>
NN_Bar_Dummy.NN_BarDummy
o HKEY_LOCAL_MACHINE>Software>Classes>CLSID>
{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}
o HKEY_LOCAL_MACHINE>Software>Classes>CLSID>
{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}
o HKEY_LOCAL_MACHINE>Software>Classes>Interface>
{1037B06C-84B7-4240-8D80-485810A0497D}
o HKEY_LOCAL_MACHINE>Software>Classes>Interface>
{224302B0-94E9-45C2-9E5B-BA989EE556E1}
o HKEY_LOCAL_MACHINE>Software>Classes>Interface>
{54B287F9-FD90-4457-B65E-CB91560C021D}
o HKEY_LOCAL_MACHINE>Software>Classes>Interface>
{6E4C7AFC-9915-4036-B7F9-8B3F1710788F}
o HKEY_LOCAL_MACHINE>Software>Classes>TypeLib>
{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49}
o HKEY_LOCAL_MACHINE>Software>Classes>TypeLib>
{F8310E7D-4C4D-46A4-A068-B5BB99411CC7}
o HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Explorer>
Browser Helper Objects
o HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Internet Settings>ZoneMap>Domains>
net-nucleus.com
o HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Uninstall>
{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}


as tu l un de cela?

a+
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Régis59,es-tu encore là?
Désolé,mais j'ai dû m'absenter plus que précipitemment.
Voici la seule ligne présente :
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Explorer>
Browser Helper Objects.
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
J'ai remis l'option CleanUp40 sur standard(mais j'avais exécuté déjà l'option complète croyant bien faire)
0
Utilisateur anonyme
 
re,
fais un scan ici et donne le resultat

http://www.pandasoftware.com/products/activescan.htm

a+
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
ça ne va pas régis59, as-tu une autre adresse où je puisse télécharger PANDA ,qui se terminerais par ...CACHEHINT=Guest?
L'adresse que tu m'as donnée me conduit sur une liste de trop de logiciels,et à acheter
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Mon PC est à nouveau pollué après avoir tenté de télécharger Panda Antivirus Platinum [7.05.04] par <http://telecharger.caloga.com/download.php3> via une recherche sur Google ; en effet j'ai eu 2 blocage des commandes après "iexplore.exe" etc.
Y en a marre .Parce que là également il faut livrer son adresse e-mail.
je viens de faire un scan Ewido qui ne décèle aucune infection.
0
Utilisateur anonyme
 
re,
panda scan tu n auras pas de soucis avec celui ci
Tu t es inscrit, tu as accepter les actives x et scanner ou pas?

a+
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Je résume :
après le téléchargement chez caloga.com,je n'ai eu que des misères et pas mon logiciel en ordre d'être utilisé.
J'ai passé Ewido en mode normal--->ras
J'ai passé en mode sans échec ( après plusieurs blocage PC par iexplore.exe et explorer.exe et connection Tray):CleanUp40 ---> 292 corrections;Spybot S&D--->ras;Ad-Aware se--->ras.
Je suis repassé en mode normal,et me voici,
J'ai fait "Démarrer", "recherche", "panda" pour essayer de supprimer toutes les saloperies (40 lignes au moins) affichées;mais je ne sais les supprimer toutes .
Au démarrage j'ai toujours une page Ewido qui s'affiche seule à l'écran
Tu me dis que je n'aurai pas de souci avec celui-ci ...mais duquel veux-tu parler?
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Oui je m'étais inscrit et j'ai reçu un code d'accès.
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Voici régis59 ce que je viens de faire:
je suis retourné sur le site de CALOGA et j'ai téléchargé Panda AntivirusTitanium 2005, après un refus par internet explorer,et je l'ai installé ,après un refus de l'assistant d'installation.
J'ai cliqué sur démarrer et la protection complète du système a été menée à son terme mais sans question sur les Active X et sans possibilité de sortir un rapport ( pas de choix) (version à l'essai 30 jours);après quoi le PC a dû être arrêté et redémarré.
Résultat de l'analyse : RAS! (ni virus,ni infection)
0
Utilisateur anonyme
 
salut

tu l as installé sur ton pc?
Je voulais que tu fasse uniquement un scan en ligne...

T as installé une version d essai si oui desinstalle le

a+
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Bonsoir Grand regis ;)

Pour le scan en ligne avec Panda, autant qu'il scanne son PC avec la version française que j'ai proposé à pas mal de personnes.
Ce sera plus facile pour comprendre ^^

http://www.pandasoftware.com/activescan/fr/activescan_principal.htm

Une fois sur le site afideg, tu cliques sur "Analyser votre PC".

@+
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bien plus tard une lucarne texte s'est soulevée près de l'horloge en bas indiquant " votre PC est sous faible protection-vous avez droit à une mise à jour durant la période d'essai ";j'ai donc accepté la mise à jour et relancé une analyse complète ;voici le résultat :1 fichier infecté/désinfecté,et un message infecté/désinfecté,1 virus détecté/désinfecté à Dossiers locaux\element supprimé\avg\[eicar_com controle du scanner e-Mail.zip]; et durant l'analyse j'ai lu Adware/Oemji en C\Doc. & Set.\Albert\ApplicationData\SpamExtract.
C'est tout ce que je sais te rapporter.Bonne nuit.
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Je vous remercie les amis ,je pensais avoir tout compris et pouvoir me reposer en paix ; j'ai donc désinstallé Panda .Je suis désemparé ;et je n'ai toujours pas trouvé un scan Panda en ligne sans avoir à l'installer et sans avoir à livrer son adresse e-Mail.
Régis59,tu me disais vas à celui-ci ,c'est un bon ,mais je n'ai pas vu celui-ci (??!)
Quant au virus Eicar et à la gravité de Oemji ,je n'y crois pas fort.
Quant à votre message précédent ,avec l'url de Panda, quand on clique sur Scan ici , on peut toujours attendre de voir venir !Chez moi c'est comme ça .( Bonsoir Kristopher)
0
Utilisateur anonyme
 
re

----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------

Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C\Doc. & Set.\Albert\ApplicationData\SpamExtract
Clik send et colle le rapport stp

A+

0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Régis ,j'ai trouvé ce que tu voulais dire par "faire un scan en ligne";j'ai repris ton premier url et cliqué au-dessus à droite de la page affichée sur "ON LINE" et à l'instant j'ai eu le scan dont tu parles ( Mais tout-à-l'heure, j'ai fait ça plusieurs fois et ça n'a JAMAIS fonctionné ).Avoue que l'url de Kristopher est plus clair ( dans ce cas-ci).Pourquoi ça n'a pas marché plus tôt, c'est la question ,?
0
Utilisateur anonyme
 
re,

Oui il est plus clair, moi c etait un ancien lien, je me sers tres peu de ce scan lol
Par contre, colle moi tout le rapport !!

**
Oublie pas ceci:

Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C\Doc. & Set.\Albert\ApplicationData\SpamExtract
Clik send et colle le rapport stp

A+
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Encore une fois ça ne va pas si facilement.
J'obtiens bien la page VirtualTotal,je clique sur parcourir---> il ne se passe rien; j'insère dans la fenêtre à côté de parcourir la ligne C:\Documents&Settings\Albert\Application Data\Spam Extract:
1°- si je clique sur parcourir j'ai un message qui me dit que je dépasse XXX bits
2°- si je clique sur "Send" un message me dit "Uploading flie" & Plase wait ----> j'attends encore !!!
3°- si je clique sur parcourir ,avant d'écrire dans la fenêtre, alors il s'affiche une page avec Bureau,Documents partagés,Poste de travail et Réseau favoris où recherché.
RAPPEL: je suis sous XP
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Ceci est un premier essai:(?)


This is a report processed by VirusTotal on 12/08/2005 at 23:31:21 (CET) after scanning the file "GDIPFONTCACHEV1.DAT" file.
Antivirus Version Update Result
AntiVir 6.33.0.61 12.08.2005 no virus found
Avast 4.6.695.0 12.07.2005 no virus found
AVG 718 12.08.2005 no virus found
Avira 6.33.0.61 12.08.2005 no virus found
BitDefender 7.2 12.08.2005 no virus found
CAT-QuickHeal 8.00 12.08.2005 no virus found
ClamAV devel-20051108 12.08.2005 no virus found
DrWeb 4.33 12.08.2005 no virus found
eTrust-Iris 7.1.194.0 12.07.2005 no virus found
eTrust-Vet 11.9.1.0 12.08.2005 no virus found
Fortinet 2.54.0.0 12.08.2005 no virus found
F-Prot 3.16c 12.07.2005 no virus found
Ikarus 0.2.59.0 12.08.2005 no virus found
Kaspersky 4.0.2.24 12.08.2005 no virus found
McAfee 4646 12.08.2005 no virus found
NOD32v2 1.1316 12.08.2005 no virus found
Norman 5.70.10 12.08.2005 no virus found
Panda 8.02.00 12.08.2005 no virus found
Sophos 4.00.0 12.08.2005 no virus found
Symantec 8.0 12.07.2005 no virus found
TheHacker 5.9.1.051 12.08.2005 no virus found
VBA32 3.10.5 12.08.2005 no virus found



VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.> Go to: Home Contact En español
--------------------------------------------------------------------------------
www.virustotal.com :: ©Hispasec Sistemas 2004,05 :: e-mail info@virustotal.com
0