Infection ou menace mail ?

Fermé
nymous52 Messages postés 3 Date d'inscription mardi 9 octobre 2018 Statut Membre Dernière intervention 15 octobre 2018 - Modifié le 9 oct. 2018 à 21:12
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 - 9 oct. 2018 à 21:32
Bonjour,

J'ai reçu un email sur gmail venant de moi même, et il y avait un mot de passe que j'utilise souvent qui apparaissait dans l'intitulé.
Le mail en anglais me disait que je devais payer sinon il dirait à tout le monde que je surfe sur les sites porno grâce a sa video... bref manque de pot pour lui je ne pense pas avoir trainé la bas depuis belle lurette.

Neanmoins, il a reussi à m'envoyer ce spam et je voudrais être sur de ne pas être hacké.

Depuis 1 mois mon ESET est périmé.

J'ai donc fait un malwarebyte qui donne cela :
Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 08/10/2018
Heure de l'analyse: 16:04
Fichier journal: c26968a2-cafa-11e8-b2b2-54ee7597160b.json

-Informations du logiciel-
Version: 3.6.1.2711
Version de composants: 1.0.463
Version de pack de mise à jour: 1.0.7247
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10 (Build 17134.285)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: PC-LENOVO\Mikhael

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 357309
Menaces détectées: 12
Menaces mises en quarantaine: 0
Temps écoulé: 3 min, 10 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 12
Generic.Malware/Suspicious, C:\USERS\MIKHAEL\DOWNLOADS\AMMY_ADMIN.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Aucune action de l'utilisateur, [280], [455071],1.0.7247
PUP.Optional.Delta, C:\USERS\MIKHAEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Aucune action de l'utilisateur, [280], [455071],1.0.7247

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)

Est ce que je dois faire autre chose ?`J'ai passé un coup de l'antivirus de windows même si je ne sais pas ce qu'il vaut et j'ai updaté les maj de windows.

Merci bien

3 réponses

billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
9 oct. 2018 à 21:16
salut

ton rapport de MBAM montre "des restes" de PUB Optionnal Delta

je ne sais pas si tu as mis les éléments en quarantaine, car tu as posté le rapport de recherche

pour le souci que tu exposes, regarde ce topic >> https://forums.commentcamarche.net/forum/affich-35467002-recu-mail-de-rancon

si tu as des questions...

@+
0
nymous52 Messages postés 3 Date d'inscription mardi 9 octobre 2018 Statut Membre Dernière intervention 15 octobre 2018
9 oct. 2018 à 21:21
Bonjour,

merci pour ton aide,

si tu peux me dire, c'est quoi des restes de publicité optionnal delta ?...

tu penses que j'ai été infesté ou c'est de la pure intox ?
a+
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
9 oct. 2018 à 21:32
re

si tu peux me dire, c'est quoi des restes de publicité optionnal delta ?...

si je ne trompe pas, c'est 1 ancien POPUP qui donnait 1 redirection de moteur de recherche/ou s'intallait en moteur de recherche

PS: tu as mis les éléments néfastes détecté par MBAM en quarantaine?

tu penses que j'ai été infesté ou c'est de la pure intox ?

pure intox, regarde ceci >> https://forums.commentcamarche.net/forum/affich-35582045-mail-hacker-et-menace-de-diffusion-video

@+
0