Adresse IP qui serait contaminée

Fermé
emi12345 Messages postés 2 Date d'inscription jeudi 30 août 2018 Statut Membre Dernière intervention 1 septembre 2018 - 30 août 2018 à 22:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 sept. 2018 à 11:45
Bonjour,

Pour commencer je précise que mon ordinateur est un HP Envy de deux ans, sous Windows 10. Je n'y connais malheureusement pas grand chose en informatique (pour ne pas dire que je n'y connais rien), donc je vais essayer d'etre la plus claire possible.

La semaine derniere, j'ai été informée que mon adresse email avait été bloquée par l'ONG "The SpamHause Project" car mon adresse IP avait été contaminée. Selon le site abuseat.org (auquel j'ai ete renvoyée par l'ONG) me donne plus de details et m'annonce que mon adresse IP est infectée par un "virus" appelé nymaim ou Gamarue (je cite : "This IP address is infected with,or is NATing for a machine infected with the "nymaim" malicious bootnet, also known as "gamarue". Gamarue is involved with a variety of malicious things, including backdoors download, banking trojans and ransomware".).
La page m'indique également que mon adresse IP a été detectée et listée par l'ONG une seule fois, le 14 aout.

La page de Microsoft relative a ce virus me dit de faire un scan avec Windows Defender car il le reconnait et peut s'en débarasser, ce que j'ai fait mais il ne détecte rien de suspect. J'ai recommencé l'operation avec le malicious software removal tool de Microsoft, et le résultat est le meme.

J'ai ensuite essayé de suivre quelques tutoriels, mais j'ai vite abandonné de peur de faire une betise! J'en suis donc la, je ne suis au final pas sure d'etre réellement infectée, mais je n'ose plus me servir de mon ordinateur de peur de l'etre.

Qu'en pensez-vous ?
Je vous remercie mille fois par avance

Emilie





2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
30 août 2018 à 22:16
Salut,

Il y a combien d'ordinateur sur cette connexion internet ?
Tu es actuellement en Autriche ?
Car si tu utilises un VPN, l'alerte ne veut strictement rien dire.

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
Judge_DT Messages postés 29395 Date d'inscription vendredi 5 février 2010 Statut Modérateur Dernière intervention 23 octobre 2021 9 637
1 sept. 2018 à 11:33
Hi,

Juste "au cas où" : la personne a une adresse ip dynamique, qui change... possible donc que l'ip, se soit retrouvée en dnsbl car utilisée précédemment par un client infecté sans que ce soit elle ;-))
0
emi12345 Messages postés 2 Date d'inscription jeudi 30 août 2018 Statut Membre Dernière intervention 1 septembre 2018
1 sept. 2018 à 11:18
Bonjour, et merci beaucoup pour votre réponse.

Nous avons deux ordinateurs principaux et un troisième qui sert de temps en temps. Et oui, je suis en Autriche et sans VPN.

Voici les trois liens demandés :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180901_w15r10s7d9z7
Addition : https://pjjoint.malekal.com/files.php?id=20180901_c10b14m5x10b11
Shortcut : https://pjjoint.malekal.com/files.php?id=20180901_t15w9r14y12s8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
1 sept. 2018 à 11:45
PAs infecté.
A désinstaller sert à rien : McAfee Security Scan Plus

Comme tu as une IP dynamiques, l'alerte n'a pas d'importance.
C'est probablement l'ordinateur précédent qui avait l'IP et que tu as récupérée qui étaient infecté.
Plus d'explications sur les listes noires et blacklist sur la page suivante : https://www.malekal.com/resoudre-les-problemes-de-blacklistage-dip/
0