OVH Cloud OVH Cloud

Trace Exchange 5.5

2 réponses
Avatar
dd
Bonjour,

Je viens de m'apercevoir qu'un des PC de mon réseau est infecté par un ver
qui envoie à intervals réguliers un message vers jasonv3....@k.st

Je m'en suis apercu en observant les messages en attente de remise car LA
BAL DE CE PIRATE EST SATUREE mais sinon cela aurait pu durer des années.

Dans la fenetre "service de messagerie internet" : l'expéditeur est <> et
rien d'autre. Comment faire pour savoir lequelle de mes 500 PC est
l'expéditeur de ces messages ?

Je précise que les envois on lieu toutes les 4H environ par vague de 100
messages.
Ce n'est pas forcement un virus qui essayerait de saturer le serveur car
sinon cela ne serait pas limité à 100 mais infini par contre je pense que le
programmeur à mis en place une routine qui réessaye 100 fois en cas de pb
(et pb il y a, car la bal du destinataire est pleine.....)

Merci par avance,
Didier

2 réponses

Avatar
Ludovik DOPIERALA
Active les traces du MTA + les logs de SMTP


Ludovik DOPIERALA
http://www.c2points.com



Bonjour,

Je viens de m'apercevoir qu'un des PC de mon réseau est infecté par un ver
qui envoie à intervals réguliers un message vers

Je m'en suis apercu en observant les messages en attente de remise car LA
BAL DE CE PIRATE EST SATUREE mais sinon cela aurait pu durer des années.

Dans la fenetre "service de messagerie internet" : l'expéditeur est <> et
rien d'autre. Comment faire pour savoir lequelle de mes 500 PC est
l'expéditeur de ces messages ?

Je précise que les envois on lieu toutes les 4H environ par vague de 100
messages.
Ce n'est pas forcement un virus qui essayerait de saturer le serveur car
sinon cela ne serait pas limité à 100 mais infini par contre je pense que le
programmeur à mis en place une routine qui réessaye 100 fois en cas de pb
(et pb il y a, car la bal du destinataire est pleine.....)

Merci par avance,
Didier






Avatar
dd
Merci,
Le MTA je vois a peu près mais j'ai 12 possibilités (ressources, sécurité,
interface etc ...), ou vais je retrouver les infos, quel niveau de trace
activer (min, moyen, max ) ?

Ou trouver les logs de SMTP ?
@+
Didier



"Ludovik DOPIERALA" a écrit
dans le message de news:

Active les traces du MTA + les logs de SMTP


Ludovik DOPIERALA
http://www.c2points.com



Bonjour,

Je viens de m'apercevoir qu'un des PC de mon réseau est infecté par un
ver
qui envoie à intervals réguliers un message vers

Je m'en suis apercu en observant les messages en attente de remise car LA
BAL DE CE PIRATE EST SATUREE mais sinon cela aurait pu durer des années.

Dans la fenetre "service de messagerie internet" : l'expéditeur est <>
et
rien d'autre. Comment faire pour savoir lequelle de mes 500 PC est
l'expéditeur de ces messages ?

Je précise que les envois on lieu toutes les 4H environ par vague de 100
messages.
Ce n'est pas forcement un virus qui essayerait de saturer le serveur car
sinon cela ne serait pas limité à 100 mais infini par contre je pense que
le
programmeur à mis en place une routine qui réessaye 100 fois en cas de pb
(et pb il y a, car la bal du destinataire est pleine.....)

Merci par avance,
Didier