Mail indesirable

Résolu
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   -  
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

ce soir je recoi un mail de ma femme avec comme titre "no subject"

ne faisant pas gaffe je l'ouvre et je tombe sur un site vantant des sois disant pilules pour maigrir.

quand ma femme rentre je lui demande pourquoi elle m'a envoyé ce mail , mais elle n'était pas a la maison lors de l'envoie!!!!

elle regarde sa boite mail et la surprise elle a "envoyé" ce mail a plusieurs personne sans etre connectée sur son compte Yahoo.

je suis en train de scanner mon pc portable en ce moment avec avira.

avez vous eu ce genre de mail et si oui est un virus?

merci a tous.


A voir également:

34 réponses

maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Il y a une mise à jour disponible pour zhpdiag

Donc relance zhpdiag en tant qu'admin puis cliques sur la flèche verte afin de télécharger la dernière version
Acceptes le téléchargement puis de même pour l'installation
Relance pour un nouveau diagnostic puis ensuite héberge le comme tu l'as fait pour ici
0
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Plusieurs choses m'intriguent comme par exemple le fait que tu ai réinstallé 999 fois windows c'est quasiment impossible à moins que ton windows ne soit pas légal
Est ce que tu utilises les logiciels de poker?
Ton rapport n'est pas complet relance le en cliquant sur la loupe +

Désolé d'être aussi embêtante mais c'est pour vérifier que tout va bien

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
maloke
 
oui mais pas de poker en ce moment.

j'ai jamais eu de soucis avec eux .

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130504_w15j15u14z11f9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Je regarde ton rapport :)



Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
slt non pour windos je l'ai jamais réinstaller j'ai acheter le pc avec.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
maloke

C'est un bug du logiciel de diagnostic

Rassures toi :D
0
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

On va cibler les restes

Copies les lignes uniquement les lignes suivantes ci-dessous


R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://start.mysearchdial.com
[HKCU\Software\mysearchdial]
O43 - CFD: 03/05/2013 - 07:48:46 - [0,061] ----D C:\Users\fabrice\AppData\Roaming\mysearchdial
O61 - LFC: 03/05/2013 - 06:48:43 ---A- C:\Users\fabrice\AppData\Roaming\mysearchdial\icons_2.2.1.618\magnifying.ico [32038]
O61 - LFC: 03/05/2013 - 06:48:43 ---A- C:\Users\fabrice\AppData\Roaming\mysearchdial\icons_2.2.1.618\star2.ico [32038]
O61 - LFC: 03/05/2013 - 06:48:48 ---A- C:\Users\fabrice\AppData\Roaming\mysearchdial\UpdateProc\config.dat [72]
O69 - SBI: SearchScopes [HKCU] {9EFF268B-4CA9-42ED-B6AE-C23FB96E23A4} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKLM\Software\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Classes\esrv.mysearchdialESrvc.1]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc.1]
O45 - LFCP:[MD5.4B6078DAB5A67E1A20525F2960D4B38F] - 03/05/2013 - 06:48:49 ---A- - C:\Windows\Prefetch\AIR955C.EXE-6425F529.pf
O45 - LFCP:[MD5.52F607FEF59B469F2985B91CF391A708] - 03/05/2013 - 06:48:56 ---A- - C:\Windows\Prefetch\AIRB597.TMP-B512757B.pf
O45 - LFCP:[MD5.02E38DF2F897694638AEE2DE2E6C8CB6] - 03/05/2013 - 06:52:49 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-99199EBB.pf
O45 - LFCP:[MD5.A7276161D6831A870747DF39214D583C] - 03/05/2013 - 06:52:53 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-13926399.pf
O45 - LFCP:[MD5.D8C97488CAF7485FA1C02356AA768CE4] - 03/05/2013 - 06:56:04 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC (1).TMP-58B8C096.pf
O45 - LFCP:[MD5.1DD7695E5F8013C2CDBC0708E536561C] - 03/05/2013 - 06:56:08 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC (1).TMP-DBFDB603.pf
O45 - LFCP:[MD5.1CDC877B6370323BFE9455BF4430B198] - 03/05/2013 - 07:01:10 ---A- - C:\Windows\Prefetch\PCHEALTHKIT.EXE-FED975ED.pf
[MD5.57184DC9CC12566012452A47FB63B83D] [SPRF][03/05/2013] (.Setup © - Setup.) -- C:\Users\fabrice\AppData\Local\Temp\59505uninstall.exe [410624]
[MD5.34928768A32DD3B644CBF740DE73183B] [SPRF][03/05/2013] (.PC Health Labs - PC Health Kit.) -- C:\Users\fabrice\AppData\Local\Temp\airB597.exe [3629968]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TBSBrowser.exe]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
Sysrestore
Emptyflash
EmptyTemp
FirewallRaz
EmptyCLSID


Lance ZHPFix (icône seringue)en tant qu'administrateur puis clique sur OK pour continuer.
Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Super!

Comment se comporte ton pc?

Si c'est bon on peut passer au final :D
0
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
super un grand merci a toi

mon pc tourne bien (il a tjrs bien tourné)

j'avais quoi au juste dessus?

merci
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Rien de bien grave :)

Juste des logiciels potentiellement indésirables

On passe au grand final :D


1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur puis une fois sur l'interface coches les cases suivantes

-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag


5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome!)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

Si tu estimes ton sujet résolu passe le en résolu
0
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
# DelFix v10.2 - Rapport créé le 04/05/2013 à 18:43:09
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : fabrice - MALOKE

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\fabrice\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\fabrice\Downloads\adwcleaner.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #19 [Windows Update | 04/16/2013 06:14:12]
Supprimé : RP #20 [Windows Update | 04/26/2013 20:00:47]
Supprimé : RP #21 [P | 05/04/2013 16:02:45]

Nouveau point de restauration créé !

########## - EOF - ##########
0
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
merci a toi pour ces conseils .

zhpdiag et zhp fixe ainsi que malwarebyt sont tjrs la c'est normal?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Zhpdiag et zhpfix partiront au prochain redémarrage
Malwarebytes tu peux le garder
0
maloke Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
ok encore merci a toi et bon week end
0