Il y a actuellement 39 visiteurs
Vendredi 01 Juillet 2022
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

e-mail étrange

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

e-mail étrange

Message le 30 Avr 2014 17:04

Bonjour à tous.
Récemment j'ai reçu un mail bizarre en anglais, avec un lien. Sur le coup, j'ai fais le c**, et j'ai clické dessus... ça me redirigé vers un site américain hébergeur d'images. Je suis parti du site.
Et là, je me demande en allant sur ce lien si j'ai pu télécharger quelque chose à mon insu sur mon pc ou pas ?
Et si oui comment trouver une éventuelle trace d'infection ? (avast, malwarebytes ne trouvent rien de spécial...)

Merci beaucoup.
Pierre1298
Sous Expert(e)
Sous Expert(e)
 
Messages: 83
Inscription: 25 Avr 2013 19:41
 


Re: e-mail étrange

Message le 30 Avr 2014 18:51

Bonsoir
si tu as juste été sur le site pas de grande crainte à avoir.tu as été spammé et c'est tout.
Avast et Malwaresbytes ne trouvent rien, donc dors tranquille :wink:
Bonne soirée
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: e-mail étrange

Message le 30 Avr 2014 19:02

Ok merci. Ce que je n'ai pas dis c'est qu'il y avait une photo d'une fille "à moitié à poil" sur la page où je me suis retrouvé. Donc je trouve ça louche quand même, je me suis demandé si c'était pas un site camouflé ou une connerie comme ça...
Pierre1298
Sous Expert(e)
Sous Expert(e)
 
Messages: 83
Inscription: 25 Avr 2013 19:41
 

Re: e-mail étrange

Message le 30 Avr 2014 19:18

Fait ceci pour te rassurée si tu veux, on va un peu plus sur le pc.

Télécharges ZHPDIAG (de Nicolas Coolman) sur ton bureau...
Doubles-clique sur l'icône ZHPDiag .exe pour l’installation.


L'installation va créer 2 raccourcis (ZHPDiag et ZHPFix ) sur ton bureau

Image
Double-clique ensuite sur l’icône ZHPDiag puis :



Image

Valide FULL OPTIONS

A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: e-mail étrange

Message le 30 Avr 2014 19:46

Voilà le rapport :
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Pierre1298
Sous Expert(e)
Sous Expert(e)
 
Messages: 83
Inscription: 25 Avr 2013 19:41
 

Re: e-mail étrange

Message le 01 Mai 2014 08:06

ok juste des traces donc.
* Copie tout le texte présent que tu télécharges dans le lien ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)
Rapport ZHP.txt

Puis Lance ZHPFix depuis le raccourci du bureau.
Valides l’icône IMPORTER

Image

puis valide GO dans cette fenêtre.


Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...
A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPFixReport.txt



Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: e-mail étrange

Message le 01 Mai 2014 10:29

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre : C:\Users\Pierre\AppData\Roaming\ZHP\ZHPExportRegistry-01-05-2014-11-25-22.txt
Run by Pierre at 01/05/2014 11:25:18
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 03s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FindRight_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FindRight_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFindRight_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFindRight_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFindRight_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFindRight_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\FindRight

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{5F70EB1D-4A98-4558-A550-E1E9BD87E227}C:\users\pierre\appdata\local\apps\2.0\y500qc9l.ghk\rh8hxwg8.a2t\laun...app_59711684aa47878d_0001.0023_aa4fe3b272354010\launcher.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{34D61DEF-1100-4D09-9B0F-FE3B3DDD747E}C:\users\pierre\appdata\local\apps\2.0\y500qc9l.ghk\rh8hxwg8.a2t\laun...app_59711684aa47878d_0001.0023_aa4fe3b272354010\launcher.exe
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}

========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (0)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
7 : Clés du Registre
16 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
1 : Restauration Système


End of clean in 00mn 35s

========== Chemin de fichier rapport ==========
C:\Users\Pierre\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/05/2014 11:25:22 [2643]


Donc aucun risque que j'ai sur mon pc un semblant de logiciel pirate qui puisse récupérer mes mots de passes ou d'autres choses comme ça ?
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Pierre1298
Sous Expert(e)
Sous Expert(e)
 
Messages: 83
Inscription: 25 Avr 2013 19:41
 

Re: e-mail étrange

Message le 01 Mai 2014 14:52

Pas de soucis tu peux être tranquille maintenant :wink:
Bon après midi
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: e-mail étrange

Message le 01 Mai 2014 15:05

Ok merci beaucoup :D
J'en profiterais pour faire un scan sur un deuxième pc avec ZHP Diag, je pense que je réouvrirais un nouveau sujet.

Encore une fois merci beaucoup pour l'aide ^^
Pierre1298
Sous Expert(e)
Sous Expert(e)
 
Messages: 83
Inscription: 25 Avr 2013 19:41
 

Re: e-mail étrange

Message le 01 Mai 2014 15:17

Oui ouvre un deuxième sujet s.t.p.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 



Sujets similaires

Message Perte d'adresse mail secondaire
BonjourLe site mail de la poste me force à changer de mot de passe, sauf qu'il me demande une vérification par une adresse mail secondaire que je n'ai plus pour m'envoyer un code. Est-il possible de réinitialiser mon mot de passe sans passer par cette adresse mail secondaire ?Merci d'avance
Réponses: 2

Message Zone DNS : domaine chez gandi mais hébergement mail chez OVH
Bonjour, Actuellement, j'ai un nom de domaine qui est chez Gandi mais des serveurs de noms OVH sont utilisés, la gestion DNS se fait donc du coté d'OVH. Les e-mails sont hébergés chez OVH.J'aimerais réattribuer les serveurs de noms Gandi pour pouvoir manipuler la zone DNS depuis Gandi.Malgré les ser ...
Réponses: 0

Message comment envoyer 1000 mail?
bonjourmon asso a actuellement une adresse gmail et je suis limité par l envoi de 500 mails par jourscomment envoyer 1000 mail?merci pour votre aide!
Réponses: 1

Message adresse mail
Bonjour,Lorsque je demande une adresse mail a un vendeur/acheteur sur la messagerie leboncoin, l'adresse est marquée de mémoire "masqué pour votre sécurité" je ne sais plus trop.Est-il possible d'obtenir quand même l'adresse mail de cette personne.Cdty
Réponses: 1

Message Envoi mail VBscript - détection auto du SMTP
Bonjour.J'ai trouvé le code ci-dessous qui me permet d'envoyer un mail :Code: Tout sélectionnerConst cdoSendUsingPickup = 1 Const cdoSendUsingPort = 2 Const cdoAnonymous = 0 Const cdoBasic = 1 Const cdoNTLM = 2 '===========================================================EmailSender = "expediteu ...
Réponses: 5

Message Tracert - Traffic Route étrange
Bonjour à tous.Je suis en train de développer une interface graphique pour Tracert sur Windows. Dans mon application, je récupère les différents IPs du trafic, et en utilisant une API de localisation, je déduis la ville (plus tard, la latitude et la longitude afin de tracer un itinéraire sur une map ...
Réponses: 1

Message orange notification mail
Salut tout le monde lorsque je démarre une fois sur le bureau mon logiciel messagerie orange notification mail me montre des emails "bizarres" (voir la capture écran) soi-disant à ouvrir et lorsque je rentre sur ma boite mail orange fort heureusement ils n'y sont pas mème en indésir ...
Réponses: 4


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.