Abuse von T-com

franz012

Cadet 3rd Year
Registriert
Aug. 2007
Beiträge
36
Hallo zusammen,

wir sind im Moment ein bißchen am Verzweifeln da wir ständig von der T-Com angemailt werden das von unserem Account angeblich SPAM verschickt wird.

Zu unserer Konfiguration:

- Windows SBS 2003 mit Exchange
- div. PC's mit Windows XP
- Mailverkehr geht über Exchange und einen Mailanbieter (nicht T-Online)
- E-Trust Virenscanner auf jedem Rechner

Beim ersten Mal als wir die Meldung von der T-com erhalten haben haben wir jeden PC mit dem T-Online Sicherheitscheck überprüft und tatsächlich ein paar Trojaner gefunden und beseitigt. Dann wieder von T-Online freischalten lassen.

Einige Wochen später wieder die Meldung. Diesmal haben wir den Server auf den aktuellsten Stand (Servicepacks und Securityupdates) gebracht und das T-Online Passwort geändert. Dann wieder von T-Online freischalten lassen.

Heute wieder eine Meldung von T-Online.

Was können wir noch tun?
Kann das auch ein Fehler von Seiten T-Online sein?
Wie können wir herausfinden ob von einem unserer Rechner Spam verschickt wird oder ob unser T-Online Account missbraucht wird?

Bin über jeden Hinweis dankbar.

Mit freundlichen Grüßen,

Franz
 
Werden diese Spam-Mails mit eurer Domain (*@EureFirma.de) versendet ?
Falls ja, hast du zufällig so eine ?

Dann mal einen Blick in den Code werfen und den Sendeablauf näher betrachten.
In einer Mail kann so gut wie alles, wenn nicht alles, gefakt werden; inkl. Absender.


Falls möglich...
Die Inetverbindung vom Exchange mal trennen und die Warteschlangen beobachten.
Sollte euer Server eine "Spam-Schleuder" sein, so müssten dort relativ schnell Veränderungen erkennbar sein.
Mails, die versendet werden wollen, steigen schnell an.

Weiterhin sollten auch die Clients auf Befall geprüft werden. Der eTrust hat sich als nicht so guter Scanner herausgestellt...
 
Dir ist aber schon klar, dass du Trojaner nicht so einfach "entfernen" kannst? Warscheinlich wurden bereits hunderte Lücken in die Systeme gerissen und das Problem verliert sich in einer Endlosschleife.

Poste doch mal ein HiJackThis-Logfile von ein paar Rechnern.

@Admins - Falls es nicht rechtmäßig ist einem Angestellten zu helfen, bitte hinwisen.

mfg,
Markus
 
Zurück
Oben