Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Сеть заражена спам-бот трояном!

Ответить
Настройки темы
2008 - [решено] Сеть заражена спам-бот трояном!

Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Поскольку я точно не сумел сориентироваться в какую ветку расположить тему, прошу админов сделать это на своё усмотрение!!!
Доброго времени суток форумчане! Есть большая проблема: почта предприятия, блокируется уже второй раз http://www.spamhaus.org (кто не знает, это авторитетный спам лист с которым сверяется большинство провайдеров сверяются с ним). Увы почта теперь не работает на исходящие. Как удалить почту из спам листа я теперь знаю, но как предотвратить попадание туда - это вопрос большой!!! А конкретно:
Причина бана в том, что "IP-адрес .............. перечислен в CBL. Похоже, что они инфицированы рассылки спама трояном, прокси-сервер или какой-либо другой форме ботнета.

Было в прошлом обнаружены на 2014-03-11 11:00 GMT (+ / - 30 минут), примерно в 20 часов назад.

Было relisted после предыдущего удаления в 2014-03-07 6:59 по Гринвичу (4 дня, 23 часов, 35 минут назад)

Этот IP-адрес заражен, или NATting для машины, инфицированных трояном ZeuS, также известный как "Zbot» и «WSNPoem".

Как найти эту заразу не знаю, подскажите пожалуйста??? Коллеги, просьба в данный момент не давать советы в стиле: раз не научился админить такую сеть, то и почту вынеси к провайдеру)))) Это дельный совет, но пока не умесный!

Мои действия предпринятые в первый раз: Поскольку в сети почтовый сервер находится на отдельном компьютере под управлением Exchainge на 2008, 25 порт открыт только ему и почему то контроллеру домена (так делал прошлый админ), доступ всем клиентским машинам закрыт по 25 порту, с почтовиком они дружат через оутлук. Я прогонял машинки ES и DC сначала нодом со свежими базами, потом утилитами для борьбы с этим zbot (zbotkiller - это от каспера и avg_remover_zbot) трояна не нашлось, далее я решил, что этого достаточно и получается пустил на самотёк.

Сейчас нашёл инструкцию на сайте каспера http://support.kaspersky.ru/viruses/solutions/1846 как лечить ручками, хочу уточнить один момент (посмотрите пожалуйста ссылку!!) "Системные администраторы могут распознать зараженные машины в сети путем просмотра исходящих соединений на адрес elena.ccpower.ru через порт 3360" Я не понял как это сделать?

-------
В мире так много интересного!!!


Отправлено: 11:12, 12-03-2014

 

Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата djuwa4:
Полагаю антивирусными средствами его всё-таки можно найти? »
Только теоретически.

Отправлено: 05:49, 14-03-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Crush45

Старожил


Сообщения: 498
Благодарности: 39

Профиль | Отправить PM | Цитировать


Может стоить обратиться в раздел "Лечение систем от вредоносных программ"?
Я думаю там достаточно квалифицированные специалисты для помощи Вам.

-------
МеЧтАтЬ СтАтЬ МоДеРоМ Не ВрЕдНо... ВрЕдНо Не МеЧтАтЬ ВоОбщЕ...


Отправлено: 10:04, 14-03-2014 | #12


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Crush45:
Я думаю там достаточно квалифицированные специалисты для помощи Вам. »
Возможно, просто тема не однознаная.

Форумчане, ещё хотел уточнить, так это нормально, что простой системы 25 порт использует? Как то это странно? ходит на ip 5.199.142.11 IP проверил в спам базах в CBL и спамхаус нет, а именно CBL банит устанавливая от меня соединение с вреданосным сервером. Страна ip германия, хост z011.zebra.myloc.de

-------
В мире так много интересного!!!


Последний раз редактировалось djuwa4, 14-03-2014 в 11:16.


Отправлено: 10:19, 14-03-2014 | #13


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата djuwa4:
Полагаю антивирусными средствами его всё-таки можно найти? »
Если бы антивирусные средства реально помогали в борьбе с вирусами, вирусы в этом мире уже давно закончились бы..

Цитата djuwa4:
простой системы 25 порт использует »
Rootkit у вас, от что. Компрометация системы потребует уничтожить всё и переустановить с нуля.
Подумайте, какие меры безопасности не были у вас предприняты, чтобы на будущее подстраховаться понадёжнее.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 11:36, 14-03-2014 | #14


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Rootkit у вас, от что. Компрометация системы потребует уничтожить всё и переустановить с нуля. »
Какмрад, он тут совсем разбушевался, то по одному адресу терзал, а в один момент от жадности решил три заспамить))) Да всё за бугор зараза смотрит: Германия, корея, сша)))
Камрад! спасибо вам за советы!
Цитата WindowsNT:
Подумайте, какие меры безопасности не были у вас предприняты, чтобы на будущее подстраховаться понадёжнее. »
Это да!!

-------
В мире так много интересного!!!


Отправлено: 12:06, 14-03-2014 | #15


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Crush45:
Может стоить обратиться в раздел "Лечение систем от вредоносных программ"? »
Камрад, ну вот теперь наверное есть смысл. Просто в этой ветки я и ожидал советов по выявлению проблемного узла в сети, а уж как лечить, постараюсь там обсудить.

-------
В мире так много интересного!!!


Отправлено: 12:36, 14-03-2014 | #16



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Сеть заражена спам-бот трояном!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
600 тысяч компьютеров Mac оказались заражены трояном OSZone News Новости информационных технологий 0 07-04-2012 11:30
помогите с трояном PLZ2 Лечение систем от вредоносных программ 3 25-10-2011 22:08
Бот для R2 4ek1st AutoIt 0 19-08-2011 14:18
Заражена игра на диске? Можно как-то исправить Лина Лечение систем от вредоносных программ 6 31-08-2008 23:08
Помогите с трояном. Guest Хочу все знать 2 07-01-2003 17:39




 
Переход