suuservd
Goto Top

Spam Mails werden mit unserem Firmenabsender erzeugt.

Hallo Zusammen,
ich bin seit kurzem in einer kleinen Firma mit ca 40 Windows Arbeitsplätzen Administrator und habe da ein kleines Problem bei dem ich nicht weiterkomme. Ich hoffe das mir jemand helfen.
Vielen Dank schon mal im voraus.

Nun zu meinem Problem. Wir hatten uns vor ca. 8 Tagen eine Wurm eingefangen der mit unserer Firmenadresse Mails verschickte. Darauf hin habe ich etliche bekannte Virensanner und Malwarescanner übers System gejagt und jeder hat was gefunden. Da die Mails nur von 2 Usern generiert wurden und im KEN! Mailprotokoll auftauchten habe ich natürlich nur die beiden Clients und unseren Mailserver bereinigt.
Bei dem User der die meisten Mails verschickte ist das auch super gelaufen. Keine Spam-Mails in seinem Protokoll mehr, nur bei dem anderen User stehen immer noch ein oder zwei pro Tag drin. Meine Bereinigungsprogramme zeigen aber nichts mehr an. Also wo kann ich noch suchen um auch das System noch sauber zu Kriegen???

Gruß SuUserVD

Content-Key: 122404

Url: https://administrator.de/contentid/122404

Printed on: April 19, 2024 at 11:04 o'clock

Member: L0g1t3ch
L0g1t3ch Aug 10, 2009 at 11:16:54 (UTC)
Goto Top
Wir gehen da radikal vor.

Wir scannen nicht die rechner wo es herkommt sondern direkt alle. Denn vllt sitz der übeltätet im Nachbar gehäuse. Würmer sind nunmal feige. scan alles und suche so um alle quelle komplett auszuschliesen.
Member: SuUserVD
SuUserVD Aug 10, 2009 at 12:01:34 (UTC)
Goto Top
Danke für die Schnelle Antwort, aber genau das wollte ich umgehen da es mit großem Zeitaufwand verbunden ist. Gibt es da nicht noch so ein Zauber-Tool? Ich habe hier noch keine Software-Verteilung und kann auch nicht alles Nachts laufen lassen. Es ist hier im Moment noch alles sehr umständlich.

Gruß SuUserVD
Member: GuentherH
GuentherH Aug 10, 2009 at 12:29:03 (UTC)
Goto Top
Hallo.

Danke für die Schnelle Antwort, aber genau das wollte ich umgehen da es mit großem Zeitaufwand verbunden ist

Aber es regt zum Nachdenken an, warum es überhaupt so weite gekommen ist face-wink

Wir gehen da radikal vor.

Befallene Rechner gehören formatiert und neu installiert, das wäre dann die sauberste und sicherste Lösung. Ansonsten stimme ich dir voll zu.

Wenn nicht wirklich alle Rechner auf Virenbefall überprüft werden, dann wird in Kürze der nächste Befall auftreten. Und damit kommt wieder meine 1. Antwort zu tragen. Wenn man sich jetzt nicht die Zeit nimmt, das System sicher zu gestalten, wann dann?

LG Günther
Member: xm-bit
xm-bit Aug 10, 2009 at 12:40:26 (UTC)
Goto Top
Hi,

ich kann meinen Vorrednern nur zustimmen. Mach es gleich richtig. Als nachher wieder von vorne zu beginnen. Wenn du doch immer noch Mails hast, die von einem der Pc versendet werden, dann scann ALLE PC / Server in deinem Netz.

Sorge für eine Flächendeckende Absicherung deiner Umgebung...
Das ist einmalig ein größerer Aufwand, aber danach hast du es einfacher...

Außerdem lassen sich in solchen Situationen, in Punkto Sicherheit, viele Sachen beim Chef leichter durchbringen.
So der AEG Effekt...
(Aus Erfahrung gut)

mfg
Sascha
Member: SuUserVD
SuUserVD Aug 10, 2009 at 12:50:37 (UTC)
Goto Top
Hallo zusammen,
Ihr habt ja recht. Werde mich gleich an die Arbeit machen und hoffen das ich das Ding sauber kriege.

Vielen Dank nochmal.