Messagerie piratée ?

Bonjour

Depuis quelques temps, nous recevons des messages de notre opérateur, nous signalant que nous avons expédié des messages mais que :
la boîte aux lettres introuvable,
la fréquence de connexion limitée,
l'utilisateur introuvable,
erreur de livraison: dd cet utilisateur n'a pas de yahoo.com.cn e-mailaccount
ALORS QUE NOUS N'AVONS JAMAIS EXPÉDIÉ DE MESSAGE A CES DESTINATAIRES.
Liste non exhaustive :
Nous sommes desoles de vous informer que votre message n a pas pu etre remis a un ou plusieurs de ses destinataires.
? The mail system : ***@***>: host qq.com[184.105.206.86] said: 550
Connection frequency limited. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000722
? The mail system : ***@***>: host qq.com[203.205.160.43] said: 550
Ip frequency limited. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000725
? The mail system : ***@***>: host qq.com[184.105.206.85] said: 550
Ip frequency limited. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000725
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mail content denied. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000726
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mail content denied. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000726
? The mail system : ***@***>: host qq.com[184.105.206.32] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host qq.com[184.105.206.30] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host 126.com[220.181.14.131] said: 550
User not found: ***@***
? The mail system : ***@***>: host 126.com[220.181.14.132] said: 550
User not found: ***@***
? The mail system : ***@***>: host yahoo.com.cn[115.124.18.140] said: 554
delivery error: dd This user doesn't have a yahoo.com.cn e-mailaccount (***@***) [0] - mx1.aliyun.com

Nous avons utilisé MALWARE pour tenter de supprimer ces expéditeurs automatiques. Pas de résultat positif.
Notre question :
Comment détruire ces indésirables

Merci d'avance et bonne fin d'année
Cordialement

12 réponses

  1. Bonjour

    Essaye dans un premier temps de changer le mot de passe de ta messagerie...

    @+
    0
    1. Bonjour Xileh

      Merci pour cette réponse rapide. Étant le seul utilisateur de mon PC, je n'ai pas de mot de passe.

      Comment faites-vous pour W. Live Mail

      Merci
      0
      1. Avec Windows live mail tu relèves un webmail... (outlook.com, gmail, yahoo... etc...) c'est le mot de passe d'accès à ce webmail qu'il faut dans un premier temps changer....

        Il faut ensuite paramétrer le compte relevé par WLM avec le nouveau mot de passe...

        Ici : https://www.arobase.org/windows-live-mail/ les explications pour relever un compte avec WLM (et donc modifier les paramètres)

        @+
        0
    2. Bonjour

      Le changement de mot de passe n'a rien changé !???

      Solution ?
      0
      1. Il est possible que ton PC soit infecté, et qu'il serve à ton insu à l'envoi de spams....
        Pour vérifier si c'est le cas ou non, je déplace ton sujet dans le forum Virus/sécurité, attends l'aide d'un contributeur sécurité qui te guidera.

        @+
        0
    3. Re Bonjour Xileh

      Impossible de retrouver l'adresse du fichier déplacé.

      Pouvez-vous me le préciser

      Merci
      Bonne fin d'anné
      0
    4. Contributeur sécurité
      Hello

      Télécharge Malwaresbytes anti malware ici
      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      * Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
      * Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
      * /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
      * Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
      * Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
      * Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

      * (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

      * Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
      * Tu sélectionnes le fichier et tu demandes l'affichage

      * En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse en l'hébergeant sur cjoint

      * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
      0
      1. Bonjour Lilidurhone

        Merci de votre message. J'avais déjà exécuté Malwarebytes.
        Voici le rapport :
        Malwarebytes Anti-Malware - www.malwarebytes.org

        Update, 28/12/2014 08:35:38, SYSTEM, ISOLYON, Manual, Malware Database, 2014.12.25.5, 2014.12.28.4,
        Scan, 28/12/2014 09:17:46, SYSTEM, ISOLYON, Manual, Départ: % 1 28/12/2014, Durée: % 1 minutes 42 secondes, Examen "Menaces", Terminé, Détection de programmes malveillants de 0, Détection de non-programmes malveillants de 0,
        (end)

        C'est à dire RAS

        Me voilà à nouveau au pied du mur.
        En attendant, bon dimanche
        Cordialement
        0
        1. Contributeur sécurité
          * Télécharge ZHPDiag (de Nicolas Coolman)
          https://nicolascoolman.eu ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
          ftp://zebulon.fr/ZHPDiag2.exe

          * Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)

          * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

          * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
          https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

          * A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet

          * Cliques sur "complet"

          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

          * Pour héberger le rapport, rends toi sur cjoint.com
          * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

          * Le rapport est hébergé:
          - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
          - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

          * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

          * Choisis le type de diffusion (illimitée ou 21 jours)
          * Puis cliques sur créer le lien cjoint

          * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

          * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

          0
          1. Bonjour Lilidurhone

            J'espère que vous avez passé un bon dimanche.

            Conformément à vos conseils, vous trouvez le rapport sur le site :

            http://cjoint.com/?0LDkq7gIC9j

            Je prends patience
            Bonne journée
            Recevez du soleil des Hautes Alpes (pas la T° -16° C)
            Cordialement
            0
            1. Contributeur sécurité
              Je te préviens que je suis absente jusqu'à jeudi :)
              0
              1. Bonjour

                Je pense que Lili du Rhône est restée bloquée dans les congères.

                Cordialement
                0
                1. Contributeur sécurité
                  Mais non rassure toi je suis là :mdr:

                  Bref refais zhpdiag en l'ayant mis à jour
                  0