message électronique (prudence) (résolu)
J'ai reçu il y a quelques jours un premier message électronique :
![[:o]](/medias/forum/images/smileys/11.gif)
Un message de xxxxxxx t'attend... xxxx
L'expéditeur et le contenu seront visibles seulement
par toi et tu peux le supprimer à tout moment. Tu peux aussi y répondre directement au travers du messenger. Pour découvrir qui t'a écrit, suis simplement ce lien:
d'autres personnes sont aussi présentes: xxxx xxxx xxxx xxxx
il y avait une photo d'une personne connue, et en suivant le lien, il était demandé de s'inscrire pour pouvoir ouvrir le message, ce que j'ai fait, et oui ! :
Tu as maintenant l'accès complet à Badoo!
Tu viens juste de créer un nouveau compte sur Badoo
à travers l'invitation d'un de tes amis. Tu peux donc maintenant accéder à tous les services sur Badoo! Pour t'y rendre, suis simplement ce lien:
Connecte-toi sur ton compte...
Tes identifiants sont listés ci-dessous, conserve les en lieu sûr afin de ne pas les perdre:
Adresse email: xxxxxxxx
Mot de passe: xxxxxxx
Les liens ne fonctionnent pas dans ce message? Copie les dans la barre d'adresse de ton navigateur:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
<
Amuse-toi bien!
L'équipe Badoo
j'ai suivi le lien, et puis .. !
8 personnes veulent voir ta photo..
Tu corresponds parfaitement aux critères de
recherche de 8 personnes sur Badoo. Toutefois, elles ne t'ont contacté car tu n'as pas de photo.
Elles aimeraient bien te voir, donc...
Ajoute ta photo ici maintenant :
Les liens ne fonctionnent pas dans ce message? Copie les dans la barre d'adresse de ton navigateur:
Merci,
L'équipe Badoo
là, j'ai vu la liste de tous mes contacts, et le plus fort, et heureusement j'ai vu à temps,
toutes les cases à gauche étaient cochées d'avance.
Si j'avais cliqué OK, tous auraient reçu la même invitation à lire le même message !
J'ai pu contacter la personne qui soit-disant m'envoyait un message, ce qui est faux.
Elle venait juste avant moi de tomber dans le
panneau, et pour la même raison ..
Elle reconnaissait la photo de l'expéditeur !
J'ai reçu un message électronique de cette personne qui me demande si je sais à qui signaler ce genre de pratique ?
Je ne sais pas la renseigner.
bonne journée

J'ai reçu un message électronique de cette personne qui me demande si je sais à qui signaler ce genre de pratique ?
Tu peux l'envoyer sur cette page >> www.cnil.fr/
Tu peux l'envoyer sur cette page >> www.cnil.fr/
je lui transmets, merci.
(je lui avais envoyé les liens vers forum technique et topic)
à quoi servent nos conseils de prudence??
![[:)(]](/medias/forum/images/smileys/13.gif)
tu devrais maintenant faire un ZHPDiag sur ton PC et poster le lien
Badoo est un site de rencontre, j'ai remarqué sur une de leur page qu'ils peuvent te dire si un de tes contacts est déjà inscrit. Je pense que c'est grâce à ce stratagème qu'ils ont pu avoir ton adresse mail, un de tes contacts à entré son adresse mail et son mot de passe messagerie (Quelque chose qu'il ne faut jamais, mais jamais faire sous aucun prétexte).
Lors de l'entrée de tes informations pour l'inscription tu as peut être entré ces renseignements toi aussi et leur serveur est allé retirer la liste de tes contacts pour te l'afficher et sans doute s'en servir pour attirer de nouveau membres.
Lien sur cette page:
http://badoo.com/import/
Je ne sais pas si la CNIL fera quelque chose, les informations sont entrées volontairement, bien que perso je trouve ça répréhensible.
Le savoir ne vaut que s'il est partagé.
à quoi servent nos conseils de prudence??
tu devrais maintenant faire un ZHPDiag sur ton PC et poster le lien
![[:)(]](/medias/forum/images/smileys/13.gif)

merci de venir à mon aide
![[:Z]](/medias/forum/images/smileys/12.gif)
lien rapport ZHPDiag

Avant de commencer le nettoyage connais tu ce site http://www.jecontacte.com/forum et si oui le fait qu'il soit en page de démarrage IE est t'il normal?
site qui a une bonne réputation sur WOT visiblement ,donc si sa présence est désirée sur ton PC à priori pas de souci
![[;)]](/medias/forum/images/smileys/10.gif)
me confirmes tu que incrédimail n'est plus ton logiciel de messagerie?
e trust pest patrol est toujours installé sur ton pC ,je suppose qu'il s'"agit de la version free limité dans le temps que quick et moi même t'avions suggéré il y a deux ans
peux tu encore faire les mises à jour de cet antispyware résident ? je ne pense pas
> oui pour Jeronron en page de démarrage d'IE, je ne me sers pas du navigateur mais navigue avec Firefox8.
> oui IncréditMail avait été supprimé, outloock6 et windoxs live mail sont sur mon PC, je me sers du premier et garde le second de secours.
> oui eTrust Pestpatrol est en résident et fait la mise à jour à chaque démarrage de l'ordinateur. Je dois cliquer à chaque fois sur ok pour suivant et ok, donc elle semble active.
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
j'ai été voir en cliquant sur l'icône eTrust Pestpatrol, il serait périmé depuis peu alors, parce que sur la deuxième capture, la màj indique le 08 janvier. Ce qui m'étonne, c'est que tout à l'heure encore, en allumant le PC, une màj, (comme à l'habitude) était demandée, et j'ai cliqué sur ok etc.


pour Pest-patrol on verra ça plus tard
il est peut être périmé depuis le 01 Janvier
la date du 8 janvier indiquée est peut être la dernière fois où il a tenté la màj
notre ami quick en sait peut être un peu plus
perso je l'avais sur un de mes PC mais je l'ai désinstallé

1 154 contributions
Lorsque X s'inscrit sur Badoo,une invitation est envoyée à tout son carnet d 'adresses . Si Y y répond , une invitation est envoyée à tout son carnet d' adresses , et quand Maitia y répond une invitation est envoyée à tout son carnet d' adresses ! ( Si Maitia y avait répondu ! )
Avant d'effectuer le clic de trop,il est toujours bon de se renseigner.Badoo est connu pour ce genre de pratiques !
Bonne fin de journée .
La bonne règle du forum est de ne pas intervenir sur une désinfection, sauf si tu apportes une solution !
Ce genre d'intervention est tout à fait constructif et ne gêne pas la désinfection
![[;)]](/medias/forum/images/smileys/10.gif)
enfin c'est comme cela que je le ressent
@maitia
il n'y a plus rien de néfaste sur ton rapport,tu vas cependant exécuter un script de suppression avec ZHPFix pour optimiser un peu et virer ce qui est inutile
je pense aussi que la période gratuite de trois ans de PestPatrol est révolue, et pas depuis longtemps en effet.
la date du 8 janvier indiquée est peut être la dernière fois où il a tenté la màj
notre ami quick en sait peut être un peu plus
perso je l'avais sur un de mes PC mais je l'ai désinstallé
Perso, je l'ai aussi désinstallé il y a plus d'un an car il ne m'a jamais rien trouvé (et puis avec Antivir qui "fait" aussi antispyware, PP ne servait plus trop à rien
![[;)]](/medias/forum/images/smileys/10.gif)
Pas compris l'intervention en grands caractères dans le post de jghm (que je salue). S'il s'agit de l'intevention d'un modo, merci de le signaler car on pourrait être amené à penser que c'est jghm qui engueule on ne sait qui
![[:(]](/medias/forum/images/smileys/1.gif)
bin jghm comme Skiz Ho donne des précisions intéressantes qui informe sur ce site et ces pratiques.
Ce genre d'intervention est tout à fait contructif et ne gêne pas la désinfection
enfin c'est comme cela que je le ressent
je pense de même mais n'ai pas osé poster jusque maintenant

je poursuis plus loin pour la désinfection
@maitia
il n'y a plus rien de néfaste sur ton rapport,tu vas
cependant exécuter un script de suppression avec ZHPFix pour optimiser un peu et virer ce qui est inutile
Jllg, je dois m'absenter là, et dès que je peux, je me mets au travail. à bientôt.
PP ne servait plus trop à rien)
edit : je vais le désinstaller à mon retour !
je crois avoir fait une erreur,
après avoir copié et collé dans la lettre H les lignes indiquées puis, > ok,
je ne trouvais pas le rapport pour le mettre dans le lien,
j'ai cliqué sur > importer le rapport etc..
et il a disparu.
edit : si besoin, voici un lien vers nouveau ZHPDiag
(recommencé à l'instant)
C:\Program Files\ZHPDiag\ZHPFix.txt
va et chemine
![[;)]](/medias/forum/images/smileys/10.gif)
tu trouveras le rapport en suivant ce chemin
C:\Program Files\ZHPDiag\ZHPFix.txt
avant dernier rapport ZHPDiag
de quand date ton dernier MBAM ?
pour supprimer les outils
copie colle le rapport généré à la fin dans ta prochaine réponse
Rapport de ZHPFix 1.12.3236 par Nicolas Coolman, Update du 05/01/2011
Fichier d'export Registre :
Run by Administrateur at 10/01/2011 22:58:07
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel supprimé avec succès
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès
========== Récapitulatif ==========
2 : Logiciel(s)
End of the scan
de quand date ton dernier MBAM ?
Je ne sais plus, je vais faire un scan complet.
A demain pour le retour de MBAM et merci pour le suivi jusque là. Bonne soirée.
Edit.en ouvrant MBAM, un avis indique que la base de données est périmée depuis 35 jours, je suis leur info de mise à jour et je lance la scan.

Désinstallation de eTrust PestPatrol
je n'ai pas retrouvé le programme, seulement l'icône dans la barre de taches.
Il n'apparaît pas dans ajout.suppression progr. , démarrer les programmes, Ccleaner, Jv16.
Je peux continuer ici ou ouvrir un autre fil est préférable ?
merci à toi et bonne journée
Regarde dans ajout/suppression de programmes sous eTrust ou CA
(CA comme Computer Associates ou CA Technologies)
et dis-nous.
![[;)]](/medias/forum/images/smileys/10.gif)
Bonne journée

désactivé ici en attendant de savoir le désinstaller.

Redemarré le PC, l'icône a disparue dans la barre des taches.
L'avis de renouvellement d'abonnement ne se lance plus, c'est bon.
Suite dans le temps, il sait mieux que moi m'apprendre sa mesure, je le bouscule souvent de trop
![[:)(]](/medias/forum/images/smileys/13.gif)

Merci Quick, et bonne journée à tous

"Revo uninstaller" est présent sur ton PC sers toi en
![[;)]](/medias/forum/images/smileys/10.gif)
"Revo uninstaller" est présent sur ton PC sers toi en
oui, je l'ai trouvé dans démarrer > tous les programmes.
Il suffit de cliquer sur le PP avec Revo ?
tutoriel
je ne sais pas laquelle des trois premières icônes est à sélectionner pour la désinstallation ?

Revo ouvre cette fenêtre :

mais je ne le vois pas.
Je ne sais pas comment remonter jusqu'à eP.Patrol dans Prog.Files.
merci et à plus tard
supprime le dossier CA
ensuite passe un coup de ccleaner pour nettoyer le registre
nous finirons soit en recherchant les dernières clés manuellement ou avec un log et un script
A+
Le soucis, c'est que d'un côté j'ai Revo, de l'autre ePPatrol, mais pour aller de l'un jusqu'à l'autre, je n'y arrive pas.
![[;)]](/medias/forum/images/smileys/10.gif)
Supprime manuellemnt le dossier CA
Supprime manuellemnt le dossier CA
CA est supprimé
nettoyage et registre avec Ccleaner, puis nettoyage seul avec JV16.
merci Jllg de m'avoir aidée jusqu'ici.
sinon il faut faudrait une recherche d'occurences dans le registre sur les termes CA , computer associates, eTrust, pest patrol, manuellement ou en se servant d'un log externe
nous le ferions si nous étions en présence d'un malware ,mais là...
Bonne soirée !
sinon il faut faudrait une recherche d'occurences dans le registre sur les termes CA , computer associates, eTrust, pest patrol, manuelement
le petit chien jaune a bien travaillé,
> démarrer > rechercher > computer associate deux lignes trouvées et supprimées
> démarrer > rechercher > eTrust PestPatrol, une ligne trouvée et supprimée
je n'ai pas touché CA, vu le nombre de lignes qui correspondent aussi à autres chose.
Jllg, si tu confirme que tout est ok, je demande à J_D de bien vouloir mettre le post en résolu. Merci
nous le ferions si nous étions en présence d'un malware ,mais là...
croisés

Tout est bien qui finit bien.
tu peux faire travailler J_D ,il se fera un plaisir de mettre le petit sigle vert/noir
![[:D]](/medias/forum/images/smileys/4.gif)
Bravo à tous les deux. Rondement mené

Discussion trop ancienne
Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.
Nous vous suggérons de créer un nouveau message