Problème de spam avec eorezo

Fermé
Totomax15 - 16 oct. 2010 à 18:01
Mstr Messages postés 9973 Date d'inscription lundi 11 janvier 2010 Statut Contributeur sécurité Dernière intervention 28 septembre 2015 - 23 oct. 2010 à 23:49
Bonjour, depuis pas mal de temps, mon hotmail est bourré de spam. Ce problèmes est différent de tous ceux que j'ai vu à présent concernant eorezo.

mes propres contacts m'envoie du spam, et quand je fais "répondre" pour voir quelle adresse m'envoie ca, ca dit toujours "eorezo.3884@gmail.com" (c'est toujours un chiffre différent dans l'adresse alors je ne peut pas le bloquer) et des fois c'est avec la formule "lo.st-ads2329@gmail.com". je peut voir ces adresses seulement quand je fais répondre, sinon je vois : "à : undemescontacts@hotmail.com, de : lemêmecontact@hotmail.com" ca peut aussi provenir de des gmails.

Le sujet du spam est toujours "faire des économies rapidement" et "mega aubaines", c'est toujours monétaire.

Aussi, c'est toujours les 5-10 mêmes contacts qui m'envoient ce type de spam, dont mon frêre, qui lui aussi recoit toujours ce même type se spam.

j'ai déjà lu sur internet des choses concernant eorezo, mais je vous jure, ce n'est pas un virus car j'ai réinstallé mes ordi à plusieurs reprises (pas dans le but d'éliminer eorezo, je n'ai jamais eu cette application).

Alors, comment pourrais-je me débarrasser de ces spams sans supprimer mon adresse email ?

En passant, je n'ai pas Outlook ni rien de cela, je regarde mes mails dans le navigateur.





voici un exemple venant de "lo.st-ads2329@gmail.com" :



From: gab*****@hotmail.com
To: gab*****@hotmail.com
Subject: Des economies sans faire d'effort
Date: Fri, 24 Sep 2010 00:24:54 -0700


Bonjour,

Un ami t'invite a connaitre LePrix.info ; ajoute vite cette personne à tes amis sur LePrix en répondant à cette invitation.
Nous devons d'abord confirmer que tu connais cette personne pour que vous puissiez être amis sur LePrix =) !

Invitation à être ami avec gabg_13579@hotmail.com :
Pour lire le message d'invitation :
Lire le message...

D'autres personnes t'attendent aussi avec impatience!

Merci,
L'équipe LePrix
Pour confirmer cette invitation en tant qu'ami(e) :
Ajouter un ami,
et lire le message

Le lien ne fonctionne pas ?
Copie celui-ci dans la barre d'adresse de ton navigateur:
http://www.leprix.info/
Pour confirmer cette demande d'ajout à la liste d'amis, clique sur le lien suivant :
http://www.leprix.info/?/req=878527248/
.Si tu souhaites contrôler les messages électroniques que tu reçois de la part de LePrix, accède à la page suivante : http://www.leprix.info/ et après ton inscription, contacte le support du site.






un autre exemple venant de "eo.rezo.6564@gmail.com" :





> From: mimi*****@hotmail.com
> To: mimi*****@hotmail.com
> Subject: Systeme malin pour economiser
> Date: Sun, 19 Sep 2010 17:11:28 -0700
>
> > > Bonjour à toi,
>
> > > Marre de toujours payer les choses au prix fort ? Déjà essayé les comparateurs de prix sur Internet ?
> > > Il faut savoir que 99% de ceux-ci n'affichent en fait que les sites qui les payent pour le faire. Et affichent en réalité des prix plus haut que la normale.
> > > Je suis tombé sur un site totalement gratuit, de A à Z, qui propose tout un tas de prix géniaux sur des milliers d'articles : http://www.zeprice.info/ ... Informatique, voiture, télévision, électroménager, tout y est !
> > > http://www.zeprice.info/ référence tous les produits les plus demandés, et aux meilleurs prix, c'est garanti.
> > > Alors, pour ne plus perdre de temps, et surtout, d'argent à croire aux fausses bonnes affaires, mieux vaut aller y faire un tour !





Il faudrait même avertir gmail que des logiciels automatisés réussissent à créer des tonnes adresses différentes commençant par eorezo, eo.rezo et lo.st-ads dans le but d'envoyer du spam et de ne pas être bloqué. Leur captcha n'est pas assez fort, ils devraient changer leur système.



A voir également:

6 réponses

mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 17/10/2010 à 02:56
Bien ;)

je peux donc maintenant te dire que tu a bien quelque infections,,,
Amovible par exemple ;)

Pour commencer,, change tes mot de passe MSN
ensuite ,

Fait donc ceci,,

je suis encore entrain de regarder ton rapport pour essayer de voir d'ou peux provenir ce soucis ;)

Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
1.
--? Double clic (Clique droit executer en tant qu'administrateur"POUR VISTA/7) sur UsbFix.exe présent sur ton bureau .

--> Au menu principal Choisis l'option " 1 " (Suppression)

-> Laisse travailler l'outil.

--> Ensuite post le rapport UsbFix.txt qui apparaitra.
(!) Le menu démarrer et les icônes Risque de disparaître, ou de s'intiller.. c'est normal (!)

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

/!\Certain Antivirus détècte USBfix comme une inféction,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\


2.
--? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

--> Au menu principale choisis l'option "3" Vacciner

-> Laisse travailler l'outil

(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

P.S : Si le lien de téléchargement ne marche pas alors essaye ici :
https://www.ionos.fr/?affiliate_id=77097

Dans l'attente de ton rapport ;)
++
ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
1
j'ai un disque dur d'un terraoctet qui contient au moins 400 go de logiciels et jeux, je ne veut en aucun cas qu'un antivirus détruise quoi que ce soit, même pas un fichier sur ces partitions... pourrais-je savoir quelles sont mes infections amovibles et choisir lesquelles je veux supprimer ? sur quelles partitions ?
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
17 oct. 2010 à 17:43
salut ;)

Tu na rien a craindre, tes donné personel ne serons en aucas cas touché ;)
0
http://www.cijoint.fr/cjlink.php?file=cj201010/cijv8l87Dq.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
18 oct. 2010 à 15:11
Bien ;)

on va vérifier,,

A tu bien changer tes mots de passe MSN ??

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++
0
hé, j'ai un autre problème maintenant. Depuis que j'ai fais le USBfix, ce petit programme a laissé des dossiers, pas des fichiers, nommés autorun.inf, dans la racine de TOUS MES LECTEURS et je ne peut pas les supprimer ni les ouvrir : "élément introuvable, il n'existe plus dans C: vérifiez son emplacement habituel et réessayez...."

Ce qui me dérange le plus, c'est que maintenant mon antivirus ouvre aux 2 secondes.

Alors, comment je pourrais ENLEVER ces fichiers sans INSTALLER aucun autre logiciels. Je suis certain à 100% que c'est USBfix qui a créé ces fichiers, ils n'ont jamais existés avant cela.

voici un imprime écran : http://img641.imageshack.us/img641/5615/autorun.png
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 16/10/2010 à 19:14
Bonjour ;)

Eorezo..=Adware,,

Tu a du te rendre sur un de leur site et installer leur programme ,,
Je te conseillerais d'orennavant de ne plus t'y rendre, tu ré-infectera ton pC sinon ;)

Utenshu
C'est tu ce qu'est une réel désinfections :@
je ne pense pas,,

Tu peux rendre un pC défeectueux de cette maniere sans même savor a quoi tu a affair :@

Totomax15

Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.


Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de debrancher le cable Ethernet)

--> Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
--> Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
--> Au menu principal, choisis l'option Nettoyer.
--> En fin de suppression il se peux qu'il te soit demander de redemarrer ton ordinateur, Accepte
--> Poste le rapport qui sera generer automatiquement au redemarage Stp°.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)


==> Aide et tuto

Nous effectuerons ensuite un diagnostic pour vérifier si l'infection et bien parti ;)

++

ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
0
est-ce normal qu'en ouvrant le exe de ad-remover il s'auto-supprime ?


Bon, voila le rapport :




======= REPORT FROM AD-REMOVER 2.0.0.1,F | ONLY XP/VISTA/7 =======

Updated by C_XX on 16/09/10 at 13:30
Contact: AdRemover.contact[AT]gmail.com
website: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 12:21:56 on 16/10/2010, Normal boot

Microsoft Windows 7 Édition Intégrale (X64)
Guillaume@GUILLAUME-PC (System manufacturer System Product Name)

============== ACTION(S) ==============



(!) -- Temporary files deleted.



============== ADDITIONNAL SCAN ==============

** Mozilla Firefox Version [Name of version cannot be obtained] **

-- C:\Users\Guillaume\AppData\Roaming\Mozilla\FireFox\Profiles\gc0lgddf.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 File(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 File(s)

C:\Ad-Report-CLEAN[1].txt - 16/10/2010 (2041 Byte(s))

End at: 12:23:25, 16/10/2010

============== E.O.F ==============
0
salut,

mcvivien2, je te le laisse.
bonne chance avec mcvivien2.
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
16 oct. 2010 à 19:34
Re ;)

91300 ;)

ben non pas normal du tout.. Il ne devrai pas se supprimer :/

on va faire autrement ;)

Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).


--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

* Une fois installer :

--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

--> Clique sur la loupe en haut à gauche, le scan va se lancer

--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

--> Rend toi sur Cijoint http://www.cijoint.fr/

--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

--> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP

/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le Forum /!\

P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.25.14.exe

Dans l'attente de ton Lien :D
++
0
je suis absolument sur que ce n'est pas un virus, c quelqu'un qui a enregistré mon adresse dans sa liste de spam, mais comment bloquer toutes ses adresses gmail qui viennent avec le même suffixe ?

aussi, je n'ai JAMAIS installé cette application, ni mon frère et quelques personnes qui ont le meme type de spam

le probleme est dans mon mail, pas dans mes onglets de browser internet et mon mail est un hotmail en ligne, pas un outlook installé sur l'ordi.
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 16/10/2010 à 20:26
re ;)

Fait ce que je t'ai demander ai je pourrait t'en dire plus ;)
il me faut un minimum de base pour construire mes procédure,

Je ne fait rien a l'aveuglaite comme certain te l'on deja demander ;)
Au risque te planter ton pC sans fondation ;)
++
0
ok, mais je dois écrire 700 mots en francais et 400 en anglais pour lundi et je dois lire un livre en entier pour mercredi et je n'ai rien commencé... je viens de me rendre compte que... ca va mal...

aussi, il faudra sortir de la maison pour quelques jours et aller chez ma grand-mère car on vernis les planchers... et ya pas d'accès à internet...

alors je pourrais continuer un autre jour, je te réécrirai quand j'aurai le temps. Pour l'instant, je finis mon texte de 700 mots aujourd'hui et je suivrai la procédure... en passant, j'utilise mon adresse à tous les jours sur 2 ordis et des fois je la consulte sur d'autres et je reçois du spam avec tous mes ordis, même quand les ils sont tous sont éteints (pas en veille, éteints) des messages sont générés alors c'est dur à croire que la source vient des mes ordis. pour l'instant je chercherais une manière de bloquer ces adresses qui ont toujours un meme suffixe. je recois ces mails depuis environ 2 ans et j'ai beaucoup changé d'ordis, reformaté, réinstallé windows entre temps. comment un virus pourrait s'installer tout le temps juste en ouvrant un message, il n'y a même pas la mention habituelle de "ce message peut être dangereux si vous l'ouvrez et confirmer à l'expéditeur que vous existez" comme avec certains mails. aussi ils sont comme des mails normaux et non-dangereux, les images s'affichent même automatiquement sans demander de permission spéciale pour ceux-ci, si je me souviens bien. Aussi, j'utilise firefox portable pour changer facilement entre mes ordis et je l'ai réinstallé plusieurs fois car il devenait trop lent, j'ai trops de favoris... la version portable n'isntall epas dans le %appdata% comme le normal, tout est dans un dossier portable d'un ordi à un autre. je peut même l'ouvrir avec XP et 7 sur un meme ordi en dual boot et les enregistrer comme browser internet par défaut pour ouvrir automatiquement les .html sans avoir iexplorer qui rouvre tt le temps...

je ferais mieux de dépenser mon inspiration sur mon texte à présent xD
0
alors il est plus dur aussi pour les logiciels de spam de retrouver mon firefox qui est ni dans les programs files, ni dans le appdata
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
16 oct. 2010 à 21:20
fait ce que je t'ai demander ;)
++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
23 oct. 2010 à 23:41
salut ...

tu reçoie encore ce genre de "spam" ?

.
Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien
-1
-4
cycliste 62 Messages postés 221 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 20 février 2011 22
16 oct. 2010 à 19:05
salut untenshu

je vois que tu prends des sujets mais je crois que tu t'y prends mal pour désinfecter et que tu peux planer un pc de cet façon
il faut d'abort analyser et passer les outils qu'il faut

cordialement
0