Retour de mail que je n'ai pas envoyé

Bonjour,

Depuis 1 semaine je reçois sur ma boite mail thunberdird de retours mails que je n'ai pas envoyé, une centaine par jour

J'ai fait un nettoyage en mode sans échec avec AVG, clenear, et un scan avec nod32

mais toujours le même résultat

Au secours pourriez vous me donner un coup de main
Configuration: Windows XP
Firefox 2.0.0.12

59 réponses

Résumé de la discussion

Une personne reçoit environ une centaine de retours d’e-mails non envoyés chaque jour, malgré un nettoyage en mode sans échec et des scans antivirus avec AVG et NOD32 sur Windows XP et Thunderbird. Des étapes de dépannage sont évoquées, notamment des éléments trouvés dans le dossier de l’utilisateur et des vérifications liées à des composants O2 BHO, ainsi que l’inhibition des fichiers suspects. La discussion mentionne des fichiers et dossiers suspects, comme upload_moi_FAMILLE.tar.gz et une liste d’éléments dans C:\WINDOWS\System32, suggérant une infection par logiciel malveillant et des traces dans le système. Des éléments d’observation supplémentaires listent des fichiers comme wpa.dbl, imon.dll et divers journaux Windows, soulignant la présence possible d’un malware complexe et la nécessité d’une analyse plus approfondie.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    OK FIXE CECI:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    Dis moi ou en sont tes soucis

    a+
    1
    1. Contributeur sécurité
      Bienvenue sur le forum d’entraide de CommentCaMarche.net

      Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
      De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème. A savoir qu’une désinfection prend forcément du temps.
      Comment marche le forum ? Comment va se dérouler la désinfection ? Jettez un coup d’œil ici : http://www.commentcamarche.net/faq/sujet 9142
      Merci de votre compréhension.

      Télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre-le bien dans c : !

      Lance le puis:
      Clique sur "do a system scan and save logfile" (cf démo)
      Faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

      Bon courage

      A+

      Note: Si vous avez un quelconque commentaire/suggestion, n’hésitez pas.
      0
      1. Merci beaucoup pour votre aide, je fais cela demain matin.

        Bonne soirée
        0
        1. Contributeur sécurité
          Ok.

          Bonne nuit :)
          0
          1. Bonjour,

            voila j'ai bien mis à jour mon antivirus nod32 et je suis passé a la version 7 de IE

            voici le résultat de HijackThis

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 07:57:00, on 13/02/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.5730.0013)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Sygate\SPF\Smc.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            D:\Program Files\avg\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Eset\nod32krn.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\WgaTray.exe
            C:\Program Files\Eset\nod32kui.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            D:\Program Files\avg\AVG Anti-Spyware 7.5\avgas.exe
            D:\Program Files\TribalWeb.net\tribalweb.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~2\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
            O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\avg\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
            O4 - Startup: TribalWeb.lnk = D:\Program Files\TribalWeb.net\tribalweb.exe
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~2\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~2\SPYBOT~1\SDHelper.dll
            O17 - HKLM\System\CCS\Services\Tcpip\..\{7D8CE594-61A7-4AF0-8904-31FD9DAD125C}: NameServer = 212.27.53.252,212.27.54.252
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\avg\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
            O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\Smc.exe
            0
            1. Contributeur sécurité
              Salut,

              Ok.

              Fais un scan en ligne Kaspersky avec Internet Explorer :
              - Clique sur Démarrer Online-Scanner

              - Clique maintenant sur J'accepte.
              - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
              - Patiente pendant l'installation des Mises à jour.
              - Choisis par la suite l'analyse du Poste de travail.
              - Sauvegarde puis colle le rapport généré en fin d'analyse.

              AIDE : Configurer le contrôle des ActiveX

              NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
              0
              1. ok , je le fais de suite
                0
                1. Total de fichiers analysés : 102948
                  Nombre de virus trouvés : 0
                  Nombre d'objets infectés : 0
                  Nombre d'objets suspects : 0
                  Durée de l'analyse : 01:06:23

                  et voila
                  0
                  1. Contributeur sécurité
                    Humm...

                    A part celle ci a fixer...
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                    Tu utilises quel client de messagerie? Tes emails envoyés arrivent a destination ou tu as des messages d erreur?

                    A+
                    0
                    1. thunderbird comme client messagerie, et non tous mes messages que j'envoie arrivent bien

                      par contre tu veux que je fasse quoi pour: A part celle ci a fixer...
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                      a+
                      0
                      1. Contributeur sécurité
                        Re,

                        C'est des mailer daemon ou autre chose?

                        A+
                        0
                        1. Contributeur sécurité
                          ok et les adresses emails qui sont dedans sont toutes differentes?
                          0
                          1. sur 90 il y en a une dizaine differentes
                            0
                            1. Par contre c'est bizarre, j'ai enlever thunderbird en mode sans echéc, passe un coup de cclenear, et ensuite j'ai remis thunderdird, et mon compte etai deja la , alors que je ne l'avais pas reparamèttrer

                              !!!!!!!!!!!!!!!!!!!!!!!!!!!!
                              0
                              1. Contributeur sécurité
                                Le compte était surement en mémoire quelque part.
                                Après réinstalle, même problème?
                                0
                                1. alors je fais quoi maintenant...............
                                  0
                                  1. Contributeur sécurité
                                    Ok, donne quelques adresses emails pour voir?

                                    Franchement je vois pas trop...

                                    Tu veux pas changer de compte lol

                                    Tu as ouvert des emails inconnus?
                                    0
                                    • 1
                                    • 2
                                    • 3