Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

НЕпонятный СПАМ червяк (заявка № 47724)

  1. #21
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от millennium Посмотреть сообщение
    Что это может быть? Почту я всем запретил слать. и в офисе сейчас пусто почти.

    Прикрепил картинку. Это просмотр очереди на Exchange2007. Вся это куча повилась в июне. После прочистил в сети много компов(были обнаружены трояны и руткиты)
    Повторяю в 3-й раз - это фолса антивируса, хорошо известная и описанная в базе знаний MS, необходимо по инструкции MS настроить антивирус и все будет хорошо. А пока этого не сделано и в очереди на отправку Exchange есть что-то, будет конфликт до бесконечности (Exchange не может отправить и долбит до бесконечности, а антивирус не дает отправить и блокирует до бесконечности). Пошаговое решение проблемы описано вот тут - http://support.microsoft.com/kb/908864

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Похоже спам пытаются слать через вас.
    edgetransport - это пограничный транспорт и при неверной настройке будет пересылать чужую почту (open-relay)
    The worst foe lies within the self...

  4. #23
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    13
    Вес репутации
    60
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    См. выше - не вирус это, это сервер Exchange Пока Exchange будет пытаться отправить то, что стоит у него в очереди, антивиурс будет его давить ...
    А кстати - давно McAffee антивирус стоит на этом сервере ?
    PS: Это на самом деле хорошо известный баг в антивирусе, он даже в базе знаний MS описан - http://support.microsoft.com/kb/908864 - почитайте, там Ваш случай расписан как по нотам и описано решение (собственно, что я и советовал выше - исключение из проверки, только там советуется выключить детект mass mailing в качестве меры для устранения фолса)
    Поставил после того, как нашёлся на флешке 1-й троян(ко мне решили вставить распечатать сотрудник один). Сразу же поставил на сервера МакАфи.

    Ссылки посмотрю, Благодарю.

    Добавлено через 1 минуту

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Повторяю в 3-й раз - это фолса антивируса, хорошо известная и описанная в базе знаний MS, необходимо по инструкции MS настроить антивирус и все будет хорошо. А пока этого не сделано и в очереди на отправку Exchange есть что-то, будет конфликт до бесконечности (Exchange не может отправить и долбит до бесконечности, а антивирус не дает отправить и блокирует до бесконечности). Пошаговое решение проблемы описано вот тут - http://support.microsoft.com/kb/908864
    Я понял Олег :-)

    Почитаю, Вы отвечаете быстрее меня :-)

    Добавлено через 2 минуты

    Цитата Сообщение от Kuzz Посмотреть сообщение
    Похоже спам пытаются слать через вас.
    edgetransport - это пограничный транспорт и при неверной настройке будет пересылать чужую почту (open-relay)
    Как этого избежать(по идее вирус(червь) должен быть внутри сети ?)?
    Последний раз редактировалось millennium; 17.06.2009 в 15:11. Причина: Добавлено

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от millennium Посмотреть сообщение
    Как этого избежать(по идее вирус(червь) должен быть внутри сети ?)?
    Не обязательно, это служба "пограничного транспорта" - т.е. если она что-то рассылает, необходимо разбираться, откуда она это что-то получает ... вариантов два:
    1. Зараза внутри ЛВС, и продвинутый спамбот просто шлет почту, исползуя имеющуюся почтовую инраструктуру. Это редкость (обычно боты шлют напрямую), но такое возможно
    2. Этот самый "пограничный транспорт" криво настроен и превратился в Open Relay - т.е. почтаря, который берет почту от кого угодно извне и пересылает ее
    Лучшее решение проблемы в данной ситуации - не антивирусное, а "пиво-системное" (т.е. купить пива и позвать знакомого системщика с большим опытом мониторинга сетей и настройки почты )

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Цитата Сообщение от millennium Посмотреть сообщение
    Как этого избежать(по идее вирус(червь) должен быть внутри сети ?)?
    При неверной настройке почтового сервера, возможна такая ситуация, когда сервер можно будет использовать извне как релей и пробрасывать через него почту. Единственно возможный правильный вариант избежать такой ситуации - внимательно и грамотно настроить почтовый север
    Left home for a few days and look what happens...

  7. #26
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    13
    Вес репутации
    60
    ALEX(XX)
    Зайцев Олег

    Благодарю за помощь. "пиво-системное" решение не катит, все знакомые юникс-админы (((

    Виндузятников не найти. Буду своими силами и умом искать гадость.
    Если есть ссылка по грамотной настройки почтового сервера, чтобы в "Open Relay" не превратилсямой сервер, был бы премного благодарен за неё.

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Там посмотрите.
    Да и поиском найдется достаточно быстро))
    The worst foe lies within the self...

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    millennium, смотрите ЛС
    Left home for a few days and look what happens...

  10. #29
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    13
    Вес репутации
    60
    Kuzz

    Посмотрю.
    Ещё не добрался до них ))


    ALEX(XX)
    Ок ))))

  11. #30
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    13
    Вес репутации
    60
    У меня всё началось 3 июня, вот что прочитал сегодня
    Всем спасибо. всё настроено и работает. Пока вроде всё нормально.

  • Уважаемый(ая) millennium, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Червяк?
      От Ir4i в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.09.2009, 14:14
    2. червяк
      От IceK в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 08:13
    3. спам и непонятный траффик на 80 порт
      От Glip в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 10.02.2009, 18:03
    4. vb.njo червяк
      От sakhalin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.06.2008, 13:56
    5. Непонятный спам
      От ВодкуГлыть в разделе Антиспам
      Ответов: 8
      Последнее сообщение: 16.03.2007, 16:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00587 seconds with 16 queries