Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
erreur 554-relay access denied [Résolu] Aller à la page 1, 2  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
fouhni
Nouveau
Nouveau


Inscrit le: 17 Jan 2006
Messages: 13

MessagePosté le: 17 Jan 2006 10:28    Sujet du message: erreur 554-relay access denied [Résolu] Répondre en citant

Bonjour,

Abonné depuis 3 moi à wanadoo via livebox je n'avais jusque ici aucun pb.
J'ai loué mon appart quelques temps et à mon retour j'avais spyaxe dont j'ai réussi à me débarrasser et à présent impossibilité d'envoyer des messages via outlook express à des adresses autres que wanadoo.
Je sais que mon ancien locvataire avait tenté de connecter son portable via mon système wifi mais en vain. j'ignore si c'est lui qui a généré cette erreur sur ma messsagerie le fait est que je reçois ce message:

Impossible d'envoyer le message car l'un des destinataires a été refusé par le serveur. L'adresse de messagerie refusée était '****@noos.fr'. Objet '', Compte : 'Messagerie Wanadoo', Serveur : 'smtp.wanadoo.fr', Protocole : SMTP, Réponse du serveur : '554 <****@noos.fr>: Relay access denied', Port : 25, Sécurisé (SSL) : Non, Erreur de serveur : 554, Numéro d'erreur : 0x800CCC79

Je ne suis pas une pro du jargon informatique alors si quelqu'un pouvait m'aider ce serait splendide.

Merci d'avance.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bonemine
Membre fondatrice
Membre fondatrice


Inscrit le: 01 Aoû 2004
Messages: 7678
Localisation: Toulon (France)

MessagePosté le: 17 Jan 2006 11:58    Sujet du message: Répondre en citant

Bonjour et bienvenue

Flèche Sous Outlook Express, dans Outils/Comptes/onglet Courrier/sélectionne ton adresse puis Propriétés. Dans l'onglet Serveurs, vérifie que tu as bien dans le serveur SMTP: smtp.wanadoo.fr. Si ce n'est pas le cas, modifie, valide les changements en cliquant sur OK. Ferme Outlook, relance le et teste l'envoi de courrier.

Flèche Si la manip précedente n'a pas réglé le problème, télécharge et installe HijackThis comme indiqué ICI.(C'est un petit programme qui permet d'inspecter les recoins du registre où les virus et autres troyens ont l'habitude de se nicher.)

Execute le pour obtenir un rapport comme indiqué ICI et poste ce rapport dans ta prochaine réponse. Comment poster le rapport dans le forum.

Flèche Fais un scan antivirus en ligne avec Panda. Poste le rapport dans ta prochaine réponse. (de la même façon que pour HijackThis).

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
fouhni
Nouveau
Nouveau


Inscrit le: 17 Jan 2006
Messages: 13

MessagePosté le: 17 Jan 2006 13:47    Sujet du message: Répondre en citant

Bonjour,

voici le rapport généré par hijack:

http://cjoint.com/?bro5BQpH4M
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
fouhni
Nouveau
Nouveau


Inscrit le: 17 Jan 2006
Messages: 13

MessagePosté le: 17 Jan 2006 14:32    Sujet du message: Répondre en citant

Voici le rapport Panda...ouille ouille
que dois-je donc faire à présent chère Bonnemine?


http://cjoint.com/?brqubP8Fbe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bonemine
Membre fondatrice
Membre fondatrice


Inscrit le: 01 Aoû 2004
Messages: 7678
Localisation: Toulon (France)

MessagePosté le: 17 Jan 2006 15:48    Sujet du message: Répondre en citant

Les DNS utilisés pour ta connexion ne sont pas ceux de Wanadoo mais pointent vers un serveur en Ukraine. D'où tes soucis. Triste

Pour nettoyer, fais ceci:

Flèche Télécharge et installe Cleanup. C'est un programme qui permet de nettoyer les fichiers temporaires, les caches internet des navigateurs les plus connus, les cookies ....
Dans Options, vérifie que l'ascenseur est bien positionné sur Standard Cleanup.
Ne lutilise pas pour le moment.

Flèche Fais Démarrer/Exècuter/saisis services.msc puis OK.
Dans la liste des services qui apparaissent à l'écran, cherche celui nommé précisément Command Service (cmdService). Double-clique sur ce service. Vérifie que dans Chemin d'accès des fichiers executables, tu as bien C:\WINDOWS\ZnJlZA\command.exe
Si c'est le cas:
Dans Etat du service, Clique sur Arrêter
Dans Type de démarrage, choisis Désactiver.
Fais OK pour fermer toutes les fenêtres.

Flèche Relance HijackThis et coche les lignes suivantes:
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E066E87-AE6D-4522-87EE-1EE9BE898A3C}: NameServer = 85.255.116.82,85.255.112.235
O17 - HKLM\System\CCS\Services\Tcpip\..\{64A40FF4-099A-45C3-95BF-917AB345F377}: NameServer = 85.255.116.82,85.255.112.235
O17 - HKLM\System\CCS\Services\Tcpip\..\{A099474E-E97F-4D3D-8F42-C506B4D57CA0}: NameServer = 85.255.116.82,85.255.112.235
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5E5C376-74AE-44A6-9E35-FF0393190350}: NameServer = 85.255.116.82,85.255.112.235
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7E85066-92D9-4F6B-B8EB-697A71D159C5}: NameServer = 85.255.116.82,85.255.112.235
O17 - HKLM\System\CS1\Services\Tcpip\..\{4E066E87-AE6D-4522-87EE-1EE9BE898A3C}: NameServer = 85.255.116.82,85.255.112.235
O17 - HKLM\System\CS2\Services\Tcpip\..\{4E066E87-AE6D-4522-87EE-1EE9BE898A3C}: NameServer = 85.255.116.82,85.255.112.235

Clique sur Fix Checked et confirme les modifications.

Flèche Toujours dans HijackThis, Clique sur None of the above Just start The Program. Clique sur le bouton Config puis sur le bouton Misc Tools. Ensuite choisis Delete a NT Service.
Dans le champ tu copies exactement le nom suivant:
Command Service (cmdService) puis OK.


Flèche Vide la quarantaine de Microsoft antispyware.

Flèche Supprime les fichiers suivants:
C:\Documents and Settings\fred\Application Data\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\SpyAxe 3.0.lnk
C:\Documents and Settings\fred\SmitfraudFix <<-- le répertoire
C:\WINDOWS\SYSTEM32\idownload.exe
C:\WINDOWS\ZnJlZA <<-- le répertoire

Flèche Double-clique sur Cleanup.exe et clique sur le bouton Cleanup pour lancer le nettoyage des fichiers temporaires.
A la fin, il va te demander de redémarrer le PC. Accepte.

Flèche Teste l'envoi de mails et dis moi si ça marche.
Poste un nouveau rapport Panda et un nouveau log HijackThis.

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
fouhni
Nouveau
Nouveau


Inscrit le: 17 Jan 2006
Messages: 13

MessagePosté le: 17 Jan 2006 17:30    Sujet du message: Répondre en citant

Waouh splendide... oui ça marche de nouveau
Juste une petite chose, seul le fichier C/Znjiza (le répertoire)..je ne l'ai jamais trouvé afin de l'éliminer.???
Je m'empresse de suivre tes dernières instructions miraculeuses..Panda et Hijack que je te posterai asap.

Par ailleur peux tu m'indiquer comment je pourrais me protéger à l'avenir de ces bang bang à dommages...
Notament parce que je loue mon appart et mon ordi qui est un PC fixe est à la dispo de mes locataires.. dois-je créer un compte utilisateur...cela me protégera-t-il ou pas.

Une grande novice qui te remercie vivement du fond du coeur et qui trouve un certain charme toutefois à batailler de la sorte.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bonemine
Membre fondatrice
Membre fondatrice


Inscrit le: 01 Aoû 2004
Messages: 7678
Localisation: Toulon (France)

MessagePosté le: 17 Jan 2006 17:59    Sujet du message: Répondre en citant

Très content

Citation:
Juste une petite chose, seul le fichier C/Znjiza (le répertoire)..je ne l'ai jamais trouvé afin de l'éliminer.???


Il s'agit sans doute, d'une résidu d'une ancienne infection. L'entrée correspondante au démarrage du service n'a pas été néttoyée dans le registre mais le répertoire a du être effacé. Donc, c'est normal que tu ne le trouves pas. (Panda non plus ne trouvait pas ce répertoire. Seule l'entrée dans le registre était rapportée. Clin d'oeil ).

Citation:
Notament parce que je loue mon appart et mon ordi qui est un PC fixe est à la dispo de mes locataires.. dois-je créer un compte utilisateur...

Ce serait préférable ... Mais ne t'attends pas à des miracles, non plus. Les virus et troyens s'installent aussi sur un compte utilisateur limité. Triste
Sur un compte invité, l'installation de programmes est impossible donc ça protège des virus mais tes locataires ne pourront installer aucun programme. Triste

Pour te protéger efficacement, il vaut mieux compter sur un bon antivirus. Norton n'est pas au mieux de sa forme en ce moment. Il vaut mieux lui préfèrer KasperskY ou Panda ou Nod32.
Lorsque ta licence Norton sera expirée, change d'antivirus.

Applique aussi les correctifs Windows XP dès qu'ils sont publiés (il suffit de demander l'installation automatique des mises à jour de sécurité dans le Centre de Sécurité Windows. C'est probablement paramétré comme cela sur ton PC mais vérifie quand même).


@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
fouhni
Nouveau
Nouveau


Inscrit le: 17 Jan 2006
Messages: 13

MessagePosté le: 17 Jan 2006 18:04    Sujet du message: Répondre en citant

Hijack rapport:

http://cjoint.com/?brtiYpLJQJ
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
fouhni
Nouveau
Nouveau


Inscrit le: 17 Jan 2006
Messages: 13

MessagePosté le: 17 Jan 2006 18:05    Sujet du message: Répondre en citant

Panda rapport

http://cjoint.com/?brtlsp2rxq
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
fouhni
Nouveau
Nouveau


Inscrit le: 17 Jan 2006
Messages: 13

MessagePosté le: 17 Jan 2006 18:08    Sujet du message: Répondre en citant

donc Bonnemine, suite à ces rapports dois je de nouveau faire quelquechose?

Merci pour tout
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bonemine
Membre fondatrice
Membre fondatrice


Inscrit le: 01 Aoû 2004
Messages: 7678
Localisation: Toulon (France)

MessagePosté le: 17 Jan 2006 18:23    Sujet du message: Répondre en citant

Puisque tu as eu une infection par Spyaxe, on va quand même vérifier qu'il ne reste rien à ce niveau (par sécurité):

Suis les consignes sur cette page du site.

Flèche Fais les points 2), 3), 4), 5) de la procédure.
Flèche Vide de nouveau la quarantaine de Microsoft antispyware
Flèche Refais un coup de Cleanup.
Flèche fais un scan en ligne avec Kaspersky.

Au moins, on sera sûres qu'il ne reste rien de ton ancienne infection. Clin d'oeil

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
fouhni
Nouveau
Nouveau


Inscrit le: 17 Jan 2006
Messages: 13

MessagePosté le: 18 Jan 2006 12:45    Sujet du message: Répondre en citant

Bon j'ai fait ce que tu m'as dit.
Mon pc est de nouveau en forme et a retrouvé sa vivacité.
Mille mercis

Dis-moi, deux dernières choses: dois je te poster mes derniers rapports smitfraud?

Pour Norton comment connaître sa date d'arrivée à expiration et ne puis je pas le désinstaller afin de garder panda, clean up etc?

Merci de ta patience et de tes précieux conseils.

Frédérique
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bonemine
Membre fondatrice
Membre fondatrice


Inscrit le: 01 Aoû 2004
Messages: 7678
Localisation: Toulon (France)

MessagePosté le: 18 Jan 2006 12:54    Sujet du message: Répondre en citant

Bonjour Très content

Flèche Oui poste les rapports de Smitfraud et aussi le rapport de Kaspersky s'il a trouvé quelque chose.

Flèche Il vaut mieux que tu conserves Norton installé sur ton ordinateur car le Panda en ligne scanne ton ordinateur pour le nettoyer lorsque tu lui demandes mais il ne le protège pas en temps réel (c'est à dire à chaque fois que tu télécharges un fichier ou que tu ouvres une pièce jointe d'un mail. Pour avoir cette fonction, il faut acheter le logiciel Panda).
Lorsque ta licence arrivera à expiration, tu remplaceras Norton par un autre antivirus.
Pour savoir à quel moment ta licence expire, il faut parcourir les différents menus dans Norton. Il est possible que l'info se trouve dans Aide/A propos mais comme je n'ai pas Norton, je ne saurais t'en dire plus. Triste ).

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
fouhni
Nouveau
Nouveau


Inscrit le: 17 Jan 2006
Messages: 13

MessagePosté le: 18 Jan 2006 13:21    Sujet du message: Répondre en citant

Alors smitfraud les rapports 1 et 2 sont:

http://cjoint.com/?bspsdL2YCx

et Kaspersky trouve encore une ribambelle de choses:

http://cjoint.com/?bspufrripd
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bonemine
Membre fondatrice
Membre fondatrice


Inscrit le: 01 Aoû 2004
Messages: 7678
Localisation: Toulon (France)

MessagePosté le: 18 Jan 2006 14:13    Sujet du message: Répondre en citant

Tout va bien. Clin d'oeil

Flèche Vide la quarantaine de Norton.

Flèche Vide tous les points de restauration de la restauration système.
Pour ça désactive la restauration système Pour désactiver la restauration système. et réactive là aussitôt (en décochant la case). Ca aura pour effet d'effacer tous les points de restauration système.

Après ça, ton PC sera nickel-Chrome et Kaspersky sera content.


À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©