Через 25 порт с сервера лезет Спам на ружу.Пров уже змечания делать запарился. С помощью проги Kerio путем не хитрых манипуляций (отрубилкомпы из локалки) определил, что спамит почтовый сервак.Стоит Касперский, но он ничего не нашел.
В автозапуске висит команда Е:\setup_32.exе, но диск Е:\ - это DVD-ROM и он пустой, пробовал отключить - не помогло - спам как пер, так прет, картинка во вложениях, там же отчет о сканировании системы
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Ничего подозрительного не просматривается.
Надо сделать логи AVZ с установленным AVZPM.
Лог HijackThis тоже сделайте.
Не забудьте первым делом отключить восстановление системы.
1. После установки AVZPM, компьютер надо было перезагрузить.
2. Логи надо делать с консоли, а не через терминал.
3. Если это сервер и черз него идет почта с других компьютеров, то смотрите логи какой из них шлёт больше всех почты. Логи нужны именно с него.
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".
Все сделал как сказали, вот только спам вообще прет.Я его мониторю через Kerio, на всякий случай файл вложил с отчетом.Проверьте пожалуйста еще раз логи
Нет, такого письма у меня нет, я могу только видеть от кого оно условно и кому отправлено. Эта штука, которая завелась, генерирует имя отправителя, типа sekretari, mail, lena и т.д., и затем подставляет мои реквизиты @ggo-spb.ru.
Уважаемый(ая) othanbei, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: