L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

Cellule Abuse d'Orange Smileyco




Rejoignez le forum, c’est rapide et facile

L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

Cellule Abuse d'Orange Smileyco


L ' ENTRAIDE que l' Entraide

Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


Le deal à ne pas rater :
Sortie PlayStation 5 Pro : où précommander la console PS5 Pro ?
Voir le deal

    Cellule Abuse d'Orange

    fix79
    fix79
    Corsi'Confirmé
    Corsi'Confirmé

    Masculin
    Nombre de messages : 163
    Age : 65
    Localisation : Deux Sévres
    Date d'inscription : 08/05/2006
    29082007

    Cellule Abuse d'Orange Empty Cellule Abuse d'Orange

    Message par fix79

    Bonjour



    voila depuis 2 semaines je reçois des messages de la cellule abuse (3)

    j'ai beau faire des scams je ne trouve rien.
    J’ai fait des scans avec :

    AVGAnti-Rootkit Free
    AVGAnti-Spyware
    Spybot- Search & Destroy
    Ad-Aware SE Personal
    Start AntiVir
    Spyware Terminator

    Résultat : aucun virus détecté


    J’ai fait un nettoyage avec :

    RegCleaner
    CCleaner
    EasyCleaner


    Voici le message de la cellule Abuse

    Ce message est envoyé par la Cellule Abuse d'Orange Internet qui traite tous
    les abus, incidents et délits ayant trait aux abonnés Orange Internet.

    Notre adresse email : [Vous devez être inscrit et connecté pour voir ce lien]

    Notre page d'informations : [Vous devez être inscrit et connecté pour voir ce lien]

    Bonjour,

    Nous avons reçu des plaintes d'utilisateurs relatives à la réception dans leur
    messagerie électronique d'un courrier non sollicité que vous leur avez adressé.

    Les éléments fournis nous permettent de conclure que l'adresse IP impliquée
    vous était attribuée au moment des faits; nous vous rappelons que nous
    n'effectuons pas de recherche par rapport aux adresses emails.

    Si ces actions ne sont pas volontaires, elles peuvent être provoquées par la
    présence d'un virus sur votre installation et/ou par une mauvaise configuration
    de votre poste (paramétrage de routeur, proxy, serveur SMTP ou NNTP, partage de
    fichiers Microsoft), nous vous invitons à effectuer un scan anti-viral de votre
    machine à l'adresse suivante :

    [Vous devez être inscrit et connecté pour voir ce lien]

    Puis à consulter notre assistance en ligne (rubrique sécurité) :

    - [Vous devez être inscrit et connecté pour voir ce lien]

    et

    - [Vous devez être inscrit et connecté pour voir ce lien]

    Vous y trouverez les éléments nécessaires pour une configuration optimale de
    votre matériel.

    Enfin, vous pourrez tester la vulnérabilité de votre installation sur :

    [Vous devez être inscrit et connecté pour voir ce lien]


    Quelques précautions pour sécuriser le partage de fichiers sur mon réseau local
    :

    [Vous devez être inscrit et connecté pour voir ce lien]


    Comptant sur votre attachement au code de bonne conduite
    défini par la communauté des internautes, nous vous prions de faire rapidement
    les tests aux liens donnés dans ce mail et de nous tenir informés de vos
    résultats.


    Cordialement,

    Service Abuse Orange Internet

    P.S : Conformément à l'article 4 et 13 des conditions spécifiques du contrat
    d'abonnement Orange Internet si vous n'avez pas sécurisé votre ordinateur
    (ajout d'un firewall et d'un antivirus à jour) nous serons dans l'obligation de
    suspendre sans autre préavis votre accès, dans le cas de nouvelles plaintes.





    J’ai téléphoné a orange il mon
    dit de changer mes code de messagerie et mon code d’identifiant ce que j’ai
    fait, et je reçois aujourd’hui encore un message de la cellule.




    Je ne c plus quoi faire au secours

    [Vous devez être inscrit et connecté pour voir cette image]
    Partager cet article sur : reddit

    Fondateur

    Message Mer 29 Aoû 2007, 19:30 par Fondateur

    kiss

    Bonsoir,

    Fais-tu tes scan en mode sans echec et pas connecté au Net, sauf pour les scan en ligne Question
    En effet pour être le plus efficace possible, le scan en mode sans échec est le mieux qu'il soit Exclamation Exclamation Exclamation
      As-tu un petit réseau, comprenant plusieurs PC ?? Question
      As-tu fait un scan avec leur lien en ligne ?
      As-tu testé la vulnérabilité de ton réseau ou de ton PC, avec le lien qu'il donne ou un autre pour voir si des ports sont ouverts ( Autodiagnostique de Corsica ) ?? Question


    J'attends tes réponse avant de pouvoir essayer de te trouver une solution !
    A bientôt . . .
    fix79

    Message Mer 29 Aoû 2007, 19:44 par fix79

    Fondateur a écrit:kiss

    Bonsoir,

    Fais-tu tes scan en mode sans echec et pas connecté au Net, sauf pour les scan en ligne Question
    En effet pour être le plus efficace possible, le scan en mode sans échec est le mieux qu'il soit Exclamation Exclamation Exclamation
      As-tu un petit réseau, comprenant plusieurs PC ?? Question
      As-tu fait un scan avec leur lien en ligne ?
      As-tu testé la vulnérabilité de ton réseau ou de ton PC, avec le lien qu'il donne ou un autre pour voir si des ports sont ouverts ( Autodiagnostique de Corsica ) ?? Question



    J'attends tes réponse avant de pouvoir essayer de te trouver une solution !
    A bientôt . . .




    Salut



    j'ai un seul ordi et j'ai fait un scan en ligne ainsi que des scans en mode
    sans échec RAS

    pour la vulnérabilité tout les ports sont fermer



    merci
    [Vous devez être inscrit et connecté pour voir cette image]
    Fondateur

    Message Mer 29 Aoû 2007, 19:48 par Fondateur

    kiss

    Tu es sûr, alors, il y a un gros problème ...

    Je regarde, mais y'a un loup quelque part ... Pas de rootkit ? Sûr Exclamation

    Tes identifiants sont complexe (c'est à dire alphanumérique au minimum et tes mots de passe font plus de 8 caractères ???

    Je te tiens au courant de ce que je vais trouver !!! C'est sous XP ou Vista ?
    fix79

    Message Mer 29 Aoû 2007, 20:21 par fix79

    AVG Anti-Rootkit Free ne detecte rien
    je suis sous XP
    mot de passe 8 caractères
    Claudius

    Message Mer 29 Aoû 2007, 20:30 par Claudius

    kiss

    Ok, bizarre, mais je regarde sérieusement afin de voir ce qui peut se passer ... J'ai du mal à comprendre le phénomène comme tu ne retrouve rien !

    Demain, tu devrais avoir une réponse assez fiable !
    avatar

    Message Ven 31 Aoû 2007, 02:44 par hikikomori

    de toute façon l'important c'est de ne pas répondre !!! Dans ce cas tu ne risques rien!!!
    Claudius

    Message Ven 31 Aoû 2007, 06:23 par Claudius

    kiss

    Un exemple d'un certain "Louis" pris sur un forum ( et j'en ai lu plus d'une cinquantaine ! ) à te donner, tu t'en préoccuppe pas comme le dit "Hikikimori" plus haut ...

      ""Merci de ces précisions, car pour moi abuse ne fait que me dire toujour la même chose en enchainant les avertissements.
      Sans me donner la moindre explication a part de faire scanner mon pc sur leur lien, ce que j'ai fait plusieurs fois et qui n'a rien donné, abuse reste muet.
      Donc je me retrouve incrimé de ... a vrai dire je ne sais pas. Que je risque de perdre mon accés internet donc en même temp le seul et unique moyen de contacter cette cellule fantome.
      Donc une impasse complète car mon anti virus " bitdefender " livré avec Pest patrol pour justement dénicher les programmes espion, tout les 2 a jours et biensur dont j'ai la licence. Ne trouve rien ! comme les liens de Abuse.
      Orange même est soi-disant dans l'impossibilité d'agir, j'ai annulé mon adresse mail et recréé une autre, j'ai formaté et re installé, recommencer encors avec un disque dur neuf ! donc vierge de tout.
      Et Abuse trouve encors des spam apparament venant de mon compte.
      Alors je ne sais vraiment plus quoi faire et par dépit j'ai prévenu Orange que si mon compte internet venait a etre suspendu ou pire radié, que pour moi plus aucuns engagements existerait entre lui et moi donc opposition de prélèvements banquaire , restitution de matériel et adieu Orange.
      Dans l'absolu de la bétise soyons fou, c'est tout de même impensable de voir des choses comme ca.
      J'aimerais regrouper les gens souffrant comme moi du " zèle " de cette cellule Abuse qui franchement abuse vraiment !!!.
      ""
    fix79

    Message Ven 31 Aoû 2007, 18:58 par fix79

    salut

    ok je laisse couler
    merci de votre aide
    @+merci
    avatar

    Message Ven 31 Aoû 2007, 19:38 par hikikomori

    mais au fait c'est quoi ton antivirus ? Je viens de parler à un pote qui bosse chez Orange, si tu as reçu ce message : 1. ce n'est pas un faux message ; 2. ton PC est assez sûirement identifié comme zombie.
    Only trust : Avast!, Kaspersky, Norton (et encore...), Panda, et quelques autres. J'ai cru voir "Start Antivir" dans ton 1er post... Je ne connais pas tiens bizarre. Je ferai un Google.

    Mais en tout cas, si les mails de la cellule continuent, reonctacte nous, tu risques éventuellement des ennuis !!!
    fix79

    Message Ven 31 Aoû 2007, 20:33 par fix79

    Quand cela à commencer j'avais avast et sur des conseils j'ai changé pour antivir qui ma trouver quelque virus j’ai cru la chose réglé apparament il n’en est rien Exclamation Exclamation Exclamation

    Voilà ce que avast me trouvait toute les 10 minutes je vous joins un exemple :

    Extensions très suspectes des pièces jointes[Vous devez être inscrit et connecté pour voir cette image]


    Expéditeur :
    Destinataire : [Vous devez être inscrit et connecté pour voir ce lien]
    Sujet : Invoice #4032Extensions très suspectes des pièces jointes


    Expéditeur :
    Destinataire : [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]
    Sujet : Invoice #3991Extensions très suspectes des pièces jointes


    Expéditeur :
    Destinataire : [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]
    Sujet : Invoice #5596Extensions très suspectes des pièces jointes


    Expéditeur :
    Destinataire : [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]
    Sujet : Invoice #6605Extensions très suspectes des pièces jointes


    Expéditeur :
    Destinataire : [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]
    Sujet : Invoice #601Extensions très suspectes des pièces jointes


    Expéditeur :
    Destinataire : [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]
    Sujet : Invoice #9474Extensions très suspectes des pièces jointes


    Expéditeur :
    Destinataire : [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]; [Vous devez être inscrit et connecté pour voir ce lien]
    Sujet : Invoice #3138Extensions très suspectes des pièces jointes




    Et quand je me déconnecté plus rien


    bye


    Dernière édition par le Ven 31 Aoû 2007, 21:03, édité 2 fois
    avatar

    Message Ven 31 Aoû 2007, 20:48 par hikikomori

    je ne comprends pas tout : ce que tu as recopié, ou copié collé plutôt, c'est quoi ? Résultats d'Avast, ou bien envoi de la "cellule" ???
    Cela ressemble fort à des signalements de mails douteux, de la part d'Orange donc si je comprends ?
    C'est flou ton histoire, please sois plus explicite et essaie de faire attention au français et aux fautes de frappe car cela nuit à la compréhension !

    Ca par exemple ça veut dire quoi :
    "Voilà se avast me trouver toute les 10 minutes une bonne trentaine je vous joins un exemple :" !!!????!!!!
    fix79

    Message Ven 31 Aoû 2007, 20:49 par fix79

    hier soir antivir à trouvé DR/GATOR.3202


    AntiVir PersonalEdition Classic
    Report file date: jeudi 30 août 2007 19:29

    Scanning for 1039871 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    xxxxx number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: *****
    Computer name: ********************

    Version information:
    BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
    AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
    AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
    LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
    LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
    ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
    ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 20:24:29
    ANTIVIR2.VDF : 6.39.1.43 1542656 Bytes 25/08/2007 20:26:25
    ANTIVIR3.VDF : 6.39.1.65 76288 Bytes 30/08/2007 16:56:17
    AVEWIN32.DLL : 7.4.1.66 2789888 Bytes 29/08/2007 16:59:08
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
    AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
    AVPACK32.DLL : 7.3.0.15 360488 Bytes 04/08/2007 20:55:33
    AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
    AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
    AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
    NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
    RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
    RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

    Configuration settings for the scan:
    Jobname..........................: Local Drives
    Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: H:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: jeudi 30 août 2007 19:29

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
    Scan process 'cidaemon.exe' - '1' Module(s) have been scanned
    Scan process 'cidaemon.exe' - '1' Module(s) have been scanned
    Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
    Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
    Scan process 'WLANCFG.EXE' - '1' Module(s) have been scanned
    Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned
    Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
    Scan process 'rundll32.exe' - '1' Module(s) have been scanned
    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'avgas.exe' - '1' Module(s) have been scanned
    Scan process 'SpywareTerminatorShield.Exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'SM1bg.exe' - '1' Module(s) have been scanned
    Scan process 'CALMAIN.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'sp_rsser.exe' - '1' Module(s) have been scanned
    Scan process 'oodag.exe' - '1' Module(s) have been scanned
    Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'GhostStartService.exe' - '1' Module(s) have been scanned
    Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
    Scan process 'cisvc.exe' - '1' Module(s) have been scanned
    Scan process 'CDAC11BA.EXE' - '1' Module(s) have been scanned
    Scan process 'guard.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    42 processes with 42 modules were scanned

    Start scanning boot sectors:
    Boot sector 'C:\'
    [NOTE] No virus was found!
    Boot sector 'D:\'
    [NOTE] No virus was found!
    Boot sector 'A:\'
    [NOTE] In the drive 'A:\' no data medium is inserted!

    Starting to scan the registry.
    The registry was scanned ( '13' files ).


    Starting the file scan:

    Begin scan in 'C:\'
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB839645$\fldrclnr.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB839645$\shell32.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB839645$\sxs.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\system32\xpdx.sys
    [WARNING] The file could not be opened!
    C:\{00000E8A-0000-0000-AD75-31F3605A7E53}\DATA.CAB
    [0] Archive type: CAB (Microsoft)
    --> RESOURCE1
    [DETECTION] Contains signature of the dropper DR/Gator.3202
    --> RESOURCE2
    [DETECTION] Contains signature of the dropper DR/Gator.3202

    [INFO] The file was moved to '472b0bbd.qua'!
    Begin scan in 'D:\'
    Begin scan in 'A:\'
    Search path A:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'E:\'
    Search path E:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'H:\'
    Search path H:\ could not be opened!
    Le périphérique n'est pas prêt.



    End of the scan: jeudi 30 août 2007 20:59
    Used time: 1:30:23 min

    The scan has been done completely.

    14633 Scanning directories
    515985 Files were scanned
    2 viruses and/or unwanted programs were found
    0 classified as suspicious:
    0 files were deleted
    0 files were repaired
    1 files were moved to quarantine
    0 files were renamed
    7 Files cannot be scanned
    515983 Files not concerned
    4888 Archives were scanned
    7 Warnings
    7 Notes
    0 Hidden objects were found


    Dernière édition par le Sam 01 Sep 2007, 21:43, édité 1 fois
    fix79

    Message Ven 31 Aoû 2007, 21:00 par fix79

    Voila toute les 10 minutes avast s’ouvrait et j'ai fait un
    copier coller du message d’avast, j'ai supprimé une bonne partie du message car il
    aurait fallut 3 pages pour tout affiché
    avatar

    Message Ven 31 Aoû 2007, 21:34 par hikikomori

    waouh Avast s'ouvrait tout seul toutes les 10 minutes ???!!!!

    Sauve tes données et formate ton disque !!!
    fix79

    Message Ven 31 Aoû 2007, 21:59 par fix79

    de Claudius :

    Un exemple d'un certain "Louis" pris sur un forum


    j'ai annulé mon
    adresse mail et recréé une autre, j'ai formaté et re installé,
    recommencer encors avec un disque dur neuf ! donc vierge de tout.
    Et Abuse trouve encors des spam apparament venant de mon compte.

    Alors je ne vais pas
    formater sachant que je paye orange pour naviguer sur un internet propre
    avec les

    Anti-spam Plus
    Antivirus Mail
    de chez orange
    Mad

    Message  par Contenu sponsorisé


      La date/heure actuelle est Dim 22 Sep 2024, 06:38