Alerte aux spams

Alerte aux spams - Sécurité - Windows & Software

Marsh Posté le 24-04-2007 à 10:39:33    

Bonjour,
 
J'ai de gros problemes sur le PC d'un de mes utilisateurs, je pensais qu'il avait un virus, mais apres avoir fait un petit ethereal (puis un followstream) voici ce que j'ai ( j'en ai mis une mais j'en ai des centaines) :  
 

Code :
  1. 220 eatmybeats.chainreactionservers.com ESMTP Sendmail 8.13.6.20060614/8.12.6; Tue, 24 Apr 2007 08:25:46 GMT
  2. HELO mondomaine
  3. 250 eatmybeats.chainreactionservers.com Hello mondomaine[monip] (may be forged), pleased to meet you
  4. MAIL FROM: <windsurifof@goodersons.co.za>
  5. 250 2.1.0 <windsurifof@goodersons.co.za>... Sender ok
  6. RCPT TO: <matt@eatmybeats.com>
  7. 250 2.1.5 <matt@eatmybeats.com>... Recipient ok
  8. DATA


 
Il s'agit d'un PC utilisateur classique avec outlook 2003 (vers exchange 2003).  
l'utilisateur ne recoit aucun courrier suspect.  
J'ai l'impression qu'il agit comme passerelle smtp. Si c'est le cas comment est ce possible et comment les bloquer ?  
 
Merci
 
kab


Message édité par kabouns le 24-04-2007 à 11:00:00
Reply

Marsh Posté le 24-04-2007 à 10:39:33   

Reply

Marsh Posté le 24-04-2007 à 10:50:01    

Utilisateur boulet, format lui son PC et reinstall tout. ca te prendra 1-2heures, a chercher d ou vient le problème et a solutionner, ca prendra 2-3 heures.
 
et profite en pour retirer l acces a Internet a ce user ...

Reply

Marsh Posté le 24-04-2007 à 10:55:52    

Je viens de trouver un truc.. J'ai couper un service et la direct le traffic smtp c'est coupé. (service qui n'a rien a voir avec la messagerie). Il doit certainement être infecter par un virus.

Reply

Marsh Posté le 24-04-2007 à 10:59:19    

Merci de supprimer le [URGENT] du titre.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed