Mon pc envoie des spams

Reno -  
 reno -
Bonjour,

Depuis plusieurs jours, mon pc envoie des spams la nuit.
Je m'en suis rendu compte car j'avais des retours pour non-distribution des mails.
Je suis allé sur votre site, et je suis en train de suivre la procédure pour éradiquer ce problème.
Donc, trouvez ci-dessous le lien suite au scan effectué par ZHPDiag.
Merci pour votre aide
Renaud
http://www.cijoint.fr/cjlink.php?file=cj201107/cijRdHBljs.txt

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    alut,

    Bienvenue.
    Voici la procédure à suivre.
    Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
    Bien poster les rapports comme demandés aafin de pouvoir les analyser.

    Télécharge AD-Remover : http://www.teamxscript.org/adremoverTelechargement.html
    Lance le en mode nettoyage
    Poste le rapport ici.

    ensuite :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!

    ensuite :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

    0
    1. reno
       
      Malwarebytes' Anti-Malware 1.51.1.1800
      www.malwarebytes.org

      Version de la base de données: 7272

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 9.0.8112.16421

      25/07/2011 14:06:13
      mbam-log-2011-07-25 (14-06-02).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 180265
      Temps écoulé: 8 minute(s), 52 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 5

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\Users\Patricia\documents\downloads\popularscreensaverssetup2.3.64.2.zrman000.exe (Adware.MyWebSearch) -> No action taken.
      c:\Users\Patricia\documents\downloads\install_fullpackcodecs_fr (1).exe (Trojan.Downloader) -> No action taken.
      c:\Users\Patricia\documents\downloads\install_fullpackcodecs_fr.exe (Trojan.Downloader) -> No action taken.
      c:\Temp\vlc-1.1.5-win32.exe (Adware.Hotbar) -> No action taken.
      c:\Users\Patricia\downloads\VLCSetup.exe (Adware.Hotbar) -> No action taken.
      0
  2. reno
     
    Et voici le lien pour le dernier rapport OTL.
    Merci

    http://pjjoint.malekal.com/files.php?id=af73f66c14v5i12m13d5r14h9m5y10z8i5d9q11i1310q5r10s8g5j13o14
    0