SMTP versendet automatisch Mails - Virus wird nicht gefunden
Unser Exchange Server 2003 SP2 verschickt automatisch generierte Mails. Einen Virus haben wir mit diversen Virenscannern nicht gefunden. Auch auf Rootkits wurde geprüft.
Hallo zusammen!
Unser Exchange Server 2003 SP2 verschickt automatisch generierte Mails. Folgende Angaben sehen wir im GFI MailEssentials Monitor:
Sender: "???" <irgendwas@pmail.com>
Recipient To: irgendwas@yahoo.com.tw
Processing new item.
Subject: ?????????
Und das etwa im halbsekunden Takt.
Wir haben schon mit diversen AntiViren Programmen geprüft, von Norton über AntiVir bis zu Trendmicro und Ad-Aware haben wir schon einiges laufen gelassen. Auch im abgesicherten Modus, dort jedoch nur mit Trendmicro.
Auf Rootkits wurde mit F-Secure Blacklight Rootkit Eliminator getestet.
Der Virus wird auch nicht von einem Client-PC aus verschickt (Server haben wir testweise separat laufen lassen). Nun mussten wir den SMTP-Dienst abschalten, da wir nicht auf eine Blackliste mit unserem Server wollen.
Weiss jemand, wie man noch prüfen könnte? Wie man diesen Schädling ausfindig machen und eliminieren könnte? Wir haben ja noch nicht mal eine Ahnung, welcher Virus es ist... wir tippten mal auf eine Abwandlung von Sober.X, jedoch halfen diese Entfernungstools nicht.
Wir wären echt froh um schnelle Hilfe, da unser Server nun schon mehr als 2 Tage nicht mehr voll einsatzbereit ist!
MfG inflexible
Hallo zusammen!
Unser Exchange Server 2003 SP2 verschickt automatisch generierte Mails. Folgende Angaben sehen wir im GFI MailEssentials Monitor:
Sender: "???" <irgendwas@pmail.com>
Recipient To: irgendwas@yahoo.com.tw
Processing new item.
Subject: ?????????
Und das etwa im halbsekunden Takt.
Wir haben schon mit diversen AntiViren Programmen geprüft, von Norton über AntiVir bis zu Trendmicro und Ad-Aware haben wir schon einiges laufen gelassen. Auch im abgesicherten Modus, dort jedoch nur mit Trendmicro.
Auf Rootkits wurde mit F-Secure Blacklight Rootkit Eliminator getestet.
Der Virus wird auch nicht von einem Client-PC aus verschickt (Server haben wir testweise separat laufen lassen). Nun mussten wir den SMTP-Dienst abschalten, da wir nicht auf eine Blackliste mit unserem Server wollen.
Weiss jemand, wie man noch prüfen könnte? Wie man diesen Schädling ausfindig machen und eliminieren könnte? Wir haben ja noch nicht mal eine Ahnung, welcher Virus es ist... wir tippten mal auf eine Abwandlung von Sober.X, jedoch halfen diese Entfernungstools nicht.
Wir wären echt froh um schnelle Hilfe, da unser Server nun schon mehr als 2 Tage nicht mehr voll einsatzbereit ist!
MfG inflexible
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 29699
Url: https://administrator.de/contentid/29699
Ausgedruckt am: 14.11.2024 um 03:11 Uhr
4 Kommentare
Neuester Kommentar