Envois de mails

Résolu
Bonjour,

J'ai un petit souci en ce moment, je n'arrête pas d'envoyer des "pubs" pour "gagner de l'argent sans rien faire" à mes contacts msn. J'ai scanné mon DD, l'anti-virus a trouvé un trojan mais je continue d'envoyer des mails...

Auriez-vous une solution ?

Merci !

24 réponses

  1. Aaaah, merci ! Me voici de nouveau avec la langue de Molière. J'aurai du faire attention lors de la MAJ...

    Je pense qu'on est arrivé au bout, non ?

    Si c'est le cas, merci mille fois pour ta grande patience. Le dépannage était clair, rapide et efficace, quoi demander de mieux ? :-)
    0
    1. Contributeur sécurité
      Bonjour,

      * Télécharge ce fichier : firefox français et enregistre le sur le bureau de ton PC :

      * Désinstalle ta version de firefox

      * Exécute le fichier téléchargé pour avoir la version française

      @+
      0
      1. Contributeur sécurité
        Re,

        Mais le lien que je t'ai donné est en Français! :-)

        mes menus contextuels sont aussi en anglais


        Est ce que tu peux m'envoyer un screen ?

        Bonne soirée

        A demain

        0
        1. Je suis désolée mais je suis bille en anglais, je n'ai pas bien compris le lien pour purger les points de restauration. Est-ce un moteur de recherche ? Tout ce que j'ai compris c'est que je n'arrive pas à y trouver la manip en français. (je vous avais prévenu !^^)
          Je l'ai cependant retrouvée sur le site :)

          Sinon j'ai une petite fantaisie : mes menus contextuels sont aussi en anglais. Où peut-on régler ça ?

          Merci
          0
          1. Contributeur sécurité
            Re,

            Si tu n'as pas de souci, on peut finaliser :

            Updatechecker :

            Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
            ===========================================
            **Nettoyage
            
            Suppression des outils de désinfections:
            * Télécharge  Delfix   sur ton bureau.          
            * Lance le, tape suppression puis valide          
            * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
            * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
            Note : Le rapport se trouve également sous C:\DelFix.txt          
            * Tu peux le desinstaller          
            
            ===========================================         
            <code>Défragmentation : :

            Défragmente tes disques dur par defraggler
            ===========================================

            Nettoyage des fichiers et des clés de registre :

            * Télécharge et installe CCleaner version Slim
            * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
            * Avancé et décoche la case Effacer uniquement les fichiers etc....
            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
            ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
            Tu peux utiliser Ccleaner une fois par semaine

            ===========================================
            Purger les points de restauration système:


            * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

            Windows XP

            Windows Vista

            Windows 7

            * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

            ===========================================
            Conseils :
            1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
            complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

            2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

            3/ Un peu de lecture :
            * Les dangers du Peer-To-Peer, Emule etc..
            * Comment Sécuriser son ordinateur...
            *Pourquoi et comment je me fais infecter

            @+
            0
            1. 1/

              Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
              Fichier d'export Registre :
              Run by Pauline at 11/04/2012 18:55:41
              Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

              ========== Dossier(s) ==========
              SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{45812B64-F6AB-4A1E-AE2C-007A9B3DEE5B}
              SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{4E395DEF-453D-44C5-BFB4-943926B35F02}
              SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{767A7071-6180-4490-8232-675C6DD7DB8A}
              SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{8AD8011C-2B4B-41E5-BD34-EB2E09717A04}

              ========== Tache planifiée ==========
              SUPPRIME Task: {1B89DFB6-4092-4A01-A99F-8E292EF8350C}

              ========== Récapitulatif ==========
              4 : Dossier(s)
              1 : Tache planifiée

              End of clean in 00mn 02s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 10/04/2012 20:54:38 [2513]
              C:\ZHP\ZHPFix[R2].txt - 11/04/2012 18:55:41 [973]

              2/ Pardon pour le manque de clarté.

              2 fenetres windows se sont ouvertes me demandant si j'autorisais ces programmes à effectuer des changements (je crois) sur le pc.
              Mais non, aucun problème depuis avec Java.
              0
              1. Contributeur sécurité
                Re,
                1/
                Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                [MD5.00000000000000000000000000000000] [APT] [{1B89DFB6-4092-4A01-A99F-8E292EF8350C}] (...) -- D:\Setup.exe (.not file.)
                O43 - CFD: 11/04/2012 - 06:42:45 - [0] ----D C:\Users\Pauline\AppData\Local\{45812B64-F6AB-4A1E-AE2C-007A9B3DEE5B}
                O43 - CFD: 10/04/2012 - 18:41:58 - [0] ----D C:\Users\Pauline\AppData\Local\{4E395DEF-453D-44C5-BFB4-943926B35F02}
                O43 - CFD: 11/04/2012 - 06:42:56 - [0] ----D C:\Users\Pauline\AppData\Local\{767A7071-6180-4490-8232-675C6DD7DB8A}
                O43 - CFD: 10/04/2012 - 18:42:09 - [0] ----D C:\Users\Pauline\AppData\Local\{8AD8011C-2B4B-41E5-BD34-EB2E09717A04}


                Puis Lance ZHPFix depuis le raccourci du bureau .

                * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                Clique sur le bouton GO

                Copie/Colle le rapport à l'écran dans ton prochain message.

                2/
                Lors de la désinstallation de java, 2 fenêtres se sont ouvertes :mbrcheck.exe et mbr.exe. J'ai répondu non sans chercher à comprendre. 

                Ce n'est pas très clair, as tu un problème maintenant suite la désinstallation de Java?

                @+

                0
                1. Contributeur sécurité
                  Re,

                  Le rapport est incomplet, héberge le stp

                  @+
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    1/
                    * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
                    * Exécute le fichier téléchargé pour installation en suivant les instructions.

                    2/
                    Concernant java, utilise le logiciel ci dessous pour désinstaller Java6 update 29

                    Télécharge Revo-uninstaller

                    Exécute ce fichier pour installation

                    *******Aide Revo-uninstaller*******

                    ================================
                    S'il ne désinstalle pas utilise de nouveau JavaRa

                    3/
                    Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

                    @+

                    0
                    1. Quand je veux désinstaller l'update 22, le pc me demande si je veux l'autoriser à mettre à jour des logiciels. Ayant répondu non, il ne se désinstalle pas.

                      Quant à l'update 29, je ne l'ai pas dans ma fenêtre de désinstallation. En revanche j'ai l'update 31.

                      Merci et bonne nuit.
                      0
                      1. Contributeur sécurité
                        Re,

                        Désinstalle alors :

                        O42 - Logiciel: Java 6 Update 22
                        O42 - Logiciel: Java 6 Update 29


                        A demain

                        Bonne nuit

                        0
                        1. ah... eh bien continuons :)

                          Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-04-2012-21-54-38.txt
                          Run by Pauline at 10/04/2012 21:54:38
                          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          ========== Valeur(s) du Registre ==========
                          ABSENT Valeur Standard Profile: FirewallRaz :
                          ABSENT Valeur Domain Profile: FirewallRaz :
                          SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
                          SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
                          SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
                          SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
                          SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
                          SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
                          SUPPRIME FirewallRaz (None) : {5729BE14-79E7-47D2-8741-CE03005A9E56}
                          SUPPRIME FirewallRaz (Public) : TCP Query User{C518C893-417E-422E-964C-B66731A5A313}C:\users\pauline\downloads\advbot_v003(1)\advbot\iexplore.exe
                          SUPPRIME FirewallRaz (Public) : UDP Query User{77187BD7-E53B-4FD6-9FA2-65CD4D2FD5DC}C:\users\pauline\downloads\advbot_v003(1)\advbot\iexplore.exe

                          ========== Dossier(s) ==========
                          SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
                          SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
                          SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{16F5020D-86DC-4727-B04B-DBCD86E0EEDD}
                          SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{308CA7DE-6952-406C-8BA8-0F6490EA77C6}
                          SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{5D9E5820-1488-4341-97F4-A1553B8AE775}
                          SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{9181DA2D-C5FC-4E8A-9F76-EBB7E7C52A11}
                          SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{9BF3507B-7390-4FBA-A708-D7BB2C63334C}
                          SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{A3EBFD0B-614C-4951-ADB4-BB590DC4E3D4}
                          SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{AD6E9F5E-238B-46C9-AA99-05FDF9387D47}
                          SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{D07AE18F-4EAE-42E3-A492-F49B1A4FD9D8}
                          SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{D2C12E71-B85B-46C8-82CF-F65F95689B79}
                          SUPPRIME Folder: c:\users\pauline\appdata\local\temp\iminent
                          SUPPRIME Temporaires Windows: : 138
                          SUPPRIME Flash Cookies: 618

                          ========== Fichier(s) ==========
                          SUPPRIME Temporaires Windows: : 23
                          SUPPRIME Flash Cookies: 1033

                          ========== Récapitulatif ==========
                          11 : Valeur(s) du Registre
                          14 : Dossier(s)
                          2 : Fichier(s)

                          End of clean in 00mn 04s

                          ========== Chemin de fichier rapport ==========
                          C:\ZHP\ZHPFix[R1].txt - 10/04/2012 21:54:38 [2461]

                          Pour Java, il ne trouve pas JavaRa.log. J'ai donc fait une recherche manuelle qui ne l'a pas trouvé non plus...
                          0
                          1. Contributeur sécurité
                            Re,

                            Non, pas encore, on n'a pas terminé :-)

                            =========================
                            1/
                            Désinstalle Spybot, il ne sert à rien!

                            2/

                            Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                            O43 - CFD: 09/04/2012 - 22:03:27 - [69,166] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
                            O43 - CFD: 09/04/2012 - 22:06:34 - [157,133] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
                            O43 - CFD: 10/04/2012 - 06:41:21 - [0] ----D C:\Users\Pauline\AppData\Local\{16F5020D-86DC-4727-B04B-DBCD86E0EEDD}
                            O43 - CFD: 10/04/2012 - 06:41:10 - [0] ----D C:\Users\Pauline\AppData\Local\{308CA7DE-6952-406C-8BA8-0F6490EA77C6}
                            O43 - CFD: 07/04/2012 - 14:59:35 - [0] ----D C:\Users\Pauline\AppData\Local\{5D9E5820-1488-4341-97F4-A1553B8AE775}
                            O43 - CFD: 07/04/2012 - 02:59:11 - [0] ----D C:\Users\Pauline\AppData\Local\{9181DA2D-C5FC-4E8A-9F76-EBB7E7C52A11}
                            O43 - CFD: 08/04/2012 - 03:00:11 - [0] ----D C:\Users\Pauline\AppData\Local\{9BF3507B-7390-4FBA-A708-D7BB2C63334C}
                            O43 - CFD: 06/04/2012 - 14:58:35 - [0] ----D C:\Users\Pauline\AppData\Local\{A3EBFD0B-614C-4951-ADB4-BB590DC4E3D4}
                            O43 - CFD: 09/04/2012 - 15:01:58 - [0] ----D C:\Users\Pauline\AppData\Local\{AD6E9F5E-238B-46C9-AA99-05FDF9387D47}
                            O43 - CFD: 08/04/2012 - 15:00:46 - [0] ----D C:\Users\Pauline\AppData\Local\{D07AE18F-4EAE-42E3-A492-F49B1A4FD9D8}
                            O43 - CFD: 09/04/2012 - 03:01:22 - [0] ----D C:\Users\Pauline\AppData\Local\{D2C12E71-B85B-46C8-82CF-F65F95689B79}
                            O43 - CFD: 09/04/2012 - 22:03:27 - [69,166] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
                            C:\Users\Pauline\AppData\Local\Temp\Iminent
                            FirewallRAZ
                            EmptyTemp
                            EmptyFlash


                            Puis Lance ZHPFix depuis le raccourci du bureau .

                            * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                            * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                            Clique sur le bouton GO

                            Copie/Colle le rapport à l'écran dans ton prochain message.

                            3/
                            a* Désinstalle ta version d'adobe reader, on va installer la dernière version
                            b* Pour désinstaller les anciennes versions de Java :
                            * Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
                            * Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
                            * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                            * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                            * Choisis Français puis clique sur Select.
                            * Clique sur Recherche de mises à jour.
                            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                            * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                            * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                            * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
                            une deuxième fois sur OK.
                            * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                            * Ferme l'application.

                            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                            @+

                            _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
                            ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                            0
                            1. Je pense que la maintenance doit être fini ?
                              Si c'est le cas, merci beaucoup, je commençais à me faire des ennemis mortels dans ma liste de contacts.
                              0
                              1. voilà :

                                Malwarebytes Anti-Malware (Essai) 1.61.0.1400
                                www.malwarebytes.org

                                Version de la base de données: v2012.04.10.06

                                Windows 7 Service Pack 1 x64 NTFS
                                Internet Explorer 9.0.8112.16421
                                Pauline :: PAULINE-PC [administrateur]

                                Protection: Activé

                                10/04/2012 17:29:51
                                mbam-log-2012-04-10 (17-29-51).txt

                                Type d'examen: Examen complet
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 323033
                                Temps écoulé: 23 minute(s), 24 seconde(s)

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Fichier(s) détecté(s): 3
                                C:\UsbFix\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3653149389-491201189-1893035063-1000\$RMA5ZX8.exe.vir (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
                                C:\UsbFix\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3653149389-491201189-1893035063-1000\$RSP1OVA.exe.vir (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
                                C:\Users\Pauline\Downloads\spybot_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.

                                (fin)
                                0
                                1. Te gêne pas Fish66 ... Je te le laisse.
                                  0
                                  1. Contributeur sécurité
                                    Pas de problème :-)
                                    0
                                2. Contributeur sécurité
                                  Re,

                                  /!\ ATTENTION : cette analyse peut durer quelques heures /!\

                                  * Télécharge MBAM et installe le selon l'emplacement par défaut
                                  https://www.malwarebytes.com/mwb-download/
                                  * Lance Malwarebytes' Anti-Malware
                                  * Fais la mise à jour
                                  * Clique dans l'onglet "Recherche"
                                  * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                                  * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                                  A la fin de l'analyse, si MBAM n'a rien trouvé :

                                  * Clique sur OK, le rapport s'ouvre spontanément

                                  Si des menaces ont été détectées :

                                  * Clique sur OK puis "Afficher les résultats"
                                  *Vérifie que toutes les lignes sont cochées
                                  * Choisis l'option "Supprimer la sélection"
                                  * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                                  * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                                  * Copie/colle le rapport dans le prochain message

                                  Remarque :
                                  - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                                  @+

                                  0
                                  • 1
                                  • 2