Wirus, problem z wytropieniem zarażonego komputera

Wirus, problem z wytropieniem zarażonego komputera
RA
  • Rejestracja:ponad 18 lat
  • Ostatnio:ponad 8 lat
  • Postów:101
0

Cześć wszystkim,

problem jest taki:

18 komputerów w sieci firmowej, wszystkie mają stałe adresy IP, pojawił się problem, ponieważ co jakiś czas nie możemy wysyłać poczty, zablokowany mamy port smtp u dostawcy, ze względu na wysyłanie dużej ilości maili (z podesłanych statystyk od dostawcy wynika, że z naszgo serwerwa wychodzi dziennie 200-250 tys maili). na każdym komputerze zainstalowany nod32, aktualny, ale problem nadal istnieje, zainstalowałem więc firewalle na każdym kompie + monitorowanie statystyk sieci, nic nie pokazuje na komputerach, wszystkie "czyste".

co Ciekawe, logi serwera pokazują, że maile wychodzą codziennie z losowych adresów IP z całego zakresu sieci ^24, nie wiem już jak szukać i co robić, dzisiaj po pracy przelecę wszystkie komputery combofixem, bo innych pomysłów już nie mam, komputera/ów nie da się namierzyć w sieci, wszystkie zachowują się normalnie.

pozdrawiam i czekam na ew pomysły.
Kamil

dzek69
Moderator
  • Rejestracja:ponad 18 lat
  • Ostatnio:8 dni
  • Lokalizacja:Rzeszów
0

A nie macie jakiegoś wifi, i ktoś po prostu nie od was się podpina?
No i używajcie po prostu alternatywnego portu smtp do wysyłki


RA
  • Rejestracja:ponad 18 lat
  • Ostatnio:ponad 8 lat
  • Postów:101
0

na 100% nikt nie siedzi w naszej sieci, używamy tylko standardowych portów do wysyłki, walczę z tym na różne sposoby od 2 tygodni i tracę pomysły, tak jak wspomniałem, dzisiaj combofix, ale to już ostatnia moja deska ratunku, bo więcej pomysłów nie mam.

axelbest
  • Rejestracja:ponad 17 lat
  • Ostatnio:dzień
  • Lokalizacja:Warszawa
  • Postów:2251
0

Ja bym jeszcze na losowo wybranych komputerach odpalił skanowanie innym oprogramowaniem. To, że nod32 jest aktualny, wg mnie nie oznacza że wykryje wszystko. Kiedyś miałem taką sytuację że dopiero rozwiązania zaimplementowane w nowszej wersji nod'a były w stanie wykrywać wirusy z pendrive'ów. Poza tym skoro dane są wysyłane z różnych ip i masz dostęp do loga - to wyciągnij dysk z takiego kompa i puść skanowanie na jakimś zdrowym komputerze. Ew. użyj czegoś do wykrywania rootkitów. Wyłącz wifi i dhcp w firmie jak masz - bo może ktoś sprytny używa komórki.

RA
  • Rejestracja:ponad 18 lat
  • Ostatnio:ponad 8 lat
  • Postów:101
0

skanowałem oprócz nod32 : panda online, avast antyvirus i skanerem ktory jest na stronie onetu (chyba bezpieczenstwo.onet.pl), wykrywaly jakies inne wirusiki, ale problem nie zniknął, zapora jak mówiłem też jest zainstalowana, w tym temacie moja wiedza dość słaba, więc zainstalowałem comodo firewall, natomiast działa jak widać, bo każdy update programów monituje o dostęp do sieci.

sieci WIFI nie mamy wcale, podpiętych jest 18 komputerów, natomiast żaden z nich nie pojawia się na liście komputerów spamujących, wirus działa w ten sposób że podszywa się pod każdy inny wolny adres IP w sieci, czyli ma do wyboru 255-18-1 adresów ip i to właśnie te wolne adresy widnieją na logach.

aurel
Moderator
  • Rejestracja:prawie 15 lat
  • Ostatnio:4 dni
0

Skoro mejle są wysyłane tylko z IP, które nie są przydzielone, ustawiłabym po prostu filtr na routerze. Dopuszczone komputery wpisz po MACach i tyle. Wyłącz DHCP.

RA
  • Rejestracja:ponad 18 lat
  • Ostatnio:ponad 8 lat
  • Postów:101
0
aurel napisał(a):

Skoro mejle są wysyłane tylko z IP, które nie są przydzielone, ustawiłabym po prostu filtr na routerze. Dopuszczone komputery wpisz po MACach i tyle. Wyłącz DHCP.

tak też zrobię, masz rację, to powinno rozwiązać problem. Dzięki, dam znać jutro jak poszlo.

Kliknij, aby dodać treść...

Pomoc 1.18.8

Typografia

Edytor obsługuje składnie Markdown, w której pojedynczy akcent *kursywa* oraz _kursywa_ to pochylenie. Z kolei podwójny akcent **pogrubienie** oraz __pogrubienie__ to pogrubienie. Dodanie znaczników ~~strike~~ to przekreślenie.

Możesz dodać formatowanie komendami , , oraz .

Ponieważ dekoracja podkreślenia jest przeznaczona na linki, markdown nie zawiera specjalnej składni dla podkreślenia. Dlatego by dodać podkreślenie, użyj <u>underline</u>.

Komendy formatujące reagują na skróty klawiszowe: Ctrl+B, Ctrl+I, Ctrl+U oraz Ctrl+S.

Linki

By dodać link w edytorze użyj komendy lub użyj składni [title](link). URL umieszczony w linku lub nawet URL umieszczony bezpośrednio w tekście będzie aktywny i klikalny.

Jeżeli chcesz, możesz samodzielnie dodać link: <a href="link">title</a>.

Wewnętrzne odnośniki

Możesz umieścić odnośnik do wewnętrznej podstrony, używając następującej składni: [[Delphi/Kompendium]] lub [[Delphi/Kompendium|kliknij, aby przejść do kompendium]]. Odnośniki mogą prowadzić do Forum 4programmers.net lub np. do Kompendium.

Wspomnienia użytkowników

By wspomnieć użytkownika forum, wpisz w formularzu znak @. Zobaczysz okienko samouzupełniające nazwy użytkowników. Samouzupełnienie dobierze odpowiedni format wspomnienia, zależnie od tego czy w nazwie użytkownika znajduje się spacja.

Znaczniki HTML

Dozwolone jest używanie niektórych znaczników HTML: <a>, <b>, <i>, <kbd>, <del>, <strong>, <dfn>, <pre>, <blockquote>, <hr/>, <sub>, <sup> oraz <img/>.

Skróty klawiszowe

Dodaj kombinację klawiszy komendą notacji klawiszy lub skrótem klawiszowym Alt+K.

Reprezentuj kombinacje klawiszowe używając taga <kbd>. Oddziel od siebie klawisze znakiem plus, np <kbd>Alt+Tab</kbd>.

Indeks górny oraz dolny

Przykład: wpisując H<sub>2</sub>O i m<sup>2</sup> otrzymasz: H2O i m2.

Składnia Tex

By precyzyjnie wyrazić działanie matematyczne, użyj składni Tex.

<tex>arcctg(x) = argtan(\frac{1}{x}) = arcsin(\frac{1}{\sqrt{1+x^2}})</tex>

Kod źródłowy

Krótkie fragmenty kodu

Wszelkie jednolinijkowe instrukcje języka programowania powinny być zawarte pomiędzy obróconymi apostrofami: `kod instrukcji` lub ``console.log(`string`);``.

Kod wielolinijkowy

Dodaj fragment kodu komendą . Fragmenty kodu zajmujące całą lub więcej linijek powinny być umieszczone w wielolinijkowym fragmencie kodu. Znaczniki ``` lub ~~~ umożliwiają kolorowanie różnych języków programowania. Możemy nadać nazwę języka programowania używając auto-uzupełnienia, kod został pokolorowany używając konkretnych ustawień kolorowania składni:

```javascript
document.write('Hello World');
```

Możesz zaznaczyć również już wklejony kod w edytorze, i użyć komendy  by zamienić go w kod. Użyj kombinacji Ctrl+`, by dodać fragment kodu bez oznaczników języka.

Tabelki

Dodaj przykładową tabelkę używając komendy . Przykładowa tabelka składa się z dwóch kolumn, nagłówka i jednego wiersza.

Wygeneruj tabelkę na podstawie szablonu. Oddziel komórki separatorem ; lub |, a następnie zaznacz szablonu.

nazwisko;dziedzina;odkrycie
Pitagoras;mathematics;Pythagorean Theorem
Albert Einstein;physics;General Relativity
Marie Curie, Pierre Curie;chemistry;Radium, Polonium

Użyj komendy by zamienić zaznaczony szablon na tabelkę Markdown.

Lista uporządkowana i nieuporządkowana

Możliwe jest tworzenie listy numerowanych oraz wypunktowanych. Wystarczy, że pierwszym znakiem linii będzie * lub - dla listy nieuporządkowanej oraz 1. dla listy uporządkowanej.

Użyj komendy by dodać listę uporządkowaną.

1. Lista numerowana
2. Lista numerowana

Użyj komendy by dodać listę nieuporządkowaną.

* Lista wypunktowana
* Lista wypunktowana
** Lista wypunktowana (drugi poziom)

Składnia Markdown

Edytor obsługuje składnię Markdown, która składa się ze znaków specjalnych. Dostępne komendy, jak formatowanie , dodanie tabelki lub fragmentu kodu są w pewnym sensie świadome otaczającej jej składni, i postarają się unikać uszkodzenia jej.

Dla przykładu, używając tylko dostępnych komend, nie możemy dodać formatowania pogrubienia do kodu wielolinijkowego, albo dodać listy do tabelki - mogłoby to doprowadzić do uszkodzenia składni.

W pewnych odosobnionych przypadkach brak nowej linii przed elementami markdown również mógłby uszkodzić składnie, dlatego edytor dodaje brakujące nowe linie. Dla przykładu, dodanie formatowania pochylenia zaraz po tabelce, mogłoby zostać błędne zinterpretowane, więc edytor doda oddzielającą nową linię pomiędzy tabelką, a pochyleniem.

Skróty klawiszowe

Skróty formatujące, kiedy w edytorze znajduje się pojedynczy kursor, wstawiają sformatowany tekst przykładowy. Jeśli w edytorze znajduje się zaznaczenie (słowo, linijka, paragraf), wtedy zaznaczenie zostaje sformatowane.

  • Ctrl+B - dodaj pogrubienie lub pogrub zaznaczenie
  • Ctrl+I - dodaj pochylenie lub pochyl zaznaczenie
  • Ctrl+U - dodaj podkreślenie lub podkreśl zaznaczenie
  • Ctrl+S - dodaj przekreślenie lub przekreśl zaznaczenie

Notacja Klawiszy

  • Alt+K - dodaj notację klawiszy

Fragment kodu bez oznacznika

  • Alt+C - dodaj pusty fragment kodu

Skróty operujące na kodzie i linijkach:

  • Alt+L - zaznaczenie całej linii
  • Alt+, Alt+ - przeniesienie linijki w której znajduje się kursor w górę/dół.
  • Tab/⌘+] - dodaj wcięcie (wcięcie w prawo)
  • Shit+Tab/⌘+[ - usunięcie wcięcia (wycięcie w lewo)

Dodawanie postów:

  • Ctrl+Enter - dodaj post
  • ⌘+Enter - dodaj post (MacOS)