Envoi de mails intempestif

Résolu/Fermé
guillaume660 - 6 mai 2012 à 16:46
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 13 mai 2012 à 16:09
Bonjour,

Depuis une semaine, ma messagerie hotmail envoi des mails à tous mes contacts avec ce message :..The fastest way to make your own business http://ponto.kelly-systems.com.br/yahoo.cash.php?uxoaolid=78n2

Que faire pour stopper ça au plus vite ? De plus je ne sais pas s'il y a un lien mais je ne peux plus ouvrir firefox.

Pouvez vous m'aider ?

Merci


49 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 mai 2012 à 17:47
Bonjour et Bienvenue sur CCM

Commence par changer ton mot de passe, puis utilise cet outil de diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
safebootminimal 
safebootnetwork 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
consrv.dll
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
guillaume660
6 mai 2012 à 20:09
Bonjour Kalimusic et merci de ton aide, voici les deux liens :

http://cjoint.com/?BEguii9zMB3

http://cjoint.com/?BEgui4nsRqg
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 mai 2012 à 20:27
ok,

Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

1. Désinstalle si possible :

Babylon Toolbar
Conduit Engine     
Koyote Soft Toolbar v5.6 
SearchSettings    
uTorrentBar_FR Toolbar     

Aide : Comment désinstaller un programme

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
0
guillaume660
6 mai 2012 à 22:12
Kalimusic,

je n'ai pas trouvé Babylon Toolbar et Search Settings.
Pour Koyote Toolbar, le désinstallation n'a pas abouti et tourne dans le vide.

Voici le rapport :

http://cjoint.com/?BEgwmvGlZIC
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 mai 2012 à 22:21
ok,

C'est pour cette raison que je précisais si possible, la correction OTL va supprimer ce qui reste.

== == == == == == == == == == == == == == == == == == == == == ==

Avis aux utilisateurs de l'antivirus Avast! , ne pas exécuter OTL dans la sandbox.

== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

2. Désinstalle Ad-Aware 2007
Ce logiciel n'a guère d'intérêt, tu vas installer un anti-malware beaucoup plus efficace.

3. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Effectue la mise à jour et lance Malwarebytes
Anti-Malware

● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

▸ A la fin de l'analyse, si MBAM n'a rien trouvé :
● Clique sur OK, le rapport s'ouvre spontanément

▸ Si des menaces ont été détectées :
● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.

4. Héberge les rapports et donne les liens.

A +
0
guillaume660
7 mai 2012 à 19:57
Bonjour Kalimusic,

Je n'arrive pas à relancer OTL, il tourne en boucle sans ouvrir...

Sais tu de quoi cela pourrait venir ?

Merci
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 mai 2012 à 20:26
Bonjour,

Tu l'as bien lancé hors de la sandbox de Avast! ?

Fait la correction en mode sans échec sinon.

A +
0
guillaume660
8 mai 2012 à 08:12
Bonjour Kalimusic,

J'ai effectivement du lancer OTL en mode sans échec, voici le rapport : http://cjoint.com/?BEiijgAnEoC

Voici le rapport mbam : http://cjoint.com/?BEiiknnm98F

En revanche, Koyote Toobar est encore dans mon panneau de configuration / ajout suppression de programme et il tourne toujours en boucle en essayant de le désinstaller et firefox ne fonctionne toujours pas.

Merci
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 09:10
Bonjour,

1. Désinstalle Firefox

Supprime les dossiers en gras si encore présents :
C:\Program Files\mozilla firefox
C:\Users\guillaume\AppData\Roaming\Mozilla\Firefox
C:\Users\guillaume\AppData\Local\Mozilla\Firefox

Réinstalle Firefox

2. Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:OTL
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{AFD09D3C-8D18-4274-AC89-ED0440D39B1B}"=-

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

3. Relance OTL

● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

A +
0
guillaume660
8 mai 2012 à 10:31
Kalimusic,

j'ai réinstallé firefox, merci à toi. Par contre dans panneau de config je n'ai pas réussi à le désinstaller, j'ai du supprimer les dossier que tu m'as mentionné en mode sans échec. Est-ce normal que je ne puisse rien faire autrement ?

Voici le perimier rapport : http://cjoint.com/?BEikD5QziyT

Et le second : http://cjoint.com/?BEikEGZpGJa

Merci
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 10:52
Non, ce n'est pas normal de ne pas pouvoir désinstaller Firefox par le panneau de configuration. As tu réussi à le réinstaller ?

La correction OTL n'a pas fonctionné, il manquait le début des instructions.
A refaire pour supprimer Koyote Toobar du panneau de configuration.

A +
0
guillaume660
8 mai 2012 à 10:59
oui j'ai réussi à le réinstaller. Je relance OTL.

Mon problème vient-il d'un virus ? Car quand j'éteins mon PC, des mises à jour windows se font mais ne s'arretent jamais et je dois forcer la fermeture. Alors que je n'ai pas ce problème en mode sans échec.

Merci
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 11:09
Des infections sans gravité étaient présentes sur ton système, rien qui puisse expliquer les dysfonctionnements que tu as eu.

A +
0
guillaume660
8 mai 2012 à 11:28
Le rapport est le même : OTL n'a rien trouvé.

Par contre je n'ai pas eu ce problème de mise à jour lors du dernier redémarrage, ce qui n'était pas arrivé depuis bien longtemps.

Mon PC est-il propre ?

Comment puis-je résoudre ces problèmes que je rencontre dans le panneau de configuration ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 11:35
Oui, ton pc n'est plus infecté, je vais te donner la procédure pour désinstaller proprement les outils de désinfection.

Pour le panneau de configuration et Koyote Toobar, c'est de ma faute, j'avais oublié une commande. Cette barre d'outil est le seul soucis restant ?

A +
0
guillaume660
8 mai 2012 à 12:17
Oui je pense qu'il n'y a que ça. Sauf (mais il y a peut etre un lien avec les problème du panneau de configuration) lorsque je veux supprimer des fichiers (comme par exemple les rapports) la suppression dure plusieurs minutes et dès fois n'aboutit pas.

Sais tu ce que cela peut être ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 12:54
ok,

1. Relance OTL avec ces instructions :

:OTL
DRV - (agd9g7w9) --  File not found
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{AFD09D3C-8D18-4274-AC89-ED0440D39B1B}"=-
:Commands 
[reboot]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

2. Télécharge aswMBR sur ton Bureau.

● Lance aswMBR.exe
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.
● Copie/colle le rapport dans ton prochain message.

A +
0
guillaume660
8 mai 2012 à 13:54
Kalimusic,

voici le rapport :

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-05-08 13:37:47
-----------------------------
13:37:47.617 OS Version: Windows 6.0.6002 Service Pack 2
13:37:47.617 Number of processors: 2 586 0x6801
13:37:47.617 ComputerName: PC-DE-GUILLAUME UserName: guillaume
13:38:36.882 Initialize success
13:38:56.881 AVAST engine download error: 0
13:39:08.441 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4
13:39:08.441 Disk 0 Vendor: WDC_WD1600BEVS-60RST0 04.01G04 Size: 152627MB BusType: 3
13:39:08.456 Disk 0 MBR read successfully
13:39:08.456 Disk 0 MBR scan
13:39:08.456 Disk 0 unknown MBR code
13:39:08.472 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 144883 MB offset 63
13:39:08.503 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 7742 MB offset 296720550
13:39:08.519 Disk 0 scanning sectors +312576705
13:39:08.581 Disk 0 scanning C:\Windows\system32\drivers
13:39:17.270 Service scanning
13:39:28.081 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
13:39:31.919 Modules scanning
13:39:34.555 Disk 0 trace - called modules:
13:39:34.571 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x8429e1f8]<<
13:39:34.586 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x84437968]
13:39:34.602 3 CLASSPNP.SYS[867aa8b3] -> nt!IofCallDriver -> [0x84351918]
13:39:34.602 5 acpi.sys[85f446bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0x8431d5a8]
13:39:34.617 \Driver\atapi[0x843157a8] -> IRP_MJ_CREATE -> 0x8429e1f8
13:39:34.633 Scan finished successfully
13:39:50.124 Disk 0 MBR has been saved successfully to "C:\Users\guillaume\Desktop\MBR.dat"
13:39:50.139 The log file has been saved successfully to "C:\Users\guillaume\Desktop\aswMBR.txt"


Je ne comprends pas le problème de mise à jour a recommencé en éteignant le PC.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 14:05
ok,

Pour la barre d'outils koyote, c'est bon maintenant ?
Le dernier rapport ne montre rien d'infectieux, cherchons ailleurs.

S'agit-il toujours de la même mise à jour qui échoue ?

Vérifie (et répare si nécessaire) les fichiers système via la console WinRE en passant par les Options démarrage avancées ou par le DVD si tu l'as en ta possession : http://www.chantal11.com/2010/09/verifier-reparer-fichiers-systeme-sfc-scannow-console-winre-windows-7-vist/

A +
0
guillaume660
8 mai 2012 à 16:03
Koyote Toolbar était encore dans panneau de config mais j'ai réussi à la désinstaller (mais cela à durer 40 minutes!).

Je ne sais pas quelle est la mise à jour en question, ce n'est pas précisé (par contre je ne t'ai pas précisé qu'il fait également une mise à jour à chaque ouverture mais elle aboutie).

L'option réparer ordinateur du démarrage avancé n'a rien détecté.
0