Envoi de mails à l'insu de mon plein gré

Résolu/Fermé
greglomba - 4 août 2011 à 22:52
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 16 août 2011 à 21:10
Bonjour,

Je riais bien des "imbéciles" qui sont infectés et dont je reçois des spams chaque jour, je crois qu'aujourd'hui je suis devenu moi aussi un "imbecile"!

J'ai 3 comptes dans windows live mail, 2 hotmail + 1 professionnel.

J'ai laissé tourner mon pc cet après-midi et en revenant, surprise, le pc bloqué. Reboot, je me rends compte que j'avais envoyé un mail spammé à tout mon carnet d'adresses via 1 compte hotmail,un lien d'un site proposant du viagra...
J'ai analysé via mon antivirus bitdefender total security, qui n'a retrouvé que quelques cookies....

Que faire?
Merci!


A voir également:

36 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2011 à 19:53
Prépare stp un nouveau rapport ZHPDiag pour voir ce qui nous reste!

0
Et voilà!

http://pjjoint.malekal.com/files.php?id=90493c51a3u5s10h12w5p9i5k6s9d9q8v7o10y9r13o6n13w11c9b14k10
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2011 à 21:02
Re,

Télécharge ZHPFixScript.txt sur ton bureau depuis ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijNRoLKFd.txt
Lance ZHPFix et clique sur le H (coller les lignes helpers)
Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
Clique sur le bouton GO
Héberge le rapport et donne le lien


0
Re,

Voici le rapport:

http://pjjoint.malekal.com/files.php?id=c13d935db3p15z8d15f13r9y6z10e6c10w8x13w12n14z15g9e12h6t8x10b11
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 août 2011 à 09:04
Bonjour,

Avant de finaliser redémarre ton PC stp et prépare un dernier rapport ZHPDiag

0
Bonjour!

Voici:
http://pjjoint.malekal.com/files.php?id=339c08b36en9l1513y15k11z12z11s7r10e8s8m5k11j6v5b14o8w12h14y6
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 août 2011 à 14:54
Il nous reste des lignes à virer :

* Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)


Dans ce mode stp fais ceci :

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



O23 - Service: KMService (KMService) . (...) - C:\Windows\system32\srvany.exe (.not file.) => Infection Diverse (Trojan.Keygen)
SS - | Auto 12/30/1899 0 | (KMService) . (...) - C:\Windows\system32\srvany.exe => Infection Diverse (Trojan.Keygen)
O4 - HKCU\..\Run: [PhotoGadgetFirstRun] Clé orpheline
O4 - HKCU\..\Run: [PhotoGadget] Clé orpheline
O4 - HKCU\..\Run: [MusicGadget] Clé orpheline
O4 - HKCU\..\Run: [TouchMemo] Clé orpheline
O4 - HKUS\S-1-5-21-1953531139-846034833-1675672394-1001\..\Run: [PhotoGadgetFirstRun] Clé orpheline
O4 - HKUS\S-1-5-21-1953531139-846034833-1675672394-1001\..\Run: [PhotoGadget] Clé orpheline
O4 - HKUS\S-1-5-21-1953531139-846034833-1675672394-1001\..\Run: [MusicGadget] Clé orpheline
O4 - HKUS\S-1-5-21-1953531139-846034833-1675672394-1001\..\Run: [TouchMemo] Clé orpheline
O23 - Service: (bdfsfltr) - Clé orpheline
O23 - Service: (Updatesrv) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{5E318059-FF59-4973-995F-31690DDB8671}] (...) -- c:\adix\WDUNINST.exe (.not file.)
O43 - CFD: 2/19/2011 - 9:03:52 AM - [1715] ----D- C:\ProgramData\Partner => Game
O43 - CFD: 8/16/2011 - 12:20:12 AM - [0] ----D- C:\Users\Grégory\AppData\Local\{37EDA2E7-6CF5-42D1-A0F7-3C7D35C5C0A5}
O43 - CFD: 8/16/2011 - 12:20:22 AM - [0] ----D- C:\Users\Grégory\AppData\Local\{D131429E-6AB4-4EA2-A9CC-76F353EBDD2B}
O43 - CFD: 8/16/2011 - 8:40:08 AM - [0] ----D- C:\Users\Grégory\AppData\Local\{D57697D5-BB3F-4101-80D0-F133A150A06E}
O43 - CFD: 8/16/2011 - 8:40:20 AM - [0] ----D- C:\Users\Grégory\AppData\Local\{F7089DF0-9963-4E20-B188-03A1AAA10CAB}
O87 - FAEL: "TCP Query User{EE76CD10-5E41-417B-A2CF-1349C43A0CEE}C:\users\grégory\desktop\dreamset.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\grégory\desktop\dreamset.exe (.not file.)
O87 - FAEL: "UDP Query User{EA2893F2-8083-4CE5-BBE1-3FB151419C6D}C:\users\grégory\desktop\dreamset.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\grégory\desktop\dreamset.exe (.not file.)
O87 - FAEL: "TCP Query User{C5B90961-C4FF-4FDB-AF05-7C47A30D55B2}C:\users\grégory\desktop\programmes\dreamset.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\grégory\desktop\programmes\dreamset.exe (.not file.)
O87 - FAEL: "UDP Query User{846C9614-88CB-4A89-9AB3-AA87C1BB9923}C:\users\grégory\desktop\programmes\dreamset.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\grégory\desktop\programmes\dreamset.exe (.not file.)
O87 - FAEL: "TCP Query User{D6BC0CDF-58C5-4EEF-8D07-3E43EE4DBEE9}C:\users\grégory\desktop\dreamset234x64 (1)\dreamset.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\grégory\desktop\dreamset234x64 (1)\dreamset.exe (.not file.)
O87 - FAEL: "UDP Query User{37DF9249-C2D2-454D-91C0-68FD5F335E61}C:\users\grégory\desktop\dreamset234x64 (1)\dreamset.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\grégory\desktop\dreamset234x64 (1)\dreamset.exe (.not file.)

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.
0
Et voici:
Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by Grégory at 16/08/2011 17:53:15
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: KMService
ABSENT Key: Service: KMService
SUPPRIME Key: Service: bdfsfltr
SUPPRIME Key: Service: Updatesrv

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: PhotoGadgetFirstRun
SUPPRIME RunValue: PhotoGadget
SUPPRIME RunValue: MusicGadget
SUPPRIME RunValue: TouchMemo
ABSENT RunValue: PhotoGadgetFirstRun
ABSENT RunValue: PhotoGadget
ABSENT RunValue: MusicGadget
ABSENT RunValue: TouchMemo
SUPPRIME TCP Query User{EE76CD10-5E41-417B-A2CF-1349C43A0CEE}C:/users/grégory/desktop/dreamset.exe
SUPPRIME UDP Query User{EA2893F2-8083-4CE5-BBE1-3FB151419C6D}C:/users/grégory/desktop/dreamset.exe
SUPPRIME TCP Query User{C5B90961-C4FF-4FDB-AF05-7C47A30D55B2}C:/users/grégory/desktop/programmes/dreamset.exe
SUPPRIME UDP Query User{846C9614-88CB-4A89-9AB3-AA87C1BB9923}C:/users/grégory/desktop/programmes/dreamset.exe
SUPPRIME TCP Query User{D6BC0CDF-58C5-4EEF-8D07-3E43EE4DBEE9}C:/users/grégory/desktop/dreamset234x64 (1)/dreamset.exe
SUPPRIME UDP Query User{37DF9249-C2D2-454D-91C0-68FD5F335E61}C:/users/grégory/desktop/dreamset234x64 (1)/dreamset.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Public) : {6F0C8A2E-1088-476F-8827-2CFDC0CBF57F}
SUPPRIME FirewallRaz (Public) : {ACC93995-E3F3-429B-B20A-2F5F8177B3FB}
SUPPRIME FirewallRaz (Domain) : {5A535615-B85C-4CF9-9012-019D2724E491}
SUPPRIME FirewallRaz (None) : {9236A5C0-5D40-4CED-8036-4E5BA540322C}
SUPPRIME FirewallRaz (None) : {46A0EE16-2485-439C-83C8-FE264445A378}
SUPPRIME FirewallRaz (None) : {19B4A6B7-70CB-4CC1-BC75-B795EFE92E08}
SUPPRIME FirewallRaz (None) : {DE1CA845-67BF-48A2-8473-428AE40DADE3}
SUPPRIME FirewallRaz (None) : {A2FBD6C6-8A53-40FD-930D-F9E15E05293C}
SUPPRIME FirewallRaz (None) : {0B07DB06-2C86-458D-8161-8DED57985B31}
SUPPRIME FirewallRaz (None) : {7D884762-48B0-472E-9C93-E091492CFFE7}

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Partner
SUPPRIME Folder: C:\Users\Grégory\AppData\Local\{37EDA2E7-6CF5-42D1-A0F7-3C7D35C5C0A5}
SUPPRIME Folder: C:\Users\Grégory\AppData\Local\{D131429E-6AB4-4EA2-A9CC-76F353EBDD2B}
SUPPRIME Folder: C:\Users\Grégory\AppData\Local\{D57697D5-BB3F-4101-80D0-F133A150A06E}
SUPPRIME Folder: C:\Users\Grégory\AppData\Local\{F7089DF0-9963-4E20-B188-03A1AAA10CAB}
SUPPRIME Temporaires Windows: : 15
SUPPRIME Flash Cookies: 1

========== Fichier(s) ==========
ABSENT File: c:\windows\system32\srvany.exe
SUPPRIME Temporaires Windows: : 20
SUPPRIME Flash Cookies: 0

========== Tache planifiée ==========
ABSENT Task: {5E318059-FF59-4973-995F-31690DDB8671}


========== Récapitulatif ==========
4 : Clé(s) du Registre
32 : Valeur(s) du Registre
7 : Dossier(s)
3 : Fichier(s)
1 : Tache planifiée


========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt



End of the scan in 00mn 01s
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 août 2011 à 18:11
Re,

Je crois que c'est bon mais on doit vérifier, pour cela redémarre ton PC et prépare un nouveau rapport ZHPDiag

@+

0
voici:

http://pjjoint.malekal.com/files.php?id=78187c7072m7p6o14l13t14r11x6v10m15f11l13s7k11c7h6k14s13w5m13m10
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 16/08/2011 à 20:55
Re,

Pour finir :

1/

IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.


Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable

Aide ICI
2/

Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

* Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

3/
Mise à jour Java
* Tu peux vérifier ta Console Java :

Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4/
Télécharge et installe :

CCleaner version Slim

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

Avancé et décoche la case Effacer uniquement les fichiers etc....

* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

toutes les erreurs tant de fois qu il en trouve a l analyse .

**************** Aide ICI ******************

Tu peux utiliser Ccleaner une fois par semaine

5/

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

Fais la mise à jour surtout d'adobe reader



6/

Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

7/

Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...


J'attend les rapports ...


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Salut Fish,

Je n'ai pas avast mais bitdefender, il vaut mieux que je prenne avast?
Voici le rapport delfix:
# DelFix v8.3 - Rapport créé le 16/08/2011 à 20:19
# Mis à jour le 04/08/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : Grégory - GRÉGORY-PC (Administrateur)
# Exécuté depuis : C:\Users\Grégory\Desktop\delfix0.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Grégory\defogger_reenable
Supprimé : C:\Users\Grégory\Desktop\ComboFix.exe
Supprimé : C:\Users\Grégory\Desktop\Defogger.exe
Supprimé : C:\Users\Grégory\Desktop\defogger_disable.log
Supprimé : C:\Users\Grégory\Desktop\OneClick2RP.exe
Supprimé : C:\Users\Grégory\Desktop\OTM.exe
Supprimé : C:\Users\Grégory\Desktop\UsbFix.exe
Supprimé : C:\Users\Grégory\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Grégory\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2226 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 août 2011 à 20:53
Re,

Non, Bit Defender est un bon antivirus, désolé je me suis trompé :)

Tu peux continuer la suite des procédures :)

@+

0
J'ai tout fait!

Ca y est je suis tout propre?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 août 2011 à 21:01
Ou est le rapport JavaRa ?

As tu fait la mise à jour de Java et Adobe reader ?

Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+
0
Java était à jour, par contre j'ai fait toutes les autres mises à jour, dont adobe reader!

Merci Fish! Je peux encore te demander 2 choses en mp?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 août 2011 à 21:10
Oui bien sure :)
0