Compte mail bloqué car générateur de spams

Résolu
Bonjour,

Free a identifié mon compte mail comme étant à l'origine d'envoi de spams et l'a bloquée. Le service de sécurité ABUSE de Free me demande de procéder à une décontamination de mon ordinateur avec "des logiciels" et de poster tous les rapports générés. Faute de quoi, mon adresse restera bloquée.
Mon problème est qu'ils ne précisent pas la procédure qu'ils attendent, ni ne donnent de noms de logiciels.

Dans le doute, je m'apprête à utiliser Malwarebyte, SuperAntispyware et CCleaner en plus de mon antivirus habituel Avast.

Pensez-vous que ce sera suffisant ? Y a-t-il une procédure mieux appropriée qui aurait les bonnes grâces des gendarmes de Free ?

Merci mille fois à celui/celle/ceux qui voudra/dront bien m'aider :)

31 réponses

Résumé de la discussion

Un utilisateur voit son compte mail bloqué par Free après identification comme émetteur supposé de spams, avec une demande de décontamination de l’ordinateur et de fournir les rapports générés, faute de quoi le blocage persistera. Des réponses détaillent des outils et procédures tels que DelFix, AdwCleaner, ZHPDiag, et un ménage du système, avec des rapports à envoyer pour prouver l’opération. Plusieurs participants discutent de l’efficacité des outils antivirus (Avast) et antispyware et suggèrent des liens ou procédures spécifiques sans consensus, tout en rappelant que la priorité est une désinfection complète et documentée.

Bobot (l’IA à votre service)
  1. LOL, oui.
    Je me tais :)

    Thx :D pour tout !
    0
    1. Si tu le dis... je tenterai de nouveau, then...

      Je remarque un certain ralentissement dans les apparitions des pages web ainsi qu'un même ralentissement à ouvrir la fenêtre ordinateur. Un rapport avec mes manip ?
      (layman question)
      0
      1. Une dernière question : je pense avoir une page démarrage bien trop longue qui retarde les performances d'allumage du PC. Des suggestions pour faire le tri, pretty plizzzz ;)
        0
      2. Contributeur sécurité
        euhh..

        desinstaller tous les programmes que tu ne te sers pas
        0
    2. Alors, PureRa > check
      Java > check
      Delfix > check
      Adobe > dernière version
      Ccleaner avec les réglages > check
      Nettoyage et vérifications les disques durs > check
      Malewarebytes > quarantaine vide
      Avast > pas trouvé de quarantaine, juste des rapports
      Restauration système > désactivée et réactivée
      Je garde la défragmentation pour cette nuit :D

      T'en penses ? J'ai oublié un truc ?
      Pour le pare-feu, j'ai celui de Windows, ça suffit ?
      Et Wot, j'étais pas fan, à tort, maybe.

      Verdict ? :)
      0
      1. Alors, merci du temps passé à m'aider à démêler tout ça !!!!
        :D
        [résolu] j'imagine ;)
        0
        1. Ménage done ou à peu près (défragmentation suivra).
          J'attends des news de Free now...

          Derniers rapports :

          Total space cleaned: 324.54 MB

          Delfix
          # DelFix v8.8 - Rapport créé le 26/07/2012 à 20:57:25
          # Mis à jour le 12/02/12 par Xplode
          # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
          # Nom d'utilisateur : stef - PC-DE-STEF (Administrateur)
          # Exécuté depuis : C:\Users\stef\Desktop\delfix.exe
          # Option [Suppression]

          ~~~~~~ Dossiers(s) ~~~~~~

          Supprimé : C:\Qoobox
          Supprimé : C:\USBFix
          Supprimé : C:\Combofix
          Supprimé : C:\ZHP
          Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
          Non Supprimé : C:\Program Files\ZHPDiag

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\.~lock.AdwCleaner[R1].txt#
          Supprimé : C:\AdwCleaner[R1].txt
          Supprimé : C:\AdwCleaner[R2].txt
          Supprimé : C:\AdwCleaner[R3].txt
          Supprimé : C:\AdwCleaner[R4].txt
          Supprimé : C:\AdwCleaner[S1].txt
          Supprimé : C:\AdwCleaner[S2].txt
          Supprimé : C:\AdwCleaner[S3].txt
          Supprimé : C:\AdwCleaner[S4].txt
          Supprimé : C:\AdwCleaner[S5].txt
          Supprimé : C:\AdwCleaner[S6].txt
          Supprimé : C:\AdwCleaner[S7].txt
          Supprimé : C:\JavaRa.log
          Supprimé : C:\PhysicalMBR.bin
          Supprimé : C:\UsbFix.txt
          Supprimé : C:\Users\stef\Desktop\adwcleaner.exe
          Supprimé : C:\Users\stef\Desktop\AdwCleaner[R3].odt
          Supprimé : C:\Users\stef\Desktop\JavaRa.def
          Supprimé : C:\Users\stef\Desktop\JavaRa.exe
          Supprimé : C:\Users\stef\Desktop\JavaRa.zip
          Supprimé : C:\Users\stef\Desktop\ZHPDiag.txt
          Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
          Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
          Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKCU\Software\USBFix
          Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
          Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
          Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ~~~~~~ Autres ~~~~~~

          -> Prefetch Vidé

          *************************

          DelFix[S1].txt - [1947 octets] - [26/07/2012 20:57:25]

          ########## EOF - C:\DelFix[S1].txt - [2071 octets] ##########

          C'est tout bon ?
          0
          1. oué
            0
        2. Du ménage ? Chouette...
          Merci à g3n-h@ckm@n donc, et Moment de grâce of course, et Guillaume :)
          Hop, c'est parti
          0
          1. C'est bon, ils sont ok, j'ai juste envoyé les derniers logs.
            Encore merci ! :D
            0
            1. Bonjour, comment faire tt ca sur mac ? Mon compte mail est bloqué de la même façon et il me demande la même chose ...
              Merci de m'aider sur la procédure et logiciel mac a utiliser
              0
          2. Contributeur sécurité
            pour terminer on fait le ménage

            tout est ecrit là :
            https://gen-hackman.kanak.fr/

            (merci à mon ami g3n-h@ckm@n)
            0
            1. de rien ^^
              0
            2. Contributeur sécurité
              couillon !!!

              (sourire)
              0
          3. Contributeur sécurité
            pour moi tout est bon....
            0
            1. Oui, bonne idée.
              Tout te parait ok dans mes logs ?
              0
              1. J'envoie ce rapport et celui de Malwarebytes à Free, tu penses ? Ils me demandent le nom des logiciels utilisés et les rapports avant de débloquer mon compte.
                0
                1. Bonjour :)

                  Voilà :

                  Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
                  Fichier d'export Registre :
                  Run by stef at 2012-07-26 11:20:48
                  Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Web site : http://nicolascoolman.skyrock.com/

                  ========== Clé(s) du Registre ==========
                  SUPPRIME Key*: HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
                  SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
                  SUPPRIME Key*: HKCU\Software\Ask.com.tmp
                  SUPPRIME Key*: HKCU\Software\AskBarDis
                  SUPPRIME Key*: HKLM\Software\AppDataLow\AskBarDis
                  SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1
                  SUPPRIME Key*: HKLM\Software\Classes\askibar.popswatterbarbutton
                  SUPPRIME Key*: HKLM\Software\Classes\askibar.popswatterbarbutton.1
                  SUPPRIME Key*: HKLM\Software\Classes\askibar.popswattersettingscontrol
                  SUPPRIME Key*: HKLM\Software\Classes\askibar.popswattersettingscontrol.1
                  SUPPRIME Key*: HKLM\Software\Classes\asktoolbar.settingsplugin
                  SUPPRIME Key*: HKLM\Software\Classes\asktoolbar.settingsplugin.1
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn.1
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.localizer
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.localizer.1
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighter
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighter.1
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighterstatistics
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.namehighlighterstatistics.1
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper.1
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.snameproxy
                  SUPPRIME Key*: HKLM\Software\Classes\toolband.snameproxy.1
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}
                  SUPPRIME Key*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
                  SUPPRIME Key*: Mozilla Plugin: @pandasecurity.com/activescan

                  ========== Dossier(s) ==========
                  SUPPRIME Temporaires Windows:
                  SUPPRIME Flash Cookies:
                  SUPPRIME Folder: C:\Program Files\Hotspot Shield
                  SUPPRIME Folder: C:\Program Files\Panda Security

                  ========== Fichier(s) ==========
                  SUPPRIME Temporaires Windows:
                  SUPPRIME Flash Cookies:
                  ABSENT Folder/File: c:\users\stef\appdata\local\temp\askslib.dll
                  ABSENT Folder/File: c:\program files\hotspot shield
                  ABSENT File: c:\program files\panda security\activescan 2.0\npwrapper.dll

                  ========== Restauration Système ==========
                  Point de restauration du système créé avec succès

                  ========== Récapitulatif ==========
                  27 : Clé(s) du Registre
                  4 : Dossier(s)
                  5 : Fichier(s)
                  1 : Restauration Système

                  End of clean in 00mn 31s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 2012-07-26 11:20:48 [2947]
                  0
                  1. Contributeur sécurité
                    ok

                    Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



                    SysRestore
                    EMPTYTEMP
                    EMPTYFLASH
                    [HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
                    [HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
                    [HKCU\Software\Ask.com.tmp] => Toolbar.Ask
                    [HKCU\Software\AskBarDis] => Toolbar.Ask
                    O43 - CFD: 2009-10-07 - 13:23:52 - [0] ----D C:\Program Files\Hotspot Shield => Toolbar.Conduit
                    [MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][2012-01-07] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\stef\AppData\Local\Temp\AskSLib.dll [246440]
                    [HKCU\Software\AskBarDis] => Toolbar.Ask
                    [HKLM\Software\AppDataLow\AskBarDis] => Toolbar.Ask
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1] => Toolbar.Ask
                    [HKLM\Software\Classes\askibar.popswatterbarbutton] => Toolbar.Ask
                    [HKLM\Software\Classes\askibar.popswatterbarbutton.1] => Toolbar.Ask
                    [HKLM\Software\Classes\askibar.popswattersettingscontrol] => Toolbar.Ask
                    [HKLM\Software\Classes\askibar.popswattersettingscontrol.1] => Toolbar.Ask
                    [HKLM\Software\Classes\asktoolbar.settingsplugin] => Toolbar.Ask
                    [HKLM\Software\Classes\asktoolbar.settingsplugin.1] => Toolbar.Ask
                    [HKLM\Software\Classes\toolband.easyhidebtn] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.easyhidebtn.1] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.localizer] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.localizer.1] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.namehighlighter] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.namehighlighter.1] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.namehighlighterstatistics] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.namehighlighterstatistics.1] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.skypeiehelper] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.skypeiehelper.1] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.snameproxy] => Toolbar.Agent
                    [HKLM\Software\Classes\toolband.snameproxy.1] => Toolbar.Agent
                    [HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}] => Toolbar.Agent
                    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent
                    [HKCU\Software\Ask.com.tmp] => Toolbar.Ask
                    C:\Program Files\Hotspot Shield
                    O43 - CFD: 2010-07-19 - 12:36:41 - [0.301] ----D C:\Program Files\Panda Security
                    P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll



                    Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

                    * Une fois l'outil ZHPFix ouvert ,

                    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                    - Clique sur le bouton « GO » pour lancer le nettoyage,
                    - Copie/colle la totalité du rapport dans ta prochaine réponse

                    le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                    ...........................

                    2)

                    Redemarre le pc et dis moi si tu as encore des soucis
                    0
                    1. Ouala :
                      1) UsbDisk : https://www.cjoint.com/?BGzuupAlAhh

                      2) Malwarebytes Anti-Malware 1.62.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2012.07.25.03

                      Windows Vista Service Pack 2 x86 NTFS
                      Internet Explorer 9.0.8112.16421
                      stef :: PC-DE-STEF [administrateur]

                      2012-07-25 17:24
                      mbam-log-2012-07-25 (17-24-37).txt

                      Type d'examen: Examen complet (C:\|E:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 464720
                      Temps écoulé: 2 heure(s), 44 minute(s), 54 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 1
                      C:\Toshiba\Drivers\DVDPlayer\DirectX\tdxinstall.exe (Spyware.Zbot.OUT) -> Mis en quarantaine et supprimé avec succès.

                      (fin)

                      3) ZHPFix : https://www.cjoint.com/?BGzuZk0LcBn

                      Ouf, j'espère avoir suivi la bonne procédure et que ça vous aidera à m'aider :)
                      0
                      • 1
                      • 2