|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Сеть заражена спам-бот трояном! |
|
2008 - [решено] Сеть заражена спам-бот трояном!
|
Старожил Сообщения: 309 |
Поскольку я точно не сумел сориентироваться в какую ветку расположить тему, прошу админов сделать это на своё усмотрение!!!
Доброго времени суток форумчане! Есть большая проблема: почта предприятия, блокируется уже второй раз http://www.spamhaus.org (кто не знает, это авторитетный спам лист с которым сверяется большинство провайдеров сверяются с ним). Увы почта теперь не работает на исходящие. Как удалить почту из спам листа я теперь знаю, но как предотвратить попадание туда - это вопрос большой!!! А конкретно: Причина бана в том, что "IP-адрес .............. перечислен в CBL. Похоже, что они инфицированы рассылки спама трояном, прокси-сервер или какой-либо другой форме ботнета. Было в прошлом обнаружены на 2014-03-11 11:00 GMT (+ / - 30 минут), примерно в 20 часов назад. Было relisted после предыдущего удаления в 2014-03-07 6:59 по Гринвичу (4 дня, 23 часов, 35 минут назад) Этот IP-адрес заражен, или NATting для машины, инфицированных трояном ZeuS, также известный как "Zbot» и «WSNPoem". Как найти эту заразу не знаю, подскажите пожалуйста??? Коллеги, просьба в данный момент не давать советы в стиле: раз не научился админить такую сеть, то и почту вынеси к провайдеру)))) Это дельный совет, но пока не умесный! Мои действия предпринятые в первый раз: Поскольку в сети почтовый сервер находится на отдельном компьютере под управлением Exchainge на 2008, 25 порт открыт только ему и почему то контроллеру домена (так делал прошлый админ), доступ всем клиентским машинам закрыт по 25 порту, с почтовиком они дружат через оутлук. Я прогонял машинки ES и DC сначала нодом со свежими базами, потом утилитами для борьбы с этим zbot (zbotkiller - это от каспера и avg_remover_zbot) трояна не нашлось, далее я решил, что этого достаточно и получается пустил на самотёк. Сейчас нашёл инструкцию на сайте каспера http://support.kaspersky.ru/viruses/solutions/1846 как лечить ручками, хочу уточнить один момент (посмотрите пожалуйста ссылку!!) "Системные администраторы могут распознать зараженные машины в сети путем просмотра исходящих соединений на адрес elena.ccpower.ru через порт 3360" Я не понял как это сделать? |
|
------- Отправлено: 11:12, 12-03-2014 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата djuwa4:
|
|
Отправлено: 05:49, 14-03-2014 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 498
|
Профиль | Отправить PM | Цитировать Может стоить обратиться в раздел "Лечение систем от вредоносных программ"?
Я думаю там достаточно квалифицированные специалисты для помощи Вам. |
------- Отправлено: 10:04, 14-03-2014 | #12 |
Старожил Сообщения: 309
|
Профиль | Отправить PM | Цитировать Цитата Crush45:
Форумчане, ещё хотел уточнить, так это нормально, что простой системы 25 порт использует? Как то это странно? ходит на ip 5.199.142.11 IP проверил в спам базах в CBL и спамхаус нет, а именно CBL банит устанавливая от меня соединение с вреданосным сервером. Страна ip германия, хост z011.zebra.myloc.de |
|
------- Последний раз редактировалось djuwa4, 14-03-2014 в 11:16. Отправлено: 10:19, 14-03-2014 | #13 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата djuwa4:
Цитата djuwa4:
Подумайте, какие меры безопасности не были у вас предприняты, чтобы на будущее подстраховаться понадёжнее. |
||
------- Отправлено: 11:36, 14-03-2014 | #14 |
Старожил Сообщения: 309
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
Камрад! спасибо вам за советы! Цитата WindowsNT:
|
||
------- Отправлено: 12:06, 14-03-2014 | #15 |
Старожил Сообщения: 309
|
Профиль | Отправить PM | Цитировать Цитата Crush45:
|
|
------- Отправлено: 12:36, 14-03-2014 | #16 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
600 тысяч компьютеров Mac оказались заражены трояном | OSZone News | Новости информационных технологий | 0 | 07-04-2012 11:30 | |
помогите с трояном | PLZ2 | Лечение систем от вредоносных программ | 3 | 25-10-2011 22:08 | |
Бот для R2 | 4ek1st | AutoIt | 0 | 19-08-2011 14:18 | |
Заражена игра на диске? Можно как-то исправить | Лина | Лечение систем от вредоносных программ | 6 | 31-08-2008 23:08 | |
Помогите с трояном. | Guest | Хочу все знать | 2 | 07-01-2003 17:39 |
|