Mail delivery failed: returning message to sender メインのPCがウイルスに感染したようだ ><

2019-02-12 01:32:09 | Weblog

件名  Mail delivery failed: returning message to sender
差出人 Mail Delivery System

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

 xxxxxxx@yahoo.com
    host mta7.xxx.xxxxxxx.net [xx.x.xxx.xx]
    SMTP error from remote mail server after end of data:
    554 delivery error: dd Requested mail action aborted - xxxxxx.mail.xxx.xxxxx.com

xxxxxは伏字です。

これは送信したメールが何らかの理由で相手に届かなかった場合
に送り返されてくるメールだ。

chimoさんは20個くらいメールアドレスを持っているのだが、そのうちのほとんど使っていないアドレスにこのようなメールが送られてくる。このアドレスからはメールを送ったことはない。
大人の事情用のアドレス w

3日ぐらい前からなのだが、1日に100通くらい ><
内容から判断すると、chimoさんからメールを送っているようだ。
chimoさんは送ってはいないので、住み着いたウイルスが勝手にメールをおくっているのかもしれない ><

さしあたってはメインPCの怪しいアドレスからは、メールは受けられるが送ることはできないようにしておいた。


2/12
メインPCでメールを送れないようにしたのは、効果なし ><
一応サブ1、サブ2の怪しいアドレスからもメールをおくれないようにした。
その上でメイン、サブ1、サブ2のPCすべてでフルウイルススキャンを実施することにした。
サブ1が完了。ウイルスはいなかった。
サブ2からは
 adware-gen 
 FileRepMalware
 Win32:Evo-gen
 Win32:PUP-gen
 Win32:OpenCandy-D
   Win32:small-huf

が見つかったが、これらはメールとは関係ないだろう。一応削除。
いよいよメインPCだ。
今99%終了。なにがでてくるかな ^^

なにもでてこなかった。
AVASTは 「グレート!問題は見つかりませんでした。」と言ってくれた。

この結果からなにがいえるのかな??
もう少し 様子を見よう。


2/12  10:50 になったらうじゃうじゃやってきた ><
なにがやってるんだ???? ><



継続観察。
どうしようも無くなったらメールアドレス削除かな ww
いろいろ事情があるので削除はしたくないのだが・・・・・ ><

決心した。メールサーバーのパスワードが盗まれたのだと結論づけた。
何台もpcがあるので1番やりたくないことなのだが仕方ない。SMTPのパスワード変更をやるしかないな ><

やっとメインPCのメイラーの設定を終わらせた。
面倒くさかったな~~。
各pcにこのクローンをつくってやればOKだ。


2/13

相変わらずやってくる。
何の効果も無かった ><

mailaddress はいつでも削除してもいいようにしたが、もう少し調べてみる。


サーバーがねらわれたのかな。
原因がわかるまで停止させよう。




http://chimo777.dip.jp/MP3/chiisaiAki.mp3

サーバー狙われたんじゃ、こういうこともできなくなるな ><

華風月
尺八・神永大輔(リーダー)、詩吟&歌&ピアノ・鈴華ゆう子、二十五絃箏・いぶくろ聖志



2/13
現在サーバーは一時停止中。
サーバー停止後も「Mail delivery failed」のEmail Spamは増え続けている。

なんとかするぞ。


youtubeで 「How to Stop Mail Delivery System Failure Email Spam」というのを見つけた。
おそらくこれでいけるんじゃないかな。


How to Stop Mail Delivery System Failure Email Spam



2/14
現象はchimoさんのと同じだ。
ただchimoさんのdomainではDKIMなんてないよ。
こまった。

DKIM
https://salt.iajapan.org/wpmu/anti_spam/admin/tech/explanation/dkim/


1日に100個位なので自動でゴミ箱にいくようにして、様子を見ることにした。
この問題は継続だナ ><


参考
https://superuser.com/questions/1273956/receiving-thousands-of-mail-delivery-failed-returning-message-to-sender



chimoさんはUSAにサーバーを持っている。
もう20年くらいになるだろうか。
ここで被害に遭っているわけです。
ここのサービスで Email>spamfilter をいじってみることにした。

SPAM SETTINGS というのがあったので、ここにspamを登録した。
送り元の IPはほぼ同じ。
4っつ目が変わっているだけ。
ワイルドカードがつかえるので4っつ目にワイルドカードをつかってOK。
こんどはうまくいくはずなのだが・・・・・。
SPAMとして登録しただけなので、もし自分のPCからおかしなメールを送っているのだとしたら何の解決にもなっていないのだが・・・・・・。
一応 Mail delivery failed: returning message to sender はこなくなるだろう^^









さ~~~てどうなるかな ^^

自前サーバーは復活させた。
これ聴けるかな。聴ければOK。

http://chimo777.dip.jp/MP3/COLLECTION OF KENNY G.mp3

ケニー・G(Kenny G、正式名 Kenneth Gorelick、1956年6月5日 - )は、アメリカのサックスミュージシャン。スムーズジャズ/フュージョンの分野で活動し、主にソプラノサックス奏者として知られるが、アルトサックス、テナーサックス、ウインドシンセサイザーなどを演奏することもある。








2/16   効果なし ><
ゴミ箱には入っているので、このくらいの数なら手動でなんとかなりそう ><


やっとできたかもしれない ^^
SPAM SETTINGで

「Save spam messages in a separate directory for 7 days, after which they are deleted.」を
「Delete suspected spam immediately.」に変更したら,今のところ OK ^^
in a separate directoryって言っているのにdirectoryの指定が無かったのが不思議だった。




やっと落ち着いた。
「万引き家族」でも見ようかな ^^
「カメラを止めるな」にはがっかりだったから・・・・・・
たのみますよ^^


2/17

結局ダメでした。
もう使っていないアドレスなのでこのままにしておいて様子を見ることにした。
ゴミ箱には自動で入ってくれるし、サーバーにも残らないようにした。



念のためpopのパスワードを変更してみた。
なんてことだ。これで解決した。
1番可能性が少ないと思っていたのに・・・・・
無駄な時間を過ごしてしまった ><