Il y a actuellement 188 visiteurs
Samedi 18 Janvier 2025
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Virus par email intitulé "Yo .43."

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Virus par email intitulé "Yo .43."

Message le 09 Jan 2012 07:05

Bonjour.

J'ai reçu un de ces courriels (emails) provenant prétendument de l'un de nos contacts et qui s'envoient automatiquement à tout notre carnet d'adresse. Celui-là s'intitule "Yo .43." et contient simplement le prénom de la personne avec la phrase "Watch this vidéo". Même si on ne clique pas sur le lien, le message s'envoie quand même à tout les contacts (j'ai ouvert le message). Si la personne clique sur le lien, on lui demande son mot de passe et une fois celui-ci entré, la personne lit qu'elle a soi-disant gagné des prix.

J'aimerais savoir si ce message contient un virus ou s'il s'agit seulement d'une sorte de tentative de hameçonnage destiné à soutirer de l'argent pour des faux frais postaux. Si c'est un virus, quel dommage cause-il? J'ai commencé une analyse complète avec Malwarebytes mais elle n'est pas encore terminée au moment d'écrire ceci. Jusqu'à présent, aucun virus n'a été trouvé.
Avatar de l'utilisateur
Morgwen
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 328
Inscription: 21 Mar 2011 15:09
Localisation: Montréal
 


Re: Virus par email intitulé "Yo .43."

Message le 09 Jan 2012 07:44

Salut :P

Poste de la rapport dès qu'il est fini stp.

Puis suis ceci à la lettre.

++
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Virus par email intitulé "Yo .43."

Message le 09 Jan 2012 11:50

Bonjour,

Morgwen a écrit:Si la personne clique sur le lien, on lui demande son mot de passe

Quel mot de passe ? :o
Un mot de passe pour le site en question ? Ton mot de passe de messagerie ?
L'un comme l'autre, je te conseil de changer le dit mot de passe (via le site officiel bien sur :wink: )

Morgwen a écrit:Même si on ne clique pas sur le lien, le message s'envoie quand même à tout les contacts (j'ai ouvert le message).

Quel client de messagerie utilises-tu ?
Avatar de l'utilisateur
RobinSG
Moderateur
Moderateur
 
Messages: 1509
Inscription: 29 Juin 2004 14:26
Localisation: Atys
 

Re: Virus par email intitulé "Yo .43."

Message le 09 Jan 2012 12:46

J'utilise Hotmail et c'est bien le mot de passe de notre messagerie qui est demandé. Je ne peux pas changer mon mot de passe. Mon compte est bloqué et ma messagerie Hotmail refuse le code de vérification qu'elle m'a pourtant elle-même envoyé!!!
Avatar de l'utilisateur
Morgwen
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 328
Inscription: 21 Mar 2011 15:09
Localisation: Montréal
 

Re: Virus par email intitulé "Yo .43."

Message le 09 Jan 2012 14:16

Mettre son mot de passe de messagerie en dehors de la messagerie c'est très risqué.
Le mal est fait, je laisse la main aux spécialistes du nettoyage :wink:

D'ailleurs, as-tu suivi la procédure demandée par Raptor14 ?
Avatar de l'utilisateur
RobinSG
Moderateur
Moderateur
 
Messages: 1509
Inscription: 29 Juin 2004 14:26
Localisation: Atys
 

Re: Virus par email intitulé "Yo .43."

Message le 09 Jan 2012 14:39

@RobinSG

Avec le décalage horaire, je ne suis levée que depuis 1 heure alors je n'ai pas encore fais la procédure. Je m'y mets mais j'ai d'abord des courriels d'excuses à envoyer, je ne veux pas que tout mon carnet d'adresse m'élimine de leurs expéditeurs. Au fait, la personne qui m'a envoyé le courriel à son insu n'a pas cliqué sur le lien et le message frauduleux s'est quand même envoyé à tout ses contacts. Mon mot de passe est changé maintenant, je l'ai récupéré en donnant mes informations à hotmail (sur un lien https) et en lui donnant une adresse de secours (j'en ai plusieurs).

Message édité:

Le lien vers USBFix n'est plus valide mais de toute façon, ma clef USB est déjà pleine de données importantes et je ne l'ai pas branchée depuis des mois, elle n'est donc pas infectée. En terminant, est-ce que ce ne serait pas préférable d'attendre la fin de mon analyse sur Malwarebytes avant de lancer une autre procédure?
Avatar de l'utilisateur
Morgwen
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 328
Inscription: 21 Mar 2011 15:09
Localisation: Montréal
 

Re: Virus par email intitulé "Yo .43."

Message le 09 Jan 2012 17:16

C'est bien que tu ais réussi à changer ton mot de passe.

Lancer les analyses les unes à la suite des autres est sans doute préférable pour éviter des conflits (et la parallélisation c'est bien mais ça consomme plus que le séquentiel :P )

Bon courage pour tes mails d'excuses...
Avatar de l'utilisateur
RobinSG
Moderateur
Moderateur
 
Messages: 1509
Inscription: 29 Juin 2004 14:26
Localisation: Atys
 

Re: Virus par email intitulé "Yo .43."

Message le 09 Jan 2012 18:48

Lancer les analyses les unes à la suite des autres est sans doute préférable pour éviter des conflits (et la parallélisation c'est bien mais ça consomme plus que le séquentiel :P )


Cela inclus-t-il l'utilisation de ZHPdiag, fix et cie?
Avatar de l'utilisateur
Morgwen
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 328
Inscription: 21 Mar 2011 15:09
Localisation: Montréal
 

Re: Virus par email intitulé "Yo .43."

Message le 09 Jan 2012 19:04

Morgwen a écrit:
Cela inclus-t-il l'utilisation de ZHPdiag, fix et cie?


Raptor14 a écrit:Salut :P

Poste de la rapport dès qu'il est fini stp.

Puis suis ceci à la lettre.

++
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Virus par email intitulé "Yo .43."

Message le 10 Jan 2012 13:55

Voici le rapport. Il n'y aurait rien d'infectieux. La procédure a-t-elle encore sa raison d'être? On m'a déjà dit que multiplier les manipulation avait finit par abîmer mon système (j'ai oublié les détails)

Code: Tout sélectionner
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.08.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Stéphanie :: PC-DE-STÉPHANIE [administrateur]

2012-01-08 20:02:15
mbam-log-2012-01-08 (20-02-15).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372719
Temps écoulé: 1 jour(s), 4 heure(s), 53 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Avatar de l'utilisateur
Morgwen
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 328
Inscription: 21 Mar 2011 15:09
Localisation: Montréal
 



Sujets similaires

Message Ordinateur iMac 21,5" fonctionne au ralenti
Ma fille a un iMac QuadCore i3 3,6Ghz 5Go/1To/RadeonPro555X 21,5" SERIAL DGKYDFHJCJWF1 acheté le lundi 12 avril 2019. J'ai la dernière mise à jour du MacOS. Il fonctionne au ralenti. Je pense qu'il faut faire une sauvegarde de ses données. Comment faire une sauvegarde de ses données et comment ...
Réponses: 26

Message [Réglé] Votre avis sur les disques durs "INN®" (ou Innovtec)
Bonjour à tousFaisant des recherches sur le net en vue d'acheter un disque dur externe de 6 ou 8 To, je suis tombé sur des annonces - sur le site Cdiscount de la marque Innovtec et, vu les tarifs affichés, je m'interroge sur la qualité du produit.Par exemple, celui-ci : https://www.cdiscount.com/inf ...
Réponses: 8

Message [Réglé] choix anti virus
bonjour a tous, je viens de changer mon pc et j'aimerai vos avis sur le choix de l anti virus.
Réponses: 8

Message HELP je pense avoir un virus
Bonsoir,Première fois que ce genre de chose m'arrive, j'ai d'abord été hackée sur Instagram, pensant que ca s'arrêterait làEnsuite ca a été au tour de STEAM malgré le steam guard ( identification à 2 facteurs) puis Linkedin !! Je n'ai eu aucune alerte de connexion, que ce soit par sms ou email !! J' ...
Réponses: 12

Message [Réglé] Aucune application pour ouvrir le lien "https" ?
Bonjour,j'ai un nouveau pc portable lenovo mais après l'initialisation de windows je n'arrive pas à ouvrir des liens via les applications comme Adguard ou même Malwarebytes pour aller sur leurs site officiels ou bien pour ce connecter via google même chose :/ .Par défaut mon navigateur est Brave m ...
Réponses: 2

Message Sites de rétrogaming - "Vieux" jeux gratuits...
SalutFan de vieux jeux, j'ai trouvé 2 sites intéressants pour télécharger légalement des jeux anciens...abandonware-franceetmyabandonwarePour les geeks de l'informatique vous pourrez trouver de vieilles revues et magazines sur abandonware-magazines
Réponses: 1

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.