Malware Outlook Fichier .ace
Résolu/Fermé
Michoulegrand
Messages postés
6
Date d'inscription
samedi 12 septembre 2015
Statut
Membre
Dernière intervention
3 mai 2016
-
3 mai 2016 à 15:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 mai 2016 à 16:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 mai 2016 à 16:34
A voir également:
- Malware Outlook Fichier .ace
- Fichier rar - Guide
- Fichier host - Guide
- Comment ouvrir un fichier epub ? - Guide
- Comment réduire la taille d'un fichier - Guide
- Ouvrir fichier .bin - Guide
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
3 mai 2016 à 15:40
3 mai 2016 à 15:40
Salut,
L'extension que tu vois ne veut rien... vu que Windows masque les extensions.
Typiquement les virus par mail utilise les doubles extensions .ace.exe
comme masqué, tu vois que .ace et pouf c'est un exécutable.
Lire : Les virus par mail
Pour vérifier ton ordinateur, mais bon là, si l'attaquant a eu accès ton ordinateur, potentiellement, il a pu aller sur tout le réseau ensuite.
Suis [url=http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/]le tutoriel FRST[/url]. ( [i]prends le temps de lire attentivement - tout y est bien expliqué[/i] ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site [url]http://pjjoint.malekal.com/[/url] et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
L'extension que tu vois ne veut rien... vu que Windows masque les extensions.
Typiquement les virus par mail utilise les doubles extensions .ace.exe
comme masqué, tu vois que .ace et pouf c'est un exécutable.
Lire : Les virus par mail
Pour vérifier ton ordinateur, mais bon là, si l'attaquant a eu accès ton ordinateur, potentiellement, il a pu aller sur tout le réseau ensuite.
Suis [url=http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/]le tutoriel FRST[/url]. ( [i]prends le temps de lire attentivement - tout y est bien expliqué[/i] ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site [url]http://pjjoint.malekal.com/[/url] et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Michoulegrand
Messages postés
6
Date d'inscription
samedi 12 septembre 2015
Statut
Membre
Dernière intervention
3 mai 2016
3 mai 2016 à 16:02
3 mai 2016 à 16:02
Salut et merci pour ton aide!
J'ai fini l'analyse et voici les liens.
https://pjjoint.malekal.com/files.php?id=FRST_20160503_x15x11y13l15s14
https://pjjoint.malekal.com/files.php?id=20160503_o15d7d10t8w13
https://pjjoint.malekal.com/files.php?id=20160503_p7q15m14c6v12
Merci!
J'ai fini l'analyse et voici les liens.
https://pjjoint.malekal.com/files.php?id=FRST_20160503_x15x11y13l15s14
https://pjjoint.malekal.com/files.php?id=20160503_o15d7d10t8w13
https://pjjoint.malekal.com/files.php?id=20160503_p7q15m14c6v12
Merci!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
3 mai 2016 à 16:08
3 mai 2016 à 16:08
Pas l'air infecté,
Je te conseille de désinstaller Spybot, pas super efficace, selon moi. ( Adwares : Antispyware comment ne pas désinfecter son Windows )
Après pour tes collègues, si le PC a été infecté, les adresses emails ont été récupérés et sont utilisés dans des mailling (juste le nom de l'adresse email, forcément leur PC).
Faudrait vérifier le serveur au pire...
Je te conseille de désinstaller Spybot, pas super efficace, selon moi. ( Adwares : Antispyware comment ne pas désinfecter son Windows )
Après pour tes collègues, si le PC a été infecté, les adresses emails ont été récupérés et sont utilisés dans des mailling (juste le nom de l'adresse email, forcément leur PC).
Faudrait vérifier le serveur au pire...
Michoulegrand
Messages postés
6
Date d'inscription
samedi 12 septembre 2015
Statut
Membre
Dernière intervention
3 mai 2016
3 mai 2016 à 16:10
3 mai 2016 à 16:10
Ok je te remercie!
Je vais voir avec notre hébergeur.
Je vais voir avec notre hébergeur.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
3 mai 2016 à 16:14
3 mai 2016 à 16:14
Au pire change les mots de passe =)
bon courage!
bon courage!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Michoulegrand
Messages postés
6
Date d'inscription
samedi 12 septembre 2015
Statut
Membre
Dernière intervention
3 mai 2016
3 mai 2016 à 16:27
3 mai 2016 à 16:27
En fait c'était tout c**.
Je suis allé sur la boîte mail par le biais de la page internet et du portail Roundcube Webmail que l'on peut utiliser également pour la boîte (Outlook étant plus facile à manier, on l'utilise au quotidien) et il se trouve qu'il y avait bien une redirection des courriers électroniques vers l'adresse omanrajid@gmail.com
En plus il y avait une autre redirection...
Merci beaucoup, et bien entendu j'ai changé le mot de passe!
Je suis allé sur la boîte mail par le biais de la page internet et du portail Roundcube Webmail que l'on peut utiliser également pour la boîte (Outlook étant plus facile à manier, on l'utilise au quotidien) et il se trouve qu'il y avait bien une redirection des courriers électroniques vers l'adresse omanrajid@gmail.com
En plus il y avait une autre redirection...
Merci beaucoup, et bien entendu j'ai changé le mot de passe!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par Malekal_morte- le 3/05/2016 à 16:34
Modifié par Malekal_morte- le 3/05/2016 à 16:34
ok!
bon courage et quand tu vois une pièce jointe, pose toi la question de savoir, si le mail est correct.
Surtout les .zip
bon courage et quand tu vois une pièce jointe, pose toi la question de savoir, si le mail est correct.
Surtout les .zip