01net    Web


Actuellement en ligne : 812 Utilisateurs dont 186 dans Windows, Linux, Mac et les autres... >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par fml, dos2000, tekways  
Micro Hebdo > Forum de Micro Hebdo > Windows, Linux, Mac et les autres... > Windows XP
> Messagerie infectée par des Mail Delivery System
Aller à :
Auteur
Message
 
<     1       >
patcatmat
  
   
  Posté le 16/06/2008 09:10:11       ?   @    
Voter pour ce message
Bonjour,
Depuis quelques jours je reçois sur ma mesagerie Outlook Express des mails qui me signalent des erreurs d'envois
(Mail Delivery System, ou Mailer-Daemon@....) pour des mails que je n'ai jamais envoyé.
Avast, Spybot etc ne me signalent pas de virus.
Est ce du Spam ?
Et surtout comment ne plus les recevoirs ? Ajouter une règle d'exclusion ?
Faut-il prévenir mon provider ?

merci d'avance pour votre aide
cdlt
bobette marlow
  
  :-)
  Posté le 16/06/2008 09:51:51       ?   ^   @    
Voter pour ce message
salut,

pour écarter la possibilité d'une infection de l'ordi:
télécharge >>GenProc<< (de jean-chretien1 & narco4) sur ton bureau
dézippe le dossier,
double-clique sur GenProc.bat [:jean-chretien1:3] et poste le contenu du rapport qui s'ouvre.
>>Aide en images<<.
patcatmat
  
   
  Posté le 16/06/2008 10:25:22       ?   @    
Voter pour ce message
Re,
Merci déjà pour la rapidité de la réponse
j'ai fait la manip voilà le copier/collé de l'analyse

Rapport GenProc 1.972 [1] effectué le 16/06/2008 à 10:16:33,87 - Windows XP

# Etape 1/ Télécharge :

- CCleaner http://www.ccleaner.com/download/builds/downloading-slim
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.


***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm (choisis ta session courante "PatCatMat") *****


# Etape 2/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du rapport MSNfix situé sur le Bureau ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

je vais télécharger cccleaner et le fix pour MSN et suivre la procedure après ton accord
bobette marlow
  
  :-)
  Posté le 16/06/2008 13:51:52       ?   ^   @    
Voter pour ce message
applique la procédure du rapport GenProc
puis poste les rapports finaux.
patcatmat
  
   
  Posté le 17/06/2008 22:50:54       ?   @    
Voter pour ce message
Bonsoir,
j'ai été un peu long mais j'ai préféré faire un ghost avant
maintenant les manips sont faites et voici le log
--------------------------------------------------------------
MSNFix 1.723

C:\Documents and Settings\PatCatMat\Bureau\MSNFix
Fix exécuté le 17/06/2008 - 22:21:18,42 By PatCatMat
mode sans échec

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\NOTEPAD.EXE

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\NOTEPAD.EXE

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

Aucun Fichier trouvé

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 17062008_22233917.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------

Dans le zip il y a le notepad et des .reg

Quel lien y a t-il avec le notepad ?

Y a t-il une suite de verifs à faire ?

si les mails non désirés s'espacent je le posterait

déjà merci
a+
<     1       >

Micro Hebdo > Forum de Micro Hebdo > Windows, Linux, Mac et les autres... > Windows XP
> Messagerie infectée par des Mail Delivery System

Aller à :

Page générée en : 0.087s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

> paru le 04/09/2008
 Télécharger l'index des articles parus

Couverture Hors-Série

Hors-Série en vente actuellement.