Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Спам вирус (http://forum.oszone.net/showthread.php?t=120540)

Nexa4yxa 20-10-2008 17:45 928700

Спам вирус
 
Всем привет. Такой вопрос, подскажите, пришло сегодня письмо от провайдера, что заблокировали наш внутренний ip из-за подозрения в отправке спама. В сети 30 машин XP и 2 сервера Opensuse
один из серверов используется как почтовый сервер(postfix+cyrus), на него настроенны все почтовые клиенты в сети, сам он передает всю исходящую почту провайдерскому почтвому серверу.... Посмотрел в логах postfix на предпологаемое время отправки спама из нашей сети, но ничего подозрительного не нашел...
Как можно выявить зараженный компьютер?

Durson 20-10-2008 18:06 928717

Проверить антивирусами Kasperskiy, Doctor Web, NOD3, и утилитами AVZ Ad-Aware
Вообще смотрите следующие темы:
Обсуждение "Борьбы с троянами, шпионскими и рекламными..."
Важно знать!, Компьютерная безопасность, защита, лечение

Pili 20-10-2008 20:57 928872

Цитата:

Цитата Nexa4yxa
Как можно выявить зараженный компьютер? »

На шлюзе разрешить исходящие на 25 порт только почтовому серверу, все остальные запретить и смотреть лог заблокированных исходящих с любого порта на внешний 25 порт. Можно вместо файервола обойтись анализатором пакетов, типа Snort. На почтовом сервере доп. поставить авторизацию для отправки. Спросите логи у провайдера для и настройте анализ исх. пакетов по ключевым словам (по рез-м анализа логов провайдера)

Nexa4yxa 22-10-2008 10:50 930357

спасибо. помогла строчка в iptables на сервере и установка авторизации на отправку
$IPT -A FORWARD -p tcp -s 192.168.0.0/24 $INET_LAN --dport 25 -j REJECT

Pili 22-10-2008 12:47 930439

Nexa4yxa, Пожалуйста :) Теперь включаете в строчку iptables ведение лога, определяете ip зараженного компа и выкладываете с него логи AVZ и HJT по правилам


Время: 16:52.

Время: 16:52.
© OSzone.net 2001-