Compte mail bloqué car générateur de spams

Résolu
Bonjour,

Free a identifié mon compte mail comme étant à l'origine d'envoi de spams et l'a bloquée. Le service de sécurité ABUSE de Free me demande de procéder à une décontamination de mon ordinateur avec "des logiciels" et de poster tous les rapports générés. Faute de quoi, mon adresse restera bloquée.
Mon problème est qu'ils ne précisent pas la procédure qu'ils attendent, ni ne donnent de noms de logiciels.

Dans le doute, je m'apprête à utiliser Malwarebyte, SuperAntispyware et CCleaner en plus de mon antivirus habituel Avast.

Pensez-vous que ce sera suffisant ? Y a-t-il une procédure mieux appropriée qui aurait les bonnes grâces des gendarmes de Free ?

Merci mille fois à celui/celle/ceux qui voudra/dront bien m'aider :)

31 réponses

Résumé de la discussion

Un utilisateur voit son compte mail bloqué par Free après identification comme émetteur supposé de spams, avec une demande de décontamination de l’ordinateur et de fournir les rapports générés, faute de quoi le blocage persistera. Des réponses détaillent des outils et procédures tels que DelFix, AdwCleaner, ZHPDiag, et un ménage du système, avec des rapports à envoyer pour prouver l’opération. Plusieurs participants discutent de l’efficacité des outils antivirus (Avast) et antispyware et suggèrent des liens ou procédures spécifiques sans consensus, tout en rappelant que la priorité est une désinfection complète et documentée.

Bobot (l’IA à votre service)
  1. Bonsoir

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
    1. Je n'aurais peut-être pas dû éditer mon message précédent, dans le doute, je remets ici, sorry si ça fait doublon :S

      http://cjoint.com/12ju/BGyxVcTiTCO.htm
      0
      1. Je me permets de faire remonter mon sujet, en espérant que ce n'est pas discourtois... Mais je suis un peu aux abois :(
        0
        1. Contributeur sécurité
          bonjour

          pour avancer guillaume (salut à lui)

          Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

          http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

          Lance le, clique sur SUPPRESSION puis patiente le temps du scan.
          Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

          Note : Le rapport est également sauvegardé sous C:\AdwCleane.txt

          0
          1. Bonjour Momentdegrace et bonjour Guillaume, et merci de me venir en aide :)

            Le mode "suppression" ne fonctionne pas, il se bloque au premier tiers. En mode "recherche", j'obtiens ce log :

            https://www.cjoint.com/?BGzpwALmfE8
            0
            1. Contributeur sécurité
              ok

              desinstalle Panda Security et SUPERAntiSpyware.

              puis en mode normal

              1)
              Téléchargez USBFIX de El Desaparecido, C_xx

              http://eldesaparecido.com/usbfix.html

              /!\ Utilisateur de vista et windows 7 :
              exécuter en tant qu'administrateur

              /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

              Double clic sur le raccourci UsbFix présent sur le bureau .

              Choisir l'option suppression
              (d'autres options disponibles, voir le tutoriel).
              Laissez travailler l'outil.
              Le menu démarrer et les icônes vont disparaître.. c'est normal.

              Si un message te demande de redémarrer l'ordinateur fais le ...

              Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

              Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

              * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

              ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

              * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

              UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

              Il est enregistré sur ton bureau.

              Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

              ..........................

              2)

              Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

              . Enregistres le sur le bureau
              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
              . Une fois la mise à jour terminé
              . Rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet (examen assez long)
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, clique sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . Rends toi dans l'onglet rapport/log
              . Tu cliques dessus pour l'afficher, une fois affiché
              . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
              . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . tu cliques droit dans le cadre de la reponse et coller

              Si tu as besoin d'aide regarde ces tutoriels :
              Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
              http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

              ....................

              3)

              refais un nouveau rapport ZHPdiag stp

              Rend toi sur http://pjjoint.malekal.com/

              Clique sur "Parcourir "

              Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

              Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

              0
              1. Entendu, je fais ça. Merci et à tout à l'heure :)

                ps : je ne trouve pas de programme Panda Sécurité dans mon ordi
                0
                1. Contributeur sécurité
                  passe à la suite

                  lien pour usbfix http://eldesaparecido.com/usbfix.html

                  0
                  1. Ouala :
                    1) UsbDisk : https://www.cjoint.com/?BGzuupAlAhh

                    2) Malwarebytes Anti-Malware 1.62.0.1300
                    www.malwarebytes.org

                    Version de la base de données: v2012.07.25.03

                    Windows Vista Service Pack 2 x86 NTFS
                    Internet Explorer 9.0.8112.16421
                    stef :: PC-DE-STEF [administrateur]

                    2012-07-25 17:24
                    mbam-log-2012-07-25 (17-24-37).txt

                    Type d'examen: Examen complet (C:\|E:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 464720
                    Temps écoulé: 2 heure(s), 44 minute(s), 54 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 1
                    C:\Toshiba\Drivers\DVDPlayer\DirectX\tdxinstall.exe (Spyware.Zbot.OUT) -> Mis en quarantaine et supprimé avec succès.

                    (fin)

                    3) ZHPFix : https://www.cjoint.com/?BGzuZk0LcBn

                    Ouf, j'espère avoir suivi la bonne procédure et que ça vous aidera à m'aider :)
                    0
                    1. Contributeur sécurité
                      ok

                      Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



                      SysRestore
                      EMPTYTEMP
                      EMPTYFLASH
                      [HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
                      [HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
                      [HKCU\Software\Ask.com.tmp] => Toolbar.Ask
                      [HKCU\Software\AskBarDis] => Toolbar.Ask
                      O43 - CFD: 2009-10-07 - 13:23:52 - [0] ----D C:\Program Files\Hotspot Shield => Toolbar.Conduit
                      [MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][2012-01-07] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\stef\AppData\Local\Temp\AskSLib.dll [246440]
                      [HKCU\Software\AskBarDis] => Toolbar.Ask
                      [HKLM\Software\AppDataLow\AskBarDis] => Toolbar.Ask
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1] => Toolbar.Ask
                      [HKLM\Software\Classes\askibar.popswatterbarbutton] => Toolbar.Ask
                      [HKLM\Software\Classes\askibar.popswatterbarbutton.1] => Toolbar.Ask
                      [HKLM\Software\Classes\askibar.popswattersettingscontrol] => Toolbar.Ask
                      [HKLM\Software\Classes\askibar.popswattersettingscontrol.1] => Toolbar.Ask
                      [HKLM\Software\Classes\asktoolbar.settingsplugin] => Toolbar.Ask
                      [HKLM\Software\Classes\asktoolbar.settingsplugin.1] => Toolbar.Ask
                      [HKLM\Software\Classes\toolband.easyhidebtn] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.easyhidebtn.1] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.localizer] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.localizer.1] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.namehighlighter] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.namehighlighter.1] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.namehighlighterstatistics] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.namehighlighterstatistics.1] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.skypeiehelper] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.skypeiehelper.1] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.snameproxy] => Toolbar.Agent
                      [HKLM\Software\Classes\toolband.snameproxy.1] => Toolbar.Agent
                      [HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}] => Toolbar.Agent
                      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent
                      [HKCU\Software\Ask.com.tmp] => Toolbar.Ask
                      C:\Program Files\Hotspot Shield
                      O43 - CFD: 2010-07-19 - 12:36:41 - [0.301] ----D C:\Program Files\Panda Security
                      P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll



                      Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

                      * Une fois l'outil ZHPFix ouvert ,

                      - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                      - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                      - Clique sur le bouton « GO » pour lancer le nettoyage,
                      - Copie/colle la totalité du rapport dans ta prochaine réponse

                      le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                      ...........................

                      2)

                      Redemarre le pc et dis moi si tu as encore des soucis
                      0
                      1. Bonjour :)

                        Voilà :

                        Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
                        Fichier d'export Registre :
                        Run by stef at 2012-07-26 11:20:48
                        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                        Web site : http://nicolascoolman.skyrock.com/

                        ========== Clé(s) du Registre ==========
                        SUPPRIME Key*: HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
                        SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
                        SUPPRIME Key*: HKCU\Software\Ask.com.tmp
                        SUPPRIME Key*: HKCU\Software\AskBarDis
                        SUPPRIME Key*: HKLM\Software\AppDataLow\AskBarDis
                        SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1
                        SUPPRIME Key*: HKLM\Software\Classes\askibar.popswatterbarbutton
                        SUPPRIME Key*: HKLM\Software\Classes\askibar.popswatterbarbutton.1
                        SUPPRIME Key*: HKLM\Software\Classes\askibar.popswattersettingscontrol
                        SUPPRIME Key*: HKLM\Software\Classes\askibar.popswattersettingscontrol.1
                        SUPPRIME Key*: HKLM\Software\Classes\asktoolbar.settingsplugin
                        SUPPRIME Key*: HKLM\Software\Classes\asktoolbar.settingsplugin.1
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn.1
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.localizer
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.localizer.1
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighter
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighter.1
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighterstatistics
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighterstatistics.1
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper.1
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.snameproxy
                        SUPPRIME Key*: HKLM\Software\Classes\toolband.snameproxy.1
                        SUPPRIME Key*: HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}
                        SUPPRIME Key*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
                        SUPPRIME Key*: Mozilla Plugin: @pandasecurity.com/activescan

                        ========== Dossier(s) ==========
                        SUPPRIME Temporaires Windows:
                        SUPPRIME Flash Cookies:
                        SUPPRIME Folder: C:\Program Files\Hotspot Shield
                        SUPPRIME Folder: C:\Program Files\Panda Security

                        ========== Fichier(s) ==========
                        SUPPRIME Temporaires Windows:
                        SUPPRIME Flash Cookies:
                        ABSENT Folder/File: c:\users\stef\appdata\local\temp\askslib.dll
                        ABSENT Folder/File: c:\program files\hotspot shield
                        ABSENT File: c:\program files\panda security\activescan 2.0\npwrapper.dll

                        ========== Restauration Système ==========
                        Point de restauration du système créé avec succès

                        ========== Récapitulatif ==========
                        27 : Clé(s) du Registre
                        4 : Dossier(s)
                        5 : Fichier(s)
                        1 : Restauration Système

                        End of clean in 00mn 31s

                        ========== Chemin de fichier rapport ==========
                        C:\ZHP\ZHPFix[R1].txt - 2012-07-26 11:20:48 [2947]
                        0
                        1. J'envoie ce rapport et celui de Malwarebytes à Free, tu penses ? Ils me demandent le nom des logiciels utilisés et les rapports avant de débloquer mon compte.
                          0
                          1. Oui, bonne idée.
                            Tout te parait ok dans mes logs ?
                            0
                            1. Contributeur sécurité
                              pour moi tout est bon....
                              0
                              • 1
                              • 2