Skip to main content


Bonjour,





je souhaite partager mon expérience et suis intéressée par vos commentaires, voici en résumé:





Dimanche 11 août à 15h, mon compte webmail est piraté: on utilise mon compte pour envoyer 250 spams, mes 3 adresses emails sont supprimées et remplacées par une adresse info@skynet... et mon carnet d'adresses webmail regorge de 8775 adresses e-mail inconnues.





Je contacte le service technique de Belgacom qui, de suite, me change mon mot de passe et me recrée mes 3 adresses e-mails.





Pas plus tard qu'hier, j'ai un nouveau contact avec un technicien de Belgacom concernant cet afflux d'adresses e-mail, qui me dit : 1) impossible de supprimer ces adresses en une fois, je dois donc le faire moi-même, un par un... . 2) que ce piratage prendrait en fait sa source dans mon ordinateur. Je réponds que j'ai un anti virus Trend Micro qui tourne tous les jours et ne détecte rien, le technicien me répond: 'ce n'est pas parce que votre anti-virus ne détecte rien que votre ordinateur n'est pas contaminé'. D'accord. Toujours hier soir, j'ai fait tourner Norton Internet Security, distribué par Belgacom: mis à part quelques cookies, aucun virus de détecté.





Alors voilà, j'essaie de comprendre ce qu'il s'est passé pour que cela ne se reproduise plus. Je suis traducteur indépendant et ma boîte email est mon gagne pain.





De plus, ces 8775 adresses e-mail dans mon carnet d'adresses me sont insupportables, je ne comprends pas que les pirates disposent d'outils pour déverser cela d'1 clic et que moi, je vais devoir passer des semaines à les supprimer une par une...



























Je vous conseille des tester encore plus en profondeur votre ordinateur.





Un bon programme de détection que je conseille, Malwarebytes: http://downloads.malwarebytes.org/mbam-download.php





En complément, 'Spybot search and destroy' peut aussi être efficace: http://www.safer-networking.org/fr/dl/





Parfois les 'malwares' (espions) ne sont pas considérés comme virus par les anti-virus classiques,





Cordialement




Avez-vous répondu à un mail soi-disant de Belgacom ou Skynet demandant de contrôler vos données ?





Il y en a eu quelques-uns récemment.....(phishing)





Il existe aussi des sites de jeux ou de tests (comme QI Elite) qui 'piquent' votre carnet d'adresses pour envoyer du spam ou pourriel à vos contacts.





Dans ce cas, il n'y aura aucune trace sur votre pc, tout se passe sur internet.





frown




Bonjour Marc Bl.





merci, je vais voir tout cela ce soir,











Bonjour Max,





non, non je n'y ai pas répondu !! j'ai bien reçu cet email, je l'ai d'ailleurs transféré pour info à abuse@belgacom...










Bonsoir;





AVec mon antivirus je croyais être tranquille également tout comme vous; mais Mailwarebytes a trouvé 4 programmes suspects et m'a demandé de les supprimer ce que j'ai fait et depuis plus de problème. Attention de bien désactiver période d'essai et ne pas acheter la version payante.




A combiner aussi avec AdwCleaner qui est portable (simple .exe)





http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner" target="_blank





En anglais et vérifier régulièrement les MAJ





cool




Bonsoir et merci à tous pour vos bons conseils,





Marc Bl.,





vos deux liens sont en effet très efficaces...





bon, comment maintenant fermer une fois pour toute la porte à toutes ces saletés?





combiner Norton (ou autre) à un programme du genre malwarebytes.... ?




Isabelle,





Il est impossible de 'fermer une fois pour toutes la porte', sauf évidemment à ne plus utiliser Internet du tout .





Il faut donc se protéger en permanence contre les virus et autres malware/spyware, connus et à venir, en particulier si votre système d'exploitation est Microsoft Windows, qui est une cible privilégiée, mais pas la seule.





Dans l'arsenal de protection il faut:





1. Un utilisateur très méfiant, qui ne s'aventure pas sur des sites internet 'douteux' (téléchargements illégaux, jeux facebook, sexe, sites russes et autres)





2. Un système d'exploitation bien à jour, préférer Windows 7 ou 8, si vous avez toujours Windows XP sachez qu'il est nettement plus vulnérable.





3. Utiliser un navigateur Internet sûr, Ms Internet Explorer version 10 apparaît actuellement comme l'un des plus sûrs avec sa protection 'smartscreen', Google Chrome est aussi un bon choix. Eviter les anciennes versions de Internet Explorer, peu sûres.





4. Désactivez la plupart des 'barres d'outils' et autres modules complémentaires, qui interceptent les flux de communication et sont des portes ouvertes aux pirates. Ne garder que les modules complémentaires indispensables.





5. Utiliser une 'bonne' suite de protection Internet ( Anti-Virus + Anti-Spyware + Protection identité + Firewall), bien à jour. Norton Internet Security est valable, mais pas infaillible, aucune suite de protection n'est infaillible !



La protection standard (gratuite) de Windows 7/8 (Windows Defender) est correcte, mais n'offre pas une protection aussi élévée qu'une suite renomée.





6. Régulièrement ( 1 x par semaine ), où lorsque quelque chose de suspect s'est produit, effectuer une analyse manuelle par Malwarebytes.





Bien à vous,




Bonjour Marc,





merci beaucoup, je vais suivre votre posologie au mieux,





bien à vous,




Bonjour Marc,





nous voici une semaine plus tard, j'ai fait tourner malwarebytes, hier soir, tout est propre sauf 1 fichier suspicieux qui a été détecté dans 'Register Key',





pouvez-vous me dire ce qu'est cette clé d'enregistrement et sa fonction ? bref, si ce fichier suspicieux s'est glissé dans un endroit stratégique.... merci !




La table de registre ou Registry contient les informations essentielles au fonctionnement du système Windows et des applications.





Donc forcément un malware qui est un programme y laisse ses traces.





Il serait intéressant que vous donniez l'information complète de la clé signalée (nom complet).





cool




Bonjour Max,





merci pour l'explication, je vais essayer de retrouver cela...




Max,





voici ce que j'ai trouvé dans le rapport généré :





HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A)




Tu peux le faire nettoyer par ton programme, c'est la trace d'un petit malware de publicité (genre PopUp) dans ton explorateur..





cool




Attention peut-être aussi un spyware ou adware.





Te conseille quand même





http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner" target="_blank





C'est un programme très intéressant (pas d'installation - tient sur une clé usb) - une fois téléchargé, il faut le lancer (exécutable). C'est en anglais.





wink




trop cool,





merci Max,





m'en vais cleaner tout ça,








Commenter