Piratage informatique de la messagerie

zao ziao Messages postés 68 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je recois régulièrement, presque tous les jours, ce message qui m'indique que l'adresse de Rodolphe... n'est pas valide.
Je comprends que mon PC envoie un message à ce Rodolphe et que son adresse est incorrecte.
Or je ne connais pas ce Rodolphe.
J'ai un PC avec Win XP et un antivirus à jour (Bitdefender pro v10 : antivirus, spam, parefeu, anti spy etc... plus le parefeu Windows XP)
J'ai créé une regle de message Outlook demandant de supprimer du serveur les messages envyés ou recu comprtant dans le corps de texte l'adresse du fameux Rodolphe etc...
Ca fait des mois qu'il m'importune et je ne sais pas comment m'en débarasser.

Merci beaucoup par avance si vous vous préoccupez de ce cas et si vous prenez la peine de me donner votre avis.

Zao Ziao

Voici le fameux message

The following addresses had permanent fatal errors -----
<rodolphe.vb@magic.fr>
(reason: 550 Denied by policy.)

----- Transcript of session follows -----
... while talking to scan.magic.fr.:
>>> DATA
<<< 550 Denied by policy.
554 5.0.0 Service unavailable

--------------------------------------------------------------------------------

Return-Path: <MON ADRESSE MAIL ZAO ZIAO>
Received: from cdcwebmail.com (89-178-63-7.broadband.corbina.ru [89.178.63.7])
by manille.magic.fr (8.12.11.20060308/8.12.10) with SMTP id kAFLsRxg024704
for <rodolphe.vb@magic.fr>; Wed, 15 Nov 2006 22:54:28 +0100
Received: from 63.90.113.8
(SquirrelMail authenticated user lviejyoy@greeting-cards-alternative.com);
by cdcwebmail.com with HTTP id J85Gz068490727;
Wed, 15 Nov 2006 22:14:17 +0000
Message-Id: <nlQkd0.squirrel@63.90.113.8>
Date: Wed, 15 Nov 2006 22:14:17 +0000
Subject: Canadian Online Drugstore
From: "Postmaster" <lviejyoy@greeting-cards-alternative.com>
To: <rodolphe.vb@magic.fr>
User-Agent: SquirrelMail/1.4.3a
X-Mailer: SquirrelMail/1.4.3a
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Content-Transfer-Encoding: 7bit
X-Priority: 3 (Normal)
Importance: Normal

2 réponses

  1. Utilisateur anonyme
     
    Salut,

    désactive le pare-feu de Windows

    Puis Télécharge HijackThis:
    http://www.infos-du-net.com/telecharger/HijackThis.html

    Installe le dans son propre dossier:
    -clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
    Lance le, clic sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp

    0
    1. zao ziao Messages postés 68 Statut Membre 14
       
      Bonjour,

      merci beaucoup pour ton message.

      Voici le rapport.
      A bientot
      zao ziao


      Logfile of HijackThis v1.99.1
      Scan saved at 00:28:19, on 17/11/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
      C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\system32\pctspk.exe
      C:\WINDOWS\System32\snmp.exe
      C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\Program Files\MP3\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe
      C:\Program Files\Ipod Papa\iTunesHelper.exe
      C:\Program Files\Softwin\BitDefender10\bdmcon.exe
      C:\Program Files\Softwin\BitDefender10\bdagent.exe
      C:\Program Files\Ipod Papa\iPod\bin\iPodService.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\Program Files\Softwin\BitDefender10\vsserv.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Robert\Mes documents\Divers ordinateur\Antivirus\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.klqxxqxzahsoaueuyrys.net/Om40OWIZlvNumQuBN2oe0QoYJKE1S8k8nmyBk5mKnpHvZ1jpyt5Bc//SxjolmjXR.jsp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.klqxxqxzahsoaueuyrys.net/Om40OWIZlvNumQuBN2oe0QoYJKE1S8k8nmyBk5mKnpHvZ1jpyt5Bc//SxjolmjXR.jsp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
      N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.gnginylrrvieymwrcnwyomfnt.com/Om40OWIZlvMf3qJe1qGEfdykb4FKV_/aFDLhJLj9PqY.html"); (C:\Documents and Settings\Robert\Application Data\Mozilla\Profiles\default\4hoos9qg.slt\prefs.js)
      N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Robert\Application Data\Mozilla\Profiles\default\4hoos9qg.slt\prefs.js)
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O2 - BHO: (no name) - {DBBA191F-535D-BBDF-BCFA-87B75787CF75} - (no file)
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [LyraHD2TrayApp] "C:\Program Files\MP3\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe"
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\Ipod Papa\iTunesHelper.exe"
      O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe"
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Lancer Voissa Anonymo - {C80DDAAA-310C-459B-9535-8370B4EBDA1F} - C:\Program Files\Voissa anonymo\Voissaanonymo.exe
      O9 - Extra 'Tools' menuitem: Tools Menu Item - {C80DDAAA-310C-459B-9535-8370B4EBDA1F} - C:\Program Files\Voissa anonymo\Voissaanonymo.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
      O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - https://actu.orange.fr/
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by17fd.bay17.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - https://webshots.com/samplers/WSDownloader.ocx
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
      O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - https://checkspy.com/
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\Ipod Papa\iPod\bin\iPodService.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
      O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
      O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
      O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
      O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
      O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
      0
    2. Utilisateur anonyme > zao ziao Messages postés 68 Statut Membre
       
      Salut,

      tu sembles infecté donc: télécharge, installe ces logiciels anti-spywares si tu ne les as pas
      Scanne compétement ton PC puis supprime tout ce qu'ils pourraient te trouver


      SpyBot-Search & Destroy: (gratuit en Français)
      Spybot
      Si tu as besoin d'aide avec Sybot regarde ce tutoriel:
      http://www.tutoriaux-excalibur.com/spybot.htm

      A² squared: (gratuit en Français)
      A-squared
      Si tu as besoin d'aide avec A-squared regarde ce tutoriel:
      https://www.pcparadise.fr

      Ad-Aware SE Personal: (en Anglais disponible en Français, gratuit)
      Ad-aware
      Si tu as besoin d'aide pour ad-Aware regarde ce tutoriel:
      https://forums.cnetfrance.fr



      Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
      Ewido: (en Anglais reste gratuit après la période d'essai)
      Ewido
      Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
      http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


      et


      Télécharges Blacklight et sauvegarde le sur ton bureau.
      https://www.f-secure.com/en
      Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"

      Un rapport, va se créer sur ton bureau "fslb-....."
      Copies et colles le contenu de ce rapport ici.

      Ne touche à rien d'autre!
      0
    3. zao ziao Messages postés 68 Statut Membre 14 > Utilisateur anonyme
       
      Bonjour Boulepate,

      Voici le rapport
      A bientot et merci beaucoup.

      Zao ziao

      11/19/06 23:20:20 [Info]: BlackLight Engine 1.0.47 initialized
      11/19/06 23:20:20 [Info]: OS: 5.1 build 2600 (Service Pack 2)
      11/19/06 23:20:21 [Note]: 7019 4
      11/19/06 23:20:21 [Note]: 7005 0
      11/19/06 23:20:21 [Note]: 7006 0
      11/19/06 23:20:21 [Note]: 7011 1912
      11/19/06 23:20:21 [Note]: 7026 0
      11/19/06 23:20:21 [Note]: 7026 0
      11/19/06 23:20:25 [Note]: FSRAW library version 1.7.1020
      11/19/06 23:33:32 [Note]: 2000 1012
      11/19/06 23:33:32 [Note]: 7007 0
      0
    4. Utilisateur anonyme > zao ziao Messages postés 68 Statut Membre
       
      Salut Zao Ziao,

      ok c'est bon tu peux jeter blacklight

      as tu le rapport d'ewido ?


      Télécharge lopxp:
      http://pageperso.aol.fr/balltrap34/lopxp.zip

      dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
      quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici

      bonne journèe
      0
    5. zao ziao Messages postés 68 Statut Membre 14 > Utilisateur anonyme
       
      Boujour boulepate,

      voici le rapport Lopxp.
      et merci encore pour ta patience.

      Zao Ziao

      ...................................................................


      Rapport fait à 20:30:06,98 le 21/11/2006

      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\Documents and Settings\All Users\Application Data

      24/01/2004 09:59 <REP> QuickTime
      21/01/2004 16:51 <REP> MSN Messenger 6.1.0207
      14/01/2004 19:44 <REP> Symantec
      26/03/2003 14:34 <REP> CyberLink
      26/03/2003 10:12 62 desktop.ini
      26/03/2003 10:12 <REP> Microsoft
      26/03/2003 10:12 <REP> ..
      26/03/2003 10:12 <REP> .
      1 fichier(s) 62 octets
      7 R‚p(s) 28512931840 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data

      31/10/2006 22:39 <REP> Pinnacle
      15/10/2006 22:39 <REP> BitDefender
      08/10/2006 13:17 <REP> Yahoo!
      20/08/2006 23:19 <REP> Viewpoint
      01/01/2006 02:29 <REP> Windows Genuine Advantage
      24/10/2005 20:33 <REP> Spybot - Search & Destroy
      05/10/2005 19:50 <REP> Skype
      21/05/2005 16:53 <REP> Apple Computer
      29/04/2005 16:37 <REP> Messenger Plus!
      30/01/2005 00:39 <REP> DataViz
      09/01/2005 12:45 <REP> UniversalisV10
      02/01/2005 18:23 <REP> LOCKS FIRST MATH FIVE
      10/10/2004 22:18 <REP> Adobe
      18/05/2004 10:33 <REP> QuickTime
      08/03/2004 22:17 <REP> Symantec
      03/03/2004 23:57 62 desktop.ini
      03/03/2004 23:56 <REP> Microsoft
      03/03/2004 23:56 <REP> .
      03/03/2004 23:56 <REP> ..
      1 fichier(s) 62 octets
      18 R‚p(s) 28512927744 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\Documents and Settings\Camille\Application Data

      16/10/2006 12:10 <REP> Bitdefender
      23/03/2006 19:16 0 dm.ini
      02/03/2006 17:14 <REP> Skype
      17/08/2005 17:19 <REP> MSNInstaller
      21/05/2005 16:54 <REP> Apple Computer
      06/05/2005 19:48 <REP> Sun
      18/03/2005 17:23 <REP> eu
      25/10/2004 18:56 <REP> AdobeUM
      18/10/2004 14:09 <REP> Adobe
      28/09/2004 19:50 <REP> Mozilla
      12/08/2004 18:52 <REP> Real
      15/03/2004 11:34 <REP> Macromedia
      15/03/2004 00:02 <REP> Universalis9
      08/03/2004 01:50 <REP> Identities
      08/03/2004 01:49 62 desktop.ini
      08/03/2004 01:49 <REP> ..
      08/03/2004 01:49 <REP> .
      08/03/2004 01:49 <REP> Microsoft
      2 fichier(s) 62 octets
      16 R‚p(s) 28512927744 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\Documents and Settings\Default User\Application Data

      26/03/2003 10:19 <REP> Identities
      26/03/2003 10:12 62 desktop.ini
      26/03/2003 10:12 <REP> ..
      26/03/2003 10:12 <REP> Microsoft
      26/03/2003 10:12 <REP> .
      1 fichier(s) 62 octets
      4 R‚p(s) 28512927744 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data

      03/03/2004 23:57 62 desktop.ini
      03/03/2004 23:56 <REP> ..
      03/03/2004 23:56 <REP> Microsoft
      03/03/2004 23:56 <REP> .
      1 fichier(s) 62 octets
      3 R‚p(s) 28512927744 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\Documents and Settings\Evelyne\Application Data

      20/11/2006 19:44 <REP> Bitdefender
      08/11/2005 20:42 <REP> Adobe
      05/10/2005 18:56 <REP> Webroot
      12/08/2004 18:25 <REP> Real
      21/06/2004 18:56 <REP> Help
      18/05/2004 20:25 <REP> Universalis9
      18/05/2004 20:13 <REP> Macromedia
      18/05/2004 19:57 <REP> Identities
      18/05/2004 19:57 62 desktop.ini
      18/05/2004 19:57 <REP> ..
      18/05/2004 19:57 <REP> .
      18/05/2004 19:57 <REP> Microsoft
      1 fichier(s) 62 octets
      11 R‚p(s) 28512923648 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\Documents and Settings\J‚rome\Application Data

      05/11/2006 12:22 <REP> Bitdefender
      30/12/2005 17:16 <REP> Help
      23/10/2005 09:48 <REP> Webroot
      13/08/2005 20:02 <REP> Sun
      22/05/2005 17:42 <REP> Apple Computer
      20/04/2005 19:05 <REP> Amok Roam Mess
      13/04/2005 16:09 <REP> else math cool
      21/10/2004 16:27 <REP> Adobe
      01/10/2004 17:34 <REP> Mozilla
      17/08/2004 20:15 <REP> Real
      21/06/2004 13:12 <REP> C2Media
      21/06/2004 13:11 <REP> Messenger Plus! 3
      27/03/2004 08:34 <REP> VERITAS
      22/03/2004 19:11 <REP> Macromedia
      07/03/2004 22:53 <REP> Identities
      07/03/2004 22:53 62 desktop.ini
      07/03/2004 22:53 <REP> ..
      07/03/2004 22:53 <REP> .
      07/03/2004 22:53 <REP> Microsoft
      1 fichier(s) 62 octets
      18 R‚p(s) 28512923648 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\Documents and Settings\Robert\Application Data

      15/10/2006 22:44 <REP> Bitdefender
      14/05/2006 21:58 1557 AdobeDLM.log
      15/02/2006 23:38 <REP> EBP
      24/10/2005 00:45 <REP> Lavasoft
      05/10/2005 19:50 <REP> Skype
      15/08/2005 21:36 <REP> Google
      21/05/2005 22:17 <REP> Apple Computer
      13/04/2005 16:09 <REP> Amok Roam Mess
      30/01/2005 10:41 <REP> Arcsoft
      30/01/2005 00:13 <REP> Leadertech
      18/01/2005 23:27 <REP> InterTrust
      09/01/2005 12:46 <REP> eu
      09/01/2005 12:36 <REP> Sun
      10/10/2004 22:20 <REP> AdobeUM
      10/10/2004 22:20 <REP> Adobe
      10/10/2004 22:12 0 dm.ini
      28/09/2004 18:56 <REP> Mozilla
      11/08/2004 19:12 <REP> Real
      09/08/2004 19:52 <REP> Webshots
      19/03/2004 01:18 <REP> KeySafe
      17/03/2004 21:28 <REP> VERITAS
      09/03/2004 23:16 <REP> Help
      08/03/2004 21:45 <REP> Microsoft Web Folders
      07/03/2004 23:57 <REP> Symantec
      05/03/2004 00:12 <REP> Macromedia
      04/03/2004 00:17 <REP> Identities
      04/03/2004 00:17 62 desktop.ini
      04/03/2004 00:17 <REP> ..
      04/03/2004 00:17 <REP> .
      04/03/2004 00:17 <REP> Microsoft
      3 fichier(s) 1619 octets
      27 R‚p(s) 28512923648 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\Documents and Settings\Sauvegarde de Dragon naturally speaking

      ******************************************
      Recherche des taches planifiées dans C:\WINDOWS\tasks

      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est ECA3-1DFE

      R‚pertoire de C:\WINDOWS\Tasks

      08/11/2004 20:27 268 ADD849CF9187FCE7.job
      06/09/2004 13:40 236 A267766B91FCEB8B.job
      04/03/2004 00:10 6 SA.DAT
      04/03/2004 00:06 65 desktop.ini
      26/03/2003 10:17 <REP> ..
      26/03/2003 10:17 <REP> .
      4 fichier(s) 575 octets
      2 R‚p(s) 28ÿ512ÿ919ÿ552 octets libres

      ******************************************
      Recherche dans Program files

      Le dossier C:\Program Files\C2Media n'existe pas

      *************** Fin du rapport ****************
      0
  2. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    Je recois régulièrement, presque tous les jours, ce message qui m'indique que l'adresse de Rodolphe... n'est pas valide.
    Je comprends que mon PC envoie un message à ce Rodolphe et que son adresse est incorrecte.


    Non ça veut rien dire.

    Les virus utilisent des adresses d'expéditeur bidon pour envoyer des mails.
    ça ne veut pas forcément dire que tu es infecté.

    Moi je reçois régulièrement des retour de mails non délivrés que je n'ai jamais envoyé.

    Ca fait des mois qu'il m'importune et je ne sais pas comment m'en débarasser.

    Met en place une règle de filtrage qui met directement ces messages à la poubelle. C'est tout.
    Ou prend un bon antispam (par exemple remplace Outlook par Thunderbird.
    0