Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

mails bizarres

6 réponses
Avatar
Raclie
Bonjour,
Server exchange 5.5 sur NT4 sp6a. Norton corporate 8.1 à jour.
Dans la file d'attente du connecteur internet, j'ai plein de messages en
attente d'etre envoyés, qui ne le sont finallement pas en général (d'après
l'observateur d'évènement, qui me dit que IMC n'a pas pu envoyer tel msg),
et que je détruis lorsque j'en vois.
Les détails :
L'hote de destination ne coorespond pas à qqchose de connu pour les users :
9online.fr, ou chez.com, ou axilium.fr, ou .....
L'expéditeur : <>. Inutile de préciser que je n'ai aucun user qui s'appelle
<> :-)

D'ou cela provient il ?
Merci
Cécile

6 réponses

Avatar
Etienne Legendre [MVP]
Bonjour,
cela ressemble bien à du spam via le relay. Il y a plein d'articles sur ce
sujet pour eviter le relay de votre serveur Exchange

Un fois le relay enlevé, il faudra vider ces files d'attentes et vous
risquez, peut etre d'avoir été "blacklisté" (mis dans un liste noire de
serveurs qui envoient des spams) et vous le saurez si certains destinataires
ne recoivent lus vos emails ou l'inverse, ne vous atteignent plus.

EtienneL

"Raclie" a écrit dans le message de
news:%
Bonjour,
Server exchange 5.5 sur NT4 sp6a. Norton corporate 8.1 à jour.
Dans la file d'attente du connecteur internet, j'ai plein de messages en
attente d'etre envoyés, qui ne le sont finallement pas en général (d'après
l'observateur d'évènement, qui me dit que IMC n'a pas pu envoyer tel msg),
et que je détruis lorsque j'en vois.
Les détails :
L'hote de destination ne coorespond pas à qqchose de connu pour les users
:

9online.fr, ou chez.com, ou axilium.fr, ou .....
L'expéditeur : <>. Inutile de préciser que je n'ai aucun user qui
s'appelle

<> :-)

D'ou cela provient il ?
Merci
Cécile







Avatar
Etienne Legendre [MVP]
J'aurai pu au moins citer un lien quand même dans mon post précédent :
http://www.slipstick.com/exs/relay.htm in english sorry.

EtienneL

"Etienne Legendre [MVP]" a écrit dans
le message de news:
Bonjour,
cela ressemble bien à du spam via le relay. Il y a plein d'articles sur ce
sujet pour eviter le relay de votre serveur Exchange

Un fois le relay enlevé, il faudra vider ces files d'attentes et vous
risquez, peut etre d'avoir été "blacklisté" (mis dans un liste noire de
serveurs qui envoient des spams) et vous le saurez si certains
destinataires

ne recoivent lus vos emails ou l'inverse, ne vous atteignent plus.

EtienneL

"Raclie" a écrit dans le message de
news:%
Bonjour,
Server exchange 5.5 sur NT4 sp6a. Norton corporate 8.1 à jour.
Dans la file d'attente du connecteur internet, j'ai plein de messages en
attente d'etre envoyés, qui ne le sont finallement pas en général
(d'après


l'observateur d'évènement, qui me dit que IMC n'a pas pu envoyer tel
msg),


et que je détruis lorsque j'en vois.
Les détails :
L'hote de destination ne coorespond pas à qqchose de connu pour les
users


:
9online.fr, ou chez.com, ou axilium.fr, ou .....
L'expéditeur : <>. Inutile de préciser que je n'ai aucun user qui
s'appelle

<> :-)

D'ou cela provient il ?
Merci
Cécile











Avatar
Raclie
Merci de votre réponse, mais il me semblait avoir déjà protégé le server !
Bon, je vais aller vérifier tt ça.

Cécile

"Etienne Legendre [MVP]" a écrit dans
le message de news:
J'aurai pu au moins citer un lien quand même dans mon post précédent :
http://www.slipstick.com/exs/relay.htm in english sorry.

EtienneL

"Etienne Legendre [MVP]" a écrit
dans

le message de news:
Bonjour,
cela ressemble bien à du spam via le relay. Il y a plein d'articles sur
ce


sujet pour eviter le relay de votre serveur Exchange

Un fois le relay enlevé, il faudra vider ces files d'attentes et vous
risquez, peut etre d'avoir été "blacklisté" (mis dans un liste noire de
serveurs qui envoient des spams) et vous le saurez si certains
destinataires

ne recoivent lus vos emails ou l'inverse, ne vous atteignent plus.

EtienneL

"Raclie" a écrit dans le message de
news:%
Bonjour,
Server exchange 5.5 sur NT4 sp6a. Norton corporate 8.1 à jour.
Dans la file d'attente du connecteur internet, j'ai plein de messages
en



attente d'etre envoyés, qui ne le sont finallement pas en général
(d'après


l'observateur d'évènement, qui me dit que IMC n'a pas pu envoyer tel
msg),


et que je détruis lorsque j'en vois.
Les détails :
L'hote de destination ne coorespond pas à qqchose de connu pour les
users


:
9online.fr, ou chez.com, ou axilium.fr, ou .....
L'expéditeur : <>. Inutile de préciser que je n'ai aucun user qui
s'appelle

<> :-)

D'ou cela provient il ?
Merci
Cécile















Avatar
fritz \(mvp\)
bonjour,
il s'agit peut être des rapports de non remise, générés par ton serveur,
en réponse à des messages envoyés par un virus à des destinataires
inconnus dans ton domaine de messagerie. dans ce cas, il y a des chances
que ces rapports de non remise contiennent le virus, car ces rapports
renvoient le message reçu entièrement. Et il est renvoyé au faux
'expéditeur du message d'origine.
bon, au milieu de tout ça, tu as Norton corporate, qui a peut être
commencé à nettoyé.
tu trouves les message peut être dans le dossier imcdata/out - ouvre-les
avec notepad.exe.
NB: expéditeur <> est une adresse expéditeur nulle, signifiant qu'aucun
expéditeur n'est à notifier si un tel message ne peut être remis (plus
d'info: RFC2821).
cordialement,
fritz

Raclie wrote:
:: Bonjour,
:: Server exchange 5.5 sur NT4 sp6a. Norton corporate 8.1 à jour.
:: Dans la file d'attente du connecteur internet, j'ai plein de
:: messages en attente d'etre envoyés, qui ne le sont finallement pas
:: en général (d'après l'observateur d'évènement, qui me dit que IMC
:: n'a pas pu envoyer tel msg), et que je détruis lorsque j'en vois.
:: Les détails :
:: L'hote de destination ne coorespond pas à qqchose de connu pour les
:: users : 9online.fr, ou chez.com, ou axilium.fr, ou .....
:: L'expéditeur : <>. Inutile de préciser que je n'ai aucun user qui
:: s'appelle <> :-)
::
:: D'ou cela provient il ?
:: Merci
:: Cécile
Avatar
Olivier Pont [MS]
Ressemble à MyDoom.
As-tu vérifié tes postes de travail ?
http://www.microsoft.com/france/securite/alertes/mydoom.asp

Olivier Pont

"Raclie" a écrit dans le message de
news:%
Bonjour,
Server exchange 5.5 sur NT4 sp6a. Norton corporate 8.1 à jour.
Dans la file d'attente du connecteur internet, j'ai plein de messages en
attente d'etre envoyés, qui ne le sont finallement pas en général (d'après
l'observateur d'évènement, qui me dit que IMC n'a pas pu envoyer tel msg),
et que je détruis lorsque j'en vois.
Les détails :
L'hote de destination ne coorespond pas à qqchose de connu pour les users
:

9online.fr, ou chez.com, ou axilium.fr, ou .....
L'expéditeur : <>. Inutile de préciser que je n'ai aucun user qui
s'appelle

<> :-)

D'ou cela provient il ?
Merci
Cécile







Avatar
Raclie
Bonjour,

Il 'y a pas mydoom sur ce poste : en plus de l'AV installé, j'ai passé un
outil spécifique à ce virus, et il n' a rien trouvé.
Concernant le relais : dans le connecteur internet, le relais smtp est
désactivé. Nous n'avons pas de connecteur pop3/imap4 ajoutés à exchange.
J'ai vidé tout ce qu'il y avait dans imcdataout, mais il y en a d'autres
sans arrêt. Environs 30 par jour ?
Je précise que exchange est en SP3.

?? ?
Merci de votre aide.
Cécile

"Raclie" a écrit dans le message de news:
#
Bonjour,
Server exchange 5.5 sur NT4 sp6a. Norton corporate 8.1 à jour.
Dans la file d'attente du connecteur internet, j'ai plein de messages en
attente d'etre envoyés, qui ne le sont finallement pas en général (d'après
l'observateur d'évènement, qui me dit que IMC n'a pas pu envoyer tel msg),
et que je détruis lorsque j'en vois.
Les détails :
L'hote de destination ne coorespond pas à qqchose de connu pour les users
:

9online.fr, ou chez.com, ou axilium.fr, ou .....
L'expéditeur : <>. Inutile de préciser que je n'ai aucun user qui
s'appelle

<> :-)

D'ou cela provient il ?
Merci
Cécile