Премини към съдържанието

Препоръчан отговор


Не е точно вирус, но не пречи да ми скъсва нервите. От 2 дни не оставят намира служебната ми поща. В началото се замислих, че може да съм лепнал нещо и да препращам "тайно" мейли, към някакъв мейл, който дава грешка, но почнаха да се появяват съобщения докато спя... Прилагам кода и снимки

 

Hi. This is the qmail-send program at b1.d6.net.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<nono5@neuf.fr>:
93.17.128.165 does not like recipient.
Remote host said: 552 5.2.2 <nono5@neuf.fr>: Recipient address rejected: Over quota
Giving up on 93.17.128.165.

--- Below this line is a copy of the message.

Return-Path: <n.matev@eurocom2000.net>
Received: (qmail 6707 invoked from network); 21 Jun 2017 05:12:49 +0300
Received: from cloudserver012266.home.net.pl (HELO www.lare.pl) (62.129.208.74)
  by 64.0d.78.57.d6.net with (DHE-RSA-AES256-SHA encrypted) SMTP; 21 Jun 2017 05:12:49 +0300
Date: Wed, 21 Jun 2017 04:17:05 +0200
To: nono5@neuf.fr
From: Slanie Lefebvre <n.matev@eurocom2000.net>
Reply-To: Slanie Lefebvre <n.matev@eurocom2000.net>
Subject: Entre dans le club des amants anonymes
Message-ID: <c5f4cab72b453fc26588f03a1217a276@www.lare.pl>
X-Mailer: PHPMailer 5.2.14 (https://github.com/PHPMailer/PHPMailer)
MIME-Version: 1.0
Content-Type: multipart/alternative;
        boundary="b1_c5f4cab72b453fc26588f03a1217a276"
Content-Transfer-Encoding: 8bit

This is a multi-part message in MIME format.

--b1_c5f4cab72b453fc26588f03a1217a276
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit

Une belle étudiante rêve du sexe avec deux hommes.
Je suis prête à venir à toute ville et pays pour le sexe qualitatif.
Mon questionnaire est ici, j'attends.


--b1_c5f4cab72b453fc26588f03a1217a276
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 8bit

<html>
<body>
Une belle étudiante rêve du sexe avec deux hommes.<br>
Je suis prête à venir à toute ville et pays pour le sexe qualitatif.<br>
<a href="http://www.lacarovanatour.it/ajax.php?n=61&4jX5iPytUS=FS2e71P&Dtf=KmH&6E=z7oW">Mon questionnaire est ici, j'attends.</a>
</body>
</html>



--b1_c5f4cab72b453fc26588f03a1217a276--

Въпроса е, дали има начин как да спра тая гад или е обречен случай... 

mailer-deamon2.png

mailer-deamon.png

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

преди 28 минути, Kuncavia написа:

Не е точно вирус, но не пречи да ми скъсва нервите. От 2 дни не оставят намира служебната ми поща. В началото се замислих, че може да съм лепнал нещо и да препращам "тайно" мейли, към някакъв мейл, който дава грешка, но почнаха да се появяват съобщения докато спя... Прилагам кода и снимки

 

Въпроса е, дали има начин как да спра тая гад или е обречен случай... 

 

 

Някой се опитва да праща съобщения от ваше име през чужд хост. Нищо не можете да направите освен да се свържете с хостинг компанията и тя да оправи нещата при себе си

  • Харесва ми 1

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

горният, вариант е само една  от възможните причини. други могат да са:

1. пощата се ползва на други компютри и някой от тях праща спам към несъществуващи адреси (ако смените паролите на пощите и временно почнете да ги ползвате само през web (от компютър на който сте сигурни, че няма вируси и не е инсталиран и конфигуриран мейл клиент) и спама спре много вероятно е да имате вируси на компютрите

netstat -a -n -o 
ще покаже покаже пидовете на процесите и кои портове позват (търсите приложения на портове 25, 465, 993, 587 и 995),
проверявате си пидовете в таск мениджъра и така можете да видите ако някой процес прави зулумите...
особено внимание да се обърне на приложение на 25 порт - обикновено умните доставчици блокират тоя порт точно заради спама

2. хакнат ви е c-panel и този който го е хакнал си е направил пренасочване на пощата за да праща спам (обикновено като го хакнат по тоя начин не ви сменят паролите на пощите за да не се усетите и си пращат през вашите пощи) варианта е смяна паролата на c-panel и на пощите с по сложни и махане на пренасочванията, които не сте правили вие... ако спама спре значи сте били ханкати, ако не спре значи някой си е направил smtp сървър и ползва за подател вашия домеин - тогава можете само да пиете 1 студена вода... единственото, което можете да направите според мен е да си направите филтър:  всичко което съдържа mailer-daemon да отива в кошчето... но тогава ако пратите писмо и объркате адреса или пощенската кутия на получателя е пълна, няма да разберете, че писмото не е получено

Редактирано от the professor (преглед на промените)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Вие самия сте се превърнали в СПАМ. Mailer Daemon само ви прави отчет на вашата дейност и услугата няма вина. Пощата ви е компрометирана. Едно време Виваком бяха надушили мен, че изпълнявам вредни действия поради вирус на компютъра ми, ползвайки тяхната поща, че от моя компютър се изпращал вреден код и тихомълком ме подкастриха, с което си спечелих някакъв да го нареча "филтър" при което не можех да отварям някои адреси. Спомените ми са на 10 години и не съм се церемонил по изследване, просто преинсталирах компито и оператора ми върна настройката. :)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Интересното, е че може би не е локалните компютри и в случая телефон. Защото към gmail, от където единствено отварям пощата, има вързани още 4-5 мейла. Реално MD ми връща само за служебната поща. Писах на нашия support, той обясни, че сървъра е OK, което остава паролата на пощата. Ще я сменя, но ми се струва странно да са нацелили SMTP сървър, порт и име, че и парола ... Но ще пробвам, поне да го изключа като вариант...

 

Поздрави, 

 


Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Горното звучеше невероятно, но (да не дърпам дявола за опашката) от както сменихме паролата, няма такива проблеми... Ще видим до ден два, но май се отървах :)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Регистрирайте се или влезете в профила си за да коментирате

Трябва да имате регистрация за да може да коментирате това

Регистрирайте се

Създайте нова регистрация в нашия форум. Лесно е!

Нова регистрация

Вход

Имате регистрация? Влезте от тук.

Вход

  • Разглеждащи това в момента   0 потребители

    Няма регистрирани потребители разглеждащи тази страница.

  • Горещи теми в момента

  • Подобни теми

    • от Димитър Кунчев
      Привет, форум.
      От седмица имам един тривиален проблем, какъвто преди не съм имал.
      Не знам защо, но много често вече, когато цъкна да отворя някой линк или страница на лаптопа ме редиректва към някакви рекламни сайтове. Отваря ми желаната страница на нов таб и старият/текущият го редиректва към разни рекламни/секс сайтове.. 
      Как мога да го махна? Браузвам с Chrome, предполагам е възможно нещо от настройките, но поразцъках в Settings-а и не открих решение.
      Моля за помощ.
    • от Bbt_sm
      Здравейте. Имам поща в yahoo.com, но когато изпращам e-mail към abv.bg, някои от пощите ги получават във входяща поща, а някои в спам. Какво в пощата на поща като mbk_plovdiv@yahoo.com Може да бъде разчетено като spam? На други пощи си ги изпраща във входящи.
    • от Kuncavia
      Здравейте,

      През последната седмица все по-често ми се случва разни сайтове, които отварям да препращат директно към друг сайт. И то нормални сайтове, за пример ще дам форума на дата. Отварям го и след 10 секунди без нищо да натискам ме прехвърля на страницата на efbet. И не е ссамо той, но само за него се сетих в момента. Въпроса ми е, дали глупавите реклами които ползват са ги прецакали или проблема е в моя телевизор. Интересното, е че се случва и на двата ми компютъра, единия в офиса, койот е преинсталриан миналата събота и личния... 
      Преди малко направих проверка, и това препращане ми се случва само под Google Chrome, пробвах с Edge, но там не ме прехвърли на никъде. Везните клонят към моя телевизор, но пък ми се случва само на определени сайтове. В kaldata примерно не ме препраща на никъде... 
      п.п. sportal пък ме препраща към us.aarola-bargain-buy..
      Поздрави, 
    • от streleca_stz
      Здравейте! От няколко дни когато публикувам линкове от уеб сайта ми във фейсбук страницата / на уеб сайта / ми изписва всеки път да въвеждам код за сигурност. Отделно когато искам да кликна на линка и ми показва първо съобщение, че ме предупреждават за неисигурен сайт. След търсене в Интернет не разбрах как мога да отмаркирам уеб сайта си, защото не е спам.
      Имам уеб сайт за музикална група и просто споделям директно линкове от публикации от него в социалната мрежа. Някой ако може да ми каже как мога сам да се справя или поне към кого да се обърна / търсих във фейсбук някакви контакти с екипа на мрежата, но уви - нищо /
    • от Gangosa
      Заключиха ми акаунта на безплатния ми хостинг и сега не мога да администрирам форума си нито имам достъп до c-panel. А там са ми написали да си истрия някакви неща но нямам достъп по никакъв начин и няма как да стане .Форума беше пробен и нямаше посетители беше тестов и само спамери влизаха.От 3 4 дена обаче почнаха да пускат по много коментари със зарибявка за виагра и очила райбан.Почна да влиза и google bot и засече спама явно и ми се получи тоя проблем.Казах си преди това писна ми да трия ще оставя коментарите няколко дена и оп снощи няма достъп.Аз съм си виновен .Сега мога да създам нов акаунт но губя данни всичко.Ако пиша на екипа на хостинга дали ще стане нещо или щом са ми затворили акаунта ясна работата?
      Ето снимката със съобщението
       
       

  • Дарение

×

Информация

Поставихме бисквитки на устройството ви за най-добро потребителско изживяване. Можете да промените настройките си за бисквитки, или в противен случай приемаме, че сте съгласни с нашите условия за ползване.