Virus, je ne sait pas quoi faire

Résolu
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour tout le monde


je pense être infecter par un trojan qui envois des mails en masse en utilisant l adresse mail de ma mère.
ce qui ma mit la puce a l' oreille ce sont le 30 messages (mailer-daemon) qu' elle a reçus ce matin indiquant que tel ou tel mail n' avait pas pu être envoyer, j' ai lu un de ces mail contenant une pièce jointe zip que j' ai télécharger, j' ai ouvert l' archive en question
qui contenait un programme louche avec comme extension .com, il s' est avérait etre un virus apres un petit teste chez virustotal.com, bien entendus je n' ai pas exécuter cette application.

si quelqu'un pouvait m' aider a désinfecter ma machine, ce serait vraiment cool, je suis un peut perdu.
merci d' avance.
A voir également:

86 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
bah on finit ce pc et après on fait celui de ta soeur si tu veux....
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
je suis tout a fait d' accord pour mon pc, tes super cool
je vais voir avec ma soeur pour son pc je ne sais pas si elle seras d' accord, mais je lui conseilleurer de s' inscrire sur ce merveilleux site et de créer un sujet
merci
je vais grailler
bonne appétit
0
Utilisateur anonyme
 
Bonjour,
je crois avoir une idée, quels sont les mails "chelou et blindés de virus" ?
Je souhaiterais un extrait si possible, merci.

bonne nuit
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
salut Homerlulu pour les mail remonte le sujet au tout debut j' ai copier un des mail et aussi poster sur cjoint sa fameuse pièce jointe
sinon j' ai garder un des mail de ce matin peut etre qu' il y a un moyen de l' envoyer tel quel sur cjoint?
mais argumente stp
merci de t' intéresser aussi a mon cas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re,
un copier collé suffira. Je vais voir dans les précédente pages.
0
Utilisateur anonyme
 
On dirait un mail de "phishing" qui ressemble à ceux que je reçois quand j'envoie un email à une adresse inexistante.
à mon avis, on ne peut rien y faire, ou alors il existe peut-être des logiciel qui filtre les mails, je ne sais pas.

@++ bon courage à vous deux
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
je te colle le mail

Return-Path: <>

Received: from mwinf8507-out (mwinf8507 [10.99.54.137])
by mwinb6406 (Cyrus v2.3.13) with LMTPA;
Sat, 23 Feb 2013 08:24:48 +0100

X-Sieve: CMU Sieve 2.3

X-bcc: L' ADRESSE DE MA MERE@laposte.net

X-me-virusfound: AV1

From: "Mail Delivery System" <MAILER-DAEMON@laposte.net>

Date: Sat, 23 Feb 2013 08:24:48 +0100

To: L' ADRESSE MAIL DE MA MERE@laposte.net

Subject: Undelivered Mail Returned to Sender

MIME-Version: 1.0

Content-Type: multipart/report; boundary="------------I305M09060309060P_481913616042880"

Message-ID: <cmu-lmtpd-6600-1361604288-0@mwinb6406>

Nous sommes desoles de vous informer que votre message n a pas
pu etre remis a un ou plusieurs de ses destinataires.
Ceci est un message automatique genere par le serveur mwinf8507-out.laposte.net.
Merci de ne pas y repondre.

This is the mail system at host mwinf8507-out.laposte.net.
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients.

The mail system

<michael.moenius@gmx.de>: host gmx.de[213.165.67.97] said: 550
Requested action not taken: mailbox unavailable



SA C' EST LE Mail Delivery System
JE TE COLLE LA PIECE JOINTE (LE MAIL AVEC SA PIECE JOINTE)

Received: from Schleppi ([88.72.134.12])
by mwinf8507-out with ME
id 3jQm1l0040GCobc03jQmTp; Sat, 23 Feb 2013 08:24:47 +0100

X-ME-Entity: lpn

Message-ID: <0c114d8acae8f70f8fd3ad7f600980d3@mwinf8507-out.me-wanadoo.net>

From: <L' ADRESSE DE MA MERE@laposte.net>

To: "Michael M?nius" <michael.moenius@gmx.de>

Subject: =?utf-8?q?Offener Rechnungsbetrag f=C3=BCr Michael M?nius 23.02.2013?=

Date: Sat, 23 Feb 2013 07:24:44 GMT

MIME-Version: 1.0

X-Mailer: Microsoft Outlook Express 6.00.2800.1106

X-Priority: 3

Content-Type: multipart/mixed; boundary="=-XC1A2F347F"

Sehr geehrter Kunde Michael M?nius,

jedem kann es einmal passieren, dass man eine Zahlung übersieht. Ärgerlicherweise konnte unsere Buchhaltung bezüglich der beigefügten Rechnung noch keinen Zahlungseingang finden.

Sofern Ihrer Aufmerksamkeit unsere Rechnung entgangen ist, haben wir Ihnen eine Kopie der Rechnung beigefügt. Wir bitten Sie, die Regulierung nachzuholen und sehen dem Eingang Ihrer Zahlung bis zum 28.02.2013 entgegen.

Offene Rechnung: 605,59 Euro
Bestell-Nummer: 48469643
Bearbeitungskosten: 6,00 Euro
Auftrag aufgegeben am: 03.01.2013 bestätigt von Michael M?nius

Wir verpflichten Sie den gesammten Betrag unter Angaben der oben genannten Artikelnummer auf das im Kaufvertrag angegebene Bankkonto umgehen zu überweisen. Wenn Sie den genannten Termin nicht einhalten, werden wir Ihnen weitere Verzugszinsen und Mahnkosten berechnen.

Mit bestem Dank für Ihr Vertrauen in bastelundhobbykiste.de Karla Fischer

JE TE FAIS UN LIEN POUR L' ARCHIVE ZIP QUI EST EN PIECE JOINTE

https://www.cjoint.com/?0Bxuk3mYAHP

chelou tu ne trouve pas?

merci de me tenir au courant
0
Utilisateur anonyme
 
et il y a une pièce jointe ? c'est ça qui est bizarre..
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
put.......... encore un souci de message ça met déjà arriver hier je reprend lol
oui c' est bizarre je te l' accorde ce qui m' inquiete aussi c' est que les personnes qui reçoives c' est message peuve être infecter
n' étant pas la cause de sa j' ai un peut peur d' avoir des ennuie avec la justice
tu avait une idée tout a l' heure, c' est toujours le cas?
merci de me tenir imformer
0
Utilisateur anonyme
 
la seule solution : ignorer ces emails.
Si vous utilisez un nouvel email (créé maintenant), vous ne devriez plus recevoir ce genre de mail.
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
Homerlulu mon frère ma parler tout a l' heure d' un problème similaire
mais ma mère n' envois que très rarement de message surtout qu' elle n'a pas de contact allemand or tout les mail louche son rediger en allemand il y a surement un petit rigolos qui ne sait que faire sa pour s' amuser
donc c' est autre chose
merci de ton point de vue
0
Utilisateur anonyme
 
si elle change le mot de passe de sa messagerie, ça donne quoi ?

peut-être un rigolo qui s'amuse à mettre son email sur toute les cochonneries du net..
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
pour le changement c' est déjà fait hotmail c' est bcp mieux
tu tire plus vite que ton ombre toi lol
oui mais j' aimerais bien savoir comment le mec a eu accès au mot de passe
g3n-h@ckm@n pense que c' est le pc de ma frangine qui est infecter,
je suis d accord avec lui si sa venait de mon pc ce problème aurait commencer bcp plus tôt?
0
Utilisateur anonyme
 
g3n a raison; on va dans le même sens : créer une nouvelle adresse email depuis le pc sain fera que tu ne recevra plus ces email envoyé depuis le pc malade (car tu n'y as pas encore mis les pieds)
0
Utilisateur anonyme
 
pour trouver ce qui a causé cela faudrait que je me tape toutes les pages; flemme. ^^
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
si je comprend bien ce que tu dit c' est bien l' ordi de ma soeur qui envoie
c' est mail?????
un genre de virus programmer pour sa????
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
le pc sain j' imagine que c' est le mien lol.
quoique g3n n' a pas fini je pense??
parce que sinon c' est mort puisque je l' ai crée sur mon pc mais depuis plus de mail après j' ai remarquer qu' ils arriver le matin (donc) mais je pense que c' est bon de toute façon je verrais sa avec ma soeur
g3n si tu es dispos on peut continuer stp?
merci
0
Utilisateur anonyme
 
g3n est absent pour le moment. Le pc sain c'est le tien.
pas forcément que c'est celui de ta soeur, mais c'est probable; ça peut aussi être un rigolo; ou un gars qui aurait pirater ton compte pendant que t'étais infecté.
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
pirater (hacker) sa fou les boule tout de même
pfff il y en as qui ont vraiment que sa a faire
0
Utilisateur anonyme
 
ouais
vive les keyloggers...
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
du coup je vais vraiment en parler a ma soeur parcque les date colle vachement
tout de même
sur ce je te souhaite une très bonne soirée Homerlulu
g3n quand tu sera dispos tu me fait signe stp je passerait jeter un oeil de temps en temps
j' vais me faire un petit crysis histoire de me détendre
bonne soirée tout le monde
0
Utilisateur anonyme
 
Merci, bonne soirée à toi aussi.
N'oublie pas ton ballet, c'est l'heure du grand ménage !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ca se passe en dessous ^^
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
re fais le menage

https://gen-hackman.kanak.fr/
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
suis encore la, donc tes sur on a fini, plus de virus?
et le fameux dossier quarantaine va disparaitre?
en tout cas je te remercie pour ton aide qui m' a était précieuse g3n
et aussi merci quand même a Guillaume5188
une petite dernière question mes clefs usb et disque externe sont vacciner avec l' étape supprimer de usbfix?
je peut mettre en résolue cette fois si
bonne soirée
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
fais tout le menage preconisé
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
salut g3n
c' est fait pour le ptit nettoyage

purera
Total space cleaned: 59.50 MB

lien Slowin_Killer_[S][1].txt
https://www.cjoint.com/?0BxwwOK6huD
je me suis permis de passer l' étape java tout simplement parce que je n' en voit pas l' utiliter java c' est trop dangereux ai- je bien fait?
pour ccleaner je l' utilise de temps en temps mais je vais jetait un coup d' oeil a ta configue
pour la defrag je ferais sa demain mais il y a un réel changement
par exemple quand je vais dans demmarer tout les programme ect c' est vachement impressionnant!!! il y aura un petit temps d' adaptation LOL

il y a aussi quelque fichier a la racine de c: je te les decris

Boot.bak
boot.ini
Bootfont.bin
cmldr
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr

enfin bref peut tu me dire si ce sont des fichiers importants et que faire avec
il me semble que ce sont des fichier créer par les outil que nous avont utiliser
peut être que je me trompe??

voila je pense rien avoir oublier?
je te remercie encore

bonne soirée

edit
petite bourde de ma part
j' ai en effet oublier le rapport delfix
je suis désoler
en tout cas sa a etait long et sa ces bien passer
re bonne soirée
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ne touche pas ces fichiers ce sont des fichiers systemes normalement à la fin du menage en recachant les fichiers cacgés tu les vois plus
0
yzack29 Messages postés 2481 Date d'inscription   Statut Contributeur Dernière intervention   424
 
c' est fait pourtant il sont toujours la
une idée?
ton tuto est vraiment bien et complet
mon pc est devenu une Porsche!

encore un petit problème après je te laisse
je galère pour réactiver la restauration système
sa met en face des lecteur (exécution)
c' est normal que ce soit long?
merci
edit
pour la restauration du systeme c' est ok
par contre les fichier eux sont encore la
0