d4f
Kaffee? Wo?
Da ausgehend Port 25 eigentlich _fast_ nie benötigt wird kannst du dies übrigens firewall-mäßig einfach droppen (natürlich erst wenn dies jetzt gefunden und bereinigt wurde). Skripte welche ausgehend SMTP benötigen können auf den standardisierten und generell verfügbaren Port 587 ausweichen.
Greppe mal nach 25 in Verbindung mit fopen/fsockopen/socket_connectIch habe auch Linux Malware Detect drüberlaufen lassen. Auch der hat nix gefunden...