Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1372 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Comportement bizarre du PC

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Comportement bizarre du PC

n°2963544
sorcerer_3​4
Posté le 01-10-2010 à 13:18:28  profilanswer
 

Bonjour à tous ...
 
Je viens vous demander votre avis car mon PC est victime de symptômes bizarres. En fait je ne suis même pas sûr que ca vienne de mon PC  :(  
Je m'explique :
 
Périodiquement (et de plus en plus fréquemment ces derniers temps) je reçois sur un de mes comptes mails (sur laposte.net) des messages ressemblant à celui-ci :
 
Objet : *** SPAM ***Undelivered Mail Returned to Sender
Corps du message:
This is the mail system at host evo1smtp20.emstechnology10.net.
 
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.
 
For further assistance, please send mail to postmaster.
 
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
 
                   The mail system
 
<contact@selectronic.fr>: Host or domain name not found. Name service error for
    name=selectronic.fr type=A: Host not found, try again
 
Et le tout avec une pièce jointe qui vante le plus souvent des produits pour améliorer la forme des messieurs   :D  
 
Comme ce message arrive sur mon compte laposte, je suppose que le message qui l'a provoqué a été expédié de ce même  
compte sur laposte.
 
J'ai changé le mot de passe de ce compte sur laposte sans succès et je m'étonne que le seul de mes comptes courrier  
touchés soit celui-ci alors que mon mailer (The_Bat) en gère 4 différents.
 
Heureusement que ce message en particulier n'a pas pu être délivré et que j'ai reçu l'avis de non-délivrance,  
car sinon je ne me serais aperçu de rien.
 
Vous trouverez ci-dessous le rapport ZHPDiag de ma machine (si ça peut aider).
 
http://www.cijoint.fr/cjlink.php?f [...] XZzkIc.txt
 
Je reste bien entendu à votre disposition pour tout essai, manip que je pourrais réaliser
 
Merci d'avance
Amitiés à tous
 
Sorcerer

mood
Publicité
Posté le 01-10-2010 à 13:18:28  profilanswer
 

n°2963597
Profil sup​primé
Posté le 01-10-2010 à 21:18:16  answer
 

Bonsoir ;)

 

Désinstalle ces trois logiciels :
- Uniblue RegistryBooster
- Setuprog Toolbar
- Ad-Aware

 

Ensuite, fais cette analyse stp :

 

• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin de l'analyse, clique sur Afficher les résultats
• Coche tous les éléments  détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


Message édité par Profil supprimé le 01-10-2010 à 21:18:28
n°2963666
sorcerer_3​4
Posté le 02-10-2010 à 17:20:32  profilanswer
 

Bonjour tout le monde et merci à anthony5151 pour son aide.

 

Voilà, j'ai suivi tes conseils.
- Uniblue RegistryBooster
- Setuprog Toolbar
- Ad-Aware
sont désinstallés.

 

Comme j'avais déjà Malwarebytes Anti-Malware sur ma machine, je l'ai désinstallé et j'ai téléchargé
et installé la version que tu me préconisais.
Et finalement après avoir suivi tes conseils, tu pourras trouver ci-dessous le rapport demandé

 

http://www.cijoint.fr/cjlink.php?f [...] v2urFv.txt

 

Amitiés à tous et à plus tard
Sorcerer

Message cité 1 fois
Message édité par sorcerer_34 le 02-10-2010 à 17:46:56
n°2963760
Profil sup​primé
Posté le 03-10-2010 à 14:51:41  answer
 

Vu les fichiers détectés par MalwareBytes, je te conseille vivement de t'informer du danger des cracks :
- http://forum.malekal.com/danger-des-cracks-t893.html
- http://securite.topnet.tn/index.ph [...] Itemid=105
- http://www.libellules.ch/phpBB2/le [...] 28947.html
 
Je cite la conclusion du premier article : "Quand vous aurez compris que les cracks, c'est de la merde au lieu de vous demander quel antimachin vous protège le mieux, vous aurez fait un grand pas dans la sécurité" ==> Si tu n'as pas encore compris, je ne peux plus rien faire pour toi, inutile de continuer...
 
 
Si le message est passé, fais redémarrer l'ordinateur et poste un nouveau rapport ZHPDiag stp

n°2963764
sorcerer_3​4
Posté le 03-10-2010 à 15:26:40  profilanswer
 

Hello all ...
 
@anthony5151
 
Je note tes remarques concernant les cracks et je vais m'intéresser de plus près aux liens que tu me proposes.
 
Voici en attendant le rapport demandé:
 
http://www.cijoint.fr/cjlink.php?f [...] LbRmSt.txt
 
Merci à toi de ta patience et de tes conseils.
 
Amitiés
Sorcerer


---------------
Il vaut mieux se taire et passer pour un con .... Que l'ouvrir et ne laisser aucun doute à ce sujet ...
n°2963820
Profil sup​primé
Posté le 04-10-2010 à 03:15:49  answer
 

Je voudrais que tu fasses analyser un fichier :
 
• Rends toi sur le site http://www.virustotal.com/fr/
• Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide : C:\Windows\drives\syst.exe
• Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
• Fais un copier/coller du rapport sur le forum.
 
Si tu ne trouves pas le fichier, fais ceci :
• Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
• Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
• Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.
 
 
 
Ensuite, utilise ce script qui va cibler certains éléments à supprimer :
 
• Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
• Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse.

n°2963824
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 04-10-2010 à 08:59:13  profilanswer
 


en Fait, ton PC est un tamagochi et tu a un élevage de virus   :whistle:


---------------
#mais-chut
n°2963840
sorcerer_3​4
Posté le 04-10-2010 à 10:48:27  profilanswer
 

Hello all ...
 
@Z_cool  
Ca, j'en avais bien le sentiment. Le but justement c'est de faire la peau à ces sales bête,
et si possible éviter de renouveler l'élevage  ;)  
 
@anthony5151
Concernant le premier point de ta réponse, le fichier "syst.exe" n'est pas présent sur mon système
(pas plus que le répertoire "drives" d'ailleurs) malgrés que j'ai demandé à Windows d'afficher les
fichiers cachés, les extensions, et les fichiers système.
 
J'ai réalisé la deuxième manip et voici le rapport de  ZHPFix:
 
Rapport de ZHPFix 1.12.3205 par Nicolas Coolman, Update du 29/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-04-10-2010-10-40-03.txt
Run by Serge at 04/10/2010 10:40:03
Web site : http://www.premiumorange.com/zeb-h [...] hpfix.html
Contact : nicolascoolman@yahoo.fr
 
========== Clé(s) du Registre ==========
O2 - BHO: hAqX0ne7 Toolbar - {975adb3c-e54d-40db-8217-26207a91ecf6} . (.Pas de propriétaire - Pas de description.) -- (.not file.)  => Clé absente
O2 - BHO: (no name) - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} Clé orpheline  => Clé absente
HKCU\Software\AppDataLow\Software\hAqX0ne7  => Clé absente
HKCU\Software\AppDataLow\Software\Conduit  => Clé absente
HKCU\Software\AppDataLow\Toolbar  => Clé absente
HKLM\Software\Conduit  => Clé absente
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Setuprog Customized Web Search) - http://search.conduit.com  => Clé absente
SS - | Disabled 10/06/2009 0 | Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) . (.Pas de propriétaire.) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe  => Clé supprimée avec succès
 
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: hAqX0ne7 Toolbar - {975adb3c-e54d-40db-8217-26207a91ecf6} Clé orpheline  => Valeur absente
O3 - Toolbar: hAqX0ne7 Toolbar - {975adb3c-e54d-40db-8217-26207a91ecf6} . (.Pas de propriétaire - Pas de description.) --  (.not file.)  => Valeur absente
O4 - HKCU\..\Run: [eMuleAutoStart] . (.http://www.emule-project.net - eMule.) -- C:\Program Files\Emule\emule.exe  => Valeur absente
O4 - HKUS\S-1-5-21-1690378367-2175645955-473348612-1001\..\Run: [eMuleAutoStart] . (.http://www.emule-project.net - eMule.) -- C:\Program Files\Emule\emule.exe  => Valeur absente
 
========== Dossier(s) ==========
C:\Program Files\Conduit  => Supprimé et mis en quarantaine
 
========== Fichier(s) ==========
c:\program files\lavasoft\ad-aware\aawservice.exe ()   => Fichier absent
 
 
========== Récapitulatif ==========
8 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
 
 
End of the scan
 
Merci à toi
Amitiés
 
Sorcerer


---------------
Il vaut mieux se taire et passer pour un con .... Que l'ouvrir et ne laisser aucun doute à ce sujet ...
n°2963867
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 04-10-2010 à 12:26:25  profilanswer
 

perso, partant du principe qu'aucun antivirus est parfait, et j#aurrais de  ma machine un rapport comme le tiens, c'est direct  
Format C:


---------------
#mais-chut
n°2963875
sorcerer_3​4
Posté le 04-10-2010 à 13:17:18  profilanswer
 

@Z_cool
 
Le Format c:, c'est une option que j'ai de toute façon, si la méthode "douce" ne fonctionne pas.
Mais j'avoue que tant que anthony5151 semble penser qu'il y a un espoir, je  vais le suivre
dans cette voie.
 
Par contre, concernant le rapport que tu cites, il est vrai qu'il contient une grosse liste de keygens
ou cracks infectés, mais parmi ceux-ci très peu ont été lancés sur ma machine. (Ce qui est déjà trop  ;) ).
 
Ca limite peut-être l'étendue des dégats (que je ne nie pas par ailleurs  :(  )
 
Amitiés à tous
Sorcerer


---------------
Il vaut mieux se taire et passer pour un con .... Que l'ouvrir et ne laisser aucun doute à ce sujet ...
mood
Publicité
Posté le 04-10-2010 à 13:17:18  profilanswer
 

n°2963876
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 04-10-2010 à 13:21:46  profilanswer
 

Ouverture du post :  01-10-2010 à 13:18:28
 
avec un Format C: le post aurait été solutionné a 15h du même jour avec, a 16h 90% des applis nécessaire réinstallé.
 
après, chacun fait comme il le sent


---------------
#mais-chut
n°2963898
Profil sup​primé
Posté le 04-10-2010 à 15:35:07  answer
 

Z_cool a écrit :

en Fait, ton PC est un tamagochi et tu a un élevage de virus   :whistle:


Pas tant que ça, il faut savoir relativiser... Le rapport de MalwareBytes n'indique qu'un logiciel escroc pas bien méchant (Error Repair Professional), le reste ce sont des cracks inactifs. Il y avait en plus de ça des restes de barres d'outils néfastes qui doivent être supprimées par ZHPFix.
 
 

Z_cool a écrit :

Ouverture du post :  01-10-2010 à 13:18:28
avec un Format C: le post aurait été solutionné a 15h du même jour avec, a 16h 90% des applis nécessaire réinstallé.
après, chacun fait comme il le sent


S'il avait voulu formater, il l'aurait fait tout seul et ne serait pas venu demander de l'aide ici ;)
Et puis la désinfection a un rôle pédagogique (identifier les infections, sécuriser l'ordi...) que n'a pas un formatage bête et méchant.
 
 
 
@ Sorcerer_34 :
Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag pour qu'on voit où on en est stp ;)

n°2963906
sorcerer_3​4
Posté le 04-10-2010 à 16:41:12  profilanswer
 

Bonsoir vous ...
 
@anthony5151
 
Voilà; redémarrage du PC et rapport ZHPDiag ci-dessous ...
 
http://www.cijoint.fr/cjlink.php?f [...] Tsoq7g.txt
 
Merci à toi
 
Amitiés à tous
 
Sorcerer


---------------
Il vaut mieux se taire et passer pour un con .... Que l'ouvrir et ne laisser aucun doute à ce sujet ...
n°2963936
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 04-10-2010 à 22:14:11  profilanswer
 

j'aime la Légèreté de quick time   [:tinostar]


---------------
#mais-chut
n°2963988
Profil sup​primé
Posté le 05-10-2010 à 11:11:06  answer
 

Ton ordinateur semble propre. Change le mot de passe de te messagerie et ça devrait être bon ;)
 
 
Voici des conseils pour ton ordinateur :
 
 
1) Sécurise ton ordinateur
 
• Logiciels de protection :
Garde un antivirus (Avast dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.
 
• Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer la dernière version de Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
 
• Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)
 
• Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.
 
• Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce petit programme (décoche « run at startup » lors de l'installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)
 
• Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) → lance l'installation avec les paramètres par défaut → Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir → Fais un clic droit sur le raccourci de USBFix et choisis 'Exécuter en tant qu'administrateur' → Au menu principal, choisis l'option 3 (Vaccination).
 
 
 
2) Optimisation :  
 
* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
 
* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : IgfxTray / HotKeysCmds / Persistence. Tu peux aussi désactiver « Sidebar » si tu le souhaites (c'est la barre de Gadgets de Windows, lourde et pas forcément utile)
 
* Télécharge ce fichier --> lance le --> accepte la modification du Registre.
 
* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
 
 
 
3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») → clique sur le « A » rouge (Nettoyeur de Tools) → clique sur « Nettoyer »
Tutoriel pour t'aider
 
 
 
4) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés) : pour ça, suis ce tutoriel stp.
 
 
 
5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
 
 
 
Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

n°2965173
link93300
Posté le 12-10-2010 à 22:25:54  profilanswer
 

Bonjour,
 
Je up ce post car j'ai le même problème.
 
Je reçoit au moin une dizaine de fois par jour ce même mail.
 
J'ai scanner mon PC via plusieurs site et avast, et rien pas de virus ni trojan !
 
En pièce jointe il y a un mail type spam avec un lien.
 
Meme PC eteint je reçois c'est mails !
 
J'ai changer le MDP de ma boite idem !
 
Je ne sais plus quoi faire ... en attendant j'ai mis un filtre.
 
Voici ce que je trouve dans la source du message:
 

Code :
  1. x-sender: <moi>
  2. x-receiver: <sav@1001dessous.com>
  3. From: "moi" <moi>
  4. To: "Retours EMailing Solution" <sav@1001dessous.com>
  5. Message-ID: <521323bd82d840a5937f501d7547b843@free.fr>
  6. Date: Sun, 10 Oct 2010 15:14:39 +0200
  7. Subject: Fwd: hi
  8. MIME-Version: 1.0
  9. Content-Type: multipart/alternative;
  10.     boundary="----0DE71A6D3B5D415DA0A7A7178B978556"


 
En gros, c'est mon compte qui envoi ce message a 1001dessous.com, mais il ne passe jamais, donc je reçois ce mail de m***e a chaque fois.
 
Ce qui est bizarre, c'est que même si je change le MDP de ma boite, ou si le PC est éteint, sa continue...
 
je vous en remercie

n°2965182
link93300
Posté le 12-10-2010 à 22:59:54  profilanswer
 

Sa passe meme les filtres :s

n°2965223
sorcerer_3​4
Posté le 13-10-2010 à 11:47:32  profilanswer
 

@anthony5151 and all
 
Voilà, j'ai pris le temps de bien faire ce que tu m'as conseillé et j'ai maintenant terminé.
Les deux seules choses que je n'ai pas encore faites sont la suppression des outils utilisés ici
(ca n'avait pas un caractère d'urgence absolue et n'influait pas -je suppose-sur la sécurisation
de mon ordi) et la défragmentation de mon disque dur (que je vais faire dans la foulée).
 
Par contre, le problème qui m'a amené ici persiste malgré que j'ai changé le mot de passe de mon compte
laposte. Visiblement, Link93300 a la même souci que moi.
 
Je reçois toujours ces mails disant qu'un courrier que je n'ai jamais envoyé n'a pas pu être distribué.
(voir mon premier message dans ce fil).
 
Si quelqu'un a une idée.
 
Merci à tous.
Amitiés
 
Sorcerer


---------------
Il vaut mieux se taire et passer pour un con .... Que l'ouvrir et ne laisser aucun doute à ce sujet ...
n°2968674
link93300
Posté le 09-11-2010 à 07:28:14  profilanswer
 

Up

n°2968676
glops31
Posté le 09-11-2010 à 08:25:28  profilanswer
 

lire ceci: http://fr.wikipedia.org/wiki/Spam


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2968691
sorcerer_3​4
Posté le 09-11-2010 à 10:26:28  profilanswer
 

@glops31  
 
Je te remercie de t'intéresser  à nos soucis, mais je n'ai rien vu dans la page que tu indiques qui corresponde
à nos soucis, ni rien qui permette d'y remédier ( ou d'essayer :) )
 
Si j'ai loupé un truc, ce serait sympa d'être un poil plus précis.
 
Merci tout de même de tes efforts
Amitiés à tous  
Sorcerer


---------------
Il vaut mieux se taire et passer pour un con .... Que l'ouvrir et ne laisser aucun doute à ce sujet ...
n°2968695
glops31
Posté le 09-11-2010 à 10:48:45  profilanswer
 

tu reçois du spam,la seule façon de bloquer le spam est d'installer des filtres ou un log anti-spam et cela que ton PC soit infecté ou pas
ta boite mail a été détecté par les robots spameurs , c'est irrémédiable ,si ton FAI ne filtre pas le spam tu dois âgir au niveau du PC


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2968705
sorcerer_3​4
Posté le 09-11-2010 à 11:17:21  profilanswer
 

@glops31  
 
Je ne suis pas sur que tu aies lu attentivement mon premier message ou alors c'est moi qui n'est pas tout compris.
 
Je reçois des alertes disant que des mails que j'aurais prétendument envoyés n'ont pas pu être distribués.
Il semble que des mails sont envoyés à partir de mon adresse sur laposte.net et c'est le fait que l'un  
d'entre eux est tombé sur une adresse qui n'existe plus qui m'a permis de recevoir ce compte--rendu qui m'a
alerté (voir mon premier message).  
J'ai changé à plusieurs reprises mon MdP sur laposte sans succès.
Bizarrement, je gère avec mon mailer (The_Bat) plusieurs comptes courrier dont deux sur laposte et un seul est affecté.
 
Ce serait simplement du spam, ca ne m'inquièterait pas outre mesure.
Là, il semble que du courrier est envoyé avec mon adresse comme expéditeur et ca me plait modérément :)
 
Amitiés
Sorcerer


---------------
Il vaut mieux se taire et passer pour un con .... Que l'ouvrir et ne laisser aucun doute à ce sujet ...
n°2968712
glops31
Posté le 09-11-2010 à 11:48:46  profilanswer
 

j'ai bien lu  
 

Citation :

Et le tout avec une pièce jointe qui vante le plus souvent des produits pour améliorer la forme des messieurs


c'est du Spam


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2968720
sorcerer_3​4
Posté le 09-11-2010 à 12:30:35  profilanswer
 

@glops31
 
:) Ben non tu n'as pas bien lu :) ou peut-être est-ce moi qui n'est pas été suffisamment explicite.
 
Cette pièce jointe ne m'est pas destinée. Elle est cachée dans le compte rendu que je reçois et qui me dit qu'un message que J'AURAIS
expédié n'a pas pu être distribué. Le message original est joint à ce compte rendu et c'est là dedans que se trouve cette fameuse pièce
jointe. Elle n'est pas du tout en évidence. Je reçois par ailleurs pas mal de Spam, et la différence est frappante. Dans un Spam, tout est  
fait pour que tu voies ces images sans avoir à les chercher.
 
En fait je recois un message dont le texte est celui-ci:
 

Code :
  1. Objet : *** SPAM ***Undelivered Mail Returned to Sender
  2. Corps du message:
  3. This is the mail system at host evo1smtp20.emstechnology10.net.
  4. I'm sorry to have to inform you that your message could not
  5. be delivered to one or more recipients. It's attached below.
  6. For further assistance, please send mail to postmaster.
  7. If you do so, please include this problem report. You can
  8. delete your own text from the attached returned message.
  9.                    The mail system
  10. <contact@selectronic.fr>: Host or domain name not found. Name service error for
  11.     name=selectronic.fr type=A: Host not found, try again


 
Ca c'est un message texte brut sans image, ni pub ni rien ...
 
Et en pièce jointe à ce texte, j'ai une copie du message qui aurait du être remis à  
"contact@selectronic.fr" et c'est dans cette copie, mais invisible si ne prends pas
la peine de regarder la copie, que se trouve la pub ci dessus.
 
Ca donne en fait l'impression d'un spam, est envoyé depuis mon adresse vers une adresse
qui n'existe pas et c'est le serveur de mails de cette adresse qui n'existe pas qui renvoie
cet avertissement à l'adresse qui pour lui est l'expéditrice (la mienne) avec une copie  (pour
information) du mail qui n'a pas pu être distribué.
 
Ce qui m'inquiète, ce n'est pas précisément ce message puisque de toute façon il n'a pas
atteint son destinataire, mais plutôt d'autres qui peuvent être envoyés de la même façon
et qui eux arrivent peut-être à destination.
 
En fait je ne discute pas le fait que ce soit du Spam; là-dessus, tu as raison à 150%,  
mais je discute sur le sens du Spam. TU as l'air de penser que c'est un Spam qui m'est  
destiné alors que je suis assez persuadé que c'est un Spam qui a été expédié de chez moi  
ou plutôt avec mon adresse (comment??? ben justement je l'ignore) .... et c'est ça qui
m'inquiète.
 
Amitiés à tous
Sorcerer
 
 
 
 


---------------
Il vaut mieux se taire et passer pour un con .... Que l'ouvrir et ne laisser aucun doute à ce sujet ...
n°2968756
glops31
Posté le 09-11-2010 à 17:36:36  profilanswer
 

http://rbls.org/evo1smtp20.emstechnology10.net

 

visiblement tu n'es pas le seul à avoir ce problème ce serveur a pas l'air net net

 

http://www.google.fr/search?q=evo1 [...] =firefox-a

 

Ton PC a été désinfecté par Anthony5151,il est donc exempt de tout espion ou backdoor

 

bonne soirée


Message édité par glops31 le 09-11-2010 à 17:36:57

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2969676
link93300
Posté le 16-11-2010 à 18:23:14  profilanswer
 

Merci pour les infos mais sa ne change rien ! Comme quoi les boite mail c'est de la merde ! Exemple free, je crée un compte exprès pour testé free, je me suis inscrit à rien ! 1 mois plus tard j'ai du spam dessus ... free vend nos adresses mail aux publicitaire ?

Message cité 1 fois
Message édité par link93300 le 16-11-2010 à 18:26:56
n°2969680
glops31
Posté le 16-11-2010 à 18:37:51  profilanswer
 

Citation :

free vend nos adresses mail aux publicitaire


il suffit que ton adresse soit relevé par un robot spammeur chez un de tes contacts par exemple, ou bien, tu sais les PPS ou autres blagounettes qui circulent de boite en boite avec des carnets d'adresses bien remplis..etc..
personne ne met les destinataires en copie cachée


Message édité par glops31 le 16-11-2010 à 18:38:04

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971537
Sacripot
Alien in this country.
Posté le 01-12-2010 à 12:53:37  profilanswer
 

link93300 a écrit :

Merci pour les infos mais sa ne change rien ! Comme quoi les boite mail c'est de la merde ! Exemple free, je crée un compte exprès pour testé free, je me suis inscrit à rien ! 1 mois plus tard j'ai du spam dessus ... free vend nos adresses mail aux publicitaire ?


 
+1 pour glops31,
 
Trop d'amis bien intentionnés oublient la copie cachée...
Dans ma boîte, le responsable de la déontologie (bonne conduite interne, etc.) nous a envoyé un courriel pour nous expliquer qu'il fallait bien suivre la net'étiquette, etc. ne pas polluer l'intranet avec des messages sans intérêt, utiliser la copie cachée si les destinataires ne sont pas sur le projet commun... etc.
 
Et le brave homme oublie de mettre les 600 destinataires en copie cachée!
 
Je lui ai gentiment répondu, très soft, "c'est raté!" :lol:  
 
Certains logiciels anti-malwares sont bien meilleurs que d'autres pour le spam, le phishing. Je ne vais pas faire de la pub pour le mien, tout de même?
 :)  
 


---------------
Windows XP Home, Windows XP Pro, until...
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Comportement bizarre du PC

 

Sujets relatifs
Transfert de bibliothèque iTunes vers un autre PCMon PC se met en veille sans raisons.
[RESOLU] Pb de démarrage vista bizarreNouveau Pc et besoins de vos conseils pour bien partionner DD
PC qui s'éteint pendant Installation XPprobleme avec incredimail et XP (redemarrage PC !)
PC freeze quand USB pour install win 7 branchée (Ecran bios)Lancer un backup de 7 dans Virtual PC ?
Windows seven ne s'installe pas sur mon PCOUtlook Express/ IE8 / Thunderbird / Chrome sur un meme PC
Plus de sujets relatifs à : Comportement bizarre du PC


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR