Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner im Netzwerk! Aber auf welchem Client! (https://www.trojaner-board.de/38712-trojaner-netzwerk-welchem-client.html)

rauh1 08.05.2007 12:28

Trojaner im Netzwerk! Aber auf welchem Client!
 
Hallo,

in unserem Netzwerk sitzt ein Trojaner der Mails über unseren Exchange 2003 sendet! Über einen Netzwerksniffer (Wireshark) finde ich den Trojaner nicht wenn ich den SMTP oder MAPI überwachen lassen! Hätte jemand Erfahrungswerte oder eine Lösung wie ich den Client mit Trojaner finde?

Viele Grüße
Frank

undoreal 08.05.2007 15:27

Wie groß ist das Netzwerk? Ich würde über jeden Rechner eScans MWAVE laufen lassen und die logs hier posten; Anleitung ist in meiner Signatur verlinkt..

Gruß

Undoreal

MightyMarc 08.05.2007 15:51

Zitat:

Zitat von undoreal (Beitrag 267431)
Ich würde über jeden Rechner eScans MWAVE laufen lassen und die logs hier posten; Anleitung ist in meiner Signatur verlinkt..

Ich kann mir nicht vorstellen, dass das in irgendeiner weise praktikabel ist.

undoreal 08.05.2007 19:15

:) das könnte natürlich sein ^^

rauh1 09.05.2007 07:27

Hallo,

das Netzwerk ist über mehrere Standorte verteilt mit insgesamt 500 Clients!
Kann also nicht so schnell jeden Client durchsuchen. Müsste also beim Exchange beginnen und z.B. den Trojaner anhand der IP erwischen wenn er an den Exchange sendet! Hätte hierzu jemand Tipps oder Erfahrungswerte? Schon Mal vielen Dank!!!

Viele Grüße
Frank

MightyMarc 09.05.2007 14:03

Ich habe keine Erfahrungswerte diesbezüglich. Ich gehe allerdings davon aus, dass der Schädling über "ungewöhnliche" Ports versendet. Theoretisch könnte schon netstat einen Hinweis liefern, wenn man die Standardports rausfiltert.

In welcher Frequenz versendet der Schädling Emails? Ist es auch nicht der Exchange-Server der betroffen ist?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19