Piratage de ma boite mail ?

NemesisAlcanor Messages postés 16 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai depuis quelques semaines un problème très embêtant, je suis sur hotmail et tous les jours mes contacts reçoivent des mails qui ne sont pas de moi mais qui sont envoyés avec mon adresse (moi même je reçois des mails venant de ma PROPRE boite mail).

C'est très gênant d'autant plus que c'est mon adresse mail professionnelle (et je commence à avoir des ennuis avec certains contacts).

J'ai essayer de "nettoyer" mon ordinateur avec Spybot et j'ai changé mon mot de passe... sans résultat.

Quelqu'un a-t-il une solution ? Ce serait d'une très grande aide.
A voir également:

20 réponses

Utilisateur anonyme
 
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
1
NemesisAlcanor Messages postés 16 Statut Membre
 
Merci beaucoup Guillaume5188,

je vais essayer tout ça et je posterais les résultats =)
0
NemesisAlcanor Messages postés 16 Statut Membre
 
Voilà c'est fait, effectivement le rapport est trop long pour poster le contenu ici.

Voici donc où récupérer le rapport ZHPDiag.txt :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijiOGvZMs.txt
0
Utilisateur anonyme
 
Re

Commençons par ceci:

* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://www.teamxscript.org/adremoverTelechargement.html

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

@+

---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NemesisAlcanor Messages postés 16 Statut Membre
 
Encore merci, c'est vraiment sympa de prendre du temps pour aider les gens comme moi ^^

Je n'ai pas précisé ma config car je pensais que ce n'étais pas important, je suis sous Vista 32 bits.

J'ai de bonnes bases en informatique donc inutile de m'expliquer les raccourcis clavier ou comment installer un logiciel (ça te prendra moins de temps à écrire ^^)

Je vais donc faire ce que tu m'as dit et poster le rapport de Ad-remover.

=)
0
NemesisAlcanor Messages postés 16 Statut Membre
 
J'ai uploader le rapport ici
http://www.cijoint.fr/cjlink.php?file=cj201101/cij6Mzlodq.txt
0
Utilisateur anonyme
 
Re

Passe à ceci :

gras> # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. </gras>

Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://www.teamxscript.org/usbfixTelechargement.html

Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

# Choisi Suppression

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@+
0
NemesisAlcanor Messages postés 16 Statut Membre
 
Merci !

J'ai utilisé UsbFix voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijTePqDBI.zip
0
Utilisateur anonyme
 
Re

Ce n'est pas le zip qui m'intéresse mais ce rapport la: C:\UsbFix.txt.
0
NemesisAlcanor Messages postés 16 Statut Membre
 
Désolé le voici
http://www.cijoint.fr/cjlink.php?file=cj201101/cijaPSclsY.txt
0
Utilisateur anonyme
 
Re

Passe à ceci maintenant:
Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
NemesisAlcanor Messages postés 16 Statut Membre
 
J'ai un problème, j'ai lancé l'examen complet de Malwarebytes mais au cours de l'examen un écran bleu est apparu et mon PC s'est éteint...

C'est pas normal ça =(
0
Utilisateur anonyme
 
Re

Procède seulement à une analyse rapide.

@+
0
NemesisAlcanor Messages postés 16 Statut Membre
 
Re,

J'ai lancé l'analyse rapide et j'ai eu exactement le même problème, à savoir l'écran bleu et mon PC qui redémarre...
0
Utilisateur anonyme
 
Re

Il s'agit bien d'un PC portable?
N'aurait 'il pas trop chaud?

@+
0
NemesisAlcanor Messages postés 16 Statut Membre
 
Il s'agit bien d'un PC portable, HP, Processeur Intel dual core, tourne sous Vista Home Premium (32 bits).

Et non il n'a pas chaud =/
0
Utilisateur anonyme
 
Re

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

@+
0
NemesisAlcanor Messages postés 16 Statut Membre
 
Voilà le fichier ComboFix.txt
http://www.cijoint.fr/cjlink.php?file=cj201101/cijY7AjBuE.txt
0
Utilisateur anonyme
 
Re

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " parcourir ", cherche ce fichier :

c:\program files\Open-config.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant
0
NemesisAlcanor Messages postés 16 Statut Membre
 
Re,

voilà le lien
http://www.virustotal.com/file-scan/report.html?id=7fb1ff5ffc8d28a9de61c89c5bf5e92f04a567a93d87804d20c32a1b7c97f2f7-1295121341
0
Utilisateur anonyme
 
Re

Ok; 2 detections sur 43 .

Ou en sont tes problèmes,

@+
0
NemesisAlcanor Messages postés 16 Statut Membre
 
Je vais attendre demain voir si les mails subsistent, cet après midi je n'ai pas eu de problèmes.

Si ça ne s'arrange pas j'en reparlerais ici et si ça s'arrange... aussi =)

En tout cas merci beaucoup pour ton aide, elle m'a été précieuse (je ne connaissais pas tous ces logiciels 0_0).

Bonne soirée ! ^^
0
Utilisateur anonyme
 
Re

Ne m'oublies pas ;ce n'est pas fini...

Bonne soirée et @+
0