Wij hebben een eigen leaseserver draaien in een datacenter en sinds enige tijd ligt er een bepaalde .net website plat. Na enig zoektocht waarom elke keer deze site eruit klapt, kwamen we erachter dat onze server gehacked was en dat onze "c:\recycler" en "d:\recycler" volstaat met allerlei uploads van illegale films en software.
Er is toen een verzwaring van de firewall geweest, virusscan en een spywarescan gedraaid en op het eerste gezicht leek het allemaal opgelost te zijn.
Echter, inmiddels ligt deze site weer plat en ja hoor, de recycle bin mappen zitten weer vol met allerlei films (wel leuke films, maar dat terzijde, haha).
Om precies te zijn staat er een map "Recycle Bin." met een CLASS_ID (ofzoiets) erachter. Hierin bevinden zich (lijkt) willekeurig mappen die beginnen met DC.
Er zijn uiteraard weer spyware scans gedraaid en virusscans gedraaid, maar niets lijkt te helpen.
OP deze server draait Windows Server 2003, IIS6, PHP5, MySQL5, MSDE2000a, MailEnable 2 en Serv-U FTP-server. Alle geupdate en gepatched.
Wie o Wie heeft komen deze verschijnselen bekend voor en wie kan/wil ons helpen met de oplossing hiervan?
Op google is niets te vinden, of ik zoek uiteraard verkeerd.
Alle hulp is welkom !
Er is toen een verzwaring van de firewall geweest, virusscan en een spywarescan gedraaid en op het eerste gezicht leek het allemaal opgelost te zijn.
Echter, inmiddels ligt deze site weer plat en ja hoor, de recycle bin mappen zitten weer vol met allerlei films (wel leuke films, maar dat terzijde, haha).
Om precies te zijn staat er een map "Recycle Bin." met een CLASS_ID (ofzoiets) erachter. Hierin bevinden zich (lijkt) willekeurig mappen die beginnen met DC.
Er zijn uiteraard weer spyware scans gedraaid en virusscans gedraaid, maar niets lijkt te helpen.
OP deze server draait Windows Server 2003, IIS6, PHP5, MySQL5, MSDE2000a, MailEnable 2 en Serv-U FTP-server. Alle geupdate en gepatched.
Wie o Wie heeft komen deze verschijnselen bekend voor en wie kan/wil ons helpen met de oplossing hiervan?
Op google is niets te vinden, of ik zoek uiteraard verkeerd.
Alle hulp is welkom !