![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
Спам вирус
|
Новый участник Сообщения: 22 |
Всем привет. Такой вопрос, подскажите, пришло сегодня письмо от провайдера, что заблокировали наш внутренний ip из-за подозрения в отправке спама. В сети 30 машин XP и 2 сервера Opensuse
один из серверов используется как почтовый сервер(postfix+cyrus), на него настроенны все почтовые клиенты в сети, сам он передает всю исходящую почту провайдерскому почтвому серверу.... Посмотрел в логах postfix на предпологаемое время отправки спама из нашей сети, но ничего подозрительного не нашел... Как можно выявить зараженный компьютер? |
|
Отправлено: 17:45, 20-10-2008 |
Devil may Cry Сообщения: 451
|
Профиль | Отправить PM | Цитировать Проверить антивирусами Kasperskiy, Doctor Web, NOD3, и утилитами AVZ Ad-Aware
Вообще смотрите следующие темы: Обсуждение "Борьбы с троянами, шпионскими и рекламными..." Важно знать!, Компьютерная безопасность, защита, лечение |
Отправлено: 18:06, 20-10-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Nexa4yxa:
|
|
------- Отправлено: 20:57, 20-10-2008 | #3 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать спасибо. помогла строчка в iptables на сервере и установка авторизации на отправку
$IPT -A FORWARD -p tcp -s 192.168.0.0/24 $INET_LAN --dport 25 -j REJECT |
Отправлено: 10:50, 22-10-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Nexa4yxa, Пожалуйста :) Теперь включаете в строчку iptables ведение лога, определяете ip зараженного компа и выкладываете с него логи AVZ и HJT по правилам
|
|
------- Отправлено: 12:47, 22-10-2008 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус-спам. плз помогите. | Brazilec | Лечение систем от вредоносных программ | 15 | 01-07-2009 02:50 | |
FreeBSD - СПАМ!!! | solsuper | Общий по FreeBSD | 5 | 04-07-2008 12:53 | |
СПАМ | Adsberg | Юмор | 1 | 03-09-2007 02:52 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Спам | Guest | Общий по FreeBSD | 14 | 05-07-2004 22:53 |
|