Compte mail bloqué car générateur de spams
RésoluFree a identifié mon compte mail comme étant à l'origine d'envoi de spams et l'a bloquée. Le service de sécurité ABUSE de Free me demande de procéder à une décontamination de mon ordinateur avec "des logiciels" et de poster tous les rapports générés. Faute de quoi, mon adresse restera bloquée.
Mon problème est qu'ils ne précisent pas la procédure qu'ils attendent, ni ne donnent de noms de logiciels.
Dans le doute, je m'apprête à utiliser Malwarebyte, SuperAntispyware et CCleaner en plus de mon antivirus habituel Avast.
Pensez-vous que ce sera suffisant ? Y a-t-il une procédure mieux appropriée qui aurait les bonnes grâces des gendarmes de Free ?
Merci mille fois à celui/celle/ceux qui voudra/dront bien m'aider :)
31 réponses
Un utilisateur voit son compte mail bloqué par Free après identification comme émetteur supposé de spams, avec une demande de décontamination de l’ordinateur et de fournir les rapports générés, faute de quoi le blocage persistera. Des réponses détaillent des outils et procédures tels que DelFix, AdwCleaner, ZHPDiag, et un ménage du système, avec des rapports à envoyer pour prouver l’opération. Plusieurs participants discutent de l’efficacité des outils antivirus (Avast) et antispyware et suggèrent des liens ou procédures spécifiques sans consensus, tout en rappelant que la priorité est une désinfection complète et documentée.
-
LOL, oui.
Je me tais :)
Thx :D pour tout ! -
Si tu le dis... je tenterai de nouveau, then...
Je remarque un certain ralentissement dans les apparitions des pages web ainsi qu'un même ralentissement à ouvrir la fenêtre ordinateur. Un rapport avec mes manip ?
(layman question) -
c'est de la bombe WOT :D
-
Alors, PureRa > check
Java > check
Delfix > check
Adobe > dernière version
Ccleaner avec les réglages > check
Nettoyage et vérifications les disques durs > check
Malewarebytes > quarantaine vide
Avast > pas trouvé de quarantaine, juste des rapports
Restauration système > désactivée et réactivée
Je garde la défragmentation pour cette nuit :D
T'en penses ? J'ai oublié un truc ?
Pour le pare-feu, j'ai celui de Windows, ça suffit ?
Et Wot, j'étais pas fan, à tort, maybe.
Verdict ? :) -
tatoufé le ménage ?
-
Alors, merci du temps passé à m'aider à démêler tout ça !!!!
:D
[résolu] j'imagine ;) -
Ménage done ou à peu près (défragmentation suivra).
J'attends des news de Free now...
Derniers rapports :
Total space cleaned: 324.54 MB
Delfix
# DelFix v8.8 - Rapport créé le 26/07/2012 à 20:57:25
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : stef - PC-DE-STEF (Administrateur)
# Exécuté depuis : C:\Users\stef\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Non Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\.~lock.AdwCleaner[R1].txt#
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\AdwCleaner[S6].txt
Supprimé : C:\AdwCleaner[S7].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalMBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\Users\stef\Desktop\adwcleaner.exe
Supprimé : C:\Users\stef\Desktop\AdwCleaner[R3].odt
Supprimé : C:\Users\stef\Desktop\JavaRa.def
Supprimé : C:\Users\stef\Desktop\JavaRa.exe
Supprimé : C:\Users\stef\Desktop\JavaRa.zip
Supprimé : C:\Users\stef\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1947 octets] - [26/07/2012 20:57:25]
########## EOF - C:\DelFix[S1].txt - [2071 octets] ##########
C'est tout bon ? -
ben de rien !!! ^^ :D lol
-
Du ménage ? Chouette...
Merci à g3n-h@ckm@n donc, et Moment de grâce of course, et Guillaume :)
Hop, c'est parti -
C'est bon, ils sont ok, j'ai juste envoyé les derniers logs.
Encore merci ! :D-
Contributeur sécuritén 'oublie pas le ménage !!!
https://forums.commentcamarche.net/forum/affich-25668564-compte-mail-bloque-car-generateur-de-spams?page=2#21 -
-
-
Contributeur sécuritépour terminer on fait le ménage
tout est ecrit là :
https://gen-hackman.kanak.fr/
(merci à mon ami g3n-h@ckm@n) -
Alors, MILLE MERCIS :D !!!!
-
Contributeur sécuritépour moi tout est bon....
-
Oui, bonne idée.
Tout te parait ok dans mes logs ? -
Contributeur sécuritéj'avoue ne pas connaitre ce service abuse
donne leur plutot ce lien de ton sujet
https://forums.commentcamarche.net/forum/affich-25668564-compte-mail-bloque-car-generateur-de-spams -
J'envoie ce rapport et celui de Malwarebytes à Free, tu penses ? Ils me demandent le nom des logiciels utilisés et les rapports avant de débloquer mon compte.
-
Bonjour :)
Voilà :
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by stef at 2012-07-26 11:20:48
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key*: HKCU\Software\Ask.com.tmp
SUPPRIME Key*: HKCU\Software\AskBarDis
SUPPRIME Key*: HKLM\Software\AppDataLow\AskBarDis
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1
SUPPRIME Key*: HKLM\Software\Classes\askibar.popswatterbarbutton
SUPPRIME Key*: HKLM\Software\Classes\askibar.popswatterbarbutton.1
SUPPRIME Key*: HKLM\Software\Classes\askibar.popswattersettingscontrol
SUPPRIME Key*: HKLM\Software\Classes\askibar.popswattersettingscontrol.1
SUPPRIME Key*: HKLM\Software\Classes\asktoolbar.settingsplugin
SUPPRIME Key*: HKLM\Software\Classes\asktoolbar.settingsplugin.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn
SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.localizer
SUPPRIME Key*: HKLM\Software\Classes\toolband.localizer.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighter
SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighter.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighterstatistics
SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighterstatistics.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper
SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.snameproxy
SUPPRIME Key*: HKLM\Software\Classes\toolband.snameproxy.1
SUPPRIME Key*: HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}
SUPPRIME Key*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
SUPPRIME Key*: Mozilla Plugin: @pandasecurity.com/activescan
========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
SUPPRIME Folder: C:\Program Files\Hotspot Shield
SUPPRIME Folder: C:\Program Files\Panda Security
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
ABSENT Folder/File: c:\users\stef\appdata\local\temp\askslib.dll
ABSENT Folder/File: c:\program files\hotspot shield
ABSENT File: c:\program files\panda security\activescan 2.0\npwrapper.dll
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
27 : Clé(s) du Registre
4 : Dossier(s)
5 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 31s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-07-26 11:20:48 [2947] -
Contributeur sécuritéok
Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
SysRestore
EMPTYTEMP
EMPTYFLASH
[HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
[HKCU\Software\AskBarDis] => Toolbar.Ask
O43 - CFD: 2009-10-07 - 13:23:52 - [0] ----D C:\Program Files\Hotspot Shield => Toolbar.Conduit
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][2012-01-07] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\stef\AppData\Local\Temp\AskSLib.dll [246440]
[HKCU\Software\AskBarDis] => Toolbar.Ask
[HKLM\Software\AppDataLow\AskBarDis] => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1] => Toolbar.Ask
[HKLM\Software\Classes\askibar.popswatterbarbutton] => Toolbar.Ask
[HKLM\Software\Classes\askibar.popswatterbarbutton.1] => Toolbar.Ask
[HKLM\Software\Classes\askibar.popswattersettingscontrol] => Toolbar.Ask
[HKLM\Software\Classes\askibar.popswattersettingscontrol.1] => Toolbar.Ask
[HKLM\Software\Classes\asktoolbar.settingsplugin] => Toolbar.Ask
[HKLM\Software\Classes\asktoolbar.settingsplugin.1] => Toolbar.Ask
[HKLM\Software\Classes\toolband.easyhidebtn] => Toolbar.Agent
[HKLM\Software\Classes\toolband.easyhidebtn.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.localizer] => Toolbar.Agent
[HKLM\Software\Classes\toolband.localizer.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.namehighlighter] => Toolbar.Agent
[HKLM\Software\Classes\toolband.namehighlighter.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.namehighlighterstatistics] => Toolbar.Agent
[HKLM\Software\Classes\toolband.namehighlighterstatistics.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.skypeiehelper] => Toolbar.Agent
[HKLM\Software\Classes\toolband.skypeiehelper.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.snameproxy] => Toolbar.Agent
[HKLM\Software\Classes\toolband.snameproxy.1] => Toolbar.Agent
[HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}] => Toolbar.Agent
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
C:\Program Files\Hotspot Shield
O43 - CFD: 2010-07-19 - 12:36:41 - [0.301] ----D C:\Program Files\Panda Security
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll
Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)
* Une fois l'outil ZHPFix ouvert ,
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
...........................
2)
Redemarre le pc et dis moi si tu as encore des soucis
-
J'avais oublié d'éteindre et rallumer le PC après Malwarebytes, voilà le log ZHP après l'avoir fait :
https://www.cjoint.com/?BGzvsH4B0t0
Thx :) -
Ouala :
1) UsbDisk : https://www.cjoint.com/?BGzuupAlAhh
2) Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.07.25.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
stef :: PC-DE-STEF [administrateur]
2012-07-25 17:24
mbam-log-2012-07-25 (17-24-37).txt
Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 464720
Temps écoulé: 2 heure(s), 44 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Toshiba\Drivers\DVDPlayer\DirectX\tdxinstall.exe (Spyware.Zbot.OUT) -> Mis en quarantaine et supprimé avec succès.
(fin)
3) ZHPFix : https://www.cjoint.com/?BGzuZk0LcBn
Ouf, j'espère avoir suivi la bonne procédure et que ça vous aidera à m'aider :)
- 1
- 2