Вложений: 3
Вирус который неможем поймать проблема
Завелся у нас в Фирме вирус проверяли разными антивирусами находит иногда разные трояны или маил черви удаляет и все окей пишет базы кав и докрора веба самые новые
поетому прошу помочь с проблемой в данный момент мы его обезвредили немного не не убили щас изложу суть
Стоит машина вин 2000 сервер
занимаеться раздачей интернета пользователям около 30 машин
стоит керио винроут фаервол 6.1.4 и керио маил сервер 6.3.0
в них стоит макафи антивирус включен и обновляеться постоянно
машина я вляеться вторичным контроллером домена помогает главной с 1С
еще на ней файлы сайта фирмы который в онлайн работает
проблема
с недавних пор посыпался огромный спам писем от нас на разные адреса рандомные и от туда нам постоянные ответы возврат короче нескончаемый поток что нет таких адресов посылку производит по смтп протоколу сам
причем входящая почта от нужных людей перестала приходить один сплашной спам
потом нашы попытки найти и убить его привели в кубийству сервера
сейчас переустановив сервер и все настроив заново мы начинаем замечать опять ранние стадии етой проблемы блокировали ему выходы по смтп протоколу вручную поймав и прописав каждый сайт куда он стремился антивирусы так и ничего не находят
и есть езе машина с винХР на ней тоже есть
снача машина долго грузиться
потом после загрузки мы нашли что чтото выделить не можем постоянно долбиться на вот етот адрес 208.66.194.151 через 80 порт
и плюс также долбежка смтп но машина не маил сервер поетому там все в этом плане тихо так как долбиться в никуда
пока присылаем логи с рабочей станции ХР так как с сервером нет возможности постоянно возиться если примерно найдем или разрешим проблему тут возьмемся за сервер
PS все ошибки предусмотрены афтаром и не являються таковыми