Envoi de mails intempestif

Résolu
Bonjour,

Depuis une semaine, ma messagerie hotmail envoi des mails à tous mes contacts avec ce message :..The fastest way to make your own business http://ponto.kelly-systems.com.br/yahoo.cash.php?uxoaolid=78n2

Que faire pour stopper ça au plus vite ? De plus je ne sais pas s'il y a un lien mais je ne peux plus ouvrir firefox.

Pouvez vous m'aider ?

Merci

49 réponses

Résumé de la discussion

Des utilisateurs signalent qu'une messagerie Hotmail expédie des messages non sollicités contenant un lien, et que l'outil naviguant Firefox devient inopérant, avec des symptômes tels que des mises à jour échouées. Plusieurs réponses recommandent des scans antivirus et anti-malware, notamment des rapports comme aswMBR et les vérifications liées à Avast, et l'idée de réinstaller des composants installés comme SweetIM. D'autres éléments évoquent des mises à jour Windows échouées, l'accès au panneau de configuration et le nettoyage en mode sans échec, puis l'exécution manuelle des mises à jour. En complément, des conseils donnent des chemins pour accéder manuellement à des programmes installés et guider les démarches hors ligne, comme l’utilisation du mode sans échec et la suppression des composants Avast concernés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour et Bienvenue sur CCM

    Commence par changer ton mot de passe, puis utilise cet outil de diagnostic :

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    ● Lance OTL.exe, l'interface principale s'ouvre.
    ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
    ● Coche la case Tous les utilisateurs
    ● Laisse tous les autres paramètres par défaut
    ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    msconfig 
    safebootminimal 
    safebootnetwork 
    /md5start
    volsnap.*
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    consrv.dll
    /md5stop
    %temp%\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s 
    %APPDATA%\*.
    %SYSTEMDRIVE%\*.exe 
    %systemroot%\Tasks\*.* /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT 

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● 2 rapports vont s'ouvrir au format bloc-note :
    OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    ● Ne les poste pas sur le forum, ils seraient trop long
    ● Héberge les sur un des sites suivants :
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    http://threat-rc.com/
    https://textup.fr/
    ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

    Aide : Tutorial OTL (par Malekal)

    A +
    0
    1. Bonjour Kalimusic et merci de ton aide, voici les deux liens :

      http://cjoint.com/?BEguii9zMB3

      http://cjoint.com/?BEgui4nsRqg
      0
      1. Contributeur sécurité
        ok,

        Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

        1. Désinstalle si possible :

        Babylon Toolbar
        Conduit Engine     
        Koyote Soft Toolbar v5.6 
        SearchSettings    
        uTorrentBar_FR Toolbar     

        Aide : Comment désinstaller un programme

        2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
        ● Lance AdwCleaner
        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● Clique sur Suppression
        ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
        ● Le rapport doit s'ouvrir spontanément.

        Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

        Poste le rapport, A +
        0
        1. Kalimusic,

          je n'ai pas trouvé Babylon Toolbar et Search Settings.
          Pour Koyote Toolbar, le désinstallation n'a pas abouti et tourne dans le vide.

          Voici le rapport :

          http://cjoint.com/?BEgwmvGlZIC
          0
          1. Contributeur sécurité
            ok,

            C'est pour cette raison que je précisais si possible, la correction OTL va supprimer ce qui reste.

            == == == == == == == == == == == == == == == == == == == == == ==

            Avis aux utilisateurs de l'antivirus Avast! , ne pas exécuter OTL dans la sandbox.

            == == == == == == == == == == == == == == == == == == == == == ==

            1. Relance OTL

            ● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
            ● Clique sur le bouton Correction.
            ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
            ● Accepte en cliquant sur OK.
            ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

            Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

            2. Désinstalle Ad-Aware 2007
            Ce logiciel n'a guère d'intérêt, tu vas installer un anti-malware beaucoup plus efficace.

            3. Télécharge MBAM et installe le selon l'emplacement par défaut.
            (l'essai de la version pro est facultative)

            ● Effectue la mise à jour et lance Malwarebytes
            Anti-Malware

            ● Clique dans l'onglet du haut "Recherche"
            ● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
            ● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

            ▸ A la fin de l'analyse, si MBAM n'a rien trouvé :
            ● Clique sur OK, le rapport s'ouvre spontanément

            ▸ Si des menaces ont été détectées :
            ● Clique sur OK puis "Afficher les résultats"
            ● Choisis l'option "Supprimer la sélection"
            ● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
            ● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
            ● Sinon le rapport s'ouvre automatiquement après la suppression.

            4. Héberge les rapports et donne les liens.

            A +
            0
            1. Bonjour Kalimusic,

              Je n'arrive pas à relancer OTL, il tourne en boucle sans ouvrir...

              Sais tu de quoi cela pourrait venir ?

              Merci
              0
              1. Contributeur sécurité
                Bonjour,

                Tu l'as bien lancé hors de la sandbox de Avast! ?

                Fait la correction en mode sans échec sinon.

                A +
                0
                1. Bonjour Kalimusic,

                  J'ai effectivement du lancer OTL en mode sans échec, voici le rapport : http://cjoint.com/?BEiijgAnEoC

                  Voici le rapport mbam : http://cjoint.com/?BEiiknnm98F

                  En revanche, Koyote Toobar est encore dans mon panneau de configuration / ajout suppression de programme et il tourne toujours en boucle en essayant de le désinstaller et firefox ne fonctionne toujours pas.

                  Merci
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    1. Désinstalle Firefox

                    Supprime les dossiers en gras si encore présents :
                    C:\Program Files\mozilla firefox
                    C:\Users\guillaume\AppData\Roaming\Mozilla\Firefox
                    C:\Users\guillaume\AppData\Local\Mozilla\Firefox

                    Réinstalle Firefox

                    2. Relance OTL
                    ● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

                    :OTL
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
                    "{AFD09D3C-8D18-4274-AC89-ED0440D39B1B}"=-

                    ● Clique sur le bouton Correction.
                    ● Patiente pendant le travail de l'outil.
                    ● Accepte en cliquant sur OK.
                    ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

                    3. Relance OTL

                    ● Coche Rapport minimal
                    ● Laisse tous les autres paramètres par défaut
                    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
                    ● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
                    ● Héberge le rapport et donne moi le lien.

                    A +
                    0
                    1. Kalimusic,

                      j'ai réinstallé firefox, merci à toi. Par contre dans panneau de config je n'ai pas réussi à le désinstaller, j'ai du supprimer les dossier que tu m'as mentionné en mode sans échec. Est-ce normal que je ne puisse rien faire autrement ?

                      Voici le perimier rapport : http://cjoint.com/?BEikD5QziyT

                      Et le second : http://cjoint.com/?BEikEGZpGJa

                      Merci
                      0
                      1. Contributeur sécurité
                        Non, ce n'est pas normal de ne pas pouvoir désinstaller Firefox par le panneau de configuration. As tu réussi à le réinstaller ?

                        La correction OTL n'a pas fonctionné, il manquait le début des instructions.
                        A refaire pour supprimer Koyote Toobar du panneau de configuration.

                        A +
                        0
                        1. oui j'ai réussi à le réinstaller. Je relance OTL.

                          Mon problème vient-il d'un virus ? Car quand j'éteins mon PC, des mises à jour windows se font mais ne s'arretent jamais et je dois forcer la fermeture. Alors que je n'ai pas ce problème en mode sans échec.

                          Merci
                          0
                          1. Contributeur sécurité
                            Des infections sans gravité étaient présentes sur ton système, rien qui puisse expliquer les dysfonctionnements que tu as eu.

                            A +
                            0
                            1. Le rapport est le même : OTL n'a rien trouvé.

                              Par contre je n'ai pas eu ce problème de mise à jour lors du dernier redémarrage, ce qui n'était pas arrivé depuis bien longtemps.

                              Mon PC est-il propre ?

                              Comment puis-je résoudre ces problèmes que je rencontre dans le panneau de configuration ?
                              0
                              1. Contributeur sécurité
                                Oui, ton pc n'est plus infecté, je vais te donner la procédure pour désinstaller proprement les outils de désinfection.

                                Pour le panneau de configuration et Koyote Toobar, c'est de ma faute, j'avais oublié une commande. Cette barre d'outil est le seul soucis restant ?

                                A +
                                0
                                1. Oui je pense qu'il n'y a que ça. Sauf (mais il y a peut etre un lien avec les problème du panneau de configuration) lorsque je veux supprimer des fichiers (comme par exemple les rapports) la suppression dure plusieurs minutes et dès fois n'aboutit pas.

                                  Sais tu ce que cela peut être ?
                                  0
                                  1. Contributeur sécurité
                                    ok,

                                    1. Relance OTL avec ces instructions :

                                    :OTL
                                    DRV - (agd9g7w9) --  File not found
                                    :Reg
                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
                                    "{AFD09D3C-8D18-4274-AC89-ED0440D39B1B}"=-
                                    :Commands 
                                    [reboot]

                                    ● Clique sur le bouton Correction.
                                    ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
                                    ● Accepte en cliquant sur OK.
                                    ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

                                    2. Télécharge aswMBR sur ton Bureau.

                                    ● Lance aswMBR.exe
                                    ● Clique sur le bouton Scan
                                    ● Patiente pendant l'analyse
                                    ● Clique sur Save log
                                    ● Enregistre le rapport sur le Bureau.
                                    ● Copie/colle le rapport dans ton prochain message.

                                    A +
                                    0
                                    1. Kalimusic,

                                      voici le rapport :

                                      aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
                                      Run date: 2012-05-08 13:37:47
                                      -----------------------------
                                      13:37:47.617 OS Version: Windows 6.0.6002 Service Pack 2
                                      13:37:47.617 Number of processors: 2 586 0x6801
                                      13:37:47.617 ComputerName: PC-DE-GUILLAUME UserName: guillaume
                                      13:38:36.882 Initialize success
                                      13:38:56.881 AVAST engine download error: 0
                                      13:39:08.441 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4
                                      13:39:08.441 Disk 0 Vendor: WDC_WD1600BEVS-60RST0 04.01G04 Size: 152627MB BusType: 3
                                      13:39:08.456 Disk 0 MBR read successfully
                                      13:39:08.456 Disk 0 MBR scan
                                      13:39:08.456 Disk 0 unknown MBR code
                                      13:39:08.472 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 144883 MB offset 63
                                      13:39:08.503 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 7742 MB offset 296720550
                                      13:39:08.519 Disk 0 scanning sectors +312576705
                                      13:39:08.581 Disk 0 scanning C:\Windows\system32\drivers
                                      13:39:17.270 Service scanning
                                      13:39:28.081 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
                                      13:39:31.919 Modules scanning
                                      13:39:34.555 Disk 0 trace - called modules:
                                      13:39:34.571 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x8429e1f8]<<
                                      13:39:34.586 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x84437968]
                                      13:39:34.602 3 CLASSPNP.SYS[867aa8b3] -> nt!IofCallDriver -> [0x84351918]
                                      13:39:34.602 5 acpi.sys[85f446bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0x8431d5a8]
                                      13:39:34.617 \Driver\atapi[0x843157a8] -> IRP_MJ_CREATE -> 0x8429e1f8
                                      13:39:34.633 Scan finished successfully
                                      13:39:50.124 Disk 0 MBR has been saved successfully to "C:\Users\guillaume\Desktop\MBR.dat"
                                      13:39:50.139 The log file has been saved successfully to "C:\Users\guillaume\Desktop\aswMBR.txt"

                                      Je ne comprends pas le problème de mise à jour a recommencé en éteignant le PC.
                                      0
                                      1. Contributeur sécurité
                                        ok,

                                        Pour la barre d'outils koyote, c'est bon maintenant ?
                                        Le dernier rapport ne montre rien d'infectieux, cherchons ailleurs.

                                        S'agit-il toujours de la même mise à jour qui échoue ?

                                        Vérifie (et répare si nécessaire) les fichiers système via la console WinRE en passant par les Options démarrage avancées ou par le DVD si tu l'as en ta possession : http://www.chantal11.com/2010/09/verifier-reparer-fichiers-systeme-sfc-scannow-console-winre-windows-7-vist/

                                        A +
                                        0
                                        1. Koyote Toolbar était encore dans panneau de config mais j'ai réussi à la désinstaller (mais cela à durer 40 minutes!).

                                          Je ne sais pas quelle est la mise à jour en question, ce n'est pas précisé (par contre je ne t'ai pas précisé qu'il fait également une mise à jour à chaque ouverture mais elle aboutie).

                                          L'option réparer ordinateur du démarrage avancé n'a rien détecté.
                                          0
                                          • 1
                                          • 2
                                          • 3