Email bizarre envoyé a adresse inconnue

Bonjour,

j'ai depuis une semaine des mails envoyer a des adresse que je ne connais pas et qui ne sont pas dans mes contacts, chaque mail contient un message qui ne veut rien dire et une pièce jointe. et je reçois des Delivery Status Notification (Failure)? c'est ce qui m'as alerté j'ai donc eu dans ma boite d'envoi un peu plus d'une centaine de mail bidon !

j'ai changer mon mot de passe mais que dois je faire maintenant ?

maleware et avast sont en route

merci de votre aide !



--
Loa Krevette !!!

24 réponses

Résumé de la discussion

Une utilisatrice signale la propagation de mails frauduleux envoyés depuis son ordinateur, avec des messages incompréhensibles et des pièces jointes, déclenchant des Delivery Status Notification (Failure). Plusieurs conseils proposent un scan antivirus et antimalware, notamment MalwareBytes et AdwCleaner, afin d’identifier et supprimer les composants malveillants et de nettoyer le système. Des procédures détaillées sont esquissées, incluant l’exécution d’un examen complet, la modification des mots de passe et le redémarrage, puis l’examen des rapports et la quarantaine. En cas de persistance, des outils additionnels comme zhpdiag et des nettoyages ciblés sont évoqués, afin de vérifier les services, les extensions et les éléments résiduels restants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Refais un zhpdiag
    1
    1. Contributeur sécurité
      Tu connais => PulsPlayer?

      On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

      Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

      * Télécharge MalwareBytes' anti-malware sur le bureau
      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      * Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

      * Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

      * Décoche pour la version d'essai pour malwarebytes pro

      * Il va se mettre à jour une fois faite

      * Va dans l'onglet recherche

      * Sélectionne exécuter un examen complet

      * Clique sur rechercher

      * Le scan démarre

      * A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

      * Clique sur afficher les résultats pour afficher les objets trouvés

      * Clique sur OK pour poursuivre

      * Si des malwares ont été détectés, cliquer sur afficher les résultats

      * Sélectionne tout (ou laisser coché)

      * Clique sur tout supprimer

      * MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
      copie dans la quarantaine

      * Malwarebytes va ouvrir le bloc-note et y copier le rapport

      * Redémarre le PC

      * Une fois redémarré, double-clique sur MalwareBytes

      * Va dans l'onglet rapport/log

      * Clique dessus pour l'afficher une fois affiché, cliquer sur édition
      en haut du bloc-note puis sur sélectionner tout

      * Reviens sur édition, puis sur copier et reviens
      sur le forum dans ta réponse

      * Clic droit dans le cadre de la réponse et coller

      Bonne chance
      1
      1. oui je connais puls player pourquoi ?
        malware est en route !
        0
    2. Bonjour, pour le "Delivery Status Notification (Failure)" veut dire que tu envois des e-mails avec des destinataires erroné.

      Faire attention aux majuscules, points, tirets...
      0
      1. oui sauf que ce n'est pas moi qui envois tout ces messages ! je pense avoir un virus !
        0
        1. Virus, pas forcément mais une personne ou un script qui utilise ton adresse e-mail pour envoyer des e-mails à ton insu.

          Peut tu nous poster un e-mail "qui ne veut rien dire et une pièce jointe".
          0
          1. Contributeur sécurité
            * Télécharge ZHPDiag (de Nicolas Coolman)
            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
            ftp://zebulon.fr/ZHPDiag2.exe

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

            * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
            https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

            * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

            * Cliques sur configurer

            * Options puis tous

            * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

            * Pour héberger le rapport, rends toi sur cjoint.com
            * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

            * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

            * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

            * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

            * Puis cliques sur créer le lien cjoint

            * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

            * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

            0
            1. voila le message envoyer :

              " À : gatgay@live.ca
              Image de Laurianne Ducrot
              Affichage dynamique Outlook
              1 pièce jointe (74,4 Ko)
              Télécharger b46580fbc73c69a3b2a247c5ca67e985.jpg (74,4 Ko)
              Télécharger
              Afficher le diaporama (1)Télécharger en tant que zip
              S?luti! V?us d?v?z ?tr? sh???d ? lir? ??l? ?-m?il J? ??nsid?r?. J? su?s ?g? d? 27 ?ns. S?it m?i d? m? ?r?s?nt?r :). ??n n?m ?st ??ri?? ?t J? suis d? F?d?r?ti?n d? Russi? j? suis g?nr?, j???u?, r?s???tu?us?, ?v?? un s?ns d? l'hum?ur. ?t j'?s??r? qu? qui m?ss?g? n? ?nnu??r v?us. J? v?u? qu? v?us s??hi?z ?? n'?st ??s ?? g?nr? d? ??urri?ls qu? ??rt?in?s ??rs?nn?s ? ?nv???r ?u?un ??u?l? t?ut l? m?nd?. J? suis r??l fill? qui ? un but. J? b?s?in d? tr?uv?r un ?mi, m?n ?m? s??ur, ?t m?n ?v?nir l'h?mm? ??ur t?ut? m? vi?. L? ??nn?iss?n?? d?ns Int?rn?t ?st ?t n?uv??u ??ur m?i ?t j? n'?i j?m?is f?it it ?v?nt ??us J? v?u? ?st d? tr?uv?r un ??rs?nn? qui s?r? ?r?ndr? s?in ? ?r???s ?t m?i m? ?r?ndr? ??mm? j? suis.. J? suis ? l? ??f??sh?? ??f?? ?t I ?uv?rt l? ??g? d' w?b sit? ?uf2?l?isir? I d??id? ? ??rir? v?us un ?-m?il ?v?? l? ?ssist?n?? d?s l'm?n?g?r qui tr?v?ill? i?i d?ns l? in?t ??ntr?. ?? f?mill? ?st ??s gr?nd ?t j? vis s?ul ?t j? suis s?ul s?ns m?n ?mi. J? suis ?g?l?m?nt ?nv?i m?n j?li? ?i? ??ur v?us ?fin qu? v?us ?uissi?z s?v?ir l? m?ni?r? d?nt j? v?ir, ?t?. J'?s??r? qu? v?us ?t?s int?r?ss? f?ir? d? n?uv??u? ?mis ?t r???ns? ? ?? m?ss?g?. ?u ?l?isir d? v?us lir?, ??riv?z-m?i si v?us ?t?s int?r?ss? V?tr? n?uv??u m?t? ??r?i?
              "

              je vais essayer de faire ce que me demande lili

              désolé il remplace tout les e par un point d'interrogation ....

              Loa Krevette !!!
              0
              1. bon je ne peut telecharger zhp diag il me le considère comme un virus :(
                0
                1. Contributeur sécurité
                  Désactives ton antivirus ;)
                  0
                  1. Contributeur sécurité
                    Tu as dû installer des logiciels potentiellement indésirables

                    Pour éviter ce genre de problème :

                    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

                    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

                    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

                    * Télécharge cet outil simple d'utilisation

                    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

                    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

                    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

                    * Cliques sur scanner
                    * Poste le rapport de recherche C:\Adwcleaner[R]

                    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
                    0
                    1. # AdwCleaner v3.012 - Rapport créé le 20/11/2013 à 11:13:11
                      # Mis à jour le 11/11/2013 par Xplode
                      # Système d'exploitation : Windows 8 (64 bits)
                      # Nom d'utilisateur : Laurianne D - LAURIANNE
                      # Exécuté depuis : C:\Users\Laurianne D\Downloads\adwcleaner.exe
                      # Option : Scanner

                      ***** [ Services ] *****

                      Service Présent : Software_update
                      Service Présent : Software_update_m
                      Service Présent : winzipersvc
                      Service Présent : WsysSvc

                      ***** [ Fichiers / Dossiers ] *****

                      Dossier Présent C:\Program Files (x86)\Boxore
                      Dossier Présent C:\Program Files (x86)\Nosibay
                      Dossier Présent C:\Program Files (x86)\Software
                      Dossier Présent C:\Program Files (x86)\SoftwareUpdater
                      Dossier Présent C:\Program Files (x86)\Vittalia
                      Dossier Présent C:\Program Files (x86)\WinZipper
                      Dossier Présent C:\ProgramData\Babylon
                      Dossier Présent C:\ProgramData\BitGuard
                      Dossier Présent C:\ProgramData\eSafe
                      Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
                      Dossier Présent C:\ProgramData\Tarma Installer
                      Dossier Présent C:\Users\Laurianne D\AppData\Local\Babylon
                      Dossier Présent C:\Users\Laurianne D\AppData\Local\lollipop
                      Dossier Présent C:\Users\Laurianne D\AppData\LocalLow\Delta
                      Dossier Présent C:\Users\Laurianne D\AppData\Roaming\Babylon
                      Dossier Présent C:\Users\Laurianne D\AppData\Roaming\DealPly
                      Dossier Présent C:\Users\Laurianne D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
                      Dossier Présent C:\Users\Laurianne D\AppData\Roaming\Nosibay
                      Dossier Présent C:\Users\Laurianne D\AppData\Roaming\WinZipper
                      Fichier Présent : C:\windows\System32\Tasks\BitGuard
                      Fichier Présent : C:\windows\System32\Tasks\Desk 365 RunAsStdUser
                      Fichier Présent : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
                      Fichier Présent : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA
                      Fichier Présent : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
                      Fichier Présent : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job

                      ***** [ Raccourcis ] *****

                      Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949 )
                      Raccourci Présent : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949 )
                      Raccourci Présent : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949 )
                      Raccourci Présent : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949 )

                      ***** [ Registre ] *****

                      Clé Présente : HKCU\Software\532dcd0e76eb846
                      Clé Présente : HKCU\Software\AppDataLow\Software\LyricsFinder
                      Clé Présente : HKCU\Software\BabSolution
                      Clé Présente : HKCU\Software\DataMngr
                      Clé Présente : HKCU\Software\DataMngr_Toolbar
                      Clé Présente : HKCU\Software\lollipop
                      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
                      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
                      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Présente : HKCU\Software\Nosibay
                      Clé Présente : HKCU\Software\Softonic
                      Clé Présente : [x64] HKCU\Software\BabSolution
                      Clé Présente : [x64] HKCU\Software\DataMngr
                      Clé Présente : [x64] HKCU\Software\DataMngr_Toolbar
                      Clé Présente : [x64] HKCU\Software\lollipop
                      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
                      Clé Présente : [x64] HKCU\Software\Nosibay
                      Clé Présente : [x64] HKCU\Software\Softonic
                      Clé Présente : HKLM\SOFTWARE\532dcd0e76eb846
                      Clé Présente : HKLM\Software\Babylon
                      Clé Présente : HKLM\Software\Boxore
                      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
                      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
                      Clé Présente : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
                      Clé Présente : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
                      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
                      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
                      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
                      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                      Clé Présente : HKLM\Software\DataMngr
                      Clé Présente : HKLM\Software\delta-homesSoftware
                      Clé Présente : HKLM\Software\Desksvc
                      Clé Présente : HKLM\Software\eSafeSecControl
                      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
                      Clé Présente : HKLM\Software\hdcode
                      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
                      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
                      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
                      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
                      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
                      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
                      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
                      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
                      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
                      Clé Présente : HKLM\Software\SoftwareUpdater
                      Clé Présente : HKLM\Software\V9
                      Clé Présente : HKLM\Software\winzipersvc
                      Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
                      Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
                      Clé Présente : [x64] HKLM\SOFTWARE\DomaIQ
                      Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                      Clé Présente : [x64] HKLM\SOFTWARE\Tarma Installer
                      Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1373351507
                      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
                      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
                      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
                      Valeur Présente : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]

                      ***** [ Navigateurs ] *****

                      -\\ Internet Explorer v10.0.9200.16537

                      Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
                      Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
                      Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
                      Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
                      Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949
                      Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=TOSHIBAXMQ01ABD075_13OMFBMUSXX13OMFBMUS&ts=1377254949

                      -\\ Google Chrome v31.0.1650.57

                      [ Fichier : C:\Users\Laurianne D\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                      Trouvée : homepage
                      Trouvée : search_url
                      Trouvée : keyword
                      Trouvée : urls_to_restore_on_startup

                      *************************

                      AdwCleaner[R0].txt - [9986 octets] - [20/11/2013 11:13:11]

                      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10046 octets] ##########
                      0
                      1. Contributeur sécurité
                        Phase nettoyer
                        0
                        1. c'est fait !
                          0
                      2. Contributeur sécurité
                        Poste le rapport

                        Par précaution changes tout tes mots de passe
                        0
                        1. # AdwCleaner v3.012 - Rapport créé le 20/11/2013 à 11:19:29
                          # Mis à jour le 11/11/2013 par Xplode
                          # Système d'exploitation : Windows 8 (64 bits)
                          # Nom d'utilisateur : Laurianne D - LAURIANNE
                          # Exécuté depuis : C:\Users\Laurianne D\Downloads\adwcleaner.exe
                          # Option : Nettoyer

                          ***** [ Services ] *****

                          [#] Service Supprimé : Software_update
                          [#] Service Supprimé : Software_update_m
                          Service Supprimé : winzipersvc
                          Service Supprimé : WsysSvc

                          ***** [ Fichiers / Dossiers ] *****

                          Dossier Supprimé : C:\ProgramData\Babylon
                          Dossier Supprimé : C:\ProgramData\BitGuard
                          Dossier Supprimé : C:\ProgramData\eSafe
                          Dossier Supprimé : C:\ProgramData\Tarma Installer
                          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
                          Dossier Supprimé : C:\Program Files (x86)\Boxore
                          Dossier Supprimé : C:\Program Files (x86)\Nosibay
                          Dossier Supprimé : C:\Program Files (x86)\SoftwareUpdater
                          Dossier Supprimé : C:\Program Files (x86)\Vittalia
                          Dossier Supprimé : C:\Program Files (x86)\WinZipper
                          Dossier Supprimé : C:\Users\Laurianne D\AppData\Local\Babylon
                          Dossier Supprimé : C:\Users\Laurianne D\AppData\Local\lollipop
                          Dossier Supprimé : C:\Users\Laurianne D\AppData\LocalLow\Delta
                          Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\Babylon
                          Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\DealPly
                          Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\Nosibay
                          Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\WinZipper
                          Dossier Supprimé : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
                          Dossier Supprimé : C:\Program Files (x86)\Software
                          Fichier Supprimé : C:\windows\System32\Tasks\BitGuard
                          Fichier Supprimé : C:\windows\System32\Tasks\Desk 365 RunAsStdUser
                          Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
                          Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
                          Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job
                          Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA

                          ***** [ Raccourcis ] *****

                          Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
                          Raccourci Désinfecté : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
                          Raccourci Désinfecté : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
                          Raccourci Désinfecté : C:\Users\Laurianne D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk

                          ***** [ Registre ] *****

                          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
                          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
                          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
                          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
                          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
                          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
                          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
                          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
                          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
                          Clé Supprimée : HKCU\Software\532dcd0e76eb846
                          Clé Supprimée : HKLM\SOFTWARE\532dcd0e76eb846
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                          Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
                          Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
                          Clé Supprimée : HKCU\Software\BabSolution
                          Clé Supprimée : HKCU\Software\DataMngr
                          [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                          Clé Supprimée : HKCU\Software\lollipop
                          Clé Supprimée : HKCU\Software\Nosibay
                          Clé Supprimée : HKCU\Software\Softonic
                          Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsFinder
                          Clé Supprimée : HKLM\Software\Babylon
                          Clé Supprimée : HKLM\Software\Boxore
                          Clé Supprimée : HKLM\Software\DataMngr
                          Clé Supprimée : HKLM\Software\delta-homesSoftware
                          Clé Supprimée : HKLM\Software\Desksvc
                          Clé Supprimée : HKLM\Software\eSafeSecControl
                          Clé Supprimée : HKLM\Software\hdcode
                          Clé Supprimée : HKLM\Software\SoftwareUpdater
                          Clé Supprimée : HKLM\Software\V9
                          Clé Supprimée : HKLM\Software\winzipersvc
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
                          Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
                          Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
                          Clé Supprimée : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
                          Clé Supprimée : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817

                          ***** [ Navigateurs ] *****

                          -\\ Internet Explorer v10.0.9200.16537

                          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
                          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
                          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
                          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
                          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
                          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

                          -\\ Google Chrome v31.0.1650.57

                          [ Fichier : C:\Users\Laurianne D\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                          Supprimée : homepage
                          Supprimée : search_url
                          Supprimée : keyword
                          Supprimée : urls_to_restore_on_startup

                          *************************

                          AdwCleaner[R0].txt - [10183 octets] - [20/11/2013 11:13:11]
                          AdwCleaner[R1].txt - [10245 octets] - [20/11/2013 11:19:01]
                          AdwCleaner[S0].txt - [8090 octets] - [20/11/2013 11:19:29]

                          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8150 octets] ##########
                          0
                          1. mes mots de passe ? j'ai déjà tout changer hier ! je le refait ?
                            0
                            1. Contributeur sécurité
                              c'est bon

                              Poste le rapport

                              * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                              * Enregistre-le sur ton bureau.

                              * Ferme toutes les applications en cours.

                              * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                              * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                              * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

                              Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
                              0
                              1. Contributeur sécurité
                                Je te demandais ça car ppur moi inconnu ;)
                                0
                                • 1
                                • 2