Mon compte Hotmail est vérolé

Résolu/Fermé
jln8956 Messages postés 29 Date d'inscription samedi 8 mars 2003 Statut Membre Dernière intervention 14 avril 2021 - Modifié par baladur13 le 8/01/2011 à 08:44
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 8 janv. 2011 à 09:50
Bonjour à tous,

Un neveu à moi a utilisé mon ordinateur à mon insu et apparemment, il a laissé entrer un virus.

En effet, je m'aperçois que depuis mon compte e-mail de hotmail, mon ordi a envoyé un e-mail a tout mon carnet d'adresse, e-mail que je n'ai jamais rédigé bien entendu.

Avira ne détecte rien, Spybot non plus, Malwarebyte est en cours et n'a rien détecté pour l'instant.

Voici le contenu de message:

IMPORTANT: S'il vous plat lire mon post

Heey,

J'ai un message secret envoy par <ital>Message douteux supprimé Modération CCM


Mais il a lu!</ital>

Quelqu'un peut-il m'aider à trouver le virus, l'identifier et l'éliminer de mon ordinateur?

Merci d'avance.

jln8956
A voir également:

7 réponses

pourquoi sa ta fait quoi exactement?????? moi aussi je l'ai recu se matin!!!
0
Ben si tu cliques dessus, ton carnet d'adresse sera piraté et le pirate enverra un e-mail contenant un virus à chaque contact de ton agenda.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
7 janv. 2011 à 10:06
Hello

ce n'est pas un virus, simplement du Phishing.

Change juste ton mot de passe de messagerie
0
jln8956 Messages postés 29 Date d'inscription samedi 8 mars 2003 Statut Membre Dernière intervention 14 avril 2021 1
7 janv. 2011 à 10:36
Ah bon ? Il me semblai que le phishing consistait seulement en un vol de données sans rien installer dans votre ordi. Alors que là, j'avais un fichier infecté. Il me semble qu'à partir de là, il s'agit bien d'un virus, non ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
7 janv. 2011 à 10:43
Avira ne détecte rien, Spybot non plus, Malwarebyte est en cours et n'a rien détecté pour l'instant.

Comment tu sais qu'il y a un fichier infectieux?
0
jln8956 Messages postés 29 Date d'inscription samedi 8 mars 2003 Statut Membre Dernière intervention 14 avril 2021 1
Modifié par jln8956 le 7/01/2011 à 13:17
J'ai obtenu de l'aide sur un autre Forum.
Et mon fichier infecté était: C:\Windows\System32\drivers\molsah.sys.
Cela dit, quand j'ai analysé ce fichier individuellement avec Avira, il le déclarait infeté.
Mais c'est surtout le site https://www.virustotal.com/gui/ qui lui, le déclarait omme un Trojan et/ou un Rootkit
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 7/01/2011 à 14:00
Ah fallait commencer par dire ça...
Comment veux tu qu'on le devine?

tu as le lien du forum?
0
jln8956 Messages postés 29 Date d'inscription samedi 8 mars 2003 Statut Membre Dernière intervention 14 avril 2021 1
Modifié par jln8956 le 7/01/2011 à 21:17
Hé ! T'as qu'à m'engueuler aussi ! Et puis, tu peux dire STP et merci, ça dérange personne.
Recherche le même titre sur le forum génération NT
Mais le processus de dépannage, comme tu le verras, n'est valable que pour mon ordi exclusivement.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 7/01/2011 à 23:33
Je t'engueule pas , mais quand on demande de l'aide, la moindre des choses c'est

1* Ne pas ouvrir des fils sur pleins de forums pour la même chose. La preuve, tout se mélange.

2* On explique clairement son problème;

Ici, tu me parles de multiples scans anti-machins qui n'ont rien trouvé, puis après d'un fichier infectieux qui sort d'un chapeau, et pour finir tu me dit avoir déjà été désinfecté... Tu veux quoi au final?

Et tu sais combien ya de fils pour du piratage de compte hotmail?
Envoie le lien stp

Contributeur SECURITE
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jln8956 Messages postés 29 Date d'inscription samedi 8 mars 2003 Statut Membre Dernière intervention 14 avril 2021 1
Modifié par jln8956 le 7/01/2011 à 23:50
LOL Voyons, alors je vais aussi énumérer:

1°) Quand on demande de l'aide et qu'on en obtient pas, on s'adresse à un autre forum. Je te fais remarquer que dès que quelqu'un m'a répondu, j'ai immédiatement posté ma réponse.

2°) Au moment où j'ai posté, j'avais ces scannes dont l'un pas terminé. J'ai mis ce que j'étais en mesure de mettre.

3°) Moi, je ne veux rien ! Enfin, plus rien car mon problème était résolu, comme je l'ai signalé par ailleurs. Simplement, quand on me parle, je réponds. Et si possible, courtoisement. Et Sabrina et toi m'avez parlé. ou pas ? Donc, je vous ai immédiatement répondu. Peux pas mieux faire. désolé.

4°) Voici le lien du forum où on m'a dépanné: http://forum.generation-nt.com/securite-and-virus/hotmail-verole-224171/

5°) Merci d'avoir mis STP LOL

6°) Merci quand même pour ta tentative de m'aider et bonne année.

Jean-Luc
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 8/01/2011 à 00:04
Ok, c'est Ange qui t'a pris en charge...

Désolé ya méprise, j'avait pas regardé la date de création du fil.
C'est sabrina qui a fait remonter le fil, sinon je n'y aurait pas répondu :)

EDIT: Au passage, le fichier en question n'était pas une infection, mais un driver appartenant à Avenger (qu'elle te fait utiliser ensuite) , donc ce n'était pas infectieux.

Contributeur SECURITE
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
0
jln8956 Messages postés 29 Date d'inscription samedi 8 mars 2003 Statut Membre Dernière intervention 14 avril 2021 1
8 janv. 2011 à 01:10
T'es sûr ? Parce qu'elle me demande de l'analyser d'abord sur un site en ligne -qui d'ailleurs m'indique sur trois lignes que ce fichier est infecté - et que ça n'est qu'après quelle me fait utiliser Avenger. Qui d'ailleurs est censé l'éradiquer selon ses directives ultérieures...

Et pas de soucis pour le malentendu...
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
8 janv. 2011 à 09:49
Non, regarde bien ce qu'elle t'a dit ensuite.

supprime avenger , c:\avenger et son rapport , poste le rapport OTL obtenu au redemarrage .... y'a rien du coup ...change ton mdp messagerie hotmail

Tu n'es pas infecté ! ton mdp Hotmail a du se faire pomper ...comment je suis pas derriere ton pc .

Sur Virus total:

S!RI: Legit tool: Avenger

Anonymous: SIRI IS CORRECT

This is part of Avenger, a low level driver to remove other malware. Delete it if you wish, Avenger always creates a new random driver when it needs to.


Je connais Ange, c'est pas le genre à se tromper la dessus.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
8 janv. 2011 à 09:50
C'est donc pas infectieux.
0