mail frauduleux

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 04/11/2018 à 11:36


Bonjour,

J'ai reçu ce matin un mail m'informant de l'arrivée dun colis via un point relais Pickup, or j'attends précisément un colis très prochainement via ce point relais.
Sur mon smartphone impossible d'avoir l'adresse de expediter j'ai donc cliqué sur le lien "en savoir plus", je n'ai rien pu ouvrir mais un document s'est refinement dans "mes téléchargements" en cliquant dessus, j'ai constaté qu'il s’agissait d'un document .exe zippé.J'ai immédiatement supprimé ce fichier, téléchargé un antivirus (Avast) qui n'a rien détecté.
En me rendant sur la messagerie de mon PC, j’ai pu me rendre compte qu'il s’agissait d'une adresse qui n'avait rien d'officiel. J'ai signalé le problème sur une plateforme spécialise. Ce qui et étonnant c'est que le fait d'avoir passé ma souris sur l’adresse mail pour la copier et l'envoyer à la plateforme (au niveau de l’expéditeur et pas sur le lien en bas du message) a conduit à l’ouverture de fenêtre dans la barre d'outils avec le message "ouvrir une fois le téléchargement terminé"
j'ai annulé l'opération.
je me demande à présent s’il y a un risque pour mon PC et mon smartphone, dois je changer tous mes mots de passe ?
je viens de faire un scan Avira rapide sur mon PC puis un complet (le tout après redémarrage du PC) et rien n'est signalé



J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 04/11/2018 à 12:10


Bonjour,
Tu refais une analyse avec Malwarebytes, sur ton pc et ton Smartphone.
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 04/11/2018 à 13:51


Bonjour,
Merci infiniment pour cette réponse rapide
rien n'a été détecté sur le PC ni sur le smartphone
sur mon smartphone l'application demande l'activation de 3 paramètre :
- activer l'administrateur de l'appareil de l'appareil
- ouvrir les paramètres d'accès aux données d'utilisation (pour l'accès aux données d’utilisation)
- activer le service de l'analyse de navigation sécurisée ( protège contre des URL d’hameçonnage malveillants)

Faut-il activer ces 3 paramètres ?



J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 04/11/2018 à 15:48


Bonjour,
Oui tu peux les activer pour cette fois, par la suite tu les désactives si tu constates un ralentissement de l'appareil.

Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 04/11/2018 à 20:10


Bonjour,

Parce que la fiabilité avec les antivirus et autres scanners, c'est comme flipper une pièce.
On sait jamais de quel coté ça va aller.

L'arnaque Mondial Relay roule depuis 2-3 ans.
Sur PC.
Cela se traduit par un fichier "service-mondial-relay.vbs", dans le rép. %temp%.
Le point de chargement est soit au Démarrage ou dans une Tâche planifiée.
Bref.
Comme le fichier peut se nommer un peu différemment ou même être un .Exe.
Vérifier ces points de chargement à la recherche d'un objet inconnu / inattendu !


clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 06/11/2018 à 21:27


Bonjour,
Il y a en effet des tentatives d'intrusion : 3 tentatives hier et 3 ce soir en cascade :
- Hier il s'agissait de adware/graftor12 et de TR/Autoitofejo 2 fois
- ce soir il s'agit de TR/AD Hupignon gpoed 3 fois en quelques minutes
Les 6 tentatives ont été repérées par Avira et malwarebytes a signalé un fichier "generic"
tout est en quarantaine
ai reçu un cheval de Troie ?
je ne sais pas si ça a un rapport mais hier impossible d'éteindre le PC , j'ai du faire un appui long ensuite ça a refonctionné, depuis je ne sais pas
Ce qui et surprenant c'est que je n'ai cliqué sur aucun lien sur le PC, j'ai passé la souris sur la barre d’adresse pour copier cette adresse.
Une inquiétude ; puis je faire des achats avec ce PC ou est il préférable d'éviter ?
Je n'y connais pas grand chose en informatique, y a t-il autre chose à faire pour nettoyer le PC ?

Merci de vos réponses


clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 06/11/2018 à 21:29


Bonjour,
en copie d'écran du rapport avira


clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 06/11/2018 à 21:35


Bonjour,
oups message parti trop vite
je voulais dire que je pouvais envoyer une copie d'écran du rapport avira
un erreur dans mon message initial hier c'est 2 tentatives identiques et aujourd'hui 3 et ça semble se produire à l'ouverture du PC


clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 06/11/2018 à 22:50


Bonjour,

suite ...
après un redémarrage = 2 nouvelles tentatives intrusion ( même nom que les 3 de ce soir)
Malwarebytes, que j'ai relancé, a détecté le Trojan.script Autolt non trouvé dimanche (alors que j'avais redémarré le PC)

J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 07/11/2018 à 12:22


Bonjour,
Apparemment c'est au démarrage du pc que le problème survient !
Si ils ont été placé en quarantaine, le problème virus est écarté.
Il faudrait vérifier les programmes lancé au démarrage.
Je te propose d'utiliser ce programme, toute est expliqué dans la page du lien >>fr.malwarebytes.com/adwcleaner/
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 13:41


Bonjour,

Merci pour ce conseil, j'ai téléchargé l'outil qui a détecté 4 menaces, qu'il a mises en quarantaine et que j'ai supprimées.
Question : ce outil est dans mes téléchargements et non dans les programmes installés , c'est normal ?
J'ai épinglé l'icone à la barre des taches mais à chaque analyse , une fenêtre me demande si j'accepte que cette application apporte des modifications sur mon appareil, c'est encore normal ?
Hier soir à nouveau impossibilité de fermer le PC aujourd'hui plus de tentatives d'intrusion et les 2 arrêts de PC n'ont pas posé de problème
Est-il préférable de supprimer les fichiers en quarantaine sur Avira et malwarebytes ?

Je suis quand même perplexe car c'est la 1ère fois que je dois être livrée via pickup relais et ce mail a été reçu le lendemain de ma commande. J'insiste sur le fait que je n'avais pas cliqué sur le lien du mail sur mon PC (je l'avais fait sur le smartphone) je n’avais fait que passer la souris sur l'adresse pour la copier (adresse de l'expéditeur figurant tout en haut du mail sur la ligne "de ;")

puis je considérer que tout est OK sur le PC maintenant ?

Merci de ta réponse



Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 13:50 Modifié par Wizdo


puis je considérer que tout est OK sur le PC maintenant ?

S'il y a plus de détection, c'est en bonne voie.

Même si AdwCleaner semble fixer le problème "en apparence".
Faite ce qui suit

En référence à un topic où est explique comment désinfecter son ordinateur.
https://www.memoclic.com/forum/modifier/1118399

SoftStarter va afficher dans un rapport les points de chargement de votre ordinateur.
S'il y a autre chose qu'AdwCleaner etc, n'ont pas détecté, sera affiché.

Télécharger et lancer SoftStarter.exe - http://dl.free.fr/v2qIdTxZH
.
Cliquer sur [Scan].
. Après le scan, le rapport SoftStarter.txt sera sauvegardé sur le bureau.
.
• • Poster le rapport ⇒ via le site Cjoint.comhttp://Explications Cjointe.jpg.



SoftStarter.exe


clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 14:04


Bonjour,

ça commence mal : téléchargement bloqué , j'ai forcé et maintenant quand je clique sur le lien pour cjoint j'ai ce message de Malwarebyte ; Website blocked due to a Trojan



Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 14:06 Modifié par Wizdo


C'est parce que SoftStarter n'est pas connu de Malwarebyte.

Sans risque pour votre ordinateur.
Désactiver Malwarebytes et si Avira en fait autant, désactiver le aussi.

Lancer SoftStarter et poster le rapport.

Après, vous réactiverez Malwarebyte etc.




clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 14:17


Bonjour,
je n'arrive pas à désactiver malwarebytes, à part le désinstaller je ne vois pas comment faire


Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 14:24


Bonjour,

Ben la.., faudrait quand même pas le désinstaller.

Heu.
Dans la zone de notification (en bas à droite).

Faites un clic-droit sur l'icône de Malwarebytes.
Il devrait y a avoir une option pour le désactiver.



clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 14:33


Bonjour,

je viens de regarder la procédure de désactivation temporaire sur différents sites = le clic droit ne me propose pas cette option (alors que ça devrait ...)
quand je fais un clic droit sur l'icone :
3 options :
1) épingler au menu démarrer
2) plus
a) détacher de la barre des taches
b) exécuter en tant qu'administrateur
c) ouvrir l'emplacement du fichier
3) désinstaller

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 14:37


Bonjour,

Dans Option de Démarrage




clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 14:38


Bonjour,

Bon j'ai réussi à exclure cjoint de l'analyse dans "exclusion"

Voici le lien vers le rapport

https://www.cjoint.com/c/HKhnrVTM4S7

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 14:44


Bonjour,

Poster le rapport au complet.

Y a aucune information compromettante pour la sécurité de votre ordinateur ou vos données.


Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 14:52


Bonjour,

Ah.., ok.
J'avais pas remarqué qu'il y avait 2 rapports de créés; SoftStarter.txt et ISSO.txt

Poster SoftStarter.txt qui est complet.


clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 14:59


Bonjour,

Et voilà !

https://www.cjoint.com/c/HKhnMT7v3G7

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 15:35


re,

Le rapport n'affiche aucune infection !

Bien que SoftStarter soit une version Soft(légère), qui affiche que les points de chargement traditionnels. Ça devrait être bon pour cette infection qui a la réputation de se déployer qu'au Démarrage et dans les Tâches planifiées.

À propos.

Y a QuickTime qui n'est plus pris en charge depuis des années, qui est à risque.
Cela doit être désinstallé.

Et.

Y a le parefeu de Windows, qui, utilisé dans sa config usine, comporte des risques.
Explications.
Si tout est bloqué en Entrée, ..de tout ce qui se promène sur internet.
Le problème.
Tout est autorisé en Sortie (par défaut).

Et comme tout ce qu'il y a sur l'ordi, transit via le trafic Sortant pour aller & venir sur internet.
Alors. Si un spyware ou pire[ réussit à s'installer, il a accès à internet sans restriction.

Bref.
Préférable serait d'utiliser un parefeu logiciel tiers.
• De léger et efficace, il y a ; Windows Firewall Notifier, TinyWall, etc



clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 15:52


Bonjour,
OK je vais faire ça

Gros problème maintenant les protections en temps réel de MALWAREBYTES s’étant désactivées (manip lorsque j'ai voulu aller sur cjoint) il m'a été impossible de les réactiver le bouton ne répondit pas (j'ai d'ailleurs essayé de déactiver un autre paramètre, ça marchait dans ce sens mais ensuite impossible de réactiver même en cliquant sur "restaurer les paramètres par défaut

J'ai donc désinstallé le logiciel que je ne peux plus réinstaller, il s'installe mais lorsque j'ouvre j'ai un message "unable to connect the service" est ce adw cleaner pourrait en être responsable ?
j'ai tenté sur 2 sites différents de téléchargement et le problème est le même


clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 16:11


Bonjour,

j'ai désinstallé adwcleaner et j'ai toujours cette impossibilté de télécharger malwarebytes

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 16:15


Bonjour,

Avant de désinstaller, vous auriez pu communiquer le problème.
Et peut-être qu'ensemble.
Avec des recherches supplémentaire, ont auraient fixer tout cela.

En tout cas.

Vérifier cette video - https://www.youtube.com/watch?v=kiTVdsKpnuk
Apparemment que mettre le service de mbam en Automatique, fixerait le problème.



Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 16:16 Modifié par Wizdo


Bonjour,

Est-ce un problème d'installation ou de téléchargement.

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 16:25


Bonjour,

le téléchargement s'effectue bien (l'icone apparait bien dans le menu ) mais lorsque je tente d'ouvrir j'ai le message cité plus haut

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 16:36


Bonjour,
j'ai effectué le début de la procédure de la vidéo
je n''ai pas d'accès à malwarebytes services par contre il y a bien MBAM services avec à coté ceci : échec de la lecture de la description code d'erreur :5



clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 16:38


Bonjour,

suite l'accès à MBAM service est refusé

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 16:44


Bonjour,

ce qui m'empêche d'accéder aux propriétés comme sur la vidéo (dès que je clique sur la ligne apparition d'in triangle jaune accompagné du message "accès refusé"

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 19:17


Bonjour,

Ah.., ok. ça vient d'Avira. Installer un 2ième antivirus ne fait pas son affaire.

Essayer d'abord en désactivant Avira.
Sinon, sauvegarder sa config et désinstaller le.

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 19:44


Bonjour,

j'ai déactivé la protection en temps réel (apparemment c'est la seul fonctionnalité que j'ai pour avira gratuit) et le problème persiste

ça ne peut pas venir du logiciel ?

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 19:52


Bonjour,

C'est vraiment Avira.
Mbam doit être installé en premier et ensuite Avira.

Si vous avez personnaliser des choses.
Vérifier pour sauvegarder la config d'Avira avant de le désinstaller.

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 19:54


Bonjour,

quand j'ai téléchargé malwarebytes il y a 2 jours j'avais pourtant déjà Avira
pour Avira je ne sais s'il j'ai configué qq chose en l'installant

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 20:20


Bonjour,

Help

La c'est l'horreur !!!!
j'ai désinstallé avira
je n'ai toujours pas pu installer malwarebytes et je ne peux plus réinstaller AVIRA
du coup je n'ai plus aucune protection et donc ne peux utiliser mon PC
Qu'est c que je peux faire ?

Merci de me répondre

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 20:26


Bonjour,

C'est malwarebytes free que vous installé ?
Quand vous l'installez, choisissez free ou décocher premium.


Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 20:28


je n'ai toujours pas pu installer malwarebytes et je ne peux plus réinstaller AVIRA

LOL Paniquer pas avec cela.

Avira a un désinstallaleur un instant j'vais vérifier.


Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 20:30


Bonjour,

Télécharger Avira Registry Cleaner
https://www.avira.com/fr/download/product/avira-registry-cleaner

Lancer le pour nettoyer le registre de toutes traces d'Avira.
Et après, ça va aller.



clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 20:32


Bonjour,

Et je n'arrive plus non plus à installer Avast

solution changer de PC tout me semble bloqué, j'y ai passé de sehyres aujourd'hui

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 20:33


Bonjour,

je veux dire des heures

Je suis totalement démoralisée là

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 20:37 Modifié par Wizdo


Probablement à cause qu'il reste des traces d'Avira.

Comme avec Avira Registry Cleaner posté plutôt.

Malwarebyte a aussi un désinstallateur / réinstallateur ; MB-Check https://forums.malwarebytes.com/topic/196955-malwarebytes-support-tools/

Après la vérification de la désinstallation de mbam et le redémarrage.
Il proposera de le réinstaller mbam..

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 20:39


Bonjour,

pour avast voici le message :
impossible de créer une sous clé dans le registre services
adaptez les droits d'accès pour la clé de registre "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlselfservices

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 20:41


pour avast voici le message

Une chose à la fois.

Commencer par télécharger et lancer le désinstallateur d'Avira.
Avira Registry Cleaner plus haut.




clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 20:42


Bonjour,

sur le systeme service j'ai le même code d’erreur que j'avais pour malwarebytes = echec de lecture de la description erreur 5

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 20:46


j'ai le même code d’erreur que j'avais pour malwarebytes

Possiblement à cause qu'il reste des traces de l'installation d'Avira.

Utiliser d.abord Avira Registry Cleaner.


clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 20:56


Bonjour,

je viens de tenter de supprimer les fichiers avira restant mais j'ai un message disant que tout n'a pu être supprimé
J'ai rédémarré comme demandé et les fichiers semblent rester

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 21:05 Modifié par Wizdo


Bonjour,

C'est immanquable,
Toutes les entrées de registre d'Avira, ont été supprimées.

Après
Je ne le sais pas, vous faite plein d'affaire.

«« Facile à dire quand on est pas impliqué. »»
«« Essayer de rester calme. De ne pas paniquer. »»

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 21:21


Bonjour,

Où en êtes vous.

Au pire. On pourrait essayer d'inter-agir avec TeamViewer.
Ce qui me donnerait accès à votre ordinateur.
Vous verriez le curseur de la souris et les fenêtres s'ouvrir comme si c'était vous.
On pourrait ouvrir le notepad pour échanger comme un chat, durant les manip.

Wizdo Wizdo
94 contributions
Membre depuis le 24/05/2012
Envoyé le 07/11/2018 à 21:23


Bonjour,

À propos. «« Tant qu'à y être. »»
Y a AVG qui est pareil qu'avast, avec moins de pub.

clafoutis clafoutis
153 contributions
Membre depuis le 04/05/2010
Envoyé le 07/11/2018 à 21:53


Bonjour,
ça ne sarrange as du tout
pour desinstaller ce qui restait d avast j accepté un redémarrage sans echec
depuis mon clavier ne fonctionne plus j'ecris avec le clavier visuel qui m'a permis d'entrer le Mp
aucune touche du clavier ne fonctionne
au passage j'ai réessayé d'installer malware byte et toujours même message signalant l'accès impossible


Discussion trop ancienne

Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.

Nous vous suggérons de créer un nouveau message

« Retour sur la liste des messages de ce forum