Mon compte Hotmail est vérolé

Résolu
Bonjour à tous,

Un neveu à moi a utilisé mon ordinateur à mon insu et apparemment, il a laissé entrer un virus.

En effet, je m'aperçois que depuis mon compte e-mail de hotmail, mon ordi a envoyé un e-mail a tout mon carnet d'adresse, e-mail que je n'ai jamais rédigé bien entendu.

Avira ne détecte rien, Spybot non plus, Malwarebyte est en cours et n'a rien détecté pour l'instant.

Voici le contenu de message:

IMPORTANT: S'il vous plat lire mon post

Heey,

J'ai un message secret envoy par <ital>Message douteux supprimé Modération CCM


Mais il a lu!</ital>

Quelqu'un peut-il m'aider à trouver le virus, l'identifier et l'éliminer de mon ordinateur?

Merci d'avance.

jln8956

7 réponses

  1. T'es sûr ? Parce qu'elle me demande de l'analyser d'abord sur un site en ligne -qui d'ailleurs m'indique sur trois lignes que ce fichier est infecté - et que ça n'est qu'après quelle me fait utiliser Avenger. Qui d'ailleurs est censé l'éradiquer selon ses directives ultérieures...

    Et pas de soucis pour le malentendu...
    0
    1. Contributeur sécurité
      Non, regarde bien ce qu'elle t'a dit ensuite.

      supprime avenger , c:\avenger et son rapport , poste le rapport OTL obtenu au redemarrage .... y'a rien du coup ...change ton mdp messagerie hotmail

      Tu n'es pas infecté ! ton mdp Hotmail a du se faire pomper ...comment je suis pas derriere ton pc .

      Sur Virus total:

      S!RI: Legit tool: Avenger

      Anonymous: SIRI IS CORRECT

      This is part of Avenger, a low level driver to remove other malware. Delete it if you wish, Avenger always creates a new random driver when it needs to.


      Je connais Ange, c'est pas le genre à se tromper la dessus.
      0
    2. Contributeur sécurité
      C'est donc pas infectieux.
      0
  2. Contributeur sécurité
    Ok, c'est Ange qui t'a pris en charge...

    Désolé ya méprise, j'avait pas regardé la date de création du fil.
    C'est sabrina qui a fait remonter le fil, sinon je n'y aurait pas répondu :)

    EDIT: Au passage, le fichier en question n'était pas une infection, mais un driver appartenant à Avenger (qu'elle te fait utiliser ensuite) , donc ce n'était pas infectieux.

    Contributeur SECURITE
    Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
    0
    1. LOL Voyons, alors je vais aussi énumérer:

      1°) Quand on demande de l'aide et qu'on en obtient pas, on s'adresse à un autre forum. Je te fais remarquer que dès que quelqu'un m'a répondu, j'ai immédiatement posté ma réponse.

      2°) Au moment où j'ai posté, j'avais ces scannes dont l'un pas terminé. J'ai mis ce que j'étais en mesure de mettre.

      3°) Moi, je ne veux rien ! Enfin, plus rien car mon problème était résolu, comme je l'ai signalé par ailleurs. Simplement, quand on me parle, je réponds. Et si possible, courtoisement. Et Sabrina et toi m'avez parlé. ou pas ? Donc, je vous ai immédiatement répondu. Peux pas mieux faire. désolé.

      4°) Voici le lien du forum où on m'a dépanné: http://forum.generation-nt.com/securite-and-virus/hotmail-verole-224171/

      5°) Merci d'avoir mis STP LOL

      6°) Merci quand même pour ta tentative de m'aider et bonne année.

      Jean-Luc
      0
      1. Contributeur sécurité
        Je t'engueule pas , mais quand on demande de l'aide, la moindre des choses c'est

        1* Ne pas ouvrir des fils sur pleins de forums pour la même chose. La preuve, tout se mélange.

        2* On explique clairement son problème;

        Ici, tu me parles de multiples scans anti-machins qui n'ont rien trouvé, puis après d'un fichier infectieux qui sort d'un chapeau, et pour finir tu me dit avoir déjà été désinfecté... Tu veux quoi au final?

        Et tu sais combien ya de fils pour du piratage de compte hotmail?
        Envoie le lien stp

        Contributeur SECURITE
        Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
        0
        1. J'ai obtenu de l'aide sur un autre Forum.
          Et mon fichier infecté était: C:\Windows\System32\drivers\molsah.sys.
          Cela dit, quand j'ai analysé ce fichier individuellement avec Avira, il le déclarait infeté.
          Mais c'est surtout le site https://www.virustotal.com/gui/ qui lui, le déclarait omme un Trojan et/ou un Rootkit
          0
          1. Contributeur sécurité
            Ah fallait commencer par dire ça...
            Comment veux tu qu'on le devine?

            tu as le lien du forum?
            0
          2. Hé ! T'as qu'à m'engueuler aussi ! Et puis, tu peux dire STP et merci, ça dérange personne.
            Recherche le même titre sur le forum génération NT
            Mais le processus de dépannage, comme tu le verras, n'est valable que pour mon ordi exclusivement.
            0
        2. Contributeur sécurité
          Hello

          ce n'est pas un virus, simplement du Phishing.

          Change juste ton mot de passe de messagerie
          0
          1. Ah bon ? Il me semblai que le phishing consistait seulement en un vol de données sans rien installer dans votre ordi. Alors que là, j'avais un fichier infecté. Il me semble qu'à partir de là, il s'agit bien d'un virus, non ?
            0
          2. Contributeur sécurité
            Avira ne détecte rien, Spybot non plus, Malwarebyte est en cours et n'a rien détecté pour l'instant.

            Comment tu sais qu'il y a un fichier infectieux?
            0
        3. pourquoi sa ta fait quoi exactement?????? moi aussi je l'ai recu se matin!!!
          0
          1. Ben si tu cliques dessus, ton carnet d'adresse sera piraté et le pirate enverra un e-mail contenant un virus à chaque contact de ton agenda.
            0