Si es tu joomla ... bastara con que le digas que no use la funcion php-mail en las propiedades del dominio.. de esta forma lo obligas a mandar los formularios por smpt con usuario y pass..., los post con funcion de envio de correo al php te los ventilas en un plumazo
No reparas el problema ... pero evitas que envie spam hasta que en los logs averigues si es una o web o es un virus que saca la clave de un cliente y se autentifica en el sistema de correo.
S2