Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1311 connectés 

  FORUM HardWare.fr
  Windows & Software

  Appel à l'aide

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Appel à l'aide

n°1643320
le_lapin
Posté le 15-07-2004 à 16:15:31  profilanswer
 

Bonjour!!!
 
J'en appel aux experts là.
Serveur Win 2000
Exchange 2000
 
Depuis 30 minutes j'ai mon serveur qui est utilisé en relay spam!
Je m'explique, ca fait 30min que le serveur était hyper lent, et les mails n'arrivaient pas à sortir du catégoriseur. En gros ils ne sortaient pas du serveur.
 
Le DD est dans la semoule depuis. J'ai mailmonitor (anti virus pour exchange), en 10min plus de 9000 mails viennent d'etre scanner et envoyé par postmaster@masociete.com via le routeur SNTP
 
Jviens de redemarrer le serveur, il recommence de plus belle!  :fou:  
Je sais pas quoi faire pour bloquer ce compte (si c'est possible), ou tout simplement viré l'enf... qui s'amuse avec le serveur. Ou pire encore, le virus qui s'est tapé l'incruste  :ouch:  
 
Que faire ???!!!
 
Merci de vos réponses

mood
Publicité
Posté le 15-07-2004 à 16:15:31  profilanswer
 

n°1643325
dac255
Posté le 15-07-2004 à 16:19:20  profilanswer
 

c est un comte qui existe vraiment ou pas (postamaster@...)
900 message? Tu a un carnet d adresse de combien de personne?

n°1643338
le_lapin
Posté le 15-07-2004 à 16:29:02  profilanswer
 

postmaster@...  c'est pas considéré comme un compte à part entiere. Mais c'est l'adresse par défaut de toute messagerie, c'est en autre lui qui va répondre si des fois quelqu'un ecrit à un utilisateur qui n'existe pas sur le domaine.
Tu aura un retour de postmaster@... t'indiquant que l'email n existe pas. Tu peux testé avec n'importe quel e-mail tu verras.
 
 
Quel merde :/

n°1643346
deluxe
:o
Posté le 15-07-2004 à 16:35:21  profilanswer
 

stop les envois sur le serveur, pas le serveur mail hein juste les envois
essaye d'identifier la source : trojan sur le serveur ou sur un poste client...à mon avis c'est sur le serveur :/
 
assures toi quand même que ton serveur mail est à jour niveau patch bonne chance

n°1643361
dac255
Posté le 15-07-2004 à 16:45:20  profilanswer
 

Pour le moment tu crée un comte erroné 0000@000.net
et la même chose en premier contact de ton carnet d adresse
Quand le virus va essayer d utiliser le compte par défaut il sera bloquée par l erreur de comte inexistant.
Pareil pour le carnet d adresse qaund un virus utilise un carnet il commence par le a si il a une adresse chifré,qui provoque une erreur le virus est stopé. A voir...

n°1643366
croli
Posté le 15-07-2004 à 16:49:04  profilanswer
 

as tu vérfié que ton serveur SMTP n'etait pas en open relay ??

n°1643384
bl@p_psx
Admin G15-france
Posté le 15-07-2004 à 17:09:18  profilanswer
 

et met aussi un titre explicite, ca t'ammenera plus d'aide ...

n°1643390
le_lapin
Posté le 15-07-2004 à 17:17:32  profilanswer
 

Alors par ordre:
 
deluxe: tu entends koi par "stop les envois du serveur", si tu parle de couper le service SMTP. En moins de 10s j'ai le directeur qui se pointe dans mon bureau pour le remetre donc :)
Et j'ai testé de le faire, déjà il a du mal a se stopper (genre 5min), et il arrive pas à redemarrer. Le reboot s'impose.
 
dac255: j'ai creer un compte "aaa", il est bien en tête de la liste de contact et son e-mail est 000@000.net
Et ca n'a pour l'instant rien fait.
 
croli: Je ne crois pas, jvais rechercher à nouveau sur le net, quels sont les parametres concerné.
Sinon dit moi directement ou vérifié
 

n°1643399
deluxe
:o
Posté le 15-07-2004 à 17:26:04  profilanswer
 

oui les directeurs c'est toujours casse c*******  :D il faut fermer la porte du bureau à clef ça le ralentit  :o et mettre des boules quies pour pas être tenté de lui ouvrir  :o  :lol:  
 
le service smtp bien sur et sinon pour les patchs t'en est où ?
 
Vérifie l'espace disponible pour voir s'il n'y a pas de mauvaises surprises :/
 
bonne chance  :)

n°1643404
le_lapin
Posté le 15-07-2004 à 17:29:34  profilanswer
 

Dans "propriétés de remise des messages" , section "filtrage" , j'ai tenté de mettre l'@ postmaster@...  en expéditeur interdit.
Ca n'y fait pas non plus.
 
Pour info:
 
J'arrive à savoir que des tonnes de mails sont envoyés via la console "scanmail" de chez Trand Micro. Il scan chaque mail qui rentre et sort.
En l'occurence dans mon cas je vois ceci:
 
Messages from postmaster@... found at SMTP router mailbox
 
Et depuis quelques minutes maintenant j'ai ca aussi:
 
Messages from < no sender > found at SMTP router mailbox
 
Lorsque je vais dans ma "banque de boites aux lettres" et que je check les connexions en cours, je vois ceci x 15 (voir 20):
 
nom d'utilisateur: SMTP (SERVEUR - {MON SID}  
compte windows: AUTORITE NT \SYSTEM
version du client (la normallement c soit la version outlook, soit HTTP): SMTP
 
Donc je sais pas comment il fait, mais via un compte que je ne trouve pas, il envoye des mails.
:(

mood
Publicité
Posté le 15-07-2004 à 17:29:34  profilanswer
 

n°1643441
dac255
Posté le 15-07-2004 à 17:56:33  profilanswer
 

Le comte aaa est par défaut?
le carnet d adresse n est pas important pour le moment.
je pense que c est bien le compte par défaut qui le virus choisie pour les envoie.

n°1643464
le_lapin
Posté le 15-07-2004 à 18:12:44  profilanswer
 

J'ai créé l'email bidon sur le compte administrateur et je l'ai mise par défaut là.
Le probleme continue toujours, qu'entend tu par compte par défaut? :/


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Appel à l'aide

 

Sujets relatifs
Appel de Net SendBesoin d'aide avec les Fichiers Hors connexion
Reconnaissance des lecteurs sous XP, besoin de votre aide, merci.aide sur activeperl...
Grosses galères pour formater mon DD ! Merci de votre aideImpossible de demarrer : sans echec OUT... plz aide des pros !!!!
aide pour configurer le firewall de mon modem routeur efficient 5861[VIRUS protoride.worm] Appel à l'aide !
[aide pour la section Prog] Appel au test ![W2K Server] Appel à l'aide d'un admin debutant
Plus de sujets relatifs à : Appel à l'aide


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR