We hebben hier een netwerk met ongeveer 25 pc's met een windows SBS 2008 server als domain controller.
de pc's draaien bijna allemaal op windows 7 en enkele nog op XP.
Op alle pc's is microsoft security essentials geïnstalleerd.
nu heeft Ziggo al 2 keer poort 25 afgesloten omdat er hier een besmette pc ongeveer 2000 mailtje per uur verstuurd.
ik heb nu alle pc's al met Malwarebytes gescand en indien nodig opgeschoon maar niets extreems gevonden.
Ik zoek nu een manier om de besmette pc te vinden bij ons in het netwerk.
Is er een manier om het netwerk verkeer te zien/ loggen zodat ik zie welke pc telkens poort 25 probeert aan te spreken?
We kunnen poort 25 niet afsluiten voor de onderlinge pc's omdat we een programma draaien die orderbonnen rechtstreeks mailt.
de pc's draaien bijna allemaal op windows 7 en enkele nog op XP.
Op alle pc's is microsoft security essentials geïnstalleerd.
nu heeft Ziggo al 2 keer poort 25 afgesloten omdat er hier een besmette pc ongeveer 2000 mailtje per uur verstuurd.
ik heb nu alle pc's al met Malwarebytes gescand en indien nodig opgeschoon maar niets extreems gevonden.
Ik zoek nu een manier om de besmette pc te vinden bij ons in het netwerk.
Is er een manier om het netwerk verkeer te zien/ loggen zodat ik zie welke pc telkens poort 25 probeert aan te spreken?
We kunnen poort 25 niet afsluiten voor de onderlinge pc's omdat we een programma draaien die orderbonnen rechtstreeks mailt.