-
SPAM от моего имени
Не знаю, в какую ветку форума написать... но, думаю, что сюда тоже можно!
Столкнулся с такой проблемой. Получаю на свой е-майл сотни писем в день нежелательного характера. Не было бы печали, если бы эти письма не значились от моего имени.
Мой хостер мне говорит, что это вирус в моем компьютере использует SMTP и рассылает всем письма. Проверял AVASTом все диски, - тишина.
Установил COMODO Firewall Pro - вроде бы никаких подозрительных движений на 25 порту и на 110 порту не замечено.
Установил CommView для наблюдения за активностью в локальной сети. Там тоже ничего подозрительного нету. Разве что какая-то активность netbios-ssn Port 2092 по протоколу IP/TCP c другим комьютером в локальной сети, с которой я так и не смог разобраться. Если блокирую данную активность, теряю связь с роутером и выходом в интернет. Как я понимаю, эта активность связана с подключением к роутеру для выхода в интернет через другой компьютер.
Далее решил понаблюдать за своим локальным сервером, который использует xmail.exe как почтовый клиент. Все программы дают знать, что эта утилита чиста. При наблюдении за этой утилитой в Process Explorer заметил какую-то странность. Она работает как таймер, использует от 1% до 1.45% загрузки процессора в течении секунды затем обратно вырубается... и так регулярно.
Решил понаблюдать за ней через COMODO.
Файервол показывает, что данная утилита использует 4 порта:
- Listening: 79
- Listening: 6017
- Listening: 25
- Listening: 110
Я не силен в программирование и администрации Windows систем, я графический дизайнер... поэтому не могу сделать выводы, где вирус а где нет?
Скриншот работы данной утилиты прилагаю в работе Process Explorer.
Возможно, что вируса вовсе и нет, и спамер использует мой почтовый адрес каким-то другим способом.
Вторая проблема немного другого характера.
Каждый божий день при запуске компьютера автоматические обновления windows просятся установить их.
Устанавливал без раздумий.
Но затем решил взглянуть, почему каждый день и регулярно.
Windows устанавливает всего два обновления, и каждый день одни и те же...
- Security Update for Microsoft XML Core Services 6.0 and Microsoft XML Core Services 6.0 Service Pack 1 (KB933579)
- MSXML 6.0 RTM Security Update (925673)
Я их уже устанавливал раз 100, как автоматически, так и вручную...
Но после перезагрузки компьютера День Сурка продолжается... устанавливаю вновь и вновь...
Последние несколько дней при выключении комьютера эти же обновления вновь просятся к установке. При включении тоже...
Понимаю, что каким-то образом эти обновления или не могут быть установлены, или что-то не ладное творится в системе. Могут ли быть данные проблемы связаны с вирусом?
Почитал данный форум, и понял, что без советов специалистов не обойтись. Хотелось бы их услышать с какими-нибудь рекомендациями.
***
-
[quote]решил понаблюдать за своим локальным сервером, который использует xmail.exe как почтовый клиент.[/quote]
Вы хотели сказать "как почтовый сервер". Вполне возможно, если вы не настроили его или Firewall как следует, то любой спамер может использовать ваш компьютер для рассылки SPAM-а.
-
Вложений: 1
Снимок работы xmail.exe
[URL=http://imhost.ru/out.php/i13597_image001.png][IMG]http://imhost.ru/out.php/t13597_image001.png[/IMG][/URL]
-
Логи будут? Или попросить модератора закрыть тему?
-
... на самом деле xmail.exe я вообще стараюсь не использовать для повседневной работы. Он входит в пакет Apache сервера и используется для отладки локальных скриптов вэб-сайтов.
[size="1"][color="#666686"][B][I]Добавлено через 10 минут[/I][/B][/color][/size]
[QUOTE] Логи будут? Или попросить модератора закрыть тему? [/QUOTE]
просите, закрывайте... извините за беспокойство!
Page generated in 0.00759 seconds with 10 queries