[e-Mail de SpySpotter , à répétition]

afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -  
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous,
Depuis le mois d'août 05,(après avoir commis le péché de jeunesse,à savoir accepter de tester SpySpotter)je reçois régulièrement une relance d'invitation à utiliser SpySpotter.
J'avais toujours reçu cela par e-Mail et à mon adresse XXX@msn.com que j'avais pointé en ma liste rouge vers courriers indésirables.
Mais voilà que depuis Décembre,je reçois ces rappels abusifs toujours par e-Mail mais à mon autre adresse YYY@skynet.be.
Avez-vous une solution d'y mettre fin dès l'instant où SpySpotter à connaissance de ces adresses e-Mail ; pour les capter, cet intrus n'est-il pas à l'intérieur de mon système ?Peut-être également capte-t-il ces adresses sur des forums où nous déposons forcément des adresses(ce qui lui serait plus commode)?
Voici la dernière "invitation" reçue; et d'avance MERCI:

Could you
be at Risk?
Get your FREE Scan Now to Find if your PC is Infected.

Dear XXXX
On Aug, 20, 2005 3:00 AM, you tried our SpySpotter software. As a trial user, we are making the improved SpySpotter 3.02 available to you!. New Spyware and Adware are released everyday.

If you have downloaded music online or visited Adult websites Spyware could be installed in your PC.

Spyware can track the keystrokes you make, websites you visit, emails you send and receive, steal your identity, ruin your credit or worse!



Find out if your PC is infected! (FREE SCAN!)
IF YOU ARE
EXPERIENCING:
- Unwanted Pop Up Ads.
- Slow Computer Speeds.
- Computer Crashes.

SPYSPOTTER 3.02
A voir également:

211 réponses

afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
NON, j'ai essayé une simulation ,et je ne sais pas coller ce charabia de 2 pages manquant.( la fouine devrait-elle s'y trouver??)
0
Utilisateur anonyme
 
salut

essai avec ctlr+a = selectionner tout
ctlr+c = copier
ctlr+v = coller

*******
essai ceci egalement:
Télécharge lopxp ici:

http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)

2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici

A+



Chouchou-Chouchou, alias Mister Chouchou² (copyright © Bansheestyle)
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
C'est bizarre,je n'y vois pas ZoneAlarm.


Rapport fait à 12:53:44,46 le 26/12/2005

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 157D-12D6

R‚pertoire de C:\Documents and Settings\Default User\Application Data

31/03/2005 11:22 62 desktop.ini
31/03/2005 11:22 <REP> Microsoft
31/03/2005 11:22 <REP> ..
31/03/2005 11:22 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 151463165952 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 157D-12D6

R‚pertoire de C:\Documents and Settings\All Users\Application Data

19/12/2005 15:59 <REP> Kaspersky Anti-Virus Personal
15/10/2005 19:43 <REP> Adobe
10/10/2005 19:17 <REP> Messenger Plus!
13/08/2005 23:49 <REP> Windows Genuine Advantage
12/08/2005 20:44 <REP> Spybot - Search & Destroy
05/04/2005 14:42 <REP> nView_Profiles
03/04/2005 14:52 <REP> MSN6
01/04/2005 19:07 <REP> Hewlett-Packard
01/04/2005 19:00 4225 hpzinstall.log
01/04/2005 15:42 <REP> AVG7
01/04/2005 15:42 <REP> Grisoft
31/03/2005 11:22 62 desktop.ini
31/03/2005 11:22 <REP> Microsoft
31/03/2005 11:22 <REP> .
31/03/2005 11:22 <REP> ..
2 fichier(s) 4287 octets
13 R‚p(s) 151463165952 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 157D-12D6

R‚pertoire de C:\Documents and Settings\Albert\Application Data

19/12/2005 15:18 <REP> PC Tools
19/12/2005 15:17 <REP> Webroot
05/12/2005 18:13 <REP> Talkback
18/10/2005 11:18 <REP> Lavasoft
10/05/2005 17:00 <REP> Google
15/04/2005 23:55 <REP> ArcSoft
12/04/2005 12:06 <REP> Macromedia
06/04/2005 13:12 94784 GDIPFONTCACHEV1.DAT
06/04/2005 12:51 <REP> InterTrust
05/04/2005 17:04 0 wklnhst.dat
04/04/2005 17:29 <REP> AdobeUM
04/04/2005 17:26 <REP> Adobe
04/04/2005 17:26 0 dm.ini
04/04/2005 17:26 871 AdobeDLM.log
03/04/2005 14:52 <REP> MSN6
03/04/2005 12:11 <REP> InterVideo
01/04/2005 23:39 <REP> Help
01/04/2005 15:42 <REP> AVG7
31/03/2005 13:46 <REP> DVD Shrink
31/03/2005 13:40 <REP> Ahead
31/03/2005 13:06 <REP> VERITAS
31/03/2005 11:36 <REP> Identities
31/03/2005 11:36 62 desktop.ini
31/03/2005 11:36 <REP> ..
31/03/2005 11:36 <REP> .
31/03/2005 11:36 <REP> Microsoft
5 fichier(s) 95717 octets
21 R‚p(s) 151463165952 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 157D-12D6

R‚pertoire de C:\Documents and Settings\Administrator\Application Data

31/03/2005 13:09 <REP> Microsoft
31/03/2005 13:09 <REP> ..
31/03/2005 13:09 <REP> .
0 fichier(s) 0 octets
3 R‚p(s) 151463165952 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 157D-12D6

R‚pertoire de C:\WINDOWS\Tasks

31/03/2005 11:30 6 SA.DAT
31/03/2005 11:29 65 desktop.ini
31/03/2005 11:29 <REP> ..
31/03/2005 11:29 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 151ÿ463ÿ165ÿ952 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Non,ça ne va pas avec les raccourcis clavier ; en réalité,j'obtiens bien (comme sans les raccourcis)le texte collé dans mon message ,mais en cliquant sur "ajouter"ou sur "valider les modifications" cette partie du texte reste dans les starting bloks.
À noter qu'après cela ZA a beaucoup travaillé avant que je puisse poursuivre et tu constateras que les lignes sont depuis très longues .


<input type="hidden" name="print_subject" value="IFlvdXIgUGVyc29uYWwgSW5mb3JtYXRpb24gb3IgSWRlbnRpdHkgTWF5IGJlIGF0IFNlcmlvdXMgUmlzayEN">
<input type="hidden" name="print_body" value="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">
</form>
  <a href="#" onclick="javascript:document.printmessage.submit();"><img src="./p2002/pix/print_surf.gif" border="0" alt="Imprimer ce message."></a>  
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Voici un log Hjt,à tout hasard

Logfile of HijackThis v1.99.1
Scan saved at 13:11:51, on 26/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Albert\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planet Internet
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
0
Utilisateur anonyme
 
dis moi, c est sous quel session tu les recois? administrateur? albert?

0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Pour moi ,c'est sous "albert" ou "Albert" ; mais cela ne se voit-il pas dans la source ?
0
Utilisateur anonyme
 
re,
dans albert, tu as quoi dans ceci

wklnhst.dat

double clik dessu
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
je ne trouve qu'un seul wklnhst.dat dans albert<application data ;et si je clique dessus je n'obtiens rien d'autre que "voulez-vous supprimer ce fichier oui ou non?
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Et si je clique sur propriétés, j'ai 0 octet.(vide)
0
Utilisateur anonyme
 
ok suppr le
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
"wklnhst.dat" a été supprimé --->corbeille---->vidée.
0
Utilisateur anonyme
 
ET CELUI LA? YA KOI DEDANS
GDIPFONTCACHEV1.DAT
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Dans C:\Documents and Settings\Albert\Application Data\GDIPFONTCACHEV1.DAT ,il y a "application inconnue" de 96.0Ko,créé le 6/04/05 et modifié le 20/08/05 à 18H37.
Dans C:\Documents and settings\Albert\Local Settings\Application Data<GDIPFONTCACHEV1.DAT , il y a "application inconnue" de 96.0Ko,créé le 1/04/05 (achat) et modifié le 5/12/05.
NB: le 20/08/05 est repris dans le mail de SpySpotter ,là:<p><font face="Arial, Helvetica, sans-serif" size=2>Dear Fivet,</font></p>
<p><font face="Arial, Helvetica, sans-serif" size=2>On
2005-08-20 03:00:23.000, you downloaded the SpySpotter software
. We are
making the recently upgraded <br><font color=#000000><strong>SpySpotter 3.02</strong></font> available
to you. The New Spyware definitions file is over 3 X larger than previous versions. <br><br>Spyware can track the websites you visit, steal your identity, ruin your credit or worse!
.</font></p>
0
Utilisateur anonyme
 
Sur virus total, tu peux les analyser?
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Redonne-moi l'adrese SVP
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Je m'énerve,je m'énerve ,
J'ai repris ton adresse ,mais pas possible de refaire le chemin C:\Documents and Settings\Albert\puis je n'ai pas ni Application Data ,ni Local Settings\.. ;y en a marre ,je pensais le faire fabcilement.
Pourtant sur VirusTotal ,je clique "poursuivre", puis dans lapage qui s'affiche ,je vais dans "poste de travail" >"C:">Doc;&Set. dans la liste,puis "Albert"; et là je n'ai plus la suite désirée.
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Par contre je les retrouve tous les 2 en faisant "rechercher"> fichiers/dossiers> Application Data
Dis-moi, je dois bien aller chercher sur C: (par poste de travail)?
0
Utilisateur anonyme
 
oui mais c est qu il n est pas analisable par le site alors

scan le avec ton antivirus pr voir

a+
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
En cliquant sur chaque fichier ,l'analyse Kaspersky ne trouve pas d'infection.
Mais je crois que je suis dans la gadoue;ce n'est pas normal que je ne puisse pas suivre un chemin que j'ai déjà suivi avec VirusTotal.
Note que ce chemin via "poste de travail" échoue également dès \Albert\......ni Application Data, ni Local Settings\Application Data.
Par contre je les trouve tous les 2 par "Rechercher">Application Data.( Mais je ne sais pas coller sur le forum ma page PrintScreen réalisée avec mon log Gadwin PrintScreen),ça aurait peut-être pu d'aider.
Ce n'est pas normal non plus ces longues lignes que je t'envoie.
0