Mails envoyés tout seuls depuis Hotmail
Alexuza -
je vous explique mon souci (ou mes soucis).
Depuis hier ma connexion Internet ralentissait énormément. J'avais des messages du type "La mémoire de votre ordinateur est insuffisante..." ou alors des rapporteurs de plantage de Mozilla. J'ai donc fait un nettoyage de disque puis CCleaner et redémarré le PC et ça a plutôt l'air d'aller.
En revanche, en allant sur ma boîte Mail (Hotmail) il y a peu j'ai eu la désagréable surprise de voir que des mails du genre I highly recommend the following site: http://spsp2.free.fr/gold.friends.php?topic=ahjfizoscosuweq avaient été envoyés tout seuls. J'ai reçu des notifications comme quoi certains n'avaient pas été reçus et effectivement ces mails figurent dans ma boîte d'envoi. J'ai changé mon mot de passe et actuellement je fais un "clean virus MSN". Que puis-je faire d'autre merci d'avance.
- Mails envoyés tout seuls depuis Hotmail
- Hotmail - Guide
- Créer une adresse hotmail - Guide
- Supprimer compte hotmail - Guide
- Imap hotmail - Guide
- Je ne reçois plus mes mails hotmail sur mon téléphone ✓ - Forum Hotmail / Outlook.com
48 réponses
- 1
- 2
- 3
La problématique centrale est une lenteur de connexion et des mails suspects envoyés automatiquement, accompagnés de messages d’erreur mémoire et de rapports de plantage, signes potentiels d’infection et de compromission de sécurité. Des solutions proposées incluent l’exécution d’outils de détection et de nettoyage des rootkits, notamment TDSSKiller, et la mesure de démarrage en mode sans échec pour poursuivre le nettoyage. D'autres interventions évoquées portent sur USBFix et Pre_Scan pour analyser et nettoyer le système, avec des indications sur les rapports et les étapes à suivre. En parallèle, certaines discussions insistent sur l’importance d’éviter les liens non officiels et de documenter les résultats des scans pour une éventuelle reprise du travail après la suppression des éléments malveillants.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Utilisateur: alex (Administrateur) # CHIVA
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 00:47:43 | 08/11/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire M1100) (X86-based PC
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ (2400)
RAM -> [Total : 2047 | Free : 850]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 112 Go (19 Go libre(s) - 17%) [ACER] # NTFS
D:\ -> Disque fixe # 111 Go (71 Go libre(s) - 63%) [DATA] # NTFS
E:\ -> CD-ROM
H:\ -> Disque amovible # 15 Go (15 Go libre(s) - 100%) [USB DISK] # FAT32
L:\ -> Disque amovible # 244 Mo (161 Mo libre(s) - 66%) [] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (612)
C:\Windows\system32\wininit.exe (668)
C:\Windows\system32\csrss.exe (680)
C:\Windows\system32\services.exe (716)
C:\Windows\system32\lsass.exe (728)
C:\Windows\system32\lsm.exe (736)
C:\Windows\system32\winlogon.exe (816)
C:\Windows\system32\svchost.exe (936)
C:\Windows\system32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\system32\Ati2evxx.exe (1140)
C:\Windows\System32\svchost.exe (1192)
C:\Windows\System32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1256)
C:\Windows\system32\svchost.exe (1372)
C:\Windows\system32\SLsvc.exe (1396)
C:\Windows\system32\svchost.exe (1424)
C:\Windows\system32\Ati2evxx.exe (1560)
C:\Windows\system32\svchost.exe (1636)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1740)
C:\Windows\System32\spoolsv.exe (604)
C:\Windows\system32\svchost.exe (1340)
C:\Windows\system32\taskeng.exe (1512)
C:\Windows\system32\taskeng.exe (2084)
C:\Windows\system32\taskeng.exe (2148)
C:\Windows\system32\Dwm.exe (2156)
C:\Windows\Explorer.EXE (2188)
C:\Program Files\Orange\Assistance Livebox\AssistanceLivebox.exe (2256)
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe (2516)
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (2540)
C:\Program Files\Windows Defender\MSASCui.exe (2736)
C:\Acer\Empowering Technology\SysMonitor.exe (2748)
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (2792)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2892)
C:\Program Files\Windows Sidebar\sidebar.exe (2912)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE (2944)
C:\Windows\ehome\ehtray.exe (2960)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3004)
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (3024)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (3084)
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (3144)
C:\Program Files\Bonjour\mDNSResponder.exe (3176)
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe (3232)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE (3292)
C:\Windows\system32\FsUsbExService.Exe (3408)
C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe (3436)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3460)
C:\Windows\system32\svchost.exe (3652)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3668)
C:\Windows\system32\svchost.exe (3692)
C:\Windows\System32\svchost.exe (3724)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3740)
C:\Windows\system32\SearchIndexer.exe (3896)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3944)
C:\Windows\system32\WUDFHost.exe (3988)
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (4032)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2104)
C:\Program Files\Windows Media Player\wmpnscfg.exe (572)
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE (3484)
C:\Windows\ehome\ehmsas.exe (1252)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3532)
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (4120)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (4556)
C:\Program Files\Windows Sidebar\sidebar.exe (4968)
C:\Program Files\Orange\Assistance Livebox\dist\ST2.exe (5112)
C:\Windows\system32\svchost.exe (5356)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5440)
C:\Windows\system32\wbem\unsecapp.exe (6100)
C:\Windows\system32\wbem\wmiprvse.exe (4104)
C:\Program Files\Mozilla Firefox\firefox.exe (2416)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (4564)
C:\Windows\system32\conime.exe (4360)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2920)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5632)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5684)
C:\Windows\system32\wuauclt.exe (5376)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2124)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (912)
C:\Windows\system32\SearchProtocolHost.exe (6004)
C:\Windows\system32\SearchFilterHost.exe (3620)
C:\UsbFix\Go.exe (5400)
C:\Windows\system32\wbem\wmiprvse.exe (4680)
C:\Windows\System32\mobsync.exe (1156)
C:\Program Files\Windows Media Player\wmplayer.exe (5876)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\Ati2evxx.exe (1140)
Stoppé! C:\Windows\system32\SLsvc.exe (1396)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1560)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1740)
Stoppé! C:\Windows\System32\spoolsv.exe (604)
Stoppé! C:\Windows\system32\taskeng.exe (1512)
Stoppé! C:\Windows\system32\taskeng.exe (2084)
Stoppé! C:\Windows\system32\taskeng.exe (2148)
Stoppé! C:\Program Files\Orange\Assistance Livebox\AssistanceLivebox.exe (2256)
Stoppé! C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe (2516)
Stoppé! C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (2540)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (2736)
Stoppé! C:\Acer\Empowering Technology\SysMonitor.exe (2748)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (2792)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2892)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (2912)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE (2944)
Stoppé! C:\Windows\ehome\ehtray.exe (2960)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3004)
Stoppé! C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (3024)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (3084)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (3144)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (3176)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe (3232)
Stoppé! C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE (3292)
Stoppé! C:\Windows\system32\FsUsbExService.Exe (3408)
Stoppé! C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe (3436)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3460)
Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3668)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3740)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3896)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3944)
Stoppé! C:\Windows\system32\WUDFHost.exe (3988)
Stoppé! C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (4032)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (2104)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (572)
Stoppé! C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE (3484)
Stoppé! C:\Windows\ehome\ehmsas.exe (1252)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3532)
Stoppé! C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (4120)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (4556)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4968)
Stoppé! C:\Program Files\Orange\Assistance Livebox\dist\ST2.exe (5112)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5440)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2416)
Stoppé! C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (4564)
Stoppé! C:\Windows\system32\conime.exe (4360)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (2920)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5632)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5684)
Stoppé! C:\Windows\system32\wuauclt.exe (5376)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2124)
Stoppé! C:\Program Files\Windows Live\Contacts\wlcomm.exe (912)
Stoppé! C:\Windows\System32\mobsync.exe (1156)
Stoppé! C:\Program Files\Windows Media Player\wmplayer.exe (5876)
################## | Éléments infectieux |
Supprimé! C:\Users\alex\AppData\Roaming\Temp
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-501
Supprimé! D:\$RECYCLE.BIN\S-1-5-18
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-501
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[08/11/2012 - 00:51:31 | SHD ] C:\$RECYCLE.BIN
[06/05/2007 - 20:29:09 | N | 3358] C:\-20070506.log
[19/11/2007 - 08:30:32 | D ] C:\Acer
[12/01/2008 - 19:54:54 | D ] C:\AcerSW
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[07/05/2007 - 04:44:06 | D ] C:\Book
[29/12/2010 - 19:45:18 | SHD ] C:\Boot
[10/04/2009 - 23:36:38 | RASH | 333257] C:\bootmgr
[07/05/2007 - 04:44:54 | N | 8192] C:\BOOTSECT.BAK
[11/10/2012 - 02:11:15 | D ] C:\Config.Msi
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[07/05/2007 - 04:44:06 | D ] C:\DRV
[25/10/2008 - 16:35:03 | D ] C:\Games
[07/11/2012 - 23:36:12 | ASH | 2146951168] C:\hiberfil.sys
[22/12/2010 - 19:26:51 | D ] C:\isirone
[29/11/2006 - 16:35:22 | N | 512] C:\MDR.iss
[06/05/2007 - 20:18:22 | RHD ] C:\MSOCache
[07/11/2012 - 23:36:10 | ASH | 2460762112] C:\pagefile.sys
[29/12/2010 - 16:24:41 | D ] C:\PerfLogs
[08/11/2012 - 00:14:55 | D ] C:\Program Files
[23/09/2012 - 20:15:25 | D ] C:\ProgramData
[06/05/2007 - 20:06:21 | N | 420] C:\RHDSetup.log
[06/05/2007 - 20:18:05 | N | 178] C:\setup.log
[06/11/2012 - 22:50:20 | SHD ] C:\System Volume Information
[11/11/2011 - 12:50:29 | D ] C:\Temp
[08/11/2012 - 00:51:31 | D ] C:\UsbFix
[08/11/2012 - 00:48:38 | A | 11365] C:\UsbFix.txt
[21/05/2008 - 18:07:59 | D ] C:\Users
[07/11/2012 - 23:36:10 | D ] C:\Windows
[08/11/2012 - 00:51:31 | SHD ] D:\$RECYCLE.BIN
[16/10/2011 - 17:59:35 | D ] D:\baptême lou 06-06-2010
[10/07/2011 - 13:53:01 | N | 733956096] D:\Bébé Mode d'Emploi.avi
[02/09/2012 - 20:41:33 | D ] D:\doc Gaelle
[12/03/2008 - 20:07:17 | D ] D:\erData
[16/10/2011 - 18:05:52 | D ] D:\Grey's Anatomy S7
[19/03/2009 - 15:59:56 | N | 733923328] D:\harry potter (5)et l'ordre du phenix.avi
[13/11/2009 - 14:02:25 | N | 738125824] D:\harry potter et le prince de sang mélé.avi
[12/11/2009 - 21:06:14 | N | 733923328] D:\Million Dollard Baby.avi
[19/12/2010 - 09:57:36 | N | 736831488] D:\Sex And The City 2.avi
[09/10/2009 - 17:18:37 | N | 721022976] D:\Slumdog Millionaire FRENCH DVDSCR by programeurr.avi
[06/11/2012 - 22:36:31 | SHD ] D:\System Volume Information
[07/11/2012 - 15:54:00 | N | 14698496] H:\Journal n°34 Novembre 2012 En cours de correction avec photos.doc
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CHIVA.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel
Je reviens en tte fin de soirée.
Merci encore
https://forums-fec.be/upload/www/?a=d&i=4037471105
Merci
j'ai jamais vu ca...
relance l'outil clique sur Diag et heberge le rapport
- 1
- 2
- 3