Virus sur messagerie

balbu Messages postés 103 Statut Membre -  
balbu Messages postés 103 Statut Membre -
Bonjour,
Tous mon carnet d'adresse vient de recevoir un message en anglais les invitant à visiter un site. Bien évidemment je n'ai pas écrit ce message
J'utilise Thunderbird habituellement. Pouvez vous m'aider à me débarrasser de cette m..rde
Confignfig>Windows 7 / Firefox 11.0</config>

8 réponses

Utilisateur anonyme
 
Bonjour

On va faire une analyse de ton systéme.

* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
balbu Messages postés 103 Statut Membre 1
 
0
Utilisateur anonyme
 
Pas de trace d'infections dans le rapport.On va effectuer un scan généraliste.avec Mbma

* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
balbu Messages postés 103 Statut Membre 1
 
A priori, rien d'anormal de ce coté.
Le rapport:
Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.29.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Nicolas :: NICOLAS-PC [administrateur]

Protection: Activé

29/03/2012 10:33:51
mbam-log-2012-03-29 (10-33-51).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380089
Temps écoulé: 1 heure(s), 51 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi a cette adresse : http://www.gmer.net/ et cliques sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer:
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le fichier téléchargé " exécuter en tant qu'Administrateur /!\
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Héberge le rapport Gmer sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
balbu Messages postés 103 Statut Membre 1
 
Je ne sais pas si c'est normal mais je n'accède pas au site cijoint.fr
Quoi qu'il en soit à la fin du scan avec rootkit, une fenêtre s'est ouverte me disant qu'il na trouvé aucune modification. Je n'ai pas de rapport à sauvegarder.
0
Utilisateur anonyme
 
Tu as surement envoyé un mail a un ami qui lui était infecté et ils ont récupérer les adresses de cette façon.
De ton coté tu peux être rassuré pour ton pc car aucune véroles n'est présente.
0
balbu Messages postés 103 Statut Membre 1
 
Merci çà me rassure. Je fais gaffe en général et mon PC n'a que 3 mois ...
ce site et les animateurs font un travail remarquable pour les incultes comme moi. Merci pour tout
0