Messagerie attaqué

kasper67 -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

j'ai mon courrier sur hotmail et ces derniers temps j'ai remarqué que quelqu'un a utilisé ma boite pour envoyer des messages pub ou autres vers mes propres contacts , ces personnes généralement ce sont des chinois ou japonais d'aprés les écritures, comment ils ont pu avoir mon mot de passe ? es ce que quelqu'un peut m'expliquer comment faire pour les arreter sachant ke j'ai changé mon mot de passe plusieur fois

merci pour votre aide
A voir également:

2 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Regarde si c'est pas dans les paramètres d'auto-réponses que ça été mis.
Ainsi, si on t'envoie un mail, la personne a une réponse en mail de SPAM.
0
kasper67
 
salut,
j'ai vérifié ,c'est pas les paramètres d'auto réponses,
d'autres idées
merci
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Ne relèvé tes mails que depuis ton PC pour le moment.

Ce serait bien de récupérer le header d'un mail de SPAM issu de ton compte.


~~

Pour voir s'il est infecté :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0