Suggestion de mails inconnus lors de la connexion.

Résolu/Fermé
soul5000 Messages postés 135 Date d'inscription jeudi 15 novembre 2012 Statut Membre Dernière intervention 12 février 2019 - 15 nov. 2012 à 05:05
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 21 avril 2013 à 12:52
Bonjour,


Voici mon problème :

Depuis quelques jours, lorsque j'essaye d'écrire mon mail dans la case de connexion, à l'écriture de la première lettre, le site me suggère des mails inconnus en plus du mien. Ce phénomène se produit sur Amazon, Gmail, et d'autres sites où je suis inscrit.

Les mails sont toujours différents. Est ce qu'on est en train de me pirater mon pc ?

Il y a quatre jours, j'ai désinfecté l'ordinateur avec Spybot et supprimé certains malwares. Depuis, mis à part le problème de mails inconnus, mon PC fonctionne parfaitement. Dois'je m'inquiéter pour autant ?

Merci,

48 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2012 à 08:54
Re,
On va faire un diagnostique de ton PC, il me faut alors un rapport ZHPDiag
comme expliqué ici en 3/

@+
0
soul5000 Messages postés 135 Date d'inscription jeudi 15 novembre 2012 Statut Membre Dernière intervention 12 février 2019 6
8 déc. 2012 à 09:22
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2012 à 09:32
OK!
Il n'y a pas grand chose
1/
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



SysRestore
[HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
[HKCU\Software\PartyGaming]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{069B290F-5398-4629-A009-85B4BCB4B1B9}]
O43 - CFD: 16/04/2012 - 23:31:05 - [0,000] ----D C:\ProgramData\TitanCalculator => Online Poker Games
O43 - CFD: 12/10/2012 - 15:22:10 - [0] ----D C:\Users\hp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\888poker => 888poker


EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

-------------------------------
Pour finir :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.         
* Lance le, tape suppression puis valide         
* Patiente pendant le scan jusqu'à l'ouverture du rapport.         
* Copie/Colle le contenu du rapport dans ta prochaine réponse.         
Note : Le rapport se trouve également sous C:\DelFix.txt         
* Tu peux le desinstaller         

===========================================        
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
0
soul5000 Messages postés 135 Date d'inscription jeudi 15 novembre 2012 Statut Membre Dernière intervention 12 février 2019 6
8 déc. 2012 à 19:42
Bonjour,

Les intrusions sont toujours visibles dans « Autres appareils » sur Chrome sous le nom de poste 12. Avec l'apparition de l'extension Badoo.



AdwCleaner :


# AdwCleaner v2.011 - Rapport créé le 08/12/2012 à 08:38:10
# Mis à jour le 02/12/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : hp - HP-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\hp\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\hp\AppData\Roaming\Claro

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16455

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.95

Fichier : C:\Users\hp\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.14] : urls_to_restore_on_startup = [ "hxxp://searchfunmoods.com/?f=1&a=nv1&chnl=nv1&cd=2XzuyEtN2[...]
Supprimée [l.2177] : urls_to_restore_on_startup = [ "hxxp://searchfunmoods.com/?f=1&a=nv1&chnl=nv1&cd=2XzuyEtN2Y1L[...]

*************************

AdwCleaner[R1].txt - [18152 octets] - [09/11/2012 04:46:35]
AdwCleaner[R2].txt - [1920 octets] - [15/11/2012 13:54:33]
AdwCleaner[R3].txt - [1980 octets] - [15/11/2012 13:54:57]
AdwCleaner[R4].txt - [1708 octets] - [07/12/2012 07:13:14]
AdwCleaner[R5].txt - [2111 octets] - [08/12/2012 02:57:38]
AdwCleaner[R6].txt - [4400 octets] - [08/12/2012 04:46:57]
AdwCleaner[R7].txt - [2237 octets] - [08/12/2012 07:45:11]
AdwCleaner[S1].txt - [18317 octets] - [09/11/2012 04:47:04]
AdwCleaner[S2].txt - [2048 octets] - [15/11/2012 13:55:32]
AdwCleaner[S3].txt - [1772 octets] - [07/12/2012 07:13:41]
AdwCleaner[S4].txt - [1854 octets] - [08/12/2012 02:58:16]
AdwCleaner[S5].txt - [4375 octets] - [08/12/2012 04:47:43]
AdwCleaner[S6].txt - [1850 octets] - [08/12/2012 08:38:10]

########## EOF - C:\AdwCleaner[S6].txt - [1910 octets] ##########



Delfix a supprimé le rapport ZHPFix, j'envoie donc à la place un rapport ZHPDiag :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121208_1015r6k5v5


Et enfin, le rapport Delfix :


# DelFix v6.2 - Rapport créé le 08/12/2012 à 08:58:51
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : hp - HP-PC
# Exécuté depuis : C:\Users\hp\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\Users\hp\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\hp\Desktop\Soul5000.exe <-- Combofix
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[R5].txt
Supprimé : C:\AdwCleaner[R6].txt
Supprimé : C:\AdwCleaner[R7].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\AdwCleaner[S6].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\Users\hp\Desktop\Extras.Txt
Supprimé : C:\Users\hp\Desktop\OTL.Txt
Supprimé : C:\Users\hp\Desktop\OTL (1).exe
Supprimé : C:\Users\hp\Desktop\rav.exe
Supprimé : C:\Users\hp\Desktop\ZHPDiag.txt
Supprimé : C:\Users\hp\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\hp\Downloads\adwcleaner.exe
Supprimé : C:\Users\hp\Downloads\Defogger.exe
Supprimé : C:\Users\hp\Downloads\drweb-cureit.exe
Supprimé : C:\Users\hp\Downloads\OTL.exe
Supprimé : C:\Users\hp\Downloads\usbfix.exe
Supprimé : C:\Users\hp\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\hp\Downloads\ZHPFix.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWPROT

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2737 octets] - [08/12/2012 08:58:51]

########## EOF - C:\DelFix[S1].txt - [2861 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2012 à 20:55
Bonsoir,
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
0
soul5000 Messages postés 135 Date d'inscription jeudi 15 novembre 2012 Statut Membre Dernière intervention 12 février 2019 6
Modifié par soul5000 le 25/12/2012 à 00:05
Bonjour,


Donc j'ai finalement changé la clé 3G, et les fichiers Autorun sont aussi dans la nouvelle clé. J'en déduis, donc, que ce sont des programmes légitimes, même si USBfix les détecte toujours comme des menaces.
ADWcleaner détecte lui aussi toujours les même deux fichiers Search funmoods.
et j'ai toujours un moteur Bing dans les moteurs de recherches impossible à supprimer.

Mis à part cela, le pc a bien fonctionné, ( j'ai fait une mise à jour de Windows) et quelques temps plus tard, depuis hier, rien ne va plus. Les trois quarts des services dans le gestionnaire des taches sont fermés et refusent de s'ouvrir, et tout juste une dizaine de processus sont en cours. la connexion par 3G ne fonctionne que pour UTorrent, mais google chrome et les autres navigateurs ne se connectent pas. Je me demande si je ne vais pas formater le pc.

J'ai fait une restauration du système à une date précédant la mise à jour et tout s'est remis à bien fonctionner. Mais lorsqu'il a automatiquement redémarré plus tard, après avoir réinstallé la mise à jour, même la restauration du système ne marchait plus.
Je me retrouve maintenant avec un pc qui met une décennie à ouvrir une fenêtre, et des " le programme ne répond pas" constants.
Je ne sais pas si ça vient d'un virus, de la mise à jour Windows, ou d'un problème matériel.
Je me connecte actuellement à partir d'un autre pc et j'imagine que si je dois effectuer une action ce sera en mode sans échec, avec une clé USB.

J'ai beau redémarrer, toujours les mêmes problèmes (services arrêtés, lenteur (presque bloquage)), et connexion impossible excepté U torrent.

J'ai mis tous mes drivers à jours et rien à faire, et je n'ai plus de problème d'intrusions ou de suggestions de mails inconnus.


Merci pour l'aide,
0
soul5000 Messages postés 135 Date d'inscription jeudi 15 novembre 2012 Statut Membre Dernière intervention 12 février 2019 6
21 avril 2013 à 08:43
Merci,
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 avril 2013 à 12:52
Salut,
Surement tu as téléchargé des logiciels qui ont provoqué ces problèmes surtout que tu utilises toujours le réseau P2P! :-)
-------------------------------
ADWcleaner détecte lui aussi toujours les même deux fichiers Search funmoods.
et j'ai toujours un moteur Bing dans les moteurs de recherches impossible à supprimer.  

Relance ADWCleaner en mode suppression puis poste le rapport stp
https://forums.commentcamarche.net/forum/affich-26476748-suggestion-de-mails-inconnus-lors-de-la-connexion#3

0