Email bizarre envoyé a adresse inconnue

loa24 Messages postés 264 Statut Membre -  
loa24 Messages postés 264 Statut Membre -
Bonjour,

j'ai depuis une semaine des mails envoyer a des adresse que je ne connais pas et qui ne sont pas dans mes contacts, chaque mail contient un message qui ne veut rien dire et une pièce jointe. et je reçois des Delivery Status Notification (Failure)? c'est ce qui m'as alerté j'ai donc eu dans ma boite d'envoi un peu plus d'une centaine de mail bidon !

j'ai changer mon mot de passe mais que dois je faire maintenant ?

maleware et avast sont en route

merci de votre aide !



--
Loa Krevette !!!

24 réponses

  • 1
  • 2
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Refais un zhpdiag
    1
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu connais => PulsPlayer?

    On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

    Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

    * Télécharge MalwareBytes' anti-malware sur le bureau
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

    * Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

    * Décoche pour la version d'essai pour malwarebytes pro

    * Il va se mettre à jour une fois faite

    * Va dans l'onglet recherche

    * Sélectionne exécuter un examen complet

    * Clique sur rechercher

    * Le scan démarre

    * A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

    * Clique sur afficher les résultats pour afficher les objets trouvés

    * Clique sur OK pour poursuivre

    * Si des malwares ont été détectés, cliquer sur afficher les résultats

    * Sélectionne tout (ou laisser coché)

    * Clique sur tout supprimer

    * MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
    copie dans la quarantaine

    * Malwarebytes va ouvrir le bloc-note et y copier le rapport

    * Redémarre le PC

    * Une fois redémarré, double-clique sur MalwareBytes

    * Va dans l'onglet rapport/log

    * Clique dessus pour l'afficher une fois affiché, cliquer sur édition
    en haut du bloc-note puis sur sélectionner tout

    * Reviens sur édition, puis sur copier et reviens
    sur le forum dans ta réponse

    * Clic droit dans le cadre de la réponse et coller

    Bonne chance
    1
    1. loa24 Messages postés 264 Statut Membre 6
       
      oui je connais puls player pourquoi ?
      malware est en route !
      0
  3. Utilisateur anonyme
     
    Bonjour, pour le "Delivery Status Notification (Failure)" veut dire que tu envois des e-mails avec des destinataires erroné.

    Faire attention aux majuscules, points, tirets...
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. loa24 Messages postés 264 Statut Membre 6
     
    oui sauf que ce n'est pas moi qui envois tout ces messages ! je pense avoir un virus !
    0
  6. Utilisateur anonyme
     
    Virus, pas forcément mais une personne ou un script qui utilise ton adresse e-mail pour envoyer des e-mails à ton insu.

    Peut tu nous poster un e-mail "qui ne veut rien dire et une pièce jointe".
    0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

    0
  8. loa24 Messages postés 264 Statut Membre 6
     
    voila le message envoyer :

    " À : gatgay@live.ca
    Image de Laurianne Ducrot
    Affichage dynamique Outlook
    1 pièce jointe (74,4 Ko)
    Télécharger b46580fbc73c69a3b2a247c5ca67e985.jpg (74,4 Ko)
    Télécharger
    Afficher le diaporama (1)Télécharger en tant que zip
    S?luti! V?us d?v?z ?tr? sh???d ? lir? ??l? ?-m?il J? ??nsid?r?. J? su?s ?g? d? 27 ?ns. S?it m?i d? m? ?r?s?nt?r :). ??n n?m ?st ??ri?? ?t J? suis d? F?d?r?ti?n d? Russi? j? suis g?nr?, j???u?, r?s???tu?us?, ?v?? un s?ns d? l'hum?ur. ?t j'?s??r? qu? qui m?ss?g? n? ?nnu??r v?us. J? v?u? qu? v?us s??hi?z ?? n'?st ??s ?? g?nr? d? ??urri?ls qu? ??rt?in?s ??rs?nn?s ? ?nv???r ?u?un ??u?l? t?ut l? m?nd?. J? suis r??l fill? qui ? un but. J? b?s?in d? tr?uv?r un ?mi, m?n ?m? s??ur, ?t m?n ?v?nir l'h?mm? ??ur t?ut? m? vi?. L? ??nn?iss?n?? d?ns Int?rn?t ?st ?t n?uv??u ??ur m?i ?t j? n'?i j?m?is f?it it ?v?nt ??us J? v?u? ?st d? tr?uv?r un ??rs?nn? qui s?r? ?r?ndr? s?in ? ?r???s ?t m?i m? ?r?ndr? ??mm? j? suis.. J? suis ? l? ??f??sh?? ??f?? ?t I ?uv?rt l? ??g? d' w?b sit? ?uf2?l?isir? I d??id? ? ??rir? v?us un ?-m?il ?v?? l? ?ssist?n?? d?s l'm?n?g?r qui tr?v?ill? i?i d?ns l? in?t ??ntr?. ?? f?mill? ?st ??s gr?nd ?t j? vis s?ul ?t j? suis s?ul s?ns m?n ?mi. J? suis ?g?l?m?nt ?nv?i m?n j?li? ?i? ??ur v?us ?fin qu? v?us ?uissi?z s?v?ir l? m?ni?r? d?nt j? v?ir, ?t?. J'?s??r? qu? v?us ?t?s int?r?ss? f?ir? d? n?uv??u? ?mis ?t r???ns? ? ?? m?ss?g?. ?u ?l?isir d? v?us lir?, ??riv?z-m?i si v?us ?t?s int?r?ss? V?tr? n?uv??u m?t? ??r?i?
    "

    je vais essayer de faire ce que me demande lili

    désolé il remplace tout les e par un point d'interrogation ....

    Loa Krevette !!!
    0
  9. loa24 Messages postés 264 Statut Membre 6
     
    bon je ne peut telecharger zhp diag il me le considère comme un virus :(
    0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Désactives ton antivirus ;)
    0
  11. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utilisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
    0
  12. loa24 Messages postés 264 Statut Membre 6
     
    # AdwCleaner v3.012 - Rapport créé le 20/11/2013 à 11:13:11
    # Mis à jour le 11/11/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Laurianne D - LAURIANNE
    # Exécuté depuis : C:\Users\Laurianne D\Downloads\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : Software_update
    Service Présent : Software_update_m
    Service Présent : winzipersvc
    Service Présent : WsysSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent C:\Program Files (x86)\Boxore
    Dossier Présent C:\Program Files (x86)\Nosibay
    Dossier Présent C:\Program Files (x86)\Software
    Dossier Présent C:\Program Files (x86)\SoftwareUpdater
    Dossier Présent C:\Program Files (x86)\Vittalia
    Dossier Présent C:\Program Files (x86)\WinZipper
    Dossier Présent C:\ProgramData\Babylon
    Dossier Présent C:\ProgramData\BitGuard
    Dossier Présent C:\ProgramData\eSafe
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
    Dossier Présent C:\ProgramData\Tarma Installer
    Dossier Présent C:\Users\Laurianne D\AppData\Local\Babylon
    Dossier Présent C:\Users\Laurianne D\AppData\Local\lollipop
    Dossier Présent C:\Users\Laurianne D\AppData\LocalLow\Delta
    Dossier Présent C:\Users\Laurianne D\AppData\Roaming\Babylon
    Dossier Présent C:\Users\Laurianne D\AppData\Roaming\DealPly
    Dossier Présent C:\Users\Laurianne D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Présent C:\Users\Laurianne D\AppData\Roaming\Nosibay
    Dossier Présent C:\Users\Laurianne D\AppData\Roaming\WinZipper
    Fichier Présent : C:\windows\System32\Tasks\BitGuard
    Fichier Présent : C:\windows\System32\Tasks\Desk 365 RunAsStdUser
    Fichier Présent : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
    Fichier Présent : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA
    Fichier Présent : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
    Fichier Présent : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job

    ***** [ Raccourcis ] *****

    Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949 )
    Raccourci Présent : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949 )
    Raccourci Présent : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949 )
    Raccourci Présent : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949 )

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\532dcd0e76eb846
    Clé Présente : HKCU\Software\AppDataLow\Software\LyricsFinder
    Clé Présente : HKCU\Software\BabSolution
    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DataMngr_Toolbar
    Clé Présente : HKCU\Software\lollipop
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Présente : HKCU\Software\Nosibay
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : [x64] HKCU\Software\BabSolution
    Clé Présente : [x64] HKCU\Software\DataMngr
    Clé Présente : [x64] HKCU\Software\DataMngr_Toolbar
    Clé Présente : [x64] HKCU\Software\lollipop
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
    Clé Présente : [x64] HKCU\Software\Nosibay
    Clé Présente : [x64] HKCU\Software\Softonic
    Clé Présente : HKLM\SOFTWARE\532dcd0e76eb846
    Clé Présente : HKLM\Software\Babylon
    Clé Présente : HKLM\Software\Boxore
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Clé Présente : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
    Clé Présente : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Présente : HKLM\Software\DataMngr
    Clé Présente : HKLM\Software\delta-homesSoftware
    Clé Présente : HKLM\Software\Desksvc
    Clé Présente : HKLM\Software\eSafeSecControl
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    Clé Présente : HKLM\Software\hdcode
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
    Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
    Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
    Clé Présente : HKLM\Software\SoftwareUpdater
    Clé Présente : HKLM\Software\V9
    Clé Présente : HKLM\Software\winzipersvc
    Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
    Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Présente : [x64] HKLM\SOFTWARE\DomaIQ
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : [x64] HKLM\SOFTWARE\Tarma Installer
    Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1373351507
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
    Valeur Présente : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
    Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
    Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
    Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949

    -\\ Google Chrome v31.0.1650.57

    [ Fichier : C:\Users\Laurianne D\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Trouvée : homepage
    Trouvée : search_url
    Trouvée : keyword
    Trouvée : urls_to_restore_on_startup

    *************************

    AdwCleaner[R0].txt - [9986 octets] - [20/11/2013 11:13:11]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10046 octets] ##########
    0
  13. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Phase nettoyer
    0
    1. loa24 Messages postés 264 Statut Membre 6
       
      c'est fait !
      0
  14. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Poste le rapport

    Par précaution changes tout tes mots de passe
    0
  15. loa24 Messages postés 264 Statut Membre 6
     
    # AdwCleaner v3.012 - Rapport créé le 20/11/2013 à 11:19:29
    # Mis à jour le 11/11/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Laurianne D - LAURIANNE
    # Exécuté depuis : C:\Users\Laurianne D\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : Software_update
    [#] Service Supprimé : Software_update_m
    Service Supprimé : winzipersvc
    Service Supprimé : WsysSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BitGuard
    Dossier Supprimé : C:\ProgramData\eSafe
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
    Dossier Supprimé : C:\Program Files (x86)\Boxore
    Dossier Supprimé : C:\Program Files (x86)\Nosibay
    Dossier Supprimé : C:\Program Files (x86)\SoftwareUpdater
    Dossier Supprimé : C:\Program Files (x86)\Vittalia
    Dossier Supprimé : C:\Program Files (x86)\WinZipper
    Dossier Supprimé : C:\Users\Laurianne D\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\Laurianne D\AppData\Local\lollipop
    Dossier Supprimé : C:\Users\Laurianne D\AppData\LocalLow\Delta
    Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\DealPly
    Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\WinZipper
    Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Supprimé : C:\Program Files (x86)\Software
    Fichier Supprimé : C:\windows\System32\Tasks\BitGuard
    Fichier Supprimé : C:\windows\System32\Tasks\Desk 365 RunAsStdUser
    Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
    Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
    Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job
    Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Supprimée : HKCU\Software\532dcd0e76eb846
    Clé Supprimée : HKLM\SOFTWARE\532dcd0e76eb846
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\DataMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsFinder
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\delta-homesSoftware
    Clé Supprimée : HKLM\Software\Desksvc
    Clé Supprimée : HKLM\Software\eSafeSecControl
    Clé Supprimée : HKLM\Software\hdcode
    Clé Supprimée : HKLM\Software\SoftwareUpdater
    Clé Supprimée : HKLM\Software\V9
    Clé Supprimée : HKLM\Software\winzipersvc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
    Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
    Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Google Chrome v31.0.1650.57

    [ Fichier : C:\Users\Laurianne D\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage
    Supprimée : search_url
    Supprimée : keyword
    Supprimée : urls_to_restore_on_startup

    *************************

    AdwCleaner[R0].txt - [10183 octets] - [20/11/2013 11:13:11]
    AdwCleaner[R1].txt - [10245 octets] - [20/11/2013 11:19:01]
    AdwCleaner[S0].txt - [8090 octets] - [20/11/2013 11:19:29]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8150 octets] ##########
    0
  16. loa24 Messages postés 264 Statut Membre 6
     
    mes mots de passe ? j'ai déjà tout changer hier ! je le refait ?
    0
  17. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    c'est bon

    Poste le rapport

    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    * Enregistre-le sur ton bureau.

    * Ferme toutes les applications en cours.

    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
    0
  18. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Je te demandais ça car ppur moi inconnu ;)
    0
  • 1
  • 2