Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mail delivery failed: returning message to sender (adressen stimmten) (https://www.trojaner-board.de/157609-mail-delivery-failed-returning-message-to-sender-adressen-stimmten.html)

napoli 15.08.2014 10:43

Mail delivery failed: returning message to sender (adressen stimmten)
 
hallo, habe seit heute morgen (15.8.) das problem, dass etwa jede zweite mail, die ich sende, folgende antwort generiert Mail delivery failed: returning message to sender
die adressen stimmten alle, waren zum teil auch antworten auf schon erhaltene mails.
standardmitteilung war:

This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address
failed:
xxxx
SMTP error from remote server after RCPT command:
host: xxxx

und jetzt differenziert sichs in:
a)
message rejected - IP 212.227.17.22 found in zen.rbl.LF.net

oder:
b)
Mail refused by spamblock, see hxxp://www.id.uzh.ch/sb.php?zen.dnsbl=212.227.15.19

oder:
c)
Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.

oder:
d)
SBL-XBL you are listed at spamhaus!



auf eine mail wiederum, die ich definitiv NICHT geschrieben habe, kam:

5.7.1 Service unavailable; Client host [212.227.17.21] blocked using sbl-xbl.spamhaus.org; hxxp://www.spamhaus.org/query/bl?ip=212.227.17.21


dem hinweis der uni zürich folgend (b) kam folgendes:
Probably you come to this webpage, because you're seeing an email bounce with an error message like the following

... while talking to idmailgate.uzh.ch.:
550 5.7.1 Mail refused by spamblock, see hxxp://www.id.uzh.ch/sb.php?zen.dnsbl=212.227.15.18
554 5.0.0 < >,< >... Service unavailable

Reason:
We rejected the connection attempt of the mailer with IP 212.227.15.18 because of an entry in one of the antispam advisory lists we are consulting.
The IP number of the sending computer is listed on one of the three Spamhaus lists SBL, XBL or PBL:
That means it's a known SPAM source, a known source of exploits, or an IP address for which the provider forbids email.
Evidence:
Your mail server 212.227.15.18 in zen.dnsbl
General information on zen.dnsbl
What you can do:
As a temporary solution you may use another mail service.
Inform your provider's abuse or support service.
When the problems (reasons 1,3 and 4) persist, you may consider to change to another provider.
Refer also to:
anti-spam lists


die query bei spamhaus wiederum ergab:

Blocklist Removal Center
Blocklist Documents

SBL FAQs
XBL FAQs
PBL FAQs
DBL FAQs
How Blocklists Work
Lookup another address
Blocklist Lookup Results


212.227.17.21 is not listed in the SBL
212.227.17.21 is not listed in the PBL
212.227.17.21 is not listed in the XBL

tja, was tun?
habe die adressen von einem anderen account aus beliefert, kam alles an. hatte über nacht einen we-transfer laufen, vielleicht kam es dadurch? oder wurde gmx wegen problemen generell geblockt?

kann jemand helfen?

schrauber 15.08.2014 10:50

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


napoli 15.08.2014 11:01

hm, laufen die auch auf mac? habe da noch keine windows emulation installiert...

schrauber 16.08.2014 06:44

nö, aber da läuft auch keine Malware. Nutzt Du den Account nur auf Mac, dann ändre das Passwort und gut is :)

napoli 16.08.2014 18:31

danke, erleichterung :daumenhoc
aber weil man ja nicht blöd sterben will, kannst du ersehen, was die ursache war? (jetzt geht mailen übrigens auch ohne die fehlermeldung...)

schrauber 17.08.2014 14:37

Nö, ersehen kann man das nicht. Ich denke aber das wurde einfach gespooft. Also Konto online einfach gehackt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129