supnova
Goto Top

Exchange bekommt Mail vom Systemadminstrator Mail account

Pleas Help my

Hallo zusammen
Mein Exchange Server bekommt täglich zu 50-100 Mails wo alle in etwa so aussehen
Ihre Nachricht hat keine oder nicht alle Empfänger erreicht.

Betreff: Multi-Kulturell = Multi-Kriminell
Gesendet: 17.05.2005 08:31

Folgende(r) Empfänger konnte(n) nicht erreicht werden:

3Dadmin@meineDomaine.ch am 17.05.2005 08:31
Das E-Mail-Konto ist in der Organisation, an die diese Nachricht gesendet wurde, nicht vorhanden. Überprüfen Sie die E-Mail-Adresse, oder setzen Sie sich direkt mit dem Empfänger in Verbindung, um die richtige E-Mail-Adresse herauszufinden.
<meinedomaine.ch#5.1.1>

Hatt den Out of Offiece drin und wie ich bemerkt habe gehen ab und zu auch Mails raus die ich gar nicht versendet habe.
Habe sogar den Exchange Filter aktiviert leider ohne erfolg.
Wär kann mir da weiter helfen

Content-ID: 10758

Url: https://administrator.de/contentid/10758

Ausgedruckt am: 26.11.2024 um 06:11 Uhr

trapper-tom
trapper-tom 17.05.2005 um 09:24:58 Uhr
Goto Top
hat das vielleicht mit der neuen "sober..."-Attacke zu tun?

mehr bei Heise unter folgendem link:

http://www.heise.de/newsticker/meldung/59562

tapper_tom
supnova
supnova 17.05.2005 um 09:30:04 Uhr
Goto Top
Das dachte ich auch zuerst.
Habe alles drüber laufen lassen von online symantec check bis stinger aber alles ohne erfolg
trapper-tom
trapper-tom 17.05.2005 um 09:45:18 Uhr
Goto Top
Bin leider kein Exchange - Profi. Kannst Du die nicht von Dir gesendeten mails abfangen und den Inhalt auslesen?

Hier nun ein paar Infos von antivir.de:

http://www.antivir-pe.de/de/vireninfos/virenlexikon/index.html?show=1&a ...[showUid]=841

Bitte den Link komplett eingeben. In meiner Vorschau wird er vor der eckigen Klammer abgeschnitten.

trapper_tom
pc-pure
pc-pure 17.05.2005 um 17:59:38 Uhr
Goto Top
Hallo,

hab da 2 Fragen:

Gibt es die 3DAdmin-emailadresse?

Wurde diese email manuell (von einer Person) versendet?

Gruss

Christian Klein
supnova
supnova 18.05.2005 um 08:29:24 Uhr
Goto Top
Hi Christian nein diese Mail adressen gibt es alle nicht.
Dieses Mail wurde Automatisch geschickt.
Habe so pro Tag etwa 50 Davon.
Und der Stinger findet gar nichts.
Gruss Michele
pc-pure
pc-pure 18.05.2005 um 11:42:37 Uhr
Goto Top
Hast keinen Virenscanner, der auch mails checkt?

Hört sich nach Sober an.

Gruss

Christian
supnova
supnova 18.05.2005 um 12:32:11 Uhr
Goto Top
doch norton corp edition.
aber sogar dieser findet nichts
pc-pure
pc-pure 18.05.2005 um 16:34:49 Uhr
Goto Top
Haben alle angeschlossenen Clients aktuelle Virenscanner?

Weil die Corparate Edition Business Packs, die scannen nicht immr mails.

GIbt da 3 Versionen:

Die normale: scannt nur das Dateisystem
Die mit "Groupware-Protection" scannt auch eingehende mails, soweit aktiviert.
Die "Multi-Tier" scannt auch ausgehende mails.

Gruss

Christian
trapper-tom
trapper-tom 18.05.2005 um 17:35:16 Uhr
Goto Top
Sober-Entfernungsbeschreibung und -tool gibt's hier:

http://www.pinnwand-net.de/up-to-date/patch-news-Archiv-140.htm

Gruß und good luck

trapper_tom
supnova
supnova 18.05.2005 um 18:14:25 Uhr
Goto Top
Danke für die Hilfe .leider hat dies auch nichts genutzt habe das tool für den Sober.s und P herunter geladen aber das problem besteht leider immer noch.
Gruss Michele
pc-pure
pc-pure 18.05.2005 um 18:55:36 Uhr
Goto Top
Auch auf allen Clients?
supnova
supnova 18.05.2005 um 21:23:07 Uhr
Goto Top
ich habe das problem nur mit dem admin account auf dem server sprich alle anderen account ok sogar die clients haben nicht
pc-pure
pc-pure 18.05.2005 um 21:34:12 Uhr
Goto Top
Das macht nichts.

Wenn du irgendwo im Netz einen Client hast, der mit Sober infiziert ist, dann initiiert dieser Client die mails über den Standard Exchange Server, den der Client benutzt. Die Absenderadresse ist da egal.
supnova
supnova 18.05.2005 um 21:36:24 Uhr
Goto Top
ja das verstehe ich aber jeder client ist sauber
pc-pure
pc-pure 18.05.2005 um 21:45:21 Uhr
Goto Top
Gibt es User, die per VPN oder RAS sich einwählen?
supnova
supnova 18.05.2005 um 21:46:45 Uhr
Goto Top
nein.
ich habe jetzt auf jedem client nochmals alle tools durch laufen lassen ohne erfolg.
auch einen guten online check gibt es nicht
pc-pure
pc-pure 18.05.2005 um 21:56:25 Uhr
Goto Top
Hmmm,

da ssind so die Momente, wo man einen guten Netzwerkfuzzi holen sollte.

Muss mal Eigenwerbung machen:

Regensburg und näherer Umkreis wüsst ich einen.
supnova
supnova 18.05.2005 um 22:02:38 Uhr
Goto Top
ja nhur komme ich aus der schweiz
pc-pure
pc-pure 18.05.2005 um 22:04:50 Uhr
Goto Top
Hehe,

d könnt ich es ja mit einem Besuch in Zürich verbinden
*lol*
supnova
supnova 18.05.2005 um 22:17:10 Uhr
Goto Top
ups sorry habe nicht gesehen das dass auch in der schweiz ist dachte du bist ein deutscher
pc-pure
pc-pure 18.05.2005 um 22:18:13 Uhr
Goto Top
Bin Deutscher, habe aber schon anderen Firmen in Zürich geholfen.

*ggg*
supnova
supnova 18.05.2005 um 22:20:40 Uhr
Goto Top
ah ok super.
aber sag mal gibt es keinen guten online check für server
pc-pure
pc-pure 18.05.2005 um 22:24:39 Uhr
Goto Top
Ich würde keinen Server, der auch noch DC ist online checken lassen.

Gruss

Christian
supnova
supnova 18.05.2005 um 22:25:49 Uhr
Goto Top
darf man fragen warum?
pc-pure
pc-pure 18.05.2005 um 22:30:58 Uhr
Goto Top
Die alte Vershcwörungstheorie.

Weiss ich, was alles rausgeht?

Bin selber Admin und weiss wie neugoerog die alle sind.

Gruss

Christian
supnova
supnova 18.05.2005 um 22:34:25 Uhr
Goto Top
ok 1:0 für dich
falls du lust hast mail mir doch mal