OVH Cloud OVH Cloud

Urgent Spam/Virus

3 réponses
Avatar
Abdel
Bonjour,

J'ai un serveur Exchange 5.5 SP4 et il semblerait que je=20
suis victime d'um spam ou d'un virus.=20
En effet apr=E8s avoir vid=E9 les files d'attente et=20
d=E9connect=E9 la machine du r=E9seau, les mails continuent =E0=20
arriver !!!

Si quelqu'un =E0 une id=E9e..

3 réponses

Avatar
fritz \(mvp\)
bonjour Abdel,
laisse ta machine déconnectée du LAN.
commence par mettre ton "service messagerie internet" off-line (onglet
"connexions", position "pour vider les files d'attente").
après redémarage du service messagerie Internet: vider ses files
d'attente.
quand la situation est stabilisée: antivirus. essaie de mettre la main
sur un des messages dans "exchsrvrimcdata", transporte-le sur une
machine équipé d'antivirus à jour et examine-le.
ton serveur est directement accessible de l'Internet? est-il possible
qu'il ait été utilisé comme "open relay"?
cordialement,
fritz

Abdel wrote:
: Bonjour,
:
: J'ai un serveur Exchange 5.5 SP4 et il semblerait que je
: suis victime d'um spam ou d'un virus.
: En effet après avoir vidé les files d'attente et
: déconnecté la machine du réseau, les mails continuent à
: arriver !!!
:
: Si quelqu'un à une idée..
Avatar
abdel
Bonjour et merci de me répondre.
J'effectivement déjà exploré la piste du virus en bootant
le serveur sur un cd antivius à jour pour un scan des
lecteurs mais je n'ai rien trouvé.
Oui le serveur est accessible depuis le net et je sais
qu'il n'a pas et qu'il n'est pas utilisé comme un relais.
Cependant j'ai ce problème depuis qu'un collègue l'a
passé en exchange SP4 sur lequel j'ai appliqué une maj de
l'IMC Q239586(si cela peut aider).

J'ai un question qui me tracasse : comment arrive t on à
déposer des mails sur le serveur alors les destinataires
nos font pas partis du domaine et que ce n'est pas une
relais..?

Je vais tout de même suivre tes indications

Encore Merci
Salutations
Abdel

-----Message d'origine-----
bonjour Abdel,
laisse ta machine déconnectée du LAN.
commence par mettre ton "service messagerie internet"
off-line (onglet

"connexions", position "pour vider les files d'attente").
après redémarage du service messagerie Internet: vider
ses files

d'attente.
quand la situation est stabilisée: antivirus. essaie de
mettre la main

sur un des messages dans "exchsrvrimcdata", transporte-
le sur une

machine équipé d'antivirus à jour et examine-le.
ton serveur est directement accessible de l'Internet?
est-il possible

qu'il ait été utilisé comme "open relay"?
cordialement,
fritz

Abdel wrote:
: Bonjour,
:
: J'ai un serveur Exchange 5.5 SP4 et il semblerait que
je

: suis victime d'um spam ou d'un virus.
: En effet après avoir vidé les files d'attente et
: déconnecté la machine du réseau, les mails continuent à
: arriver !!!
:
: Si quelqu'un à une idée..

.



Avatar
fritz \(mvp\)
bonjour,
... peut être un virus quelque part dans ton LAN?
- as-tu regardé un des messages en question (avec notepad.exe)?
- activer et utiliser le "suivi de messages" pour détecter leur
origine...
cordialement,
fritz

abdel wrote:
: Bonjour et merci de me répondre.
: J'effectivement déjà exploré la piste du virus en bootant
: le serveur sur un cd antivius à jour pour un scan des
: lecteurs mais je n'ai rien trouvé.
: Oui le serveur est accessible depuis le net et je sais
: qu'il n'a pas et qu'il n'est pas utilisé comme un relais.
: Cependant j'ai ce problème depuis qu'un collègue l'a
: passé en exchange SP4 sur lequel j'ai appliqué une maj de
: l'IMC Q239586(si cela peut aider).
:
: J'ai un question qui me tracasse : comment arrive t on à
: déposer des mails sur le serveur alors les destinataires
: nos font pas partis du domaine et que ce n'est pas une
: relais..?
:
: Je vais tout de même suivre tes indications
:
: Encore Merci
: Salutations
: Abdel
:
:: -----Message d'origine-----
:: bonjour Abdel,
:: laisse ta machine déconnectée du LAN.
:: commence par mettre ton "service messagerie internet" off-line
:: (onglet "connexions", position "pour vider les files d'attente").
:: après redémarage du service messagerie Internet: vider
: ses files
:: d'attente.
:: quand la situation est stabilisée: antivirus. essaie de mettre la
:: main sur un des messages dans "exchsrvrimcdata", transporte-
: le sur une
:: machine équipé d'antivirus à jour et examine-le.
:: ton serveur est directement accessible de l'Internet? est-il possible
:: qu'il ait été utilisé comme "open relay"?
:: cordialement,
:: fritz
::
:: Abdel wrote:
::: Bonjour,
:::
::: J'ai un serveur Exchange 5.5 SP4 et il semblerait que
: je
::: suis victime d'um spam ou d'un virus.
::: En effet après avoir vidé les files d'attente et
::: déconnecté la machine du réseau, les mails continuent à
::: arriver !!!
:::
::: Si quelqu'un à une idée..
::
:: .