Windows Server 2003 Log - Welcher Client will welchen Port nutzen
Im Windows Server 2003 Netzwerk wurde seitens der Telekom ein Bot entdeckt, der über unser Netzwerk Spam-Mails verschickt. Der generelle Internetzugang, auch vom Server, wurde direkt gekappt und alle möglichen Sicherheitstools wurden bei den Clients angewandt. Leider ohne Fund. Auch der permanent aktive Virenscanner brachte keinen Fund.
Nun wird's an einem kompletten Formatieren der Rechner kein Weg vorbei führen.
Dennoch würde ich gerne zuvor rausfinden, welche/r Client/s infiziert sind. Da der Mailversand bekanntlich über den Port 25 funktioniert, würde ich dazu gerne ein Programm/Firewall/Log haben wollen, der genau zeigt, wann welcher Client versucht eine E-Mail über diesen Port 25 zu versenden.
Kennt jemand ein solches Programm, welches die Versuche auch Loggen muss, da der Bot ja nicht permanent sendet!?
Nun wird's an einem kompletten Formatieren der Rechner kein Weg vorbei führen.
Dennoch würde ich gerne zuvor rausfinden, welche/r Client/s infiziert sind. Da der Mailversand bekanntlich über den Port 25 funktioniert, würde ich dazu gerne ein Programm/Firewall/Log haben wollen, der genau zeigt, wann welcher Client versucht eine E-Mail über diesen Port 25 zu versenden.
Kennt jemand ein solches Programm, welches die Versuche auch Loggen muss, da der Bot ja nicht permanent sendet!?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 203277
Url: https://administrator.de/contentid/203277
Ausgedruckt am: 24.11.2024 um 05:11 Uhr
9 Kommentare
Neuester Kommentar
Hi du,
ganz einfach ;) Wireshark
schreibt sämtlichen Netzwerktraffic mit, sollte also passen.
Grüße
Exzellius
ganz einfach ;) Wireshark
schreibt sämtlichen Netzwerktraffic mit, sollte also passen.
Grüße
Exzellius
Immer gerne
Wenn du Ergebnisse hast, kanst du sie ja gerne hier posten.
Ansonten: Wie kann ich einen Beitrag als gelöst markieren?
Grüße
Exzellius
Wenn du Ergebnisse hast, kanst du sie ja gerne hier posten.
Ansonten: Wie kann ich einen Beitrag als gelöst markieren?
Grüße
Exzellius
Hi nochmal ich
bei Virenbefall ist es immer das sicherste, das System/die Systeme neu aufzusetzen, weil sonst irgendwelche Überreste bleiben könnten.
Da es sich hierbei um begrenzten Aufwand handelt, sowieso
Grüße
Exzellius
bei Virenbefall ist es immer das sicherste, das System/die Systeme neu aufzusetzen, weil sonst irgendwelche Überreste bleiben könnten.
Da es sich hierbei um begrenzten Aufwand handelt, sowieso
Grüße
Exzellius
Zitat von @Markie84:
Sind ca. 20 Rechner die neu aufgesetzt werden müssen.
Da ich leider offenbar nicht zweifelsfrei rausfinden werden kann, welcher Rechner betroffen ist, würde ich lieber auf Nummer
Sicher gehen und alle formatieren.
Sind ca. 20 Rechner die neu aufgesetzt werden müssen.
Da ich leider offenbar nicht zweifelsfrei rausfinden werden kann, welcher Rechner betroffen ist, würde ich lieber auf Nummer
Sicher gehen und alle formatieren.
OMG... na viel spaß ;)
konnte denn die telekom keine logfiles bieten .. evtl eine MAC adresse oder eine IP um das ganze einzugrenzen ?!
nehm doch alle PC´s vom netz ... brenne 20 CD´s und schau erst ob du die pc´s sauber bekommst ....außer du kannst mit Images arbeiten .. das ist natürlich schneller ;)