lou-cypher25
Goto Top

Kompromitierter Exchangeserver

Gibt keiner gerne zu, aber ich sitze vor einem Spam sendenden Exchange (kein openrelay) und komme nicht weiter.

- Der Exchange ist dicht und definitiv kein Openrelay
- Versand der Spams erfolgt direkt über den SMTP
- Viren oder Würmer mit diversen AV-Scannern nicht zu finden
- Versand erfolgt auch bei Trennung vom internen Netz
- Keine Unstimmigkeiten in der Registry gefunden


Ich nehme nicht an, der einzige Admin mit diesem Problem zu sein...

Brauche Hilfe oder Info, wer aktuell ähnliche Probleme hat u.o. diese bereits in
den Griff bekommen hat.


Danke im Vorraus für eure Hilfe,

lou_cypher25

Content-ID: 23801

Url: https://administrator.de/contentid/23801

Ausgedruckt am: 24.11.2024 um 23:11 Uhr

cykes
cykes 17.01.2006 um 17:54:44 Uhr
Goto Top
Hi,

hast Du den Server auch schon mal von einer WindowsPE (BartPE) oder Knoppicilin CD
gestartet (ohne LAN Verbindung) und nach Malware gescannt?

Gruss

cykes
ConnecT
ConnecT 17.01.2006 um 18:18:36 Uhr
Goto Top
Hi,

bist Du wirklich sicher, daß der Exchange-Server den Spam versendet und nicht einer der Clients mit einer eigenen SMTP-Engine?

Gruß Christian
lou-cypher25
lou-cypher25 17.01.2006 um 19:53:03 Uhr
Goto Top
Hi.

Ja, der Spam geht eindeutig über den SMTP des Servers.

Nein, externe Scans auf dem Server direkt sind das einzige was noch nicht gelaufen ist, da der Server erst ab Montag off gehen kann.

Externe Scans sind bisher nur über Anbindung externer Systeme vorgenommen worden, aber ohne Erfolg.

Halte euch aber auf dem Laufenden, iss nämlich absolut spannend.
Erst recht weil hier gerade ein hinzugezogenes Team von Viren- und Microsoftjüngern gegen die Wand gelaufen ist.

cu
lou_cypher
cykes
cykes 18.01.2006 um 09:18:59 Uhr
Goto Top
Dann kannste Dir ja ne schöne Windows PE CD bis Montag zusammenbasteln face-wink