Mon compte Hotmail est vérolé

Résolu
jln8956 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -  
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous,

Un neveu à moi a utilisé mon ordinateur à mon insu et apparemment, il a laissé entrer un virus.

En effet, je m'aperçois que depuis mon compte e-mail de hotmail, mon ordi a envoyé un e-mail a tout mon carnet d'adresse, e-mail que je n'ai jamais rédigé bien entendu.

Avira ne détecte rien, Spybot non plus, Malwarebyte est en cours et n'a rien détecté pour l'instant.

Voici le contenu de message:

IMPORTANT: S'il vous plat lire mon post

Heey,

J'ai un message secret envoy par <ital>Message douteux supprimé Modération CCM


Mais il a lu!</ital>

Quelqu'un peut-il m'aider à trouver le virus, l'identifier et l'éliminer de mon ordinateur?

Merci d'avance.

jln8956
A voir également:

7 réponses

sabrina
 
pourquoi sa ta fait quoi exactement?????? moi aussi je l'ai recu se matin!!!
0
jln8956
 
Ben si tu cliques dessus, ton carnet d'adresse sera piraté et le pirate enverra un e-mail contenant un virus à chaque contact de ton agenda.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Hello

ce n'est pas un virus, simplement du Phishing.

Change juste ton mot de passe de messagerie
0
jln8956 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   1
 
Ah bon ? Il me semblai que le phishing consistait seulement en un vol de données sans rien installer dans votre ordi. Alors que là, j'avais un fichier infecté. Il me semble qu'à partir de là, il s'agit bien d'un virus, non ?
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Avira ne détecte rien, Spybot non plus, Malwarebyte est en cours et n'a rien détecté pour l'instant.

Comment tu sais qu'il y a un fichier infectieux?
0
jln8956 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   1
 
J'ai obtenu de l'aide sur un autre Forum.
Et mon fichier infecté était: C:\Windows\System32\drivers\molsah.sys.
Cela dit, quand j'ai analysé ce fichier individuellement avec Avira, il le déclarait infeté.
Mais c'est surtout le site https://www.virustotal.com/gui/ qui lui, le déclarait omme un Trojan et/ou un Rootkit
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ah fallait commencer par dire ça...
Comment veux tu qu'on le devine?

tu as le lien du forum?
0
jln8956 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   1
 
Hé ! T'as qu'à m'engueuler aussi ! Et puis, tu peux dire STP et merci, ça dérange personne.
Recherche le même titre sur le forum génération NT
Mais le processus de dépannage, comme tu le verras, n'est valable que pour mon ordi exclusivement.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Je t'engueule pas , mais quand on demande de l'aide, la moindre des choses c'est

1* Ne pas ouvrir des fils sur pleins de forums pour la même chose. La preuve, tout se mélange.

2* On explique clairement son problème;

Ici, tu me parles de multiples scans anti-machins qui n'ont rien trouvé, puis après d'un fichier infectieux qui sort d'un chapeau, et pour finir tu me dit avoir déjà été désinfecté... Tu veux quoi au final?

Et tu sais combien ya de fils pour du piratage de compte hotmail?
Envoie le lien stp

Contributeur SECURITE
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jln8956 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   1
 
LOL Voyons, alors je vais aussi énumérer:

1°) Quand on demande de l'aide et qu'on en obtient pas, on s'adresse à un autre forum. Je te fais remarquer que dès que quelqu'un m'a répondu, j'ai immédiatement posté ma réponse.

2°) Au moment où j'ai posté, j'avais ces scannes dont l'un pas terminé. J'ai mis ce que j'étais en mesure de mettre.

3°) Moi, je ne veux rien ! Enfin, plus rien car mon problème était résolu, comme je l'ai signalé par ailleurs. Simplement, quand on me parle, je réponds. Et si possible, courtoisement. Et Sabrina et toi m'avez parlé. ou pas ? Donc, je vous ai immédiatement répondu. Peux pas mieux faire. désolé.

4°) Voici le lien du forum où on m'a dépanné: http://forum.generation-nt.com/securite-and-virus/hotmail-verole-224171/

5°) Merci d'avoir mis STP LOL

6°) Merci quand même pour ta tentative de m'aider et bonne année.

Jean-Luc
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ok, c'est Ange qui t'a pris en charge...

Désolé ya méprise, j'avait pas regardé la date de création du fil.
C'est sabrina qui a fait remonter le fil, sinon je n'y aurait pas répondu :)

EDIT: Au passage, le fichier en question n'était pas une infection, mais un driver appartenant à Avenger (qu'elle te fait utiliser ensuite) , donc ce n'était pas infectieux.

Contributeur SECURITE
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
0
jln8956 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   1
 
T'es sûr ? Parce qu'elle me demande de l'analyser d'abord sur un site en ligne -qui d'ailleurs m'indique sur trois lignes que ce fichier est infecté - et que ça n'est qu'après quelle me fait utiliser Avenger. Qui d'ailleurs est censé l'éradiquer selon ses directives ultérieures...

Et pas de soucis pour le malentendu...
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Non, regarde bien ce qu'elle t'a dit ensuite.

supprime avenger , c:\avenger et son rapport , poste le rapport OTL obtenu au redemarrage .... y'a rien du coup ...change ton mdp messagerie hotmail

Tu n'es pas infecté ! ton mdp Hotmail a du se faire pomper ...comment je suis pas derriere ton pc .

Sur Virus total:

S!RI: Legit tool: Avenger

Anonymous: SIRI IS CORRECT

This is part of Avenger, a low level driver to remove other malware. Delete it if you wish, Avenger always creates a new random driver when it needs to.


Je connais Ange, c'est pas le genre à se tromper la dessus.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
C'est donc pas infectieux.
0