Infection - 203.155.74.91

Fermé
adlille - 29 mai 2008 à 11:34
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 29 mai 2008 à 12:53
Bonjour,

Mon adresse hotmail envoie depuis hier midi des mails (via mon compte hotmail, même lorsque je ne suis pas connectée) + des liens sur msn.
Ci-dessous le lien qui est envoyé (à l'insu de mon plein gré) à mes contacts hotmail et par msn...
http://203.155.74.91/elib/blog/blog.html (ne cliquez pas!)

Les titres des mails sont vairables : notamment
good game, I've played for a moment for free. =
ou un truc sur une histoire de sonnerie de portable (en anglais toujours...)

Apparemment, depuis que j'ai changé mon mot de passe (hier soir) il n'a pas renvoyé de mails...

Est-ce que c'est une nouvelle variante du fameux "ta photo ici"??

Si oui, est-ce que j'utilise la même procédure?

(je précise que je possède un antivirus à jour - McAfee et que j'air éalisé un scan complet hier par Mc Afee + par Panda Online, et qu'il n'y a eu aucun résultat!)

Merci de votre aide !!

1 réponse

Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
29 mai 2008 à 12:53
Bonjour Adille

Désactive ton lien en éditant ton mesasge et remplaçant les tt d'http par des xx

203.155.74.91 --> http://whois.domaintools.com/203.155.74.91 machine "zombie" en chine

A l'échelle mondiale, chaque jour, des milliers de personnes sont infectées. Pour apporter des solutions rapides contre ce fléau, veuillez s'il vous plait faire parvenir l'adresse contenue dans le message MSN que vous avez reçu.
Pour cela, cliquez ici:
http://secubox.gateweb.org/notify/http://secubox.gateweb.org/notify/
Saisissez le lien contenu dans les messages MSN puis cliquez sur [Notifier]. Merci.


1) Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Vas dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Un redémarrage sera nécessaire.

2) MSNFix.zip de !aur3n7

Télécharge MSNFix.zip de !aur3n7sur ton Bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et clique droit sur le fichier MSNFix.bat et "Exécuter en tant qu'administrateur"
-- presse une touche pour lancer le nettoyage puis clique sur Entrée
-- Si l'infection est détectée, exécute l'option N.
-- Sauvegarde ce rapport puis fais un copier/coller de ce rapport ici sur le forum

Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.:


Tutorial : https://www.malekal.com/supprimer-virus-desinfecter-pc/

3) Hijackthis

Télécharge hijackthis sur ton Bureau.


Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.


Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

Puis "Do a system scan and save a logfile" et "Exécuter en tant qu'administrateur"

Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.

Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis

Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm

@ suivre.
0