Envoie de messages à mon insu

Fermé
T4nglef - 16 mars 2014 à 16:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 mars 2014 à 20:16
Bonjour,

Ce matin, en ouvrant ma boite mail, j'ai découvert avoir envoyé des messages à tous mes contacts ! Plusieurs fois et avec un lien pour un virus.
microsoft m'a envoyé un mail pour la sécurité, j'ai du changé de mot de passe sur le site outlook protégé mais ça continue !!
Google m'a envoyé aussi une alerte selon quoi il aurait bloqué une personne qui se connecterait depuis l'Inde !
Pouvez-vous m'aider?? Merci bcp !

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 mars 2014 à 16:29
Salut,

Pour voir si ton PC est infecté :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


1
http://pjjoint.malekal.com/files.php?id=20140316_o12q15i5m9e7
http://pjjoint.malekal.com/files.php?id=20140316_f8b15r12z8t5

Merci bcp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 mars 2014 à 17:49
Des programmes parasites mais pas de stealer.

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O2:[b]64bit:[/b] - BHO: (YoutubeAdblocker) - {97F2E8D6-1579-75DC-E398-36B5215FC5DF} - C:\Program Files (x86)\YoutubeAdblocker\PF.x64.dll ()
O2:[b]64bit:[/b] - BHO: (surF and keep) - {B69729B6-572E-9611-9D00-629004FA1EAE} - C:\Program Files (x86)\surF and keep\IxbqcR3eRa.x64.dll ()
O2 - BHO: (surF and keep) - {B69729B6-572E-9611-9D00-629004FA1EAE} - C:\Program Files (x86)\surF and keep\IxbqcR3eRa.dll ()
[2013/07/20 17:31:30 | 000,000,000 | ---D | M] -- C:\Users\Tanglef\AppData\Roaming\WinZipper
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=TOSHIBAXMQ01ABD050_52CDF2UBSXX52CDF2UBS&ts=1374326706 <b>[Pays - ]</b>
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=TOSHIBAXMQ01ABD050_52CDF2UBSXX52CDF2UBS&ts=1374326706 <b>[Pays - ]</b>
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
:files
C:\Program Files (x86)\surF and keep\

* poste le rapport ici

0
http://pjjoint.malekal.com/files.php?id=20140316_l10c14f815w13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 mars 2014 à 18:04
tu ne relèves pas tes mails sur d'autres PC ?
0
Non, seulement sur un smartphone
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 mars 2014 à 18:14
Là tu as changé ton mot de passe oulook et tu as de nouveaux mails dans les éléments envoyés ?
0
J'ai changé mes mots de passe et là, ça fait une heure que rien ne s'envoit.
Ce qui m'interpelle, c'est cette personne signalée par google qui voulait se connecter à mon adresse gmail depuis l'Inde
0
J'ai des brouillons qui apparaissent
0
J'aurais du regarder là date avant de les supprimer ! Peut-être qu'ils étaient là avant...
J'observe encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 mars 2014 à 19:39
c'est le stress :)
0
Sans doute :-)
Jusque là, plus rien ne se passe dans ma boite mail...
Pourvu que ça dure !
0