[Résolu] Spam opérateur belgacom et suspension de connexion.

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
clarkent73
Messages : 22
Enregistré le : mar. 19 janv. 2010 22:33
Etes vous un robot ? : Non

[Résolu] Spam opérateur belgacom et suspension de connexion.

Message par clarkent73 »

Bonjour à tous,
J'ai besoin de vos lumières car,après avoir été victime d'un bagle sous windows seven 64,j'ai toujours un souci lorsque je me reconnecte au net avec le portable:en fait,ma connexion est suspendue pour spam vers le réseau de mon opérateur.
J'ai utilisé divers méthodes pour corriger la primo-infection comme antimalware,ccleaner et réimager le système et alors que tout allait comme sur des roulettes,on me suspend à nouveau ma connexion ppour spam!Je voudrais savoir comment trouver ce ver qui s'amuse au spam sous mon identité de connexion.Y -a-t-'il un moyen?Merci à vous.
Modifié en dernier par clarkent73 le mer. 10 mars 2010 19:43, modifié 2 fois.
Avatar du membre
nardino
Messages : 6344
Enregistré le : dim. 11 janv. 2009 16:03
Localisation : Reims
Contact :

Re: Spam vers opérateur belgacom et suspension de connexion.

Message par nardino »

Bonsoir,
ImageTéléchargeavz4.zip de Oleg Zaitzev
Décompresse le fichier sur le bureau dans un dossier du même nom
Double-clique sur AVZ.exe.
Fais une mise à jour du programme en cliquant sur le bouton à droite de la fenêtre.
Clique sur Start pour lancer la mise à jour.

Image

En haut dans le menu File > clique sur Standard Scripts et coche la case "3.Advanced System Analysis whith malware removal mode enabled"
Clique sur Execute selected scripts en bas à gauche.
Clique sur OK à la fin du scan.

Image

Un fichier/rapport sera créé dans le dossier LOG du dossier AVZ sous le nom virusinfo_syscure.zip.
Il est impératif à ce moment de redémarrer l'ordinateur.
Une fois redémarré, relance AVZ.exe
Toujours dans le menu File > clique sur Standard scripts et coche cette fois la case "2.Advanced System Analysis"
Exécute le script comme ci-dessus.
Un nouveau rapport sera créé avec l'autre sous le nom virusinfo_syscheck.zip
Il n'est utile de redémarrer cette fois.
Poste les deux rapports obtenus dans le sous dossier LOG

Image

Tu les héberges sur Cjoint et tu postes les deux liens obtenus.

@+
Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
clarkent73
Messages : 22
Enregistré le : mar. 19 janv. 2010 22:33
Etes vous un robot ? : Non

Re: Spam vers opérateur belgacom et suspension de connexion.

Message par clarkent73 »

http://cjoint.com/?bFnxCUl0a7

http://cjoint.com/?bFnyTdrA30

Un grand merci pour la rapidité et la clarté des explications:si ce n'est pas trop abuser,sur quel mécanisme repose bagle pour le spam?
clarkent73
Messages : 22
Enregistré le : mar. 19 janv. 2010 22:33
Etes vous un robot ? : Non

Re: Spam vers opérateur belgacom et suspension de connexion.

Message par clarkent73 »

j'ai oublié de préciser que la mise à jour du programme a été faite sur un ordinateur sain et puis j'ai exporté le programme grâce à une clé usb sur l'ordi qui spamme une fois en ligne.
Avatar du membre
nardino
Messages : 6344
Enregistré le : dim. 11 janv. 2009 16:03
Localisation : Reims
Contact :

Re: Spam vers opérateur belgacom et suspension de connexion.

Message par nardino »

Bonjour
Tu as bien établi les rapports à partir du pc "malade" ?
C'est étrange car je ne vois rien d'anormal.
Comment as-tu éradiqué Bagle ?
Ton 7 est-il 32 ou 64-bits ?
@+
Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
clarkent73
Messages : 22
Enregistré le : mar. 19 janv. 2010 22:33
Etes vous un robot ? : Non

Re: Spam vers opérateur belgacom et suspension de connexion.

Message par clarkent73 »

Oui,fait sur le portable seven 64 bits.
En fait,comme indiqué dans mon premier message,j'ai passé un coup d'antimalware malwarebytes,un ccleaner et j'ai réimagé le système à un niveau antérieur à l'exécution du bagle.
A partir de là,mon seven s'est remis à fonctionner normalement mais,une fois allé sur internet,j'ai eu la désagréable surprise
d'avoir le lendemain une nouvelle suspension de connexion pour spam.Donc je ne peux plus ajller sur le net avec mon portable pour l'instant.Merci pour ton aide.
Alain Quarré
Messages : 965
Enregistré le : mer. 20 janv. 2010 23:41
Etes vous un robot ? : Non

Re: Spam vers opérateur belgacom et suspension de connexion.

Message par Alain Quarré »

Download et exécute la dernière version de Combofix.
Prends bien la version sur ce site http://www.bleepingcomputer.com/combofi ... r-combofix
Exécute le en suivant le tuto fourni. (Perso, je n'installe pas la console de récupération)
Déplacer les dossiers utilisateur topic4073.html topic5883.html
Déplacer le dossier Public topic4396.html
PAS DE RÉPONSE TECHNIQUE PAR MP
clarkent73
Messages : 22
Enregistré le : mar. 19 janv. 2010 22:33
Etes vous un robot ? : Non

Re: Spam vers opérateur belgacom et suspension de connexion.

Message par clarkent73 »

combofix pas installable avec windows seven 64:j'ai déjà essayé.
Par acquis de conscience,vais réessayer.
Merci à tous.
Je sais que c'est fou pour le spam puisque mon pc a l'air complètement fringant zet je comprends pas ce qui se passe...
Avatar du membre
nardino
Messages : 6344
Enregistré le : dim. 11 janv. 2009 16:03
Localisation : Reims
Contact :

Re: Spam vers opérateur belgacom et suspension de connexion.

Message par nardino »

Bonjour
Je souhaiterai savoir comment tu as éradiqué Bagle, qui je le rappelle n'arrive pas par hasard. :evil:
Quels outils as-tu utilisés ?
@+
Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
EVOTk
Messages : 717
Enregistré le : lun. 27 juil. 2009 10:13
Etes vous un robot ? : Non
Localisation : France

Re: Spam vers opérateur belgacom et suspension de connexion.

Message par EVOTk »

nardino a écrit :Bonjour
Je souhaiterai savoir comment tu as éradiqué Bagle, qui je le rappelle n'arrive pas par hasard. :evil:
Quels outils as-tu utilisés ?
@+
Bagle est un ver informatique qui se propage par courrier électronique et peer to peer affectant les systèmes Microsoft Windows.
Sa peut donc venir du hasard ;)

C'est nul comme déduction
N'ouvre pas une pièce jointe de mail ou ne se rend pas sur un réseau de P2P chercher des cracks principalement le hasard.
Nardino
EVOTk - A votre service !

Windows 7 - Ulimate 64 Bits
MSI 790FX-GD70
AMD Phenom II X4 955 3.2Ghz
Gigabyte GTS 250 1024Mo 2oz
1x 1 Terra 32 Mo + 2x 500Go 32 Mo SATA II
8Go ( 4x2Go Dual Channel ), DDRIII 1333Mhz
Répondre