OVH Cloud OVH Cloud

Trace Exchange 5.5

2 réponses
Avatar
dd
Bonjour,

Je viens de m'apercevoir qu'un des PC de mon réseau est infecté par un ver
qui envoie à intervals réguliers un message vers jasonv3....@k.st

Je m'en suis apercu en observant les messages en attente de remise car LA
BAL DE CE PIRATE EST SATUREE mais sinon cela aurait pu durer des années.

Dans la fenetre "service de messagerie internet" : l'expéditeur est <> et
rien d'autre. Comment faire pour savoir lequelle de mes 500 PC est
l'expéditeur de ces messages ?

Je précise que les envois on lieu toutes les 4H environ par vague de 100
messages.
Ce n'est pas forcement un virus qui essayerait de saturer le serveur car
sinon cela ne serait pas limité à 100 mais infini par contre je pense que le
programmeur à mis en place une routine qui réessaye 100 fois en cas de pb
(et pb il y a, car la bal du destinataire est pleine.....)

Merci par avance,
Didier

2 réponses

Avatar
Yannick DUCERF
regarder les logs,, pour connaitre l'ip de la machine source

--
Bon courage,

Yannick DUCERF
http://exchange.over-blog.com
"dd" a écrit dans le message de
news:d30mpr$p0$
Bonjour,

Je viens de m'apercevoir qu'un des PC de mon réseau est infecté par un ver
qui envoie à intervals réguliers un message vers

Je m'en suis apercu en observant les messages en attente de remise car LA
BAL DE CE PIRATE EST SATUREE mais sinon cela aurait pu durer des années.

Dans la fenetre "service de messagerie internet" : l'expéditeur est <> et
rien d'autre. Comment faire pour savoir lequelle de mes 500 PC est
l'expéditeur de ces messages ?

Je précise que les envois on lieu toutes les 4H environ par vague de 100
messages.
Ce n'est pas forcement un virus qui essayerait de saturer le serveur car
sinon cela ne serait pas limité à 100 mais infini par contre je pense que
le

programmeur à mis en place une routine qui réessaye 100 fois en cas de pb
(et pb il y a, car la bal du destinataire est pleine.....)

Merci par avance,
Didier




Avatar
dd
Bjr,
C'est bien ca mon pb je ne trouve pas les logs SMTP. Et ceux que j'ai activé
dans Exchange (Conecteur Internet) ne sont vraiment pas clair

@+
Didier


"Yannick DUCERF" a écrit dans le message de news:
%
regarder les logs,, pour connaitre l'ip de la machine source

--
Bon courage,

Yannick DUCERF
http://exchange.over-blog.com
"dd" a écrit dans le message de
news:d30mpr$p0$
Bonjour,

Je viens de m'apercevoir qu'un des PC de mon réseau est infecté par un
ver
qui envoie à intervals réguliers un message vers

Je m'en suis apercu en observant les messages en attente de remise car LA
BAL DE CE PIRATE EST SATUREE mais sinon cela aurait pu durer des années.

Dans la fenetre "service de messagerie internet" : l'expéditeur est <>
et
rien d'autre. Comment faire pour savoir lequelle de mes 500 PC est
l'expéditeur de ces messages ?

Je précise que les envois on lieu toutes les 4H environ par vague de 100
messages.
Ce n'est pas forcement un virus qui essayerait de saturer le serveur car
sinon cela ne serait pas limité à 100 mais infini par contre je pense que
le

programmeur à mis en place une routine qui réessaye 100 fois en cas de pb
(et pb il y a, car la bal du destinataire est pleine.....)

Merci par avance,
Didier