Messagerie piratée ?

Fermé
Marcel - 26 déc. 2014 à 09:15
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 5 janv. 2015 à 18:35
Bonjour

Depuis quelques temps, nous recevons des messages de notre opérateur, nous signalant que nous avons expédié des messages mais que :
la boîte aux lettres introuvable,
la fréquence de connexion limitée,
l'utilisateur introuvable,
erreur de livraison: dd cet utilisateur n'a pas de yahoo.com.cn e-mailaccount
ALORS QUE NOUS N'AVONS JAMAIS EXPÉDIÉ DE MESSAGE A CES DESTINATAIRES.
Liste non exhaustive :
Nous sommes desoles de vous informer que votre message n a pas pu etre remis a un ou plusieurs de ses destinataires.
? The mail system : ***@***>: host qq.com[184.105.206.86] said: 550
Connection frequency limited. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000722
? The mail system : ***@***>: host qq.com[203.205.160.43] said: 550
Ip frequency limited. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000725
? The mail system : ***@***>: host qq.com[184.105.206.85] said: 550
Ip frequency limited. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000725
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mail content denied. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000726
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mail content denied. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000726
? The mail system : ***@***>: host qq.com[184.105.206.32] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host qq.com[184.105.206.31] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host qq.com[184.105.206.30] said: 550
Mailbox not found. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000728
? The mail system : ***@***>: host 126.com[220.181.14.131] said: 550
User not found: ***@***
? The mail system : ***@***>: host 126.com[220.181.14.132] said: 550
User not found: ***@***
? The mail system : ***@***>: host yahoo.com.cn[115.124.18.140] said: 554
delivery error: dd This user doesn't have a yahoo.com.cn e-mailaccount (***@***) [0] - mx1.aliyun.com

Nous avons utilisé MALWARE pour tenter de supprimer ces expéditeurs automatiques. Pas de résultat positif.
Notre question :
Comment détruire ces indésirables

Merci d'avance et bonne fin d'année
Cordialement
A voir également:

12 réponses

Utilisateur anonyme
26 déc. 2014 à 09:22
Bonjour

Essaye dans un premier temps de changer le mot de passe de ta messagerie...

@+
0
Bonjour Xileh

Merci pour cette réponse rapide. Étant le seul utilisateur de mon PC, je n'ai pas de mot de passe.

Comment faites-vous pour W. Live Mail

Merci
0
Utilisateur anonyme
26 déc. 2014 à 11:15
Avec Windows live mail tu relèves un webmail... (outlook.com, gmail, yahoo... etc...) c'est le mot de passe d'accès à ce webmail qu'il faut dans un premier temps changer....

Il faut ensuite paramétrer le compte relevé par WLM avec le nouveau mot de passe...

Ici : https://www.arobase.org/windows-live-mail/ les explications pour relever un compte avec WLM (et donc modifier les paramètres)

@+
0
Bonjour

Le changement de mot de passe n'a rien changé !???

Solution ?
0
Utilisateur anonyme
27 déc. 2014 à 09:54
Il est possible que ton PC soit infecté, et qu'il serve à ton insu à l'envoi de spams....
Pour vérifier si c'est le cas ou non, je déplace ton sujet dans le forum Virus/sécurité, attends l'aide d'un contributeur sécurité qui te guidera.

@+
0
Merci Xileh

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re Bonjour Xileh

Impossible de retrouver l'adresse du fichier déplacé.

Pouvez-vous me le préciser

Merci
Bonne fin d'anné
0
Utilisateur anonyme
27 déc. 2014 à 17:27
Ton fil est resté le même : (c'est donc celui ci...)

Il est simplement "changé" de sous-forum :

https://forums.commentcamarche.net/forum/affich-31262476-messagerie-piratee

Si je vois qu'aucun contributeur sécurité ne vient dessus... je les solliciterai

@+ bonne fin d'année également.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
27 déc. 2014 à 17:28
Hello

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
* /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
* Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
* Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

* Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
* Tu sélectionnes le fichier et tu demandes l'affichage

* En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
Bonjour Lilidurhone

Merci de votre message. J'avais déjà exécuté Malwarebytes.
Voici le rapport :
Malwarebytes Anti-Malware - www.malwarebytes.org

Update, 28/12/2014 08:35:38, SYSTEM, ISOLYON, Manual, Malware Database, 2014.12.25.5, 2014.12.28.4,
Scan, 28/12/2014 09:17:46, SYSTEM, ISOLYON, Manual, Départ: % 1 28/12/2014, Durée: % 1 minutes 42 secondes, Examen "Menaces", Terminé, Détection de programmes malveillants de 0, Détection de non-programmes malveillants de 0,
(end)

C'est à dire RAS

Me voilà à nouveau au pied du mur.
En attendant, bon dimanche
Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
28 déc. 2014 à 09:29
* Télécharge ZHPDiag (de Nicolas Coolman)
https://nicolascoolman.eu ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet

* Cliques sur "complet"

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
Bonjour Lilidurhone

J'espère que vous avez passé un bon dimanche.

Conformément à vos conseils, vous trouvez le rapport sur le site :

http://cjoint.com/?0LDkq7gIC9j

Je prends patience
Bonne journée
Recevez du soleil des Hautes Alpes (pas la T° -16° C)
Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
29 déc. 2014 à 11:46
Je te préviens que je suis absente jusqu'à jeudi :)
0
Bonjour

Je pense que Lili du Rhône est restée bloquée dans les congères.

Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
5 janv. 2015 à 18:35
Mais non rassure toi je suis là :mdr:

Bref refais zhpdiag en l'ayant mis à jour
0