Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

MS Exchange Forum


Alles zum Thema Microsoft Exchange — Q & A zu Microsoft Exchange 5.5 / 2000 / 2003 / 2007 / 2010 Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 22.12.2005, 16:27   #1
Junior Member
 
Benutzerbild von FETT
 
Offline
Registriert seit: 02-2004
Ort: Aalen
Beiträge: 119
SBS2k3 mit EX2k3 verschickt tausende Mails Virus?

Hi Leute,

hab hier einen SBS2003 Server mit Exchange drauf!
Jetzt hab ich das Problem das er sobald ich auf der Firewall das SMTP freigebe er anfängt zu mailen wie ein gestörter! Er verschickt innerhalb von Minuten tausende Mails mit tausenden Empfängern! Ich finde keinen Virus und die bekannten Tools setzen da auch aus! Hat das jemand schon mal gehabt? Was geht da? Was kann ich tun?
Sobald ich den SMTP Dienst stoppe kann ich aus der Queue die 14000(!) Mails löschen! Aber sobald ich diesen wieder starte geht los! Genauso wenn ich den SMTP Port an meiner Firewall dicht mache hört er auf! Aber wenn ich den frei mache mailt der wie ein verrückter!!! Was geht da?
Hoffe extrem auf Hilfe!

Signatur
FETT

Manchmal verspeisst man einen Bären und manchmal wird man von einem Bären verspeisst!

    Mit Zitat antworten
Alt 22.12.2005, 16:31   #2
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Klingt ganz nach einem Bot oder sowas in der Art. Hast du schonmal Spy-Bot S&D drüber gejagt?

Wenn die Suche mit diversen Tools nichts mehr ergibt, dann würde ich ich alleine durch das dahinterliegende Risiko empfehlen, den Server neu aufzusetzen. Irgendwas hast du dir auf jeden Fall eingefangen, was es ist, wissen wir noch nicht. Auf jeden Fall steht aber fest: Selbst wenn du den Server wieder sauber bekommst, wirst du nie wieder einen so vertrauenswürdigen Stand schaffen wie vorher. Also am besten: CD raus und neu machen oder ein Backup / Image von vor der Attacke zurückspielen und den Server abdichten, damit so etwas nicht nochmal vorkommt.

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 22.12.2005, 16:35   #3
Junior Member
 
Benutzerbild von FETT
 
Offline
Registriert seit: 02-2004
Ort: Aalen
Beiträge: 119
der witz ist ja einer hat vorgestern eine email von einem lieferanten bekommen! kurz darauf die gleiche nochmals 12x danach nochmal 100x! Damit hat es angefangen! der absender ist bekannt und hat auch nur an seine Email Adressen durchgegeben das sich die Snschrift geändert hat! und genau diese email verschickt mein exchange server nun zigtausend mal! unglaublich....

Signatur
FETT

Manchmal verspeisst man einen Bären und manchmal wird man von einem Bären verspeisst!

    Mit Zitat antworten
Alt 22.12.2005, 16:38   #4
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Ist dein Lieferant von einem ähnlichen Problem betroffen, so das er vielleicht auch der Zusteller des vermeintlichen Viruses sein kann?

Womit hast du denn deinen Server schon alles gescannt?

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 22.12.2005, 16:51   #5
Junior Member
 
Benutzerbild von FETT
 
Offline
Registriert seit: 02-2004
Ort: Aalen
Beiträge: 119
wir sind die einzigsten mit diesem problem!!??!!??

Spybot, Ad-Aware, Stinger, eTrust

ich glaub das alles nicht....

Signatur
FETT

Manchmal verspeisst man einen Bären und manchmal wird man von einem Bären verspeisst!

    Mit Zitat antworten
Alt 22.12.2005, 16:54   #6
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Folgender Ansatz

Schalt deinen SMTP-Dienst ab, lösche alle Mails inklusive der Mails, die du gestern von deinem Lieferanten erhalten hast. IN ALLEN POSTFÄCHERN / Queues etc. Schalt den SMTP-Dienst wieder an und schau was dann passiert.

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 22.12.2005, 21:15   #7
Super Moderator
 
Benutzerbild von GuentherH
 
Offline
Registriert seit: 02-2004
Ort: Graz (Styria)
Beiträge: 17.922
Hi.

Du verwendest nicht etwa den POP3 Connector, und hast diesen Patch noch nicht installiert ?

Wenn nein, dann Vorgehensweise wie von phoenixcp beschrieben, Patch installieren und dann sollte es wieder klappen.

LG Günther
    Mit Zitat antworten
Alt 28.12.2005, 13:35   #8
Junior Member
 
Benutzerbild von FETT
 
Offline
Registriert seit: 02-2004
Ort: Aalen
Beiträge: 119
ja ich benutzte den POP3 Connector...

habe den Patch mittlerweile installiert! Bringt aber nichts! ICh lösche die Queue und starte den SMTP Dienst wieder und los gehts!

Nun muss aber ehrlich gestehen wo kann ich die EMails aus den einzelnen Postfächer löschen?
Ich such mal...
Bin gespannt obs was bringt!

Edit:
ist es vielleicht das PickUp Verzeichnis?
Da waren auch 697 Emails drin...
Aber unter dem System Manager finde ich jetzt so nichts....

Edit2:
nun das war es auch nicht! Nachdem ich jetzt den SMTP Dienst wieder aktiviert habe, füllt sich im System Manager die Warteschlange wieder...

Geändert von FETT (28.12.2005 um 13:48 Uhr).

Signatur
FETT

Manchmal verspeisst man einen Bären und manchmal wird man von einem Bären verspeisst!

    Mit Zitat antworten
Alt 28.12.2005, 15:16   #9
Junior Member
 
Benutzerbild von benninger
 
Offline
Registriert seit: 01-2003
Ort: Lünen
Beiträge: 65
Evtl. ein DNS-Problem?
Bounced der Server mit einem Smarthost?

Ich hatte mal ein ähnliches Problem bei meinem E2K3-Server - da gingen alle internen Mails zu unserem Provider und von dem wieder zu uns zurück und wieder zu ihm und wieder zu uns und wieder...
Hatte allerdings nicht so viele Mails so lange in der Queue, da die max. Anzahl von Hops (default 25?) recht schnell erreicht war.

Signatur
Grüsse aus dem Kohlenpott
rm -rf /bin/laden

    Mit Zitat antworten
Alt 28.12.2005, 16:19   #10
Junior Member
 
Benutzerbild von FETT
 
Offline
Registriert seit: 02-2004
Ort: Aalen
Beiträge: 119
Nein er macht eine direkte DNS Weiterleitung!

Microsoft meint es hängt eine Mail "irgenwo" und ich soll ihn neuinstallieren einen "reinstall" durchziehen! Nun mal schauen...

Signatur
FETT

Manchmal verspeisst man einen Bären und manchmal wird man von einem Bären verspeisst!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
EXCH - Tausende Spam-Mails füllen das Postfach Sunny99 MS Exchange Forum 1 18.05.2008 16:40
SBS - Migration von SBS2K3 zu W2K3 Std. + Ex2K3 ohne Transition Pack? martins MS Exchange Forum 35 17.04.2008 20:46
SBS2k3, Ex2k3, Standardeinstellung fuer neue Elemente in oeffentlichen Ordnern comping MS Exchange Forum 1 27.06.2006 15:34
Mails werden mehrfach verschickt FreakInCage Windows Server Forum 3 01.02.2005 21:14
Smtp vom IIS verschickt keine Mails tetrapack Windows Server Forum 1 26.11.2003 12:09


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:56 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang