Aller au contenu


Photo
- - - - -

[Résolu] Faux mail EDF


  • Veuillez vous connecter pour répondre
8 réponses à ce sujet

#1 ybrezih

ybrezih

    Member

  • Membres
  • 29 messages

Posté 06 juillet 2012 - 02:00

Bonjour,

j'ai recu un mail d'edf qui c'est avéré être un faux en voici une copie d'écran:

Image IPB

le probléme,c'est que ma femme a cliqué sur le lien,a premiére vu cela n'a rien donné d'autre qu'un ecran vide,juste des xxxx en haut de la page qui c'est ouverte.

sur conseil donné sur un autre site,j'ai:changé mes mots de passe (banquaire en particulier) et je vais scanner le pc a la recherche d'un virus,keylogger ou autres.

quel est le risque selon vous? avec quel logiciel/antivirus scanner mon pc (j'ai antivir,mbam)

merci par avance pour vos conseils

Modifié par ybrezih, 07 juillet 2012 - 11:22 .

  • 0

PUBLICITÉ

    Annonces Google

#2 ab-web

ab-web

    Mega Power Extrem Member

  • Membres
  • 8 358 messages

Posté 06 juillet 2012 - 03:48

bonjour ybrzih

telecharge cet outils de diagnostique de sécurité ZHPDIAG

voici la procédure

télécharger ZHP Diag >> lienZHP


Double-cliquer sur ZHPDiag.exe pour installer l'outil.
Sur le bureau ,il y aura 3 icônes
Image IPB

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur




Cliquer sur le boutonImage IPB en haut, à droite et choisir Tous


Clic sur la Loupe en haut, à gauche pour lancer le scan
Poste le rapport ZhpDiag.txt qui apparait sur le bureau

Comment poster les rapports (il est important de ne pas mettre le rapport en copier collé )
Cliquer sur ceImage IPB bouton en haut, à droite
Appuyez sur Parcourir et chercher le rapport ,tu le trouveras sur le bureau.
Cliquer sur Envoyer dans la page suivante
envoyer le fichier
une adresse http//.. sera créée Copier /coller cette
adresse dans ton prochain message.

tu peu aussi le faire avec cjoint. liencjoint ou un autre hébergeur > copier collé le lien dans ta réponse
  • 0

#3 ybrezih

ybrezih

    Member

  • Membres
  • 29 messages

Posté 06 juillet 2012 - 04:10

merci ab-web

voici le rapport :

pjjoint.malekal.com - Submit a file
  • 0

#4 ab-web

ab-web

    Mega Power Extrem Member

  • Membres
  • 8 358 messages

Posté 06 juillet 2012 - 04:48

re

pas d'inquiétude pas d'intrus détectés.

commence par mettre a jour . java et mozilla firefox
pour java il faut d'abord désinstaller la version présente ,redémarrer l'ordi puis télécharger la derniere version sur le site java.com et l'installer.

maintenant un mini nettoyage : sélectionne le texte en vert ci desous a la souris >>copier.

MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][16/06/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\admin\AppData\Local\Temp\AskSLib.dll [246440]
O4 - Global Startup: C:\Users\Famille\Desktop\Ordinateur.lnk - Clé orpheline
O4 - Global Startup: C:\Users\admin\Desktop\Ordinateur -.lnk - Clé orpheline
F:\cle\cle\PRECRAcked-WinRAR.3.71\WinRAR.exe => Crack, KeyGen, Keymaker - Possible Malware


EmptyTemp

sur le bureau lance ZHPFIX clic droit executer en tant qu'administrateur
colle le texte dans la fenetre en cliquant sur le H et lance le nettoyage en cliquant sur GO

tu peu copier coller directement le rapport sur ta réponse .

attention au per 2 per (bittorrent utorrent ) et aux Crack = danger d'infections.

  • 0

#5 ybrezih

ybrezih

    Member

  • Membres
  • 29 messages

Posté 06 juillet 2012 - 05:10

Me voila rassuré,merci beaucoup.Le peer to peer,je l'utilise trés peu. Je vais donc faire ce que tu m'as dit
bon week end
  • 0

#6 ybrezih

ybrezih

    Member

  • Membres
  • 29 messages

Posté 06 juillet 2012 - 10:33

voila,c'est fait et voici le rapport:

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by admin at 06/07/2012 23:33:54
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Web site : ZHPFix Fix de rapport
Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com

========== Processus mémoire ==========
SUPPRIME Memory Process: F:\cle\cle\PRECRAcked-WinRAR.3.71\WinRAR.exe

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\users\famille\desktop\ordinateur.lnk
SUPPRIME File: c:\users\admin\desktop\ordinateur -.lnk
SUPPRIME File: f:\cle\cle\precracked-winrar.3.71\winrar.exe
SUPPRIME Temporaires Windows:

========== Autre ==========
NON TRAITE [MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][16/06/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\admin\AppData\Local\Temp\AskSLib.dll [246440]


========== Récapitulatif ==========
1 : Processus mémoire
1 : Dossier(s)
4 : Fichier(s)
1 : Autre

apres cela,c'est bon ? puis desinstaller zhp

bonne soirée
  • 0

#7 ab-web

ab-web

    Mega Power Extrem Member

  • Membres
  • 8 358 messages

Posté 07 juillet 2012 - 06:50

bonjour

OK ça marche désinstallation de ZHP.

mises a jour java et mozilla faites ??? ( c'est important)
  • 0

#8 ybrezih

ybrezih

    Member

  • Membres
  • 29 messages

Posté 07 juillet 2012 - 09:31

Salut,oui c'est fait.Je pensais que mozilla se mettait tout seul,mais il a fallu que je le démarre en tant qu'administrateur pour qu'elle soit appliquée.
merci encore pour ton aide.

Modifié par ybrezih, 07 juillet 2012 - 09:32 .

  • 0

#9 ab-web

ab-web

    Mega Power Extrem Member

  • Membres
  • 8 358 messages

Posté 07 juillet 2012 - 09:50

RE

bien je pense que tu peu passer ton sujet en résolu .
une image de l'ami Dylav pour t'aider

Image IPB
[1] En bas du premier message de ton sujet, clique sur [Modifier]
[2] En bas de l'éditeur qui s'ouvre, clique sur [Utiliser l'éditeur complet]
[3] En haut de l'éditeur complet, ajoute [Résolu] au titre de ton sujet.
  • 0









Sujets similaires :     x