Jump to content

Trojaner/Wurm infizierter Mailserver


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Bei David ist es doch so, dass man trotzdem die Mails verfassen kann, er die entgegen nimmt und sie dann verschickt, wenn der Postman gestartet ist.

Vielleicht irgendeine Schadsoftware, die über den Standardmailclient versendet? Geht das Problem denn definitiv vom Server aus? Wie verhält es sich, wenn der Server vom Netzwerk getrennt ist? Kommen dann auch Mails im Ausgang dazu?

 

Aber so im Ganzen hört es sich an, als würde der Server für Nachrichten, die er bekommt, das Relay spielen.

Link zu diesem Kommentar

Hi,

 

also habe mal eben den Lanstecker vom Server rausgezogen, und trotzdem landeten Mails im Versand Ordner, nur die Mail konnte nicht verschickt werden,weil eben keine Lanverbindung.

 

Ich habe auch schon daran gedacht, das das irgendwie über den standard mailclient.

Ich lösche jetzt mal mein Dvid Infocenter am Server und mache Outlook als Standard Mailclient.

 

Ja ich bin sicher das es der Server ist, da das die ganze Nacht weiter durchlief und alle anderen PCs hier im Netz aus sind.

Link zu diesem Kommentar

Haben das Problem gefunden.

 

Es war wirklich ein Trojaner in der CTFMon.exe im Windows\System32 Verzeichniss. Haben ihn mittels A-Squared gefunden und damit die ctfmon.exe blockiert und seitdem ist ende mit den mails.

 

Komisch das kein anderes programm oder eben tcpviewer oder der Wireshark irgendetwas in der richtung gefunden hat.

 

würd mich doch glatt interessieren, wie der trojaner programmiert ist, das der so gearbeitet hat, aber das bekommt man nicht raus, oder?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...