Votre question

Me débarasser de Mailer-Daemon sur ma messagerie Résolu

Tags :
  • messagerie
  • Sécurité
Dernière réponse : dans Sécurité et virus
10 Octobre 2011 10:54:32

Bonjour
J'ai dans ma messagerie a chaque fois que j’envoie un message a un de mes correspondants, un retour en provenance:
de Mailer-Daemon@yahoo.fr un message en Anglais qui retrace les mails que j'envoie et ce dont je ne comprends pas???
Je voudrais arrêter cela ,Est-ce un virus ? ou autre chose?
Merci pour votre aide et une bonne journée a tous

Autres pages sur : debarasser mailer daemon messagerie

a c 612 8 Sécurité
10 Octobre 2011 13:18:00

Bonjour,

Ce n'est absolument pas un virus ou un spam (quoique parfois les spams prennent cette entête mais bon ...)

C'est le robot automatique des serveur de messagerie qui renvoi une erreur de "non-reception" ou "non-envoi" du message
Cela se produit généralement quand le destinataire a sa boite pleine, ou que l'adresse est incorrecte.

Pour connaitre le vrai souci, il faut nous copier le contenu du message d'erreur du début de mail (pas le corps du message, ça c'est la copie de ton mail, c'est ta correspondance privée ;)  )
12 Octobre 2011 07:29:16

hyunkel30 a dit :
Bonjour,

Ce n'est absolument pas un virus ou un spam (quoique parfois les spams prennent cette entête mais bon ...)

C'est le robot automatique des serveur de messagerie qui renvoi une erreur de "non-reception" ou "non-envoi" du message
Cela se produit généralement quand le destinataire a sa boite pleine, ou que l'adresse est incorrecte.

Pour connaitre le vrai souci, il faut nous copier le contenu du message d'erreur du début de mail (pas le corps du message, ça c'est la copie de ton mail, c'est ta correspondance privée ;)  )

Bonjour,Merci pour pour votre aide
Actuellement il n'y a plus rien ,je ne sais pas vous envoyer la page en copier coller!!!!!
Ras pour le moment ,certainement le robot,,,,
Salutations les meilleures

Contenus similaires
a c 612 8 Sécurité
12 Octobre 2011 10:16:23

Re,

En fait il suffit d'ouvrir le message et de me copier les premières lignes qui ressemblent généralement à ceci :
Citation :
Hi. This is the qmail-send program at xxxxxxxxxxxxxx.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<xxxx@messagerie.net>:
xxxxxxxx does not like recipient.
Remote host said: 554 5.7.1 Service unavailable; Client host [xxxxxx] blocked using xxxxxxxxx.org;
12 Octobre 2011 14:05:48

Bonjour Re
j'ai parlé trop vite, un autre message est arrivé ?????ma fille m'a aidée pour coller le doument
Bonne réception
Meilleures salutations
Bernard6788

Sorry, we were unable to deliver your message to the following address.

<admin@infos-du-net.com>:
Remote host said: 550 5.1.1 sorry, no mailbox here by that name (chkuser) [RCPT_TO]

--- Below this line is a copy of the message.

Received: from [77.238.189.51] by nm16.bullet.mail.ird.yahoo.com with NNFMP; 12 Oct 2011 08:17:54 -0000
Received: from [212.82.108.112] by tm4.bullet.mail.ird.yahoo.com with NNFMP; 12 Oct 2011 08:17:54 -0000
Received: from [127.0.0.1] by omp1021.mail.ird.yahoo.com with NNFMP; 12 Oct 2011 08:17:54 -0000
X-Yahoo-Newman-Property: ymail-3
X-Yahoo-Newman-Id: 14831.55733.bm@omp1021.mail.ird.yahoo.com
Received: (qmail 50977 invoked by uid 0); 12 Oct 2011 08:17:53 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.fr; s=s1024; t=1318407473; bh=LNRg3FIvNjAx/QFtTy6hVTa/Uts0tudIayvbkVfvpTU=; h=Message-ID:D ate:From:Subject:To:MIME-Version:Content-Type; b=2QUBihrKIt3vm0iSgpwPECMgiuiAt0iVln72u+2v6oXiwsgvQgXBvR/UHkndBIOyqyp1K1dfXHFPulT9/eW3naJzXKTlpECTYAajLjHaJcpr0douNJUu1HDA7rStePXw02VUCiUmihORaLFRPrJrGTqEoG8W+SU2/Uegx2UlhkI=
DomainKey-Signature:a=rsa-sha1; q=dns; c=nofws;
s=s1024; d=yahoo.fr;
h=Message-ID:D ate:From:Subject:To:MIME-Version:Content-Type;
b=WiQtoiWkUMbuPpayC42Ll2vGi5bTzlQFXg60BzcoEZpu5so542d7cVNzUt4YLIWXNM/+INyCTQYbuAL2Cohw2eMecmb4x5It5wJcSXxzLeT2gLrgUBwfAL0ssNp9TqzAlYYGdpS7GyYRhHqLYxAoQMwpe/u+aReMcWcpkJYGoDU=;
Message-ID: <794739.48624.qm@web29202.mail.ird.yahoo.com>
Date: Wed, 12 Oct 2011 08:17:53 +0000 (GMT)
From: nounours6788@yahoo.fr
Subject: Yahoo! - Message d'absence
To: admin@infos-du-net.com
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii

Hey
How are you doing recently?
I would like to introduce you a very good company and its website is
ahamony.com It can offer you all kinds of electronic products that you may be in need, such as laptops, gps, TV LCD, cell phones, ps3, MP3/4, motorcycles etc. Which market is mainly in Europe, America, south Asia, Australia and Southen America.
You can take some time to have a check, there must be something interesting you'd like to purchase.
Thanks & Regards!
12 Octobre 2011 15:52:29

Re encore un autre message , je ne comprends toujours pas ce qui se passe??,
Merci pour votre aide
Saultations
BERNARD6788

Sorry, we were unable to deliver your message to the following address.

<admin@tomsguide.fr>:
Remote host said: 553 5.7.1 sorry, that domain isn't in my list of allowed rcpthosts (chkuser) [RCPT_TO]

--- Below this line is a copy of the message.

Received: from [77.238.189.50] by nm7.bullet.mail.ird.yahoo.com with NNFMP; 12 Oct 2011 12:49:17 -0000
Received: from [212.82.108.119] by tm3.bullet.mail.ird.yahoo.com with NNFMP; 12 Oct 2011 12:49:17 -0000
Received: from [127.0.0.1] by omp1028.mail.ird.yahoo.com with NNFMP; 12 Oct 2011 12:49:17 -0000
X-Yahoo-Newman-Property: ymail-3
X-Yahoo-Newman-Id: 869808.41159.bm@omp1028.mail.ird.yahoo.com
Received: (qmail 73785 invoked by uid 0); 12 Oct 2011 12:49:17 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.fr; s=s1024; t=1318423757; bh=LNRg3FIvNjAx/QFtTy6hVTa/Uts0tudIayvbkVfvpTU=; h=Message-ID:D ate:From:Subject:To:MIME-Version:Content-Type; b=jvOZaXsxADK0QEIqQhAd5dDzve47y8QWVzoq8ePS/i+oHUChpu4Yj/eqkB2/jPr7DTBHe2L81aAKgeeE8jmfb6tCWSY1T8dcntijbgBTHCy7pf60s0W1ghDwTOMyBH7ryH+/0vV7zT6bi/Ht2LaXxF1WQOUuFp1HG8OWSr2ftkg=
DomainKey-Signature:a=rsa-sha1; q=dns; c=nofws;
s=s1024; d=yahoo.fr;
h=Message-ID:D ate:From:Subject:To:MIME-Version:Content-Type;
b=wukNDQf8KwMJm36pk9yFgIdz4wErVrgbZvB1ewQPZs5X22xywbqIJXbJFtfAKj+Q4pY9+xTnUE8LPRW4qppjBxypn0KCJZ+iYmPt6eyozdqpLD+WxqSAThNfzLA759wTAsZKRP6a7RfWJe3kuTCfzdwC174F4vzlrKIFOfr22p0=;
Message-ID: <646824.73694.qm@web29217.mail.ird.yahoo.com>
Date: Wed, 12 Oct 2011 12:49:17 +0000 (GMT)
From: nounours6788@yahoo.fr
Subject: Yahoo! - Message d'absence
To: admin@tomsguide.fr
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii

Hey
How are you doing recently?
I would like to introduce you a very good company and its website is
ahamony.com It can offer you all kinds of electronic products that you may be in need, such as laptops, gps, TV LCD, cell phones, ps3, MP3/4, motorcycles etc. Which market is mainly in Europe, America, south Asia, Australia and Southen America.
You can take some time to have a check, there must be something interesting you'd like to purchase.
Thanks & Regards!
a c 612 8 Sécurité
12 Octobre 2011 19:21:31

Re,

Ok alors là y'a deux souci imbriqué on dirait ...

Citation :
nounours6788@yahoo.fr


C'est ton adresse mail ça ?

Si oui je pense que ton adresse a été piratée et qu'elle envoie du SPAM, là tu as un message d'erreur de retour pour mauvaise adresse mail d'un de ces messages de spam ...

J'attends ta réponse sur l'adresse mail pour voir la suite.
13 Octobre 2011 08:25:56

hyunkel30 a dit :
Bonjour,

Ce n'est absolument pas un virus ou un spam (quoique parfois les spams prennent cette entête mais bon ...)

C'est le robot automatique des serveur de messagerie qui renvoi une erreur de "non-reception" ou "non-envoi" du message
Cela se produit généralement quand le destinataire a sa boite pleine, ou que l'adresse est incorrecte.

Pour connaitre le vrai souci, il faut nous copier le contenu du message d'erreur du début de mail (pas le corps du message, ça c'est la copie de ton mail, c'est ta correspondance privée ;)  )


hyunkel30 a dit :
Re,

Ok alors là y'a deux souci imbriqué on dirait ...

Citation :
nounours6788@yahoo.fr


C'est ton adresse mail ça ?

Si oui je pense que ton adresse a été piratée et qu'elle envoie du SPAM, là tu as un message d'erreur de retour pour mauvaise adresse mail d'un de ces messages de spam ...

J'attends ta réponse sur l'adresse mail pour voir la suite.

Bonjour,
C"est bien mon adresse
Merci de votre aide
Salutations

a c 612 8 Sécurité
13 Octobre 2011 11:09:57

Re,

Ok alors ton adresse semble avoir été piratée.

1) Priorité au changement de mot de passe sur yahoo :
http://help.yahoo.com/l/fr/yahoo/mail/yahoomail/account...;_ylt=Ak_zWs3BtD15trZeIuPy2iL7xiN4

Met un mot de passe fort (lettre, chiffre et caractères spéciaux, le tout sur plus de 6 caractères)

Si tu as aussi mis une question secrète, pense à la modifier et ne pas mettre une réponse simple !
http://help.yahoo.com/l/fr/yahoo/mail/yahoomail/account...;_ylt=AlgOT3UhW_6v21ESDQNTq6X7xiN4

2) On va vérifier qu'il n'y ait pas une présence de spyware sur ton pc :

Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system64\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system64\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    SAVEMBR:0
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.
  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.

    Note : Les rapports sont aussi enregistrés sur le bureau
    24 Octobre 2011 14:21:20

    hyunkel30 a dit :
    Re,

    Ok alors ton adresse semble avoir été piratée.

    1) Priorité au changement de mot de passe sur yahoo :
    http://help.yahoo.com/l/fr/yahoo/mail/yahoomail/account...;_ylt=Ak_zWs3BtD15trZeIuPy2iL7xiN4

    Met un mot de passe fort (lettre, chiffre et caractères spéciaux, le tout sur plus de 6 caractères)

    Si tu as aussi mis une question secrète, pense à la modifier et ne pas mettre une réponse simple !
    http://help.yahoo.com/l/fr/yahoo/mail/yahoomail/account...;_ylt=AlgOT3UhW_6v21ESDQNTq6X7xiN4

    2) On va vérifier qu'il n'y ait pas une présence de spyware sur ton pc :

    Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system64\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system64\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    SAVEMBR:0
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.
  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.

    Note : Les rapports sont aussi enregistrés sur le bureau


    24 Octobre 2011 14:26:06

    Bonjour
    Si j'ai tardé a répondre c'était pour voir l'efficacité du système que vous m'avez préconisé
    Effectivement tout es rentré dans l'ordre avec un ouf de soulagement
    Encore une fois merci pour votre aide et votre efficacité
    Meilleures salutations
    a c 612 8 Sécurité
    24 Octobre 2011 14:29:05

    Re,

    Effectivement si le changement de mot de passe à suffit, tant mieux.

    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en bas) dans ton tout premier message.
    -> Ajoute ensuite "résolu" à coté de ton titre et valide.

    Tu peux aussi,si tu le souhaites et si l'option est disponible (dépend de quel type de sujet ouvert), valider une "meilleure réponse", ton sujet sera alors automatiquement marqué comme "résolu"

    A bientôt sur les forums Tom's Guide
    :jap: 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS