Envois de mails
Résolu
Bonjour,
J'ai un petit souci en ce moment, je n'arrête pas d'envoyer des "pubs" pour "gagner de l'argent sans rien faire" à mes contacts msn. J'ai scanné mon DD, l'anti-virus a trouvé un trojan mais je continue d'envoyer des mails...
Auriez-vous une solution ?
Merci !
J'ai un petit souci en ce moment, je n'arrête pas d'envoyer des "pubs" pour "gagner de l'argent sans rien faire" à mes contacts msn. J'ai scanné mon DD, l'anti-virus a trouvé un trojan mais je continue d'envoyer des mails...
Auriez-vous une solution ?
Merci !
24 réponses
-
Contributeur sécuritéRe,
De rien :-) , n'oublies pas d'envoyer le rapport Delfix
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
-
Aaaah, merci ! Me voici de nouveau avec la langue de Molière. J'aurai du faire attention lors de la MAJ...
Je pense qu'on est arrivé au bout, non ?
Si c'est le cas, merci mille fois pour ta grande patience. Le dépannage était clair, rapide et efficace, quoi demander de mieux ? :-) -
Contributeur sécuritéBonjour,
* Télécharge ce fichier : firefox français et enregistre le sur le bureau de ton PC :
* Désinstalle ta version de firefox
* Exécute le fichier téléchargé pour avoir la version française
@+
-
Bonjour,
Bizarre, tes liens fonctionnent ce matin. Hier tous me renvoyaient sur faq.com, je n'y comprends rien.
Sinon des jeux en ligne s'ouvrent aussi avec des préférences en anglais.
voilà le screen pour les menus contextuels
https://pjjoint.malekal.com/files.php?id=20120412_g9l14e8x5i15
Merci -
Contributeur sécuritéRe,
Mais le lien que je t'ai donné est en Français! :-)
mes menus contextuels sont aussi en anglais
Est ce que tu peux m'envoyer un screen ?
Bonne soirée
A demain
-
Je suis désolée mais je suis bille en anglais, je n'ai pas bien compris le lien pour purger les points de restauration. Est-ce un moteur de recherche ? Tout ce que j'ai compris c'est que je n'arrive pas à y trouver la manip en français. (je vous avais prévenu !^^)
Je l'ai cependant retrouvée sur le site :)
Sinon j'ai une petite fantaisie : mes menus contextuels sont aussi en anglais. Où peut-on régler ça ?
Merci -
Contributeur sécuritéRe,
Si tu n'as pas de souci, on peut finaliser :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**NettoyageSuppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
-
1/
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by Pauline at 11/04/2012 18:55:41
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{45812B64-F6AB-4A1E-AE2C-007A9B3DEE5B}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{4E395DEF-453D-44C5-BFB4-943926B35F02}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{767A7071-6180-4490-8232-675C6DD7DB8A}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{8AD8011C-2B4B-41E5-BD34-EB2E09717A04}
========== Tache planifiée ==========
SUPPRIME Task: {1B89DFB6-4092-4A01-A99F-8E292EF8350C}
========== Récapitulatif ==========
4 : Dossier(s)
1 : Tache planifiée
End of clean in 00mn 02s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/04/2012 20:54:38 [2513]
C:\ZHP\ZHPFix[R2].txt - 11/04/2012 18:55:41 [973]
2/ Pardon pour le manque de clarté.
2 fenetres windows se sont ouvertes me demandant si j'autorisais ces programmes à effectuer des changements (je crois) sur le pc.
Mais non, aucun problème depuis avec Java. -
Contributeur sécuritéRe,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.00000000000000000000000000000000] [APT] [{1B89DFB6-4092-4A01-A99F-8E292EF8350C}] (...) -- D:\Setup.exe (.not file.)
O43 - CFD: 11/04/2012 - 06:42:45 - [0] ----D C:\Users\Pauline\AppData\Local\{45812B64-F6AB-4A1E-AE2C-007A9B3DEE5B}
O43 - CFD: 10/04/2012 - 18:41:58 - [0] ----D C:\Users\Pauline\AppData\Local\{4E395DEF-453D-44C5-BFB4-943926B35F02}
O43 - CFD: 11/04/2012 - 06:42:56 - [0] ----D C:\Users\Pauline\AppData\Local\{767A7071-6180-4490-8232-675C6DD7DB8A}
O43 - CFD: 10/04/2012 - 18:42:09 - [0] ----D C:\Users\Pauline\AppData\Local\{8AD8011C-2B4B-41E5-BD34-EB2E09717A04}
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/Lors de la désinstallation de java, 2 fenêtres se sont ouvertes :mbrcheck.exe et mbr.exe. J'ai répondu non sans chercher à comprendre.
Ce n'est pas très clair, as tu un problème maintenant suite la désinstallation de Java?
@+
-
Oups, je n'ai pas fait attention, navrée.
Une petite précision :
Lors de la désinstallation de java, 2 fenêtres se sont ouvertes :mbrcheck.exe et mbr.exe. J'ai répondu non sans chercher à comprendre.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120411_q11m13p6l15d13
Merci -
Contributeur sécuritéRe,
Le rapport est incomplet, héberge le stp
@+
-
Contributeur sécuritéBonjour,
1/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
2/
Concernant java, utilise le logiciel ci dessous pour désinstaller Java6 update 29
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
================================
S'il ne désinstalle pas utilise de nouveau JavaRa
3/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
@+
-
Quand je veux désinstaller l'update 22, le pc me demande si je veux l'autoriser à mettre à jour des logiciels. Ayant répondu non, il ne se désinstalle pas.
Quant à l'update 29, je ne l'ai pas dans ma fenêtre de désinstallation. En revanche j'ai l'update 31.
Merci et bonne nuit. -
Contributeur sécuritéRe,
Désinstalle alors :
O42 - Logiciel: Java 6 Update 22
O42 - Logiciel: Java 6 Update 29
A demain
Bonne nuit
-
ah... eh bien continuons :)
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-04-2012-21-54-38.txt
Run by Pauline at 10/04/2012 21:54:38
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {5729BE14-79E7-47D2-8741-CE03005A9E56}
SUPPRIME FirewallRaz (Public) : TCP Query User{C518C893-417E-422E-964C-B66731A5A313}C:\users\pauline\downloads\advbot_v003(1)\advbot\iexplore.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{77187BD7-E53B-4FD6-9FA2-65CD4D2FD5DC}C:\users\pauline\downloads\advbot_v003(1)\advbot\iexplore.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{16F5020D-86DC-4727-B04B-DBCD86E0EEDD}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{308CA7DE-6952-406C-8BA8-0F6490EA77C6}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{5D9E5820-1488-4341-97F4-A1553B8AE775}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{9181DA2D-C5FC-4E8A-9F76-EBB7E7C52A11}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{9BF3507B-7390-4FBA-A708-D7BB2C63334C}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{A3EBFD0B-614C-4951-ADB4-BB590DC4E3D4}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{AD6E9F5E-238B-46C9-AA99-05FDF9387D47}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{D07AE18F-4EAE-42E3-A492-F49B1A4FD9D8}
SUPPRIME Folder: C:\Users\Pauline\AppData\Local\{D2C12E71-B85B-46C8-82CF-F65F95689B79}
SUPPRIME Folder: c:\users\pauline\appdata\local\temp\iminent
SUPPRIME Temporaires Windows: : 138
SUPPRIME Flash Cookies: 618
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 23
SUPPRIME Flash Cookies: 1033
========== Récapitulatif ==========
11 : Valeur(s) du Registre
14 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/04/2012 21:54:38 [2461]
Pour Java, il ne trouve pas JavaRa.log. J'ai donc fait une recherche manuelle qui ne l'a pas trouvé non plus... -
Contributeur sécuritéRe,
Non, pas encore, on n'a pas terminé :-)
=========================
1/
Désinstalle Spybot, il ne sert à rien!
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 09/04/2012 - 22:03:27 - [69,166] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 09/04/2012 - 22:06:34 - [157,133] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 10/04/2012 - 06:41:21 - [0] ----D C:\Users\Pauline\AppData\Local\{16F5020D-86DC-4727-B04B-DBCD86E0EEDD}
O43 - CFD: 10/04/2012 - 06:41:10 - [0] ----D C:\Users\Pauline\AppData\Local\{308CA7DE-6952-406C-8BA8-0F6490EA77C6}
O43 - CFD: 07/04/2012 - 14:59:35 - [0] ----D C:\Users\Pauline\AppData\Local\{5D9E5820-1488-4341-97F4-A1553B8AE775}
O43 - CFD: 07/04/2012 - 02:59:11 - [0] ----D C:\Users\Pauline\AppData\Local\{9181DA2D-C5FC-4E8A-9F76-EBB7E7C52A11}
O43 - CFD: 08/04/2012 - 03:00:11 - [0] ----D C:\Users\Pauline\AppData\Local\{9BF3507B-7390-4FBA-A708-D7BB2C63334C}
O43 - CFD: 06/04/2012 - 14:58:35 - [0] ----D C:\Users\Pauline\AppData\Local\{A3EBFD0B-614C-4951-ADB4-BB590DC4E3D4}
O43 - CFD: 09/04/2012 - 15:01:58 - [0] ----D C:\Users\Pauline\AppData\Local\{AD6E9F5E-238B-46C9-AA99-05FDF9387D47}
O43 - CFD: 08/04/2012 - 15:00:46 - [0] ----D C:\Users\Pauline\AppData\Local\{D07AE18F-4EAE-42E3-A492-F49B1A4FD9D8}
O43 - CFD: 09/04/2012 - 03:01:22 - [0] ----D C:\Users\Pauline\AppData\Local\{D2C12E71-B85B-46C8-82CF-F65F95689B79}
O43 - CFD: 09/04/2012 - 22:03:27 - [69,166] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
C:\Users\Pauline\AppData\Local\Temp\Iminent
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
a* Désinstalle ta version d'adobe reader, on va installer la dernière version
b* Pour désinstaller les anciennes versions de Java :
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Je pense que la maintenance doit être fini ?
Si c'est le cas, merci beaucoup, je commençais à me faire des ennemis mortels dans ma liste de contacts. -
voilà :
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.10.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Pauline :: PAULINE-PC [administrateur]
Protection: Activé
10/04/2012 17:29:51
mbam-log-2012-04-10 (17-29-51).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 323033
Temps écoulé: 23 minute(s), 24 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\UsbFix\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3653149389-491201189-1893035063-1000\$RMA5ZX8.exe.vir (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3653149389-491201189-1893035063-1000\$RSP1OVA.exe.vir (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pauline\Downloads\spybot_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Te gêne pas Fish66 ... Je te le laisse.
-
Contributeur sécuritéRe,
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
- 1
- 2
Suivant