Virus sur messagerie

Bonjour,
Tous mon carnet d'adresse vient de recevoir un message en anglais les invitant à visiter un site. Bien évidemment je n'ai pas écrit ce message
J'utilise Thunderbird habituellement. Pouvez vous m'aider à me débarrasser de cette m..rde
Confignfig>Windows 7 / Firefox 11.0</config>

8 réponses

  1. Bonjour

    On va faire une analyse de ton systéme.

    * Télécharge ZHPDiag ( de Nicolas coolman ).
    ou
    ZHPDiag
    ou
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou le lien FTP en secours :
    ftp://zebulon.fr/ZHPDiag2.exe

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
    1. Pas de trace d'infections dans le rapport.On va effectuer un scan généraliste.avec Mbma

      * Télécharge et installe : Malwarebyte's Anti-Malware
      * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
      * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
      * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
      * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
      * A la fin du scan, clique sur Afficher les résultats
      * Coche tous les éléments détectés puis clique sur Supprimer la sélection
      * Enregistre le rapport
      * S'il t'est demandé de redémarrer, clique sur Yes
      * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
      * Si tu as besoin d'aide regarde ce tutorial
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      0
      1. A priori, rien d'anormal de ce coté.
        Le rapport:
        Malwarebytes Anti-Malware (Essai) 1.60.1.1000
        www.malwarebytes.org

        Version de la base de données: v2012.03.29.03

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 9.0.8112.16421
        Nicolas :: NICOLAS-PC [administrateur]

        Protection: Activé

        29/03/2012 10:33:51
        mbam-log-2012-03-29 (10-33-51).txt

        Type d'examen: Examen complet
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 380089
        Temps écoulé: 1 heure(s), 51 minute(s), 23 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)
        0
        1. /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

          * Rends toi a cette adresse : http://www.gmer.net/ et cliques sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
          * Lance Gmer:
          /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le fichier téléchargé " exécuter en tant qu'Administrateur /!\
          * Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
          * A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
          * Héberge le rapport Gmer sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
          0
          1. Je ne sais pas si c'est normal mais je n'accède pas au site cijoint.fr
            Quoi qu'il en soit à la fin du scan avec rootkit, une fenêtre s'est ouverte me disant qu'il na trouvé aucune modification. Je n'ai pas de rapport à sauvegarder.
            0
            1. Tu as surement envoyé un mail a un ami qui lui était infecté et ils ont récupérer les adresses de cette façon.
              De ton coté tu peux être rassuré pour ton pc car aucune véroles n'est présente.
              0
              1. Merci çà me rassure. Je fais gaffe en général et mon PC n'a que 3 mois ...
                ce site et les animateurs font un travail remarquable pour les incultes comme moi. Merci pour tout
                0