Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SPAM-Jobs im Tobit David Ausgang (https://www.trojaner-board.de/170437-spam-jobs-tobit-david-ausgang.html)

rjahnke 30.08.2015 10:33

SPAM-Jobs im Tobit David Ausgang
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Community,
Es läuft ein Tobit David fx Server auf einem Windows2008-Server. Aktuelle Updates sind installiert. Der Server empfängt und versendet als eigenständiger Mailserver (also nicht über Smarthost). Als AntiVirus läuft die Panda Endpoint Protection und als SPAM-Filter für eingehende Mails die Panda eMail-Protection. Seit kurzem werden SPAM-Jobs in den Ausgang-Ordner von Tobit eingestellt. Verursacher ist der DVise-Admin-User. Diese Jobs werden zwar nicht verarbeitet, da die Versendeadressen nicht akzeptiert werden, beeinträchtigen jedoch das System und sind nervig.

Ich habe bereits den Server sowie die Arbeitsplätze mit Panda Cloud Cleaner, MalwareBytes und Spybot Search & Destroy sowie Kaspersky durchgescannt. Anfänglich wurden ein Trojaner und einige Cookies gefunden und entfernt, bei aktuellen Scans werden keine Bedrohungen mehr gefunden. Trotzdem tauchen diese Jobs alle zwei bis drei Tage auf. Im Betreff steht immer ein Kürzel gefolgt von der gerade aktuellen IP-Adresse des Routers (z.B. BC_91.60.224.87 siehe Anhang). Der Router hat keine feste IP-Adresse, ich verwende NO-IP und auf dem Server das Duke-Tool.

Habt ihr einen Ansatz, wie ich weiter vorgehen kann um das Problem in den Griff zu bekommen? Vielen Dank für eure Vorschläge!
Ralf

schrauber 30.08.2015 10:41

Hi,

klingt nach Firma. Regeln dazu gelesen?

http://www.trojaner-board.de/108422-...-anfragen.html

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


rjahnke 30.08.2015 10:52

Hallo Schrauber,
danke für die superschnelle Antwort.
Ja, ist ein keines Unternehmen mit Server und 3 Arbeitsplätze.
Zum scannen muss ich den Chef mal fragen - melde mich dann wieder.
Ralf

schrauber 31.08.2015 06:50

ok.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55