Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Спам вирус

Ответить
Настройки темы
Спам вирус

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет. Такой вопрос, подскажите, пришло сегодня письмо от провайдера, что заблокировали наш внутренний ip из-за подозрения в отправке спама. В сети 30 машин XP и 2 сервера Opensuse
один из серверов используется как почтовый сервер(postfix+cyrus), на него настроенны все почтовые клиенты в сети, сам он передает всю исходящую почту провайдерскому почтвому серверу.... Посмотрел в логах postfix на предпологаемое время отправки спама из нашей сети, но ничего подозрительного не нашел...
Как можно выявить зараженный компьютер?

Отправлено: 17:45, 20-10-2008

 

Аватара для Durson

Devil may Cry


Сообщения: 451
Благодарности: 45

Профиль | Отправить PM | Цитировать


Проверить антивирусами Kasperskiy, Doctor Web, NOD3, и утилитами AVZ Ad-Aware
Вообще смотрите следующие темы:
Обсуждение "Борьбы с троянами, шпионскими и рекламными..."
Важно знать!, Компьютерная безопасность, защита, лечение

Отправлено: 18:06, 20-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Nexa4yxa:
Как можно выявить зараженный компьютер? »
На шлюзе разрешить исходящие на 25 порт только почтовому серверу, все остальные запретить и смотреть лог заблокированных исходящих с любого порта на внешний 25 порт. Можно вместо файервола обойтись анализатором пакетов, типа Snort. На почтовом сервере доп. поставить авторизацию для отправки. Спросите логи у провайдера для и настройте анализ исх. пакетов по ключевым словам (по рез-м анализа логов провайдера)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 20:57, 20-10-2008 | #3


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо. помогла строчка в iptables на сервере и установка авторизации на отправку
$IPT -A FORWARD -p tcp -s 192.168.0.0/24 $INET_LAN --dport 25 -j REJECT

Отправлено: 10:50, 22-10-2008 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Nexa4yxa, Пожалуйста :) Теперь включаете в строчку iptables ведение лога, определяете ip зараженного компа и выкладываете с него логи AVZ и HJT по правилам

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:47, 22-10-2008 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Спам вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус-спам. плз помогите. Brazilec Лечение систем от вредоносных программ 15 01-07-2009 02:50
FreeBSD - СПАМ!!! solsuper Общий по FreeBSD 5 04-07-2008 12:53
СПАМ Adsberg Юмор 1 03-09-2007 02:52
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
Спам Guest Общий по FreeBSD 14 05-07-2004 22:53




 
Переход