E-mails envoyés sans mon autorisation

Sophie-Anne024 -  
 Utilisateur anonyme -
Bonjour tout le monde,

un de mes amis m'a récemment dit qu'il avait reçu un e-mail de moi ne contenant qu'un lien vers une site web. Il n'y a pas touché et m'a demandé ce que c'est étant donné que ce n'est pas le genre de e-mail que j'envoie, et que ça ressemblait pas mal à un spam. C'était le cas, puisque je n'avais jamais envoyé ce e-mail. Quelqu'un saurait-il qu'est-ce qui fait que mon adresse e-mail envoit des e-mails automatiquement sans ma permission ? Est-ce un ''spyware''? Comment je peux corriger cela?

28 réponses

Sophie-Anne024
 
Quelqu'un?
1
Utilisateur anonyme
 
Salut,

1/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

0
Sophie-Anne024
 
Salut!

Est-ce normal qu'en ouvrant USBFix, mon anti-spyware (spybot) détecte un ''processus'' qui s'appelle AdRotator ?
0
Utilisateur anonyme
 
Bonjour,

Je te conseille de désinstaller spybot, il ne sert à rien et il est dépassé.

Ensuite tu fais ce qui est demandé ici

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sophie-Anne024
 
Allô Marmar66!

C'est la première fois que je vais sur mon ordinateur depuis mon dernier message. Désolé pour l'attente!

Alors ces programmes ne modifient rien sur l'ordinateur? C'est que je le partage avec quelqu'un d'autre, je voudrais rien changer si possible. J'ai hébergé les fichiers texte sur un des deux sites que tu m'as donné. Voici les liens.

http://www.cijoint.fr/cjlink.php?file=cj201106/cij38giWx8.txt (USBFix)
http://www.cijoint.fr/cjlink.php?file=cj201106/cijo9uylYl.txt (ZHPDiag)
0
Utilisateur anonyme
 
Bonjour,

Les deux outils que tu as fait passer c'est juste pour faire un diagnostic, maintenant on va utiliserles outils de désinfections.
On va juste supprimer les infections :)

STP fais ceci suivant l'ordre:

1/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

2/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppression"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

3/
*Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

0
Sophie-Anne024
 
Bonjour Marmar66,

pendant le scan de USBFix, je ne pouvais pas quitter mon anti-virus (avast), je l'ai laissé actif car il n'y avait pas d'option ''quitter''. Est-ce que ça dérange même si le programme me demandait de le faire?

J'ai quand même fait tous les programmes que tu m'as demandé. Dans le rapport d'USBFix, j'ai vu une section ''vaccin'', donc mes sources externes sont vaccinées? Je vais t'envoyer les rapports d'USBFix et de Ad-Remover. J'ai déjà Malwarebytes' et j'avais déjà passée le scan avant, sans qu'il ne trouve aucune infection. Je peux bien le repasser si tu veux, mais ça prend à peu près une heure pour qu'il fasse un scan complet.

http://www.cijoint.fr/cjlink.php?file=cj201106/cijrkPJTne.txt (USBFix.txt)
http://www.cijoint.fr/cjlink.php?file=cj201106/cijtRwQcvf.txt (Ad-Report-CLEAN[1].txt)
http://www.cijoint.fr/cjlink.php?file=cj201106/cijMkYpjAp.txt (Ad-Report-SCAN[1].txt)
0
Utilisateur anonyme
 
Re,

Oui maintenant après suppression des infections de disques amovibles, tes sources externes sont vaccinées .
Lance Malwarebytes, clique sur l'onglet "mise à jour", après avoir effectué cette mise à jour, fais une analyse complète puis poste le rapport

@+
0
Sophie-Anne024
 
Voici le rapport de Malwarebytes. Il n'a trouvé aucune infection.

http://www.cijoint.fr/cjlink.php?file=cj201106/cijLiJzBD2.txt

Ça a l'air de quoi, les rapports?
0
Utilisateur anonyme
 
Re,

On a avancé :)

1/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler] 
[HKLM\Software\Classes\Conduit.Engine] 
[HKLM\Software\Classes\Toolbar.CT2643111] 
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]     
[HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]     
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]     
[HKLM\SYSTEM\CurrentControlSet\Services\Application Updater] 
[HKCU\Software\Search Settings]     
[HKLM\Software\Search Settings]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar] 
C:\Documents and Settings\Gabriel\Application Data\Search Settings     
C:\Documents and Settings\Gabriel\Local Settings\Application Data\Conduit     
C:\Documents and Settings\Gabriel\Local Settings\Application Data\ConduitEngine     


FirewallRAZ
EmptyTemp
EmptyFlash


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/ Ensuite

Prépare un nouveau rapport ZHPDiag stp ( à l'héberger )

@+

0
Sophie-Anne024
 
Voilà le rapport ZHPFix. Il a supprimé quelques données des lignes que tu as donné, mais certaines sont notés ''absentes''. Qu'est-ce que ça veut dire, ai-je mal tapé les lignes ? (J'ai copié-collé, mais il y avait des espaces après les lignes parfois, j'ai laissé tel quel.)

http://www.cijoint.fr/cjlink.php?file=cj201106/cijSYjc9Dg.txt
0
Utilisateur anonyme
 
Re,

Non, tu n'as pas mal tapé les lignes, Ca veut dire qu'il n'a pas

trouvé ce que veut supprimer, c'est pour cela que j'ai demandé

un nouveau rapport ZHPDiag! ici en 2/ pour la vérification!

@+

0
Sophie-Anne024
 
Oups, un oubli, désolé!

Voici le nouveau rapport.

http://www.cijoint.fr/cjlink.php?file=cj201106/cij23Joww9.txt
0
Utilisateur anonyme
 
Bonjour,

1/
Est ce que tu as acheté ce logiciel de sécurité, tu as déjà Avast.
Tu peux le désinstaller, c'est inutile et ceci peut provoquer des problèmes!

2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

R3 - URLSearchHook: IObit Toolbar - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} Clé orpheline     
R3 - URLSearchHook: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Audacity-tools\tbAud2.dll 
O2 - BHO: IObit Toolbar - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} Clé orpheline     
O2 - BHO: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} Clé orpheline     
O2 - BHO: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\tbAud2.dll 
O3 - Toolbar: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\tbAud2.dll 
O3 - Toolbar: IObit Toolbar - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} . (.Pas de propriétaire - Pas de description.) --  (.not file.)     
O8 - Extra context menu item: Download All by ASUS Download . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\ASUS\RT-N16 Wireless Router Utilities\ASDownloadAll.htm 
O42 - Logiciel: IObit Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {7B8BA496-E201-4246-9A8B-687B49145F53}     
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1     
[HKCU\Software\Audacity-tools]     
[HKLM\Software\Audacity-tools]     
O43 - CFD: 2010-12-07 - 16:10:50 - [12977642] ----D- C:\Program Files\Audacity-tools     
O43 - CFD: 2011-03-22 - 22:35:26 - [283124] ----D- C:\Program Files\IObit Toolbar     
O43 - CFD: 2010-09-03 - 17:13:12 - [71493964] ----D- C:\Program Files\Spybot - Search & Destroy     
O43 - CFD: 2010-12-15 - 23:24:46 - [1015863] ----D- C:\Documents and Settings\Gabriel\Local Settings\Application Data\Audacity-tools     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar] 


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.
0
Sophie-Anne024
 
De quel programme fais-tu mention ? Le parefeu Filseclab ?

Quand j'ai fait marché ZHPFix, il y a eu une erreur à un certain moment. J'ai cliquée ''ok'' et après il n'a plus progressé, même après 20 minutes. J'ai réessayée plusieurs fois, sans succès. Voici une capture d'écran de l'erreur en question.

http://imageshack.us/photo/my-images/716/erreur1.png/

J'ai désinstallé puis réinstallé le programme. La seule différence est qu'il n'y a plus de messages d'erreur désormais, mais il bloque quand même. J'ai stoppée le scan et je te montre le rapport de ce qu'il a pu faire. Peut-être que ça va te donner une idée de qu'est-ce qui cloche.

http://www.cijoint.fr/cjlink.php?file=cj201106/cij2a3YuxX.txt

P.S. - J'ai désinstallé Spybot et IOBit Security 360, dont le développement a été abandonné.
0
Utilisateur anonyme
 
Salut,

Pour avancer, tu refais ce qui est demandé mais en 2 parties, c'est à dire tu commences par les huits premières lignes (de la ligne R3 jusqu'à O8).
Puis tu refais de la même façon les lignes qui restent (O42 jusqu'à O43)
0
Sophie-Anne024
 
Salut, voici le résultat des scans.

http://www.cijoint.fr/cjlink.php?file=cj201106/cijyOCGDyW.txt (Partie 1)
http://www.cijoint.fr/cjlink.php?file=cj201106/cijLtmruCh.txt (Partie 2)

Ça fait plusieurs jours que tu m'aides à régler mon problème, et je t'en remercie, je l'apprécie vraiment!
0
Utilisateur anonyme
 
Re,

De rien :)

Les deux liens sont identiques (1ère partie)

J'attend donc le rapport de la deuxième partie

@+
0
Sophie-Anne024
 
Eh bien surprise ! J'ai réessayée de tout faire d'un bloc maintenant, et il a réussi. J'avais bien postée les deux rapports, les deux sont d'une heure différente. J'ai refait la deuxième partie du scan pour être sûre, et c'est la même chose qui sort. Voici la version en un bloc.

http://www.cijoint.fr/cjlink.php?file=cj201106/cijvdIXf9t.txt
0
Utilisateur anonyme
 
Re,

Lance ZHPDiag, fais la mise à jour en cliquant sur l'onglet vert (flèche en bas)

puis prépare stp un nouveau rapport ZHPDiag pour contrôler la situation :)

@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0