Показано с 1 по 5 из 5.

Завирусовал почтовый сервак. Тормозит по POP3 и IMAP. (заявка № 93367)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62

    Exclamation Завирусовал почтовый сервак. Тормозит по POP3 и IMAP.

    Наловил разных троянцев и бэкдоров. Был (удалил ручками) странный ярлык на рабочем столе - косил под IE. Вот его свойства (shortcat.jpg). Хиджак при работе выкинул ошибку (error.jpg)
    Есть сомнения - исправлять-ли средствами AVZ найденную ей ошибку SLI (все-ж сервер, а вдруг чего потом не заработает).
    Гляньте логи пож-та - где что еще почистить надо, а то иногда на пару секунд как замирает и почту по POP3 отдает как-то неохотно, если ящик сильно загружен, даже если новых 1-2, не дождаться нормального окончания приема почты, а клиент под MACOS вообще принимать отказывается - вроде соединяется, даже прогресс-индикатор покажет, а потом молча отваливается и делает вид что почты новой нет.
    Последний раз редактировалось ascodts; 20.03.2011 в 16:07.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=93367

    Версия Windows: 5.2.3790, Service Pack 1, v.1039 ; AVZ работает с правами администратора,AVZ запущен из терминальной сессии (RDP-Tcp#1)
    Логи надо сделать в консольной сессии, а не терминальной.

  4. #3
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Результат загрузки

    Файл сохранён как........101212_011824_quarantine_4d03f8b04028d. zip
    Размер файла...............113736
    MD5.............................447e4cb6bfaa276999 3bc1623db5c3f8
    Файл закачан, спасибо!

    Добавлено через 43 секунды

    В консоли только в понедельник.
    Последний раз редактировалось ascodts; 12.12.2010 в 01:22. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Все оказалось несколько труднее чем хотелось - эти 2 дня сервер дышит еле-еле - в консоль не попасть. Вычислил - он все время долбится сам на 115.160.154.41 и 152.101.38.184, в основном порты 10001 и 10004. Происходит это даже если правила фаервола вообще ничего к нему не пропускают.
    Последний раз редактировалось ascodts; 20.03.2011 в 16:07.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\administrator\\doctorweb\\quarantine\\ie xplore.exe - Trojan-Downloader.Win32.Adload.oyg ( DrWEB: archive: Trojan.Click.38116, BitDefender: Backdoor.Generic.238922, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Сильно тормозит сервак
      От R-r в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.05.2010, 22:36
    2. Ответов: 11
      Последнее сообщение: 08.02.2010, 17:18
    3. Сотни соединений с POP3 сервером
      От lamo4ok в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 08.10.2009, 12:40
    4. Не соединяет с pop3 сервером
      От Alexgood в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.09.2008, 11:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00574 seconds with 19 queries