Mails worden verstuurd vanaf pc netwerk (virus?)

Pagina: 1
Acties:

  • Martijn18
  • Registratie: November 2000
  • Niet online
Het volgende probleem doet zich voort binnen een netwerk van mn zwager:
Hij heeft van zn provider een melding gekregen dat hij geen mail meer kan versturen, omdat er vanaf zijn IP +/-300 mails per uur werden verzonden. Er zijn op dit netwerk ongeveer 10 pc aangesloten . Eén of meerdere van deze pcs is dus vermoedelijk besmet met een virus. Omdat het niet mogelijk is alle pc's te formateren moet ik dus heel doelbewust te werk gaan. Ik heb op alle pc's al hitmanpro gedraaid, maar dit heef niet geholpen. Nu zoek ik eigenlijk een programma waarmee je kan tracken welke programa's data willen sturen via smtp. Bestaan deze programma's of kan dit ook met een basic firewall?

WP: Daikin Altherma (EHVX11/ERLQ11) | PV: 20x 335 Wp (ZW) / 2x 335 Wp (ZO) | ACCU: 2x Marstek Venus 5,12kWh


  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Je kunt heel simpel doen. Kijk naar je switch en zie aan de lampjes welke computer een constante netwerkactiviteit heeft, ga vervolgens de betreffende PC onderzoeken dmv een virusscanner.

🌞🍃


Verwijderd

Kan je in de router niet zien welk IP zoveel data verstuurd over SMPT (poort 25)

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 21-03 10:46

Kabouterplop01

chown -R me base:all

Als je nog ergens een oud hubje overhebt, tussen de router en de switch inhangen, laptopje met wireshark/ethereal (en een goed antivirusscanner ;)) en dan even sniffen.

  • paella
  • Registratie: Juni 2001
  • Laatst online: 15:33
netstat -a draaien op de computers. Of een mooie GUI versie van zoiets. Zie je welke connecties er open staan en dan op zoek gaan die naar 25 buiten gaan.

No production networks were harmed during this posting


  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

TCPView is een constante monitor daarvoor.
GUI enzo, tegenwoord van de microsoft site te vinden, vroegah was het van sysinternals, maar das sinds een tijdje van MS.

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Kabouterplop01 schreef op zaterdag 21 april 2007 @ 19:06:
Als je nog ergens een oud hubje overhebt, tussen de router en de switch inhangen, laptopje met wireshark/ethereal (en een goed antivirusscanner ;)) en dan even sniffen.
Etehereal snift toch alleen de packets van de PC/Laptop waarop het geïnstalleerd is?

  • Bulldog
  • Registratie: Maart 2000
  • Niet online
Exorcist schreef op zondag 22 april 2007 @ 13:49:
[...]


Etehereal snift toch alleen de packets van de PC/Laptop waarop het geïnstalleerd is?
Een hub biedt elk pakette op elke poort aan, dus normaliter wel, maar bij gebruik van een hub kun je dus alle verkeer die over de hub gaat gemakkelijk sniffen. Bij een switch is dit niet mogelijk.

[ Voor 4% gewijzigd door Bulldog op 22-04-2007 13:54 ]


Verwijderd

Maar aangezien een hub de data naar alle porten stuurt, kan Etehereal dat waarschijnlijk ook uitlezen :)

  • stfn345
  • Registratie: Januari 2000
  • Laatst online: 21:12
In combinatie met arp poisoning kan je ook op een switched netwerk data onderscheppen met ethereal. Eitje :)

  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Bulldog schreef op zondag 22 april 2007 @ 13:53:
[...]

Een hub biedt elk pakette op elke poort aan, dus normaliter wel, maar bij gebruik van een hub kun je dus alle verkeer die over de hub gaat gemakkelijk sniffen. Bij een switch is dit niet mogelijk.
Ah ja natuurlijk, niet bij stilgestaan :)
Pagina: 1