Envois de mail subitement impossibles

Sécurité et insécurité. Virus, Trojans, Spywares, Failles etc. …

Modérateur: Modérateurs et Modératrices

Règles du forum
Assiste.com a suspendu l'assistance à la décontamination après presque 15 ans sur l'ancien forum puis celui-ci. Voir :

Procédure de décontamination 1 - Anti-malware
Décontamination anti-malwares

Procédure de décontamination 2 - Anti-malware et antivirus (La Manip)
La Manip - Procédure standard de décontamination

Entretien périodique d'un PC sous Windows
Entretien périodique d'un PC sous Windows

Protection des navigateurs, de la navigation et de la vie privée
Protéger le navigateur, la navigation et la vie privée

Re: Envois de mail subitement impossibles

Messagede nickW » 25 Mar 2012, 00:57

Bonsoir,

Comment as-tu paramétré MBAM?
Voir dans l'onglet Paramètres ----> Paramètres d'examen


As-tu désactivé la protection en temps réel de l'antivirus avant de lancer MBAM?
Comment se déroule l'examen?
(Ce qui s'affiche sur l'écran après avoir cliqué sur Rechercher.)


As-tu essayé d'exécuter un examen complet?

A suivre,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Re: Envois de mail subitement impossibles

Messagede Chrystolle » 25 Mar 2012, 15:33

Bonjour NickW,

J'ai vérifié les paramétrages de Malwarebytes, et en effet, le disque C:\ était exclus de l'analyse !
Je n'ai pourtant pas le souvenir d'avoir fait ça, surtout qu'il y a eu désinstall et réinstall de la version 1.60.1.1000 ...

L'examen complet s'est donc déroulé normalement, et montre cinq infections, pour lesquelles je n'ai rien fait pour le moment, en attente de consignes :


Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.25.01

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
user :: USER-PC [administrateur]

25/03/2012 12:47:58
mbam-log-2012-03-25 (16-27-49).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 649161
Temps écoulé: 3 heure(s), 4 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\E\_INFORMATIQUE\Fichiers - Stockage\Fichiers\Restauration-Suppression\Suppression - Déplacement\unlocker1.8.7.exe (Adware.Clicker) -> Aucune action effectuée.
C:\E\_INFORMATIQUE\_111017 _NOUVEAU\_ A - NOUVEAU\Genuine advantage\RemoveWGA.exe (PUP.RemoveWGA) -> Aucune action effectuée.
C:\E\_SESSIONS\2009\090330\unlocker1.8.7.exe (Adware.Clicker) -> Aucune action effectuée.
C:\Users\user\Desktop\Clés\32GO\LUC\Système\w\ServicePackFiles\i386\utilman.exe (Trojan.FakeMS) -> Aucune action effectuée.
C:\Users\user\Documents\Vuze Downloads\City Navigator Europe NT 2012.30\Garmin_kgen_1.5+Fix.exe (RiskWare.Tool.CK) -> Aucune action effectuée.

(fin)
Chrystolle
 
Messages: 65
Inscription: 15 Nov 2007, 14:34
Localisation: France - Loire-Atlantique

Re: Envois de mail subitement impossibles

Messagede nickW » 25 Mar 2012, 22:42

Bonsoir,

cinq infections, pour lesquelles je n'ai rien fait pour le moment, en attente de consignes


As-tu fait la moindre recherche sur ce qui avait été détecté?

C:\E\_INFORMATIQUE\Fichiers - Stockage\Fichiers\Restauration-Suppression\Suppression - Déplacement\unlocker1.8.7.exe (Adware.Clicker)
C:\E\_SESSIONS\2009\090330\unlocker1.8.7.exe (Adware.Clicker)

Ancienne version de Unlocker. La version actuelle (1.9.1) ne déclenche plus d'alerte.


C:\E\_INFORMATIQUE\_111017 _NOUVEAU\_ A - NOUVEAU\Genuine advantage\RemoveWGA.exe (PUP.RemoveWGA)

Crack pour pirater Windows.


C:\Users\user\Desktop\Clés\32GO\LUC\Système\w\ServicePackFiles\i386\utilman.exe (Trojan.FakeMS)

Peut être un fichier Microsoft. Voir les propriétés du fichier.
http://www.generation-nt.com/gestionnai ... 27461.html
http://www.bleepingcomputer.com/filedb/ ... -2954.html


C:\Users\user\Documents\Vuze Downloads\City Navigator Europe NT 2012.30\Garmin_kgen_1.5+Fix.exe (RiskWare.Tool.CK)

Keygen.


Salut,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Re: Envois de mail subitement impossibles

Messagede Chrystolle » 26 Mar 2012, 09:59

Merci !

Non, en effet, je n'avais pas fait de recherche.
Une dernière chose, pour ma gouverne : si ces virus sont présents sur le disque, cela veut-il dire qu'ils sont actifs ?
Chrystolle
 
Messages: 65
Inscription: 15 Nov 2007, 14:34
Localisation: France - Loire-Atlantique

Re: Envois de mail subitement impossibles

Messagede nickW » 28 Mar 2012, 00:41

Bonsoir,

Ils ne sont pas actifs.

Mis à part utilman.exe (as-tu vérifié les propriétés du fichier?) et unlocker.exe qui a été modifié, ce sont des cochonneries que tu as téléchargées pour pirater.

Salut,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Re: Envois de mail subitement impossibles

Messagede Chrystolle » 28 Mar 2012, 09:33

Merci pour tout NickW, de ton aide et de tes précieuses indications !
Chrystolle
 
Messages: 65
Inscription: 15 Nov 2007, 14:34
Localisation: France - Loire-Atlantique

Précédente

Retourner vers Sécurité (Contamination - Décontamination)

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 28 invités