Mail Delivery Subsystem

Fermé
jld272 - Modifié par baladur13 le 2/12/2013 à 09:56
jld272 Messages postés 23 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 26 novembre 2024 - 18 déc. 2013 à 16:16
Bonjour,
depuis le jour de mon anniversaire ou j'ai reçu ce Mail:

Courrier Forum FS Generation ***@*** via fakt.spreadix.com

28 nov. (Il y a 3 jours)

à moi
Bonjour jld272,

L'équipe Forum FS Generation vous souhaite un joyeux anniversaire et espère que vous serez comblé de bonheur !</gras>

je reçois maintenant sans arrêt des mails "Mail Delivery Subsystem" provenant de diverses adresses du type:

This is an automatically generated Delivery Status Notification

THIS IS A WARNING MESSAGE ONLY.

YOU DO NOT NEED TO RESEND YOUR MESSAGE.

Delivery to the following recipient has been delayed:

***@***

Message will be retried for 2 more day(s)

Technical details of temporary failure:
The recipient server did not accept our requests to connect. Learn more at https://support.google.com/mail/answer/6596?visit_id=637166997275204667-1562272117&rd=1
[(0) fakt.spreadix.com. [94.23.213.79]:25: Connection refused]

----- Original message -----

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=20120113;
h=date:from:to:message-id:in-reply-to:references:subject:mime-version
:content-type:content-transfer-encoding:content-disposition
:precedence:auto-submitted;
bh=H96NFvYoeRCPScpe6Hs59X1kkzKJ+xZ/yLoqE+HCt08=;
b=jl8SUEgT/7KtRy6+t2Zif+NXZ3M3TgQd6f1eXCRLupxdLAVD22SWM5/315ZBDg3ZWl
VRG71guv0pW9lUyzN8r27tkDuFCWQCXqjeWPGOinDiUJVya3tjjZ/CcgbaNTPd1k2vFQ
eeLwfz4N0WnWGix2UQ1FBTSL2CRTX5IrDrcF+vVMaZOt1aFIzz6uQsn+pcL6aHXlr4HN
gOXK6nTI2z2J3PIbaoXxVCgpmAv2SKuZMzdqS/CT6rp/+GLLlf7eU1tRV2VWAbZhrf4n
NMtIH9ANSvdKuitkl//O/yq1S6o/LUNarK44qqwKQ4zwg5XT0Sc1vFpmmOvGDKEqb7z5
Z/CQ==
X-Received: by 10.180.10.135 with SMTP id i7mr611836wib.1.1385593269568;
Wed, 27 Nov 2013 15:01:09 -0800 (PST)
Date: Wed, 27 Nov 2013 15:01:09 -0800
From: "Nom supprimé Modération CCM " <***@***>
To: ***@***
Message-ID: <***@***>
In-Reply-To: <***@***>
References: <***@***>
Subject: Re: Joyeux anniversaire de la part de Forum FS Generation !
MIME-Version: 1.0
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline
Precedence: bulk
X-Autoreply: yes
Auto-Submitted: auto-replied

----- End of message -----

ou encore:

Delivery to the following recipient failed permanently:

***@***

Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the server for the recipient domain nordicwalking-go.com by mail.nordicwalking-go.com. [94.247.177.210].

The error that the other server returned was:
550 5.1.1 <***@***>: Recipient address rejected: User unknown in virtual mailbox table

----- Original message -----

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=20120113;
h=date:from:to:message-id:in-reply-to:references:subject:mime-version
:content-type:content-transfer-encoding:content-disposition
:precedence:auto-submitted;
bh=H96NFvYoeRCPScpe6Hs59X1kkzKJ+xZ/yLoqE+HCt08=;
b=Sp+j9iVMppfCJlGd6oR3210ZrPMvv3QNQaqsXoTR6KQuGNbc9wPDx2Zq6BJOv3+g1v
vtwmrqBkrfNw0TaN5o71VpOj9NDX6LszSGgph5r3oxz1d7gHfT0ZoBCgt1I3t2zGjkY3
KLiBM1ggvUTnX+FUTxsYz1ZA9d/9jAH33fvB3bo4zd9QqUl90WVM9zFigke39nXUFmXw
Drf7XhvBILz+h9fj2xWlgj1JB310ufpIsEIp+MkO+ycWx/nDSMmX/XQRD9R0W8YoB/5p
DQzCIkv3PNRvrdVTMPbbFnbeBaNZ1UwWbsG1xxQ6sCehlPWCONo7WaFvPsrEpRNw2BlM
setQ==
X-Received: by 10.194.20.202 with SMTP id p10mr5837376wje.39.1385912424581;
Sun, 01 Dec 2013 07:40:24 -0800 (PST)
Date: Sun, 1 Dec 2013 07:40:24 -0800
From: "Nom supprimé Modération CCM " <***@***>
To: ***@***
Message-ID: <***@***>
In-Reply-To: <***@***>
References: <***@***>
Subject: =?ISO-8859-1?Q?Re:_[nordicwalking-go.com]_N'oubliez_pas_vos_r=E9compenses?=
MIME-Version: 1.0
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline
Precedence: bulk
X-Autoreply: yes
Auto-Submitted: auto-replied

----- End of message -----

Cela veut dire que c'est moi qui envoie automatiquement ces messages à des adresses inconnues.
S'agit t il de spams, de spywares ou de virus.
Je précise que je reçois ces messages même si mon ordinateur est éteint.
A part les filtrer à l'arriver, ce qui ne règle pas le problème,
Pourriez vous m'aider à me débarrasser de ces mails indésirable.

merci de votre aide.
jld272



A voir également:

5 réponses

Utilisateur anonyme
1 déc. 2013 à 17:48
Salut

Ton adresse mail a été piratée.... change le mot de passe....

Vérifie que ton PC ne soit pas vérolé.... fais un scan avec MBAM (à jour)
(si positif, demande le transfert de ton sujet dans virus/sécurité et attends l'aide d'un contributeur sécurité)

@+
0
merci de votre aide je viens de verifier avec mbam et voici le rapport.

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.01.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Utilisateur :: UNICORNI-DC8828 [administrateur]

Protection: Activé

01/12/2013 18:50:21
mbam-log-2013-12-01 (18-50-21).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 464524
Temps écoulé: 3 heure(s), 38 minute(s), 25 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 28
C:\System Volume Information\_restore{A4D6F578-10BF-43EE-8007-FF5DC3FF77D7}\RP65\A0014009.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{A4D6F578-10BF-43EE-8007-FF5DC3FF77D7}\RP66\A0014063.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{A4D6F578-10BF-43EE-8007-FF5DC3FF77D7}\RP67\A0015218.dll (PUP.Optional.Sweetpacks) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{A4D6F578-10BF-43EE-8007-FF5DC3FF77D7}\RP67\A0015220.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{A4D6F578-10BF-43EE-8007-FF5DC3FF77D7}\RP67\A0015221.exe (PUP.Optional.Sweetpacks) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{A4D6F578-10BF-43EE-8007-FF5DC3FF77D7}\RP67\A0015223.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{A4D6F578-10BF-43EE-8007-FF5DC3FF77D7}\RP74\A0017056.exe (Trojan.Toggle) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{A4D6F578-10BF-43EE-8007-FF5DC3FF77D7}\RP74\A0017057.exe (PUP.Optional.SweetPacks.A) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\xxxx\Généalogie\Heredis12.2\heredis.v12.2.pro-patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\xxxx\Généalogie\Heredis12.2\Heredis 12\heredis.v12.2.pro-patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Karpersky\NoNav2.611.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Spotify\Effacer pub\SoftonicDownloader_pour_mukote.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Stella Phenix\patch.zip (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Stella Phenix\stellar.phoenix.windows.data.recovery.4.2.0.1-patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\TYP Mapsource\Decompilateur Typ\Trial_Reset_RC6_T.rar (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\TYP Mapsource\Utilitaires Cracker Cartes\garmin_kgen_1.5.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Utilitaire Mobile\P552\Garmin Xt\garmin_kgen_1.5.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Utilitaire Mobile\P552\Weather\CORE10k.EXE (PUP.Keygen.Intro) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Utilitaire Mobile\P552\Weather\Elecont Weather v1.04.486P Multilingual Xscale Wm2003 Smartphone2003 Regged-Corepda.zip (PUP.Keygen.Intro) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Utilitaire Mobile\P552\Weather\Elecont.Weather.v1.04.486p.MULTILINGUAL.XScale.WM2003.Smartphone2003.Regged-COREPDA.rar (PUP.Keygen.Intro) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Utilitaire Mobile\P552\Weather\Elecont.Weather.v1.04.486p.MULTILINGUAL.XScale.WM2003.Smartphone2003.Regged-COREPDA\cr-elewa.zip (PUP.Keygen.Intro) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Mes Vidéos\Studio9_keygen.exe (Hacktool.Gen) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Mozilla Firefox\Firefox_Setup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\My Music\Keygen-Globalmapper.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\My Music\Stellar.Phoenix.Windows.Data.Recovery.v3.0.0.1.Cracked-NGENWork100%.rar (Worm.Brontok) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\My Music\Software soft Spotify key.rar (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
D:\Temp\songr.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
D:\Temp\VLCMediaPlayerSetup-0pod0HC.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.

(fin)

par contre malgre tout cela j'ai toujours une fenetre qui s'ouvre toute les 2 minutes dans la barre des taches en bas à droite disant:

Malwarebytes anti-malware
Blocage réussi de l'accès à un site web potentiellement malveillant
94.228.22.192
type sortant

jld272
xxxxx = Nom supprimé Modération CCM
0
merci de votre aide, j'ai lancé mbam qui m'a effectivement trouve des trucs que j'ai effacé, et depuis plus moyen de lancer firefox ou internet explorer sans désactiver kaspersky anti-virus sinon il refuse d'aller sur internet.
jld272
0
Utilisateur anonyme
2 déc. 2013 à 09:33
Il est donc nécessaire de faire une analyse plus profonde du PC, je demande le transfert de ton sujet dans "virus/sécurité"....
Dès le transfert effectif, attends l'aide d'un contributeur sécurité.

@+
0
jld272 Messages postés 23 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 26 novembre 2024 1
18 déc. 2013 à 16:16
est ce quelqu'un pourrait m'aider à enlever cette fenêtre de mon soft Malwarebytes anti-malware qui s'affiche toutes les 5mn en bas à droite de l'écran en me disant:
"Blocage réussi de l'accès à un site web potentiellement malveillant
94.228.222.192 "
type: sortant

j'ai passé Kaspersky mais il n'a rien détecté.
merci de votre aide.
jld272
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 326
1 déc. 2013 à 17:49
Bonjour
c'est votre adresse qui est utilisée pour envoyer des mails indésirables.
J'ai eu le meme probleme , j'ai filtré , et ca s'est calmé tout seul au bout de quelque temps.

Je ne connais pas de moyen pour s'en débarrasser .
peut-tre en signalant le phénomene au fournisseur d'acces ....
-1