OVH Cloud OVH Cloud

suppression de mails polluant

33 réponses
Avatar
serge
Bonjour,
Depuis pas mal de temps, je reçois des mails de "moi-même" et oui c'est
bizarre.
L'objet étant : Cher ami, Re: et l'objet de l'un de mes messages
Voici ce qu'il contient:

"Cher ami,
Hey, what are you doing lately? Je tiens à vous présenter une
très bonne compagnie que je connaissais.
Sa page d'accueil de la société: www.ele-ups.com
Service en ligne MSN: ele-ups@hotmail.com
Si vous avez des besoins, s'il vous pla?t contacter le Courrier
de l'entreprise.
Ils peuvent offrir toutes sortes de produits électroniques que
vous avez besoin, comme les motos, les ordinateurs portables,
téléphones portables, appareils photo Digial, TV LCD, X Box, PS3, GPS,
MP3 / 4, etc S'il vous pla?t prendre le temps de regarder qu'il doit y
avoir quelque chose que vous voulez acheter.
Espérons que vous avez un bon état d'esprit dans l'achat de votre
entreprise!
Observe"

J'ai créé une règle qui les supprime du serveur sous OE, le problmème c'est
qu'il arrive que ces mêmes messages sont envoyés à d'autres correspondants
en mon nom. j'utilise Avast 4.8 et spyboot qui non rien trouvé sur mon pc.
Que puis je faire ?
merci
serge

10 réponses

1 2 3 4
Avatar
serge
les courriers des news ne partent pas immédiatement aussi je suis sous OE.
Pour acrobat, il m'arrive de vouloir insérer des pages ou même d'en
supprimer, quelle logiciel sans danger pourrait me faire cela ?
serge
"Herser" a écrit dans le message de news:

serge wrote:
ou lis tu que le virus est éradiqué ?
serge



Le dernier diagnostic laisse toujours planer le doute
Et le rapport ZHPFix aussi même s'il dit :
Resultat après le fix :
user & kernel MBR OK

Je me renseigne auprès de l'auteur des ZHP Nicolas Coolman
Et reviens dire dès que possible.

Ton PC a t'il des comportements bizarres ?

Herser
Avatar
Herser
Herser wrote:
serge wrote:
ou lis tu que le virus est éradiqué ?
serge



Le dernier diagnostic laisse toujours planer le doute
Et le rapport ZHPFix aussi même s'il dit :
Resultat après le fix :
user & kernel MBR OK

Je me renseigne auprès de l'auteur des ZHP Nicolas Coolman
Et reviens dire dès que possible.

Ton PC a t'il des comportements bizarres ?

Herser



Re !

Renseignement pris, ce serait plutôt pour un faux positif du à Alcohol.
Vérifie d'abord si Alcohol marche toujours, au cas où ZHPFix l'aurait
modifié.
Si tu n'en as pas l'utilité fréquente, essaie de le désinstaller
complétement.
Bien penser à démonter les images CD qui seraient sur le lecteur virtuel.
Et stopper le/les lecteurs, avant désinstallation.

La désinstallation de Alcohol est parfois difficile :
http://forum.zebulon.fr/lecteur-virtuel-impossible-a-supprimer-t93600.html

Puis refaire un ZHPDiag
Merci

Herser
Avatar
serge
"Herser" a écrit dans le message de news:
ew9c$
Herser wrote:
serge wrote:
ou lis tu que le virus est éradiqué ?
serge



Le dernier diagnostic laisse toujours planer le doute
Et le rapport ZHPFix aussi même s'il dit :
Resultat après le fix :
user & kernel MBR OK

Je me renseigne auprès de l'auteur des ZHP Nicolas Coolman
Et reviens dire dès que possible.

Ton PC a t'il des comportements bizarres ?

Herser



Re !

Renseignement pris, ce serait plutôt pour un faux positif du à Alcohol.
Vérifie d'abord si Alcohol marche toujours, au cas où ZHPFix l'aurait
modifié.
Si tu n'en as pas l'utilité fréquente, essaie de le désinstaller
complétement.
Bien penser à démonter les images CD qui seraient sur le lecteur virtuel.
Et stopper le/les lecteurs, avant désinstallation.

La désinstallation de Alcohol est parfois difficile :
http://forum.zebulon.fr/lecteur-virtuel-impossible-a-supprimer-t93600.html

Puis refaire un ZHPDiag
Merci

Herser



Oui il fonctionnait toujours, j'ai supprimé le lecteur virtuel et je l'ai
désinstallé, puis nettoyé la base de registre avec ccleaner.
Voici le dernier rapport.
http://cjoint.com/?feuiidSPtG
serge
Avatar
Herser
serge wrote:
"Herser" a écrit dans le message de news:
ew9c$
Herser wrote:
serge wrote:
ou lis tu que le virus est éradiqué ?
serge



Le dernier diagnostic laisse toujours planer le doute
Et le rapport ZHPFix aussi même s'il dit :
Resultat après le fix :
user & kernel MBR OK

Je me renseigne auprès de l'auteur des ZHP Nicolas Coolman
Et reviens dire dès que possible.

Ton PC a t'il des comportements bizarres ?

Herser



Re !

Renseignement pris, ce serait plutôt pour un faux positif du à
Alcohol. Vérifie d'abord si Alcohol marche toujours, au cas où
ZHPFix l'aurait modifié.
Si tu n'en as pas l'utilité fréquente, essaie de le désinstaller
complétement.
Bien penser à démonter les images CD qui seraient sur le lecteur
virtuel. Et stopper le/les lecteurs, avant désinstallation.

La désinstallation de Alcohol est parfois difficile :
http://forum.zebulon.fr/lecteur-virtuel-impossible-a-supprimer-t93600.html

Puis refaire un ZHPDiag
Merci

Herser



Oui il fonctionnait toujours, j'ai supprimé le lecteur virtuel et je
l'ai désinstallé, puis nettoyé la base de registre avec ccleaner.
Voici le dernier rapport.
http://cjoint.com/?feuiidSPtG
serge



Ce qui ne change rien, malheureusement pour la possible détection MBR
Rootkit
Merci d'avoir fait l'essai
Quand tu auras besoin d'un lecteur virtuel, tu peux réinstaller.
Daemon Tools le fait aussi ainsi que Nero (ImageDrive)
Je relance l'équipe ZHP

Herser
Avatar
serge
"Herser" a écrit dans le message de news:

serge wrote:
"Herser" a écrit dans le message de news:
ew9c$
Herser wrote:
serge wrote:
ou lis tu que le virus est éradiqué ?
serge



Le dernier diagnostic laisse toujours planer le doute
Et le rapport ZHPFix aussi même s'il dit :
Resultat après le fix :
user & kernel MBR OK

Je me renseigne auprès de l'auteur des ZHP Nicolas Coolman
Et reviens dire dès que possible.

Ton PC a t'il des comportements bizarres ?

Herser



Re !

Renseignement pris, ce serait plutôt pour un faux positif du à
Alcohol. Vérifie d'abord si Alcohol marche toujours, au cas où
ZHPFix l'aurait modifié.
Si tu n'en as pas l'utilité fréquente, essaie de le désinstaller
complétement.
Bien penser à démonter les images CD qui seraient sur le lecteur
virtuel. Et stopper le/les lecteurs, avant désinstallation.

La désinstallation de Alcohol est parfois difficile :
http://forum.zebulon.fr/lecteur-virtuel-impossible-a-supprimer-t93600.html

Puis refaire un ZHPDiag
Merci

Herser



Oui il fonctionnait toujours, j'ai supprimé le lecteur virtuel et je
l'ai désinstallé, puis nettoyé la base de registre avec ccleaner.
Voici le dernier rapport.
http://cjoint.com/?feuiidSPtG
serge



Ce qui ne change rien, malheureusement pour la possible détection MBR
Rootkit
Merci d'avoir fait l'essai
Quand tu auras besoin d'un lecteur virtuel, tu peux réinstaller.
Daemon Tools le fait aussi ainsi que Nero (ImageDrive)
Je relance l'équipe ZHP

Herser



c'est moi qui te remercie
serge
Avatar
Herser
serge wrote:
"Herser" a écrit dans le message de news:



Ce qui ne change rien, malheureusement pour la possible détection MBR
Rootkit
Merci d'avoir fait l'essai
Quand tu auras besoin d'un lecteur virtuel, tu peux réinstaller.
Daemon Tools le fait aussi ainsi que Nero (ImageDrive)
Je relance l'équipe ZHP

Herser





c'est moi qui te remercie
serge



Bon, c'est bien Alcohol qui modifie le MBR.
Cette modification n'est pas changée à la désinstallation, c'est pourquoi
ZHPDiag voit toujours quelque chose.
D'ailleurs il reste encore des pilotes Alcohol sur le dernier ZHPDiag ::
C:WINDOWSsystem32driversVax347b.sys
C:WINDOWSsystem32driversVax347s.sys

Daemon Tools fait pareil, quelqu'un d'autre se débat avec le même problème.

Donc pas de souci de ce côté là.

Herser
Avatar
serge
"Herser" a écrit dans le message de news:
eUJy%
serge wrote:
"Herser" a écrit dans le message de news:





Ce qui ne change rien, malheureusement pour la possible détection MBR
Rootkit
Merci d'avoir fait l'essai
Quand tu auras besoin d'un lecteur virtuel, tu peux réinstaller.
Daemon Tools le fait aussi ainsi que Nero (ImageDrive)
Je relance l'équipe ZHP

Herser







c'est moi qui te remercie
serge



Bon, c'est bien Alcohol qui modifie le MBR.
Cette modification n'est pas changée à la désinstallation, c'est pourquoi
ZHPDiag voit toujours quelque chose.
D'ailleurs il reste encore des pilotes Alcohol sur le dernier ZHPDiag ::
C:WINDOWSsystem32driversVax347b.sys
C:WINDOWSsystem32driversVax347s.sys

Daemon Tools fait pareil, quelqu'un d'autre se débat avec le même
problème.

Donc pas de souci de ce côté là.

Herser




comment vois tu cela et que dois faire maintenant, sachant que ça marche
mieux qu'avant ?
serge
Avatar
Herser
serge wrote:
comment vois tu cela et que dois faire maintenant, sachant que ça
marche mieux qu'avant ?
serge



Bonsoir

En fait la ligne importante était :
user & kernel MBR OK

Ce diagnostic MBR de ZHPDiag est récent.
Et nous sommes plusieurs "helpers" a avoir constaté ce possible MBR Rootkit
Et il y a alors toujours Alcohol ou Daemon Tools sur les PC.
Même après leur désinstallation, ce "possible rootkit" reste.

D'où la conclusion.

Que faire ?

Rien concernant la désinfection, c'est propre.

Je vois que tu es passé à XP SP3 et à IE8
Et que tu as remplacé Adobe par Foxit et PDF Viewer
Donc tout est à jour.

Attention au peer to peer avec Bit Tornado
Le P2P est un des principaux vecteurs de virus.

Bonne soirée / nuit
Avatar
serge
"Herser" a écrit dans le message de news:
eV$K0$
serge wrote:
comment vois tu cela et que dois faire maintenant, sachant que ça
marche mieux qu'avant ?
serge



Bonsoir

En fait la ligne importante était :
user & kernel MBR OK

Ce diagnostic MBR de ZHPDiag est récent.
Et nous sommes plusieurs "helpers" a avoir constaté ce possible MBR
Rootkit
Et il y a alors toujours Alcohol ou Daemon Tools sur les PC.
Même après leur désinstallation, ce "possible rootkit" reste.

D'où la conclusion.

Que faire ?

Rien concernant la désinfection, c'est propre.

Je vois que tu es passé à XP SP3 et à IE8
Et que tu as remplacé Adobe par Foxit et PDF Viewer
Donc tout est à jour.

Attention au peer to peer avec Bit Tornado
Le P2P est un des principaux vecteurs de virus.

Bonne soirée / nuit



Dois supprimer les fichier de Alcohol qui reste dans le system32 ?
Je vai supprimer bittornado et émule
je pense changer mon antivirus et parefeu par Kaspersky internet security
2010, qu'en penses tu ?
serge
Avatar
Herser
serge wrote:
"Herser" a écrit dans le message de news:
eV$K0$




Re !


Dois supprimer les fichier de Alcohol qui reste dans le system32 ?



Pas sûr qu'ils acceptent d'être supprimés mais essaie.
Tu n'as plus Alcohol, ils ne servent plus à rien

Je vai supprimer bittornado et émule



Beaucoup de "fakes" sur le P2P.
Tu crois charger un crack et c'est un virus
Ou un divx qui demande ensuite un codec, bingo virus
etc........
Donc il faut être très prudent.

je pense changer mon antivirus et parefeu par Kaspersky internet
security 2010, qu'en penses tu ?



Autant d'utilisateurs autant d'avis sur les antivirus.
AMHA KIS est un bon antivirus
Avast 5 aussi quand on ne prend pas des risques inconsidérés
Le meilleur gratuit : Antivir d'Avira


Mais avant de choisir son antivirus, veiller à appliquer les règles de
précaution :
- surfer sur une session standard, jamais en administrateur.
- activer son pare-feu
- combler les failles de sécurité de Windows et de tous ses logiciels :
http://forum.pcastuces.com/tutoriel_secunia_psi-f25s53229.htm
Les failles les + utilisées actuellement sont celles de Flash, Adobe et Java
- vacciner les supports USB :
http://www.commentcamarche.net/faq/9959-desinfecter-une-cle-usb-ou-un-disque-amovible
- ne pas paniquer si messages alarmistes de type "vous êtes infecté"
Il s'agit le + souvent de "rogues" cherchant à inoculer leurs virus.
- réfléchir avant de cliquer

Herser
1 2 3 4