émission de mails suspects

Résolu
Bonjour,
je reçois cet après-midi des avis de rejets au sujet d'envois faits à partir de mon adresse mail et qui ont été rejetés par les serveurs des récipiendaires ....

comment faire pour que cela cesse ?
peut-on trouver ceux ou celui qui fait ça ?
exemple :
Nous sommes desoles de vous informer que votre message n a pas
pu etre remis a un ou plusieurs de ses destinataires.
Ceci est un message automatique genere par le serveur mwinf8505-out.laposte.net.
Merci de ne pas y repondre.

This is the mail system at host mwinf8505-out.laposte.net.
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients.

The mail system

<wendyseld@aol.com>: delivery to domain aol.com timed out

Fwd: AWESOME!.eml
Sujet:
Fwd: AWESOME!
De :
Dinah Breakell <monadressepersoàmoi -- @laposte.net>
Date :
01/10/2013 16:41
Pour :
wendyseld@aol.com

hey!
Top news [h t t p : / / d7981782.u78.c7.ixwebhosting.com/hd/]
(>>>>>> url modifiée par mes soins )

Sent from my iPhone

et il y en a un paquet, avec d'autres destinataires .... ^^

grand merci à l'avance
bg



le 'www' est fait aussi pour communiquer, partager et échanger, non ?
merci d'avoir la politesse de répondre à ceux qui essaient de vous aider

23 réponses

Résumé de la discussion

Des rejets d’envoi semblent provenir de l’adresse de l’utilisateur et être bloqués par les serveurs destinataires, ce qui suggère une utilisation non autorisée ou une autre machine utilisant le SMTP. Les conseils principaux invitent à changer immédiatement le mot de passe et à vérifier l’ordinateur et les périphériques pour une compromission, en utilisant des outils de diagnostic comme ZHPDiag et USBFix et en veillant à la mise à jour des logiciels et du système. En cas de persistance, il peut s’agir d’un autre appareil envoyant des mails via la même adresse; il est alors conseillé d tester le changement de serveur SMTP (par exemple vers celui de l’opérateur) et, si nécessaire, de demander au fournisseur de bloquer l’adresse IP concernée. Des mesures complémentaires portent sur le renforcement global de la sécurité et l’audit des configurations de messagerie pour prévenir une récurrence.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bg

    Laisse tomber pour usbfix

    On va plutôt faire un diagnostic

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

    3
    1. je parie sur les adwares ;-)
      0
    2. Modérateur
      ok c'est parti ...
      mais galère pour le lancer
      au démarrage, mesage :
      USER: command requires a parameter
      >> clic sur Ok
      >> pas accés aux options , mais en bidouillant un peu j'ai réussi à mettre "tout"

      c'est parti ...
      j'ai demandé "rapport full options" .... ???
      @+
      0
    3. Modérateur
      @Electricien 69 : .... :)
      0
  2. Contributeur sécurité
    :)

    Pas de quoi ;)

    Merci aussi à Brupala,Pierrecastor et sans oublier Electricien :)
    0
    1. c'est lili qui a fait tout le boulot ;-)
      0
    2. Modérateur
      du bon boulot !!!
      ;)
      0
    3. ;-)
      0
  3. Contributeur sécurité
    Hello

    Mbam tu peux le garder :)

    Il faudra le mettre à jour avant chaque utilisation

    Ps pas de souci pour mettre un mot à propos de CCM sur ton blog :)
    0
    1. Modérateur
      OK, alors grand merci pour cette intervention rapide ET efficace !
      chapeau bas
      et pour le blog, pas de soucis ... il y a longtemps que les liens et articles vers CCM existent ....
      par exemple :
      https://longuetraine.fr/?article766/les-meilleurs-logiciels-gratuits-en-telechargement-libre-classement-officiel-2012
      et pour Jeff:
      https://longuetraine.fr/?article1016/ccm-benchmark
      .... je passe et des meilleures ...

      et surtout merci pour la liste récapitulative de conseils en fin de désinfection .... ça je vais publier je pense !!!
      @mitiés
      bg
      0
    2. Modérateur
      Il ne me reste plus qu'à mettre le post en "RESOLU" alors ...
      mais avant un grand merci à tous les helpeurs car ça c'est du bouleau !!!

      donc merci à toi lilidurhone qui a su me suivre si bien , ainsi qu'à ceux qui sont intervenus également :
      Electricien 69 ainsi que Brupala et Pierrecastor

      @mitiés
      bg
      0
  4. Modérateur
    voilà :
    http://cjoint.com/data3/3JeqWkgL4BD.htm
    pour MAM ... je le désinstalle via Ccleaner par exemple ?
    0
    1. Contributeur sécurité
      :)

      1)Désinstallation des outils de désinfection
      Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

      Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

      -supprimer les outils de désinfections
      -purger la restauration du système

      Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

      Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
      Poste le rapport

      2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
      Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      N'oublies pas aussi de maintenir Windows à jour via Windows update

      3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

      Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

      Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

      4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Tu peux aussi utiliser le nettoyeur de disque windows
      N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

      Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

      5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
      Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
      Pour chrome(si tu possèdes Chrome)

      Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

      Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

      Lien du téléchargement pour wot sur firefox
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      Lien pour télécharger adblock +

      https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

      6)Fais attention à ce que tu télécharges où et comment
      Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
      A lire
      http://www.stoppublicites.fr/
      https://www.malekal.com/adwares-pup-protection/

      7)Pourquoi faut-il éviter de télécharger sur du p2p

      Les risques sont gros la machine risque de devenir un pc zombie
      Un peu de lecture concernant les dangers et le risque
      https://forum.malekal.com/viewtopic.php?t=3208&start=
      https://forum.malekal.com/viewtopic.php?t=893&start=
      0
      1. Contributeur sécurité
        Super :)

        Pense à vider la quarantaine de Mbam :)

        Plus de problèmes?
        0
        1. Modérateur
          problèmes ...
          vais voir dans les heures ou jours qui suivent .... :)
          je vide la quarantaine et je désinstalle tout ce que l'on a mis ???
          0
      2. Contributeur sécurité
        Hello

        Juste un petit script :)

        * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

        Script ZHPFix
        C:\Users\bg62_000\AppData\Roaming\Mozilla\Firefox\Profiles\ox5baql2.default\{3112ca9c-de6d-4884-a869-9855de68056c} =>Toolbar.Google^
        C:\Windows\Installer\1c3e01.msi =>Toolbar.DeltaSearch^
        Sysrestore


        * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

        * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

        * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

        * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

        * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

        * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

        0
        1. Modérateur
          rien à faire, il m'affiche une alerte avec:
          Script ZHPFix[Lgne obligatoire]
          c:\......................exemple ....
          j'ai collé le début de la première ligne et ça a l'air d'être parti ....
          0
        2. Modérateur
          et voilà :
          http://cjoint.com/data3/3JeqxuDjjL6.htm
          ....
          0
      3. Contributeur sécurité
        Suis dispo :)
        0
        1. Modérateur
          ok :)
          que fait-on maintenant ?
          0
      4. Contributeur sécurité
        Hello bg

        Y a plus grand chose ;)

        Disponible que cet am
        0
        1. Modérateur
          ok alors fais moi signe cet am .... :)
          @+
          0
      5. Contributeur sécurité
        Hello

        Coches tout!
        0
        1. Modérateur
          ok alors à dans .... x ... heures ;)
          0
        2. Modérateur
          ouf ...
          il a enlevé ce qui n'avait pas été coché :
          http://cjoint.com/data3/3JduFRfgjMh.htm
          et celui d'avant :
          http://cjoint.com/data3/3Jdp2Jf3j1x.htm
          ;)

          l'antivirus ( avira free ) a émis une alerte au moment du nettoyage : acces à la base de registre a été bloqué
          ....
          je redémarre le pc
          @+
          0
        3. Modérateur
          en attendant j'ai refait ceci, au cas où ça puisse aider :
          http://cjoint.com/data3/3JehIUcmjaq.htm

          @+
          0
      6. Contributeur sécurité
        Bah oui relances ^^

        Je te l'avais déjà dit avant ^^
        0
        1. Modérateur
          ok c'est reparti ....
          à la fin il y a des cases qui sont cochées d'autres non .... je laisse ainsi ou je coche tout, même celles qui ne le sont pas .... ???
          0
      7. Contributeur sécurité
        Bg

        Qu'est ce que je t'avais dit ^^

        Oui supprimes tout ^^
        0
        1. Modérateur
          donc ... faut que je relance ??? ... ^^ suis *** !!!
          0
      8. Contributeur sécurité
        On se retrouve vers 16h
        0
        1. Modérateur
          voilà le lien:
          http://cjoint.com/data3/3Jdp2Jf3j1x.htm
          mais j'ai oublié de cocher 'tout' ....
          0
      9. Contributeur sécurité
        La réponse ici sur cjoint
        0
        1. Modérateur
          ok ;)
          0
      10. Contributeur sécurité
        Hello

        Désinstalle la version de Mbam que tu possèdes puis

        On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

        Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

        * Télécharge MalwareBytes' anti-malware sur le bureau
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        * Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

        * Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

        * Décoche pour la version d'essai pour malwarebytes pro

        * Il va se mettre à jour une fois faite

        * Va dans l'onglet recherche

        * Sélectionne exécuter un examen complet

        * Clique sur rechercher

        * Le scan démarre

        * A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

        * Clique sur afficher les résultats pour afficher les objets trouvés

        * Clique sur OK pour poursuivre

        * Si des malwares ont été détectés, cliquer sur afficher les résultats

        * Sélectionne tout (ou laisser coché)

        * Clique sur tout supprimer

        * MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
        copie dans la quarantaine

        * Malwarebytes va ouvrir le bloc-note et y copier le rapport

        * Redémarre le PC

        * Une fois redémarré, double-clique sur MalwareBytes

        * Va dans l'onglet rapport/log

        * Clique dessus pour l'afficher une fois affiché, cliquer sur édition
        en haut du bloc-note puis sur sélectionner tout

        * Reviens sur édition, puis sur copier et reviens
        sur le forum dans ta réponse

        * Clic droit dans le cadre de la réponse et coller

        Bonne chance
        0
        1. Modérateur
          c'est parti ...
          je ne sais pas le temps que ça va prendre ...
          je te mets ça dès que possible
          @+
          ps : la réponse dans le forum ??? sur ?
          0
      11. Contributeur sécurité
        Hello bg

        Contente de voir que tu émets plus de spam :)

        Refais moi un zhpdiag
        0
        1. Modérateur
          c'est parti :)
          mais vraiment faudrait me donner plus amples infos sur 'vous les helpeurs' que je puisse faire un post sur mon blog, ET le relayer sur CCM ... car non seulement super, confiance, mais suivi + efficacité !!!
          et je le ferai avec grand plaisir ;)

          ... vous trop " mal connus " ...
          0
        2. Modérateur
          voilà le rapport :
          http://cjoint.com/data3/3JdlDTNd1sr.htm
          :)
          0
      12. Contributeur sécurité
        Attend un peu je suis sur téléphone ;)

        * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

        * Enregistre-le sur ton bureau.

        * Ferme toutes les applications en cours.

        * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

        * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

        * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

        Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html

        Si problème il y a il existe toujours une solution
        N'oubliez pas de mettre votre sujet en résolu
        0
        1. Modérateur
          le rapport :
          http://cjoint.com/data3/3JdlguTgoI3.htm
          ;)
          0
      13. Contributeur sécurité
        Hello

        Pour demain

        Fais gaffe aux cr@cks!

        Tu as dû installer des logiciels potentiellement indésirables

        Pour éviter ce genre de problème :

        - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

        - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

        Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

        * Télécharge cet outil simple d'utlisation

        http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

        * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

        * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

        * Cliques sur scanner
        * Poste le rapport de recherche C:\Adwcleaner[R]

        * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

        Si problème il y a il existe toujours une solution
        N'oubliez pas de mettre votre sujet en résolu
        0
        1. Modérateur
          "Tu as dû installer des logiciels potentiellement indésirables " ... possible avec tous ceux que j'essaie de tester ....
          ok je vais lancer ça ...
          0
        2. Modérateur
          voila c'est fait :
          http://cjoint.com/data3/3Jdkvwhznxd.htm
          :)
          0
      14. Modérateur
        de nouveau bloqué ... à 82% ....
        le gestionnaire de tâches de W8 indique :
        ZHPDiag (32 bits) pas de réponse
        vais tout fermer ET tout relancer ...
        @+
        0
        1. Contributeur sécurité
          Rassure toi bg bug du serveur zebulion faut attendre que le serveur redémarre
          0
        2. Modérateur
          ouf ...
          voici :
          http://cjoint.com/data3/3JcvYv5F2ot.htm
          0
      15. suis ce que lili t'indique, on est à plusieurs là dessus et tout se passera bien :

        https://forums.commentcamarche.net/forum/affich-28821775-emission-de-mails-suspects#11

        as tu changé tes mots de passe ?

        2
        1. Modérateur
          oui les mdp sont changés .... il a fallu un petit temps de 'latence' mais ça fonctionne de nouveau en émission et en réception ...
          par contre un "mail pas de moi" vient de nouveau d'âtre rejeté à l'instant ...
          tu vas gagner ton pari ... non ???
          0
        2. Contributeur sécurité
          :)
          0
      • 1
      • 2