sess89
Goto Top

Problem mit Exchange 2003 und SPAM Email Versand

Seit einiger Zeit verschickt unser Exchange 2003 Server einige bis sehr viele SPAM Emails an intern und extern.
Ich habe mir schon einige Internetseiten zu diesem Thema durchgesehen aber bisher noch keine passende Lösung gefunden und stehe derzeit kurz davor, dass ich bei Microsoft nach einem Techniker anfrage.
Da diese aber nicht die günstigste Lösung sind, wollte ich es vorher noch bei einem Forum versuchen.
Im vorhinein schon einmal ein Danke!

Anbei noch ein Auszug unseres Exchange Server Logs:

2011-2-9 18:11:3 GMT 192.168.1.2 246-61-94-178.pool.ukrtel.net - MAILSERVER 192.168.1.2 office@*unsereDomäne*.com 1019 MAILSERVERwY6YHkidc0000000c@*unserMailserver*.local 0 0 2240 3 2011-2-9 18:11:2 GMT 0 Version: 6.0.3790.4675 - - office@*unsereDomäne*.com -
2011-2-9 18:11:3 GMT 192.168.1.2 246-61-94-178.pool.ukrtel.net - MAILSERVER 192.168.1.2 me@*unsereDomäne*.com 1019 MAILSERVERwY6YHkidc0000000c@*unserMailserver*.local 0 0 2240 3 2011-2-9 18:11:2 GMT 0 Version: 6.0.3790.4675 - - office@*unsereDomäne*.com -
2011-2-9 18:11:3 GMT 192.168.1.2 246-61-94-178.pool.ukrtel.net - MAILSERVER 192.168.1.2 qpcxfg@*unsereDomäne*.com 1019 MAILSERVERwY6YHkidc0000000c@*unserMailserver*.local 0 0 2240 3 2011-2-9 18:11:2 GMT 0 Version: 6.0.3790.4675 - - office@*unsereDomäne*.com -

2011-2-6 17:39:3 GMT 192.168.1.2 client-200.121.3.216.speedy.net.pe - MAILSERVER 192.168.1.2 me@*unsereDomäne*.com 1019 8718205547.M514JQE3198726@qszwe.cvcfjyacs.va 3 0 5140 4 2011-2-6 17:39:1 GMT 0 Version: 6.0.3790.4675 - - ik3dmattiozzi.leonida@margroup.it -
2011-2-6 17:39:3 GMT 192.168.1.2 client-200.121.3.216.speedy.net.pe - MAILSERVER 192.168.1.2 cf@*unsereDomäne*.com 1019 8718205547.M514JQE3198726@qszwe.cvcfjyacs.va 3 0 5140 4 2011-2-6 17:39:1 GMT 0 Version: 6.0.3790.4675 - - ik3dmattiozzi.leonida@margroup.it -
2011-2-6 17:39:3 GMT 192.168.1.2 client-200.121.3.216.speedy.net.pe - MAILSERVER 192.168.1.2 ima20fp@*unsereDomäne*.com 1019 8718205547.M514JQE3198726@qszwe.cvcfjyacs.va 3 0 5140 4 2011-2-6 17:39:1 GMT 0 Version: 6.0.3790.4675 - - ik3dmattiozzi.leonida@margroup.it -
2011-2-6 17:39:3 GMT 192.168.1.2 client-200.121.3.216.speedy.net.pe - MAILSERVER 192.168.1.2 domqnqhn@*unsereDomäne*.com 1019 8718205547.M514JQE3198726@qszwe.cvcfjyacs.va 3 0 5140 4 2011-2-6 17:39:1 GMT 0 Version: 6.0.3790.4675 - - ik3dmattiozzi.leonida@margroup.it -

2011-2-17 23:45:54 GMT 192.168.1.2 *unserMailserver*.local.local - MAILSERVER 192.168.1.2 admin@nfinplconline.com 1020 MAILSERVERFRaqbC8wS0000003a@*unserMailserver*.local 3 0 32840 50 2011-2-16 10:47:52 GMT 0 Version: 6.0.3790.4675 - - notice@ppal.com -
2011-2-17 23:45:54 GMT 192.168.1.2 *unserMailserver*.local.local - MAILSERVER 192.168.1.2 admin@nisbetmedia.co.uk 1020 MAILSERVERFRaqbC8wS0000003a@*unserMailserver*.local 3 0 32840 50 2011-2-16 10:47:52 GMT 0 Version: 6.0.3790.4675 - - notice@ppal.com -
2011-2-17 23:45:54 GMT 192.168.1.2 *unserMailserver*.local.local - MAILSERVER 192.168.1.2 admin@njmorris.com 1020 MAILSERVERFRaqbC8wS0000003a@*unserMailserver*.local 3 0 32840 50 2011-2-16 10:47:52 GMT 0 Version: 6.0.3790.4675 - - notice@ppal.com -
2011-2-17 23:45:54 GMT 192.168.1.2 *unserMailserver*.local.local - MAILSERVER 192.168.1.2 admin@nluug.nl 1020 MAILSERVERFRaqbC8wS0000003a@*unserMailserver*.local 3 0 32840 50 2011-2-16 10:47:52 GMT 0 Version: 6.0.3790.4675 - - notice@ppal.com -


192.168.1.2 - interne Server-IP vom Exchange Server

Ich hoffe mir kann jemand bezüglich diesen Problems ein par Hinweise darauf geben was ich tun kann!

Danke!

Content-Key: 161221

Url: https://administrator.de/contentid/161221

Printed on: April 26, 2024 at 22:04 o'clock

Member: mustangdriver
mustangdriver Feb 21, 2011 at 13:54:20 (UTC)
Goto Top
Kann hier Kaspersky Exchange für den Exchange Server und Kaspersky Workstation für die Clients empfehlen.
Da hat sich in irgendeinem Client ein Trojaner eingenistet...
Member: Sess89
Sess89 Feb 21, 2011 at 14:06:15 (UTC)
Goto Top
Wir haben Trend Micro Security Agent im Einsatz am Server und den Clients. Virus wurde nicht gefunden face-sad
gibt es eine Möglichkeit nachzuvollziehen von welchem PC das ganze ausgeht um die Suche eingrenzen zu können?

mfg und Danke