djuwa4
19-03-2014, 13:31
Доброго времени суток форумчане! Создавал тему по этой проблеме в другой ветке, но там вопрос был в другом. Сейчас я точно знаю в чём причина, но как лечить.. Вот это вопрос!
Ситуация такая, в сети компании есть почтовый сервер и контроллер домена, с контроллера домена по 25 порту отправляется спам на различные ip адреса. В результате этого наш внешний ip отправляют в спам список CBL по нему сверяются провайдеры на которых почта разных компаний, в результате мы не можем отправлять почту (ну с этим ладно, я периодически контролирую список). Я точно выяснил, что спамят с DC, netstat показала что простой системы гуляет по 25 порту на разные ip. 25 порт отключали, в спам не попадали, но увы до меня криво сделали так, что части почтового сервера на dc и без него почта вообще не пашет.
В прошлой ветке камрад сказал что это руткит. Пробовал лечить комп Nod32 со свежими базами не помогло. На сайте DCL указали что причина в zbot.
Как лечил: avg_remover_zbot, zbotkiller (касперский) - они инфицированных объектов не нашли.
Стал искать на руткиты, вот тут сложно....
Перейду к вопросам:
1)Не боятся ли запускать AVZ на сервере? Она много что блокирует, например автозапук, боюсь навредит обычным программам.
Ситуация такая, в сети компании есть почтовый сервер и контроллер домена, с контроллера домена по 25 порту отправляется спам на различные ip адреса. В результате этого наш внешний ip отправляют в спам список CBL по нему сверяются провайдеры на которых почта разных компаний, в результате мы не можем отправлять почту (ну с этим ладно, я периодически контролирую список). Я точно выяснил, что спамят с DC, netstat показала что простой системы гуляет по 25 порту на разные ip. 25 порт отключали, в спам не попадали, но увы до меня криво сделали так, что части почтового сервера на dc и без него почта вообще не пашет.
В прошлой ветке камрад сказал что это руткит. Пробовал лечить комп Nod32 со свежими базами не помогло. На сайте DCL указали что причина в zbot.
Как лечил: avg_remover_zbot, zbotkiller (касперский) - они инфицированных объектов не нашли.
Стал искать на руткиты, вот тут сложно....
Перейду к вопросам:
1)Не боятся ли запускать AVZ на сервере? Она много что блокирует, например автозапук, боюсь навредит обычным программам.