Virus, je ne sait pas quoi faire
Résolu
yzack29
Messages postés
2481
Date d'inscription
Statut
Contributeur
Dernière intervention
-
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
Bonjour tout le monde
je pense être infecter par un trojan qui envois des mails en masse en utilisant l adresse mail de ma mère.
ce qui ma mit la puce a l' oreille ce sont le 30 messages (mailer-daemon) qu' elle a reçus ce matin indiquant que tel ou tel mail n' avait pas pu être envoyer, j' ai lu un de ces mail contenant une pièce jointe zip que j' ai télécharger, j' ai ouvert l' archive en question
qui contenait un programme louche avec comme extension .com, il s' est avérait etre un virus apres un petit teste chez virustotal.com, bien entendus je n' ai pas exécuter cette application.
si quelqu'un pouvait m' aider a désinfecter ma machine, ce serait vraiment cool, je suis un peut perdu.
merci d' avance.
je pense être infecter par un trojan qui envois des mails en masse en utilisant l adresse mail de ma mère.
ce qui ma mit la puce a l' oreille ce sont le 30 messages (mailer-daemon) qu' elle a reçus ce matin indiquant que tel ou tel mail n' avait pas pu être envoyer, j' ai lu un de ces mail contenant une pièce jointe zip que j' ai télécharger, j' ai ouvert l' archive en question
qui contenait un programme louche avec comme extension .com, il s' est avérait etre un virus apres un petit teste chez virustotal.com, bien entendus je n' ai pas exécuter cette application.
si quelqu'un pouvait m' aider a désinfecter ma machine, ce serait vraiment cool, je suis un peut perdu.
merci d' avance.
A voir également:
- Virus, je ne sait pas quoi faire
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Altruistic virus ✓ - Forum Antivirus
86 réponses
je suis tout a fait d' accord pour mon pc, tes super cool
je vais voir avec ma soeur pour son pc je ne sais pas si elle seras d' accord, mais je lui conseilleurer de s' inscrire sur ce merveilleux site et de créer un sujet
merci
je vais grailler
bonne appétit
je vais voir avec ma soeur pour son pc je ne sais pas si elle seras d' accord, mais je lui conseilleurer de s' inscrire sur ce merveilleux site et de créer un sujet
merci
je vais grailler
bonne appétit
Bonjour,
je crois avoir une idée, quels sont les mails "chelou et blindés de virus" ?
Je souhaiterais un extrait si possible, merci.
bonne nuit
je crois avoir une idée, quels sont les mails "chelou et blindés de virus" ?
Je souhaiterais un extrait si possible, merci.
bonne nuit
salut Homerlulu pour les mail remonte le sujet au tout debut j' ai copier un des mail et aussi poster sur cjoint sa fameuse pièce jointe
sinon j' ai garder un des mail de ce matin peut etre qu' il y a un moyen de l' envoyer tel quel sur cjoint?
mais argumente stp
merci de t' intéresser aussi a mon cas
sinon j' ai garder un des mail de ce matin peut etre qu' il y a un moyen de l' envoyer tel quel sur cjoint?
mais argumente stp
merci de t' intéresser aussi a mon cas
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
On dirait un mail de "phishing" qui ressemble à ceux que je reçois quand j'envoie un email à une adresse inexistante.
à mon avis, on ne peut rien y faire, ou alors il existe peut-être des logiciel qui filtre les mails, je ne sais pas.
@++ bon courage à vous deux
à mon avis, on ne peut rien y faire, ou alors il existe peut-être des logiciel qui filtre les mails, je ne sais pas.
@++ bon courage à vous deux
je te colle le mail
Return-Path: <>
Received: from mwinf8507-out (mwinf8507 [10.99.54.137])
by mwinb6406 (Cyrus v2.3.13) with LMTPA;
Sat, 23 Feb 2013 08:24:48 +0100
X-Sieve: CMU Sieve 2.3
X-bcc: L' ADRESSE DE MA MERE@laposte.net
X-me-virusfound: AV1
From: "Mail Delivery System" <MAILER-DAEMON@laposte.net>
Date: Sat, 23 Feb 2013 08:24:48 +0100
To: L' ADRESSE MAIL DE MA MERE@laposte.net
Subject: Undelivered Mail Returned to Sender
MIME-Version: 1.0
Content-Type: multipart/report; boundary="------------I305M09060309060P_481913616042880"
Message-ID: <cmu-lmtpd-6600-1361604288-0@mwinb6406>
Nous sommes desoles de vous informer que votre message n a pas
pu etre remis a un ou plusieurs de ses destinataires.
Ceci est un message automatique genere par le serveur mwinf8507-out.laposte.net.
Merci de ne pas y repondre.
This is the mail system at host mwinf8507-out.laposte.net.
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients.
The mail system
<michael.moenius@gmx.de>: host gmx.de[213.165.67.97] said: 550
Requested action not taken: mailbox unavailable
SA C' EST LE Mail Delivery System
JE TE COLLE LA PIECE JOINTE (LE MAIL AVEC SA PIECE JOINTE)
Received: from Schleppi ([88.72.134.12])
by mwinf8507-out with ME
id 3jQm1l0040GCobc03jQmTp; Sat, 23 Feb 2013 08:24:47 +0100
X-ME-Entity: lpn
Message-ID: <0c114d8acae8f70f8fd3ad7f600980d3@mwinf8507-out.me-wanadoo.net>
From: <L' ADRESSE DE MA MERE@laposte.net>
To: "Michael M?nius" <michael.moenius@gmx.de>
Subject: =?utf-8?q?Offener Rechnungsbetrag f=C3=BCr Michael M?nius 23.02.2013?=
Date: Sat, 23 Feb 2013 07:24:44 GMT
MIME-Version: 1.0
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-Priority: 3
Content-Type: multipart/mixed; boundary="=-XC1A2F347F"
Sehr geehrter Kunde Michael M?nius,
jedem kann es einmal passieren, dass man eine Zahlung übersieht. Ärgerlicherweise konnte unsere Buchhaltung bezüglich der beigefügten Rechnung noch keinen Zahlungseingang finden.
Sofern Ihrer Aufmerksamkeit unsere Rechnung entgangen ist, haben wir Ihnen eine Kopie der Rechnung beigefügt. Wir bitten Sie, die Regulierung nachzuholen und sehen dem Eingang Ihrer Zahlung bis zum 28.02.2013 entgegen.
Offene Rechnung: 605,59 Euro
Bestell-Nummer: 48469643
Bearbeitungskosten: 6,00 Euro
Auftrag aufgegeben am: 03.01.2013 bestätigt von Michael M?nius
Wir verpflichten Sie den gesammten Betrag unter Angaben der oben genannten Artikelnummer auf das im Kaufvertrag angegebene Bankkonto umgehen zu überweisen. Wenn Sie den genannten Termin nicht einhalten, werden wir Ihnen weitere Verzugszinsen und Mahnkosten berechnen.
Mit bestem Dank für Ihr Vertrauen in bastelundhobbykiste.de Karla Fischer
JE TE FAIS UN LIEN POUR L' ARCHIVE ZIP QUI EST EN PIECE JOINTE
https://www.cjoint.com/?0Bxuk3mYAHP
chelou tu ne trouve pas?
merci de me tenir au courant
Return-Path: <>
Received: from mwinf8507-out (mwinf8507 [10.99.54.137])
by mwinb6406 (Cyrus v2.3.13) with LMTPA;
Sat, 23 Feb 2013 08:24:48 +0100
X-Sieve: CMU Sieve 2.3
X-bcc: L' ADRESSE DE MA MERE@laposte.net
X-me-virusfound: AV1
From: "Mail Delivery System" <MAILER-DAEMON@laposte.net>
Date: Sat, 23 Feb 2013 08:24:48 +0100
To: L' ADRESSE MAIL DE MA MERE@laposte.net
Subject: Undelivered Mail Returned to Sender
MIME-Version: 1.0
Content-Type: multipart/report; boundary="------------I305M09060309060P_481913616042880"
Message-ID: <cmu-lmtpd-6600-1361604288-0@mwinb6406>
Nous sommes desoles de vous informer que votre message n a pas
pu etre remis a un ou plusieurs de ses destinataires.
Ceci est un message automatique genere par le serveur mwinf8507-out.laposte.net.
Merci de ne pas y repondre.
This is the mail system at host mwinf8507-out.laposte.net.
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients.
The mail system
<michael.moenius@gmx.de>: host gmx.de[213.165.67.97] said: 550
Requested action not taken: mailbox unavailable
SA C' EST LE Mail Delivery System
JE TE COLLE LA PIECE JOINTE (LE MAIL AVEC SA PIECE JOINTE)
Received: from Schleppi ([88.72.134.12])
by mwinf8507-out with ME
id 3jQm1l0040GCobc03jQmTp; Sat, 23 Feb 2013 08:24:47 +0100
X-ME-Entity: lpn
Message-ID: <0c114d8acae8f70f8fd3ad7f600980d3@mwinf8507-out.me-wanadoo.net>
From: <L' ADRESSE DE MA MERE@laposte.net>
To: "Michael M?nius" <michael.moenius@gmx.de>
Subject: =?utf-8?q?Offener Rechnungsbetrag f=C3=BCr Michael M?nius 23.02.2013?=
Date: Sat, 23 Feb 2013 07:24:44 GMT
MIME-Version: 1.0
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-Priority: 3
Content-Type: multipart/mixed; boundary="=-XC1A2F347F"
Sehr geehrter Kunde Michael M?nius,
jedem kann es einmal passieren, dass man eine Zahlung übersieht. Ärgerlicherweise konnte unsere Buchhaltung bezüglich der beigefügten Rechnung noch keinen Zahlungseingang finden.
Sofern Ihrer Aufmerksamkeit unsere Rechnung entgangen ist, haben wir Ihnen eine Kopie der Rechnung beigefügt. Wir bitten Sie, die Regulierung nachzuholen und sehen dem Eingang Ihrer Zahlung bis zum 28.02.2013 entgegen.
Offene Rechnung: 605,59 Euro
Bestell-Nummer: 48469643
Bearbeitungskosten: 6,00 Euro
Auftrag aufgegeben am: 03.01.2013 bestätigt von Michael M?nius
Wir verpflichten Sie den gesammten Betrag unter Angaben der oben genannten Artikelnummer auf das im Kaufvertrag angegebene Bankkonto umgehen zu überweisen. Wenn Sie den genannten Termin nicht einhalten, werden wir Ihnen weitere Verzugszinsen und Mahnkosten berechnen.
Mit bestem Dank für Ihr Vertrauen in bastelundhobbykiste.de Karla Fischer
JE TE FAIS UN LIEN POUR L' ARCHIVE ZIP QUI EST EN PIECE JOINTE
https://www.cjoint.com/?0Bxuk3mYAHP
chelou tu ne trouve pas?
merci de me tenir au courant
put.......... encore un souci de message ça met déjà arriver hier je reprend lol
oui c' est bizarre je te l' accorde ce qui m' inquiete aussi c' est que les personnes qui reçoives c' est message peuve être infecter
n' étant pas la cause de sa j' ai un peut peur d' avoir des ennuie avec la justice
tu avait une idée tout a l' heure, c' est toujours le cas?
merci de me tenir imformer
oui c' est bizarre je te l' accorde ce qui m' inquiete aussi c' est que les personnes qui reçoives c' est message peuve être infecter
n' étant pas la cause de sa j' ai un peut peur d' avoir des ennuie avec la justice
tu avait une idée tout a l' heure, c' est toujours le cas?
merci de me tenir imformer
Homerlulu mon frère ma parler tout a l' heure d' un problème similaire
mais ma mère n' envois que très rarement de message surtout qu' elle n'a pas de contact allemand or tout les mail louche son rediger en allemand il y a surement un petit rigolos qui ne sait que faire sa pour s' amuser
donc c' est autre chose
merci de ton point de vue
mais ma mère n' envois que très rarement de message surtout qu' elle n'a pas de contact allemand or tout les mail louche son rediger en allemand il y a surement un petit rigolos qui ne sait que faire sa pour s' amuser
donc c' est autre chose
merci de ton point de vue
pour le changement c' est déjà fait hotmail c' est bcp mieux
tu tire plus vite que ton ombre toi lol
oui mais j' aimerais bien savoir comment le mec a eu accès au mot de passe
g3n-h@ckm@n pense que c' est le pc de ma frangine qui est infecter,
je suis d accord avec lui si sa venait de mon pc ce problème aurait commencer bcp plus tôt?
tu tire plus vite que ton ombre toi lol
oui mais j' aimerais bien savoir comment le mec a eu accès au mot de passe
g3n-h@ckm@n pense que c' est le pc de ma frangine qui est infecter,
je suis d accord avec lui si sa venait de mon pc ce problème aurait commencer bcp plus tôt?
si je comprend bien ce que tu dit c' est bien l' ordi de ma soeur qui envoie
c' est mail?????
un genre de virus programmer pour sa????
c' est mail?????
un genre de virus programmer pour sa????
le pc sain j' imagine que c' est le mien lol.
quoique g3n n' a pas fini je pense??
parce que sinon c' est mort puisque je l' ai crée sur mon pc mais depuis plus de mail après j' ai remarquer qu' ils arriver le matin (donc) mais je pense que c' est bon de toute façon je verrais sa avec ma soeur
g3n si tu es dispos on peut continuer stp?
merci
quoique g3n n' a pas fini je pense??
parce que sinon c' est mort puisque je l' ai crée sur mon pc mais depuis plus de mail après j' ai remarquer qu' ils arriver le matin (donc) mais je pense que c' est bon de toute façon je verrais sa avec ma soeur
g3n si tu es dispos on peut continuer stp?
merci
du coup je vais vraiment en parler a ma soeur parcque les date colle vachement
tout de même
sur ce je te souhaite une très bonne soirée Homerlulu
g3n quand tu sera dispos tu me fait signe stp je passerait jeter un oeil de temps en temps
j' vais me faire un petit crysis histoire de me détendre
bonne soirée tout le monde
tout de même
sur ce je te souhaite une très bonne soirée Homerlulu
g3n quand tu sera dispos tu me fait signe stp je passerait jeter un oeil de temps en temps
j' vais me faire un petit crysis histoire de me détendre
bonne soirée tout le monde
suis encore la, donc tes sur on a fini, plus de virus?
et le fameux dossier quarantaine va disparaitre?
en tout cas je te remercie pour ton aide qui m' a était précieuse g3n
et aussi merci quand même a Guillaume5188
une petite dernière question mes clefs usb et disque externe sont vacciner avec l' étape supprimer de usbfix?
je peut mettre en résolue cette fois si
bonne soirée
et le fameux dossier quarantaine va disparaitre?
en tout cas je te remercie pour ton aide qui m' a était précieuse g3n
et aussi merci quand même a Guillaume5188
une petite dernière question mes clefs usb et disque externe sont vacciner avec l' étape supprimer de usbfix?
je peut mettre en résolue cette fois si
bonne soirée
salut g3n
c' est fait pour le ptit nettoyage
purera
Total space cleaned: 59.50 MB
lien Slowin_Killer_[S][1].txt
https://www.cjoint.com/?0BxwwOK6huD
je me suis permis de passer l' étape java tout simplement parce que je n' en voit pas l' utiliter java c' est trop dangereux ai- je bien fait?
pour ccleaner je l' utilise de temps en temps mais je vais jetait un coup d' oeil a ta configue
pour la defrag je ferais sa demain mais il y a un réel changement
par exemple quand je vais dans demmarer tout les programme ect c' est vachement impressionnant!!! il y aura un petit temps d' adaptation LOL
il y a aussi quelque fichier a la racine de c: je te les decris
Boot.bak
boot.ini
Bootfont.bin
cmldr
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr
enfin bref peut tu me dire si ce sont des fichiers importants et que faire avec
il me semble que ce sont des fichier créer par les outil que nous avont utiliser
peut être que je me trompe??
voila je pense rien avoir oublier?
je te remercie encore
bonne soirée
edit
petite bourde de ma part
j' ai en effet oublier le rapport delfix
je suis désoler
en tout cas sa a etait long et sa ces bien passer
re bonne soirée
c' est fait pour le ptit nettoyage
purera
Total space cleaned: 59.50 MB
lien Slowin_Killer_[S][1].txt
https://www.cjoint.com/?0BxwwOK6huD
je me suis permis de passer l' étape java tout simplement parce que je n' en voit pas l' utiliter java c' est trop dangereux ai- je bien fait?
pour ccleaner je l' utilise de temps en temps mais je vais jetait un coup d' oeil a ta configue
pour la defrag je ferais sa demain mais il y a un réel changement
par exemple quand je vais dans demmarer tout les programme ect c' est vachement impressionnant!!! il y aura un petit temps d' adaptation LOL
il y a aussi quelque fichier a la racine de c: je te les decris
Boot.bak
boot.ini
Bootfont.bin
cmldr
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr
enfin bref peut tu me dire si ce sont des fichiers importants et que faire avec
il me semble que ce sont des fichier créer par les outil que nous avont utiliser
peut être que je me trompe??
voila je pense rien avoir oublier?
je te remercie encore
bonne soirée
edit
petite bourde de ma part
j' ai en effet oublier le rapport delfix
je suis désoler
en tout cas sa a etait long et sa ces bien passer
re bonne soirée
ne touche pas ces fichiers ce sont des fichiers systemes normalement à la fin du menage en recachant les fichiers cacgés tu les vois plus
c' est fait pourtant il sont toujours la
une idée?
ton tuto est vraiment bien et complet
mon pc est devenu une Porsche!
encore un petit problème après je te laisse
je galère pour réactiver la restauration système
sa met en face des lecteur (exécution)
c' est normal que ce soit long?
merci
edit
pour la restauration du systeme c' est ok
par contre les fichier eux sont encore la
une idée?
ton tuto est vraiment bien et complet
mon pc est devenu une Porsche!
encore un petit problème après je te laisse
je galère pour réactiver la restauration système
sa met en face des lecteur (exécution)
c' est normal que ce soit long?
merci
edit
pour la restauration du systeme c' est ok
par contre les fichier eux sont encore la