Messagerie piratée ?

Marcel -  
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour

Depuis quelques temps, nous recevons des messages de notre opérateur, nous signalant que nous avons expédié des messages mais que :
la boîte aux lettres introuvable,
la fréquence de connexion limitée,
l'utilisateur introuvable,
erreur de livraison: dd cet utilisateur n'a pas de yahoo.com.cn e-mailaccount
ALORS QUE NOUS N'AVONS JAMAIS EXPÉDIÉ DE MESSAGE A CES DESTINATAIRES.
Liste non exhaustive :
Nous sommes desoles de vous informer que votre message n a pas pu etre remis a un ou plusieurs de ses destinataires.
? The mail system : ***@***>: host qq.com[184.105.206.86] said: 550
Connection frequency limited. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000722
? The mail system : ***@***>: host qq.com[203.205.160.43] said: 550
Ip frequency limited. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000725
? The mail system : ***@***>: host qq.com[184.105.206.85] said: 550
Ip frequency limited. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000725
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mail content denied. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000726
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mail content denied. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000726
? The mail system : ***@***>: host qq.com[184.105.206.32] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host qq.com[184.105.206.30] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host 126.com[220.181.14.131] said: 550
User not found: ***@***
? The mail system : ***@***>: host 126.com[220.181.14.132] said: 550
User not found: ***@***
? The mail system : ***@***>: host yahoo.com.cn[115.124.18.140] said: 554
delivery error: dd This user doesn't have a yahoo.com.cn e-mailaccount (***@***) [0] - mx1.aliyun.com

Nous avons utilisé MALWARE pour tenter de supprimer ces expéditeurs automatiques. Pas de résultat positif.
Notre question :
Comment détruire ces indésirables

Merci d'avance et bonne fin d'année
Cordialement

12 réponses

  1. Xileh
     
    Bonjour

    Essaye dans un premier temps de changer le mot de passe de ta messagerie...

    @+
    0
  2. Marcel
     
    Bonjour Xileh

    Merci pour cette réponse rapide. Étant le seul utilisateur de mon PC, je n'ai pas de mot de passe.

    Comment faites-vous pour W. Live Mail

    Merci
    0
    1. Xileh
       
      Avec Windows live mail tu relèves un webmail... (outlook.com, gmail, yahoo... etc...) c'est le mot de passe d'accès à ce webmail qu'il faut dans un premier temps changer....

      Il faut ensuite paramétrer le compte relevé par WLM avec le nouveau mot de passe...

      Ici : https://www.arobase.org/windows-live-mail/ les explications pour relever un compte avec WLM (et donc modifier les paramètres)

      @+
      0
  3. Marcel
     
    Bonjour

    Le changement de mot de passe n'a rien changé !???

    Solution ?
    0
    1. Xileh
       
      Il est possible que ton PC soit infecté, et qu'il serve à ton insu à l'envoi de spams....
      Pour vérifier si c'est le cas ou non, je déplace ton sujet dans le forum Virus/sécurité, attends l'aide d'un contributeur sécurité qui te guidera.

      @+
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Marcel
     
    Re Bonjour Xileh

    Impossible de retrouver l'adresse du fichier déplacé.

    Pouvez-vous me le préciser

    Merci
    Bonne fin d'anné
    0
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
    * Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
    * /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
    * Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
    * Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
    * Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    * (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

    * Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
    * Tu sélectionnes le fichier et tu demandes l'affichage

    * En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse en l'hébergeant sur cjoint

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    0
  7. Marcel
     
    Bonjour Lilidurhone

    Merci de votre message. J'avais déjà exécuté Malwarebytes.
    Voici le rapport :
    Malwarebytes Anti-Malware - www.malwarebytes.org

    Update, 28/12/2014 08:35:38, SYSTEM, ISOLYON, Manual, Malware Database, 2014.12.25.5, 2014.12.28.4,
    Scan, 28/12/2014 09:17:46, SYSTEM, ISOLYON, Manual, Départ: % 1 28/12/2014, Durée: % 1 minutes 42 secondes, Examen "Menaces", Terminé, Détection de programmes malveillants de 0, Détection de non-programmes malveillants de 0,
    (end)

    C'est à dire RAS

    Me voilà à nouveau au pied du mur.
    En attendant, bon dimanche
    Cordialement
    0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://nicolascoolman.eu ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet

    * Cliques sur "complet"

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est hébergé:
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion (illimitée ou 21 jours)
    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    0
  9. Marcel
     
    Bonjour Lilidurhone

    J'espère que vous avez passé un bon dimanche.

    Conformément à vos conseils, vous trouvez le rapport sur le site :

    http://cjoint.com/?0LDkq7gIC9j

    Je prends patience
    Bonne journée
    Recevez du soleil des Hautes Alpes (pas la T° -16° C)
    Cordialement
    0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Je te préviens que je suis absente jusqu'à jeudi :)
    0
  11. Marcel
     
    Bonjour

    Je pense que Lili du Rhône est restée bloquée dans les congères.

    Cordialement
    0
  12. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Mais non rassure toi je suis là :mdr:

    Bref refais zhpdiag en l'ayant mis à jour
    0