Peut on etre infecter avec un mail sansPJ HM?

Fermé
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 - 22 juin 2010 à 00:11
 Utilisateur anonyme - 6 juil. 2010 à 16:04
Bonjour,

Je m'explique rapidement, il y a quelques mois, je jouais a counter strike, on m'a proposé de rejoindre une tem, pour ca il falait me connecter sur "le" site steam (lien donné par un voleur étant la copie conforme de steam mais avec un petit ajout sur l'adresse, je me "connecte", mais me fait voler mon compte, grace aux admins ca s'arrange et voila je peux jouer

mais la je raconte ma vie, je rentre dans le vif du sujet, je recoit aujourd'hui un mail de "steam" ... j'oublie que steam n'envoie que des méssages en anglais et j'ouvre, pendant le chargement, je vois que c'est l'adresse du site voleur, le méssage ne contient juste "Salut Ca vas ?" ... directement j'envisage soit une tentative de contact pour me reavoir, soit un spyware ou autre saletée pour me prendre mes MDP

Le méssage ne contenais aucune piece jointe et hotmail ne m'a bloqué aucun contenu dans les mail (genre les images dans les pubs/mails de site)

Voila, est ce que j'ai a m'en faire ? Est ce qu'on peut se faire infecter avec hotmail par un mail qui ne contient pas de Piece jointe ?

merci beaucoup c'est assez urgent.

A voir également:

13 réponses

Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
22 juin 2010 à 09:18
UP
0
Utilisateur anonyme
22 juin 2010 à 09:38
bonjour, je pourrai répondre à ta question après avoir vu un rapport de diag :

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
26 juin 2010 à 09:28
Bonjour

merci de vouloir m'aider, mais finalement c'était une mauvaise blague d'un ami
Il adore les utilitaires tiers de MSN ...

Par contre je voudrais bien que tu m'aide a désinfecter mon ordi, je l'ai pratiquement jamais fait ...
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
26 juin 2010 à 10:08
Voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201006/cijjZxg2qK.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 juin 2010 à 10:57
bonjour,

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------
MBRFix

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
26 juin 2010 à 12:53
Voila

ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 26/06/2010 12:52:49
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x848971F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x848971f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 19
Préférences navigateur : 0
Autre : 0


End of the scan

C'est tout ?
0
Utilisateur anonyme
26 juin 2010 à 13:00
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
26 juin 2010 à 16:13
http://www.cijoint.fr/cjlink.php?file=cj201006/cijhJl5xoT.txt
0
Utilisateur anonyme
27 juin 2010 à 09:43
bonjour,
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
1 juil. 2010 à 21:12
Vraiment en retard dsl

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:01:49 le 01/07/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
sfr@PC-DE-SFR (SAMSUNG ELECTRONICS CO., LTD. SQ45/Q70C/P200)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
0,Clé supprimée: HKLM\Software\Trymedia Systems


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.6 (fr)] **

-- C:\Users\sfr\AppData\Roaming\Mozilla\FireFox\Profiles\3d129uam.default\Prefs.js --
browser.download.lastDir, C:\\Users\\sfr\\Pictures
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.6

========================================

** Internet Explorer Version [7.0.6002.18005] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 01/07/2010 (2298 Octet(s))

Fin à: 21:06:25, 01/07/2010

============== E.O.F ==============
0
Utilisateur anonyme
1 juil. 2010 à 23:14
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------
MBRFIX

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
6 juil. 2010 à 13:27
Bonjour

avec beaucoup de retard

ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 06/07/2010 13:26:19
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x848971F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x848971f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 19
Préférences navigateur : 0
Autre : 0


End of the scan
0
Utilisateur anonyme
6 juil. 2010 à 16:04
0