Udv,
Tegnap ota mar a hadmadik ilyen (lasd lentebb) level jott az mailer daemontol az ismerosomnek.
Elkepzelheto, hogy virusos a gep, es kuldozget szanaszet e-mail-eket? Erdekes, csak a freemail-es account-rol jonnek (pop3), a gmail-eseknel (imap) nem. XP / Thunderbird. Az SMTP szerver gmail-es a TB-ben.
Van fent outlook is ott viszont smtp.digikabel.hu a szerver es csak a freemail-es account van beallitva, szoval el tudom kepzelni, hogy valami onnan szedte ki az infot es kezdett spam-elni.
Mit kellene megneznem?
/sza2
----------
Mailer-Daemon@smarthost02.digicable.hu
Warning: message 1TTEy5-0003FC-WA delayed 24 hours
This message was created automatically by mail delivery software.
A message that you sent has not yet been delivered to one or more of its
recipients after more than 24 hours on the queue on smarthost02.digicable.hu.
The message identifier is: 1TTEy5-0003FC-WA
The date of the message is: Tue, 30 Oct 2012 06:42:16 -1000
The subject of the message is: Please review your customers complaint
The address to which the message has not yet been delivered is:
No action is required on your part. Delivery attempts will continue for
some time, and this warning may be repeated at intervals if the message
remains undelivered. Eventually the mail delivery software will give up,
and when that happens, the message will be returned to you.
- 7135 megtekintés
Hozzászólások
miert nem eleg egy kliens?
otlokk zombi? torold ki a smtp-t benne.
- A hozzászóláshoz be kell jelentkezni
Regebben outlook volt, azutan elhanyagolodott, mert a thunderbird jobban tetszett.
De ha megis valami fertozes, attol, hogy kitorlom az SMTP szervert, a cucc meg a gepen marad. Szoval igazan nem latom meglodasnak, csak amolyan "kenjuk be sarral", dolog ez igy...
Inkabb az erdekelne, hogy a mivel lenne erdemes megnezni, hogy tenyleg van-e fent valami, vagy csak vaklarma.
/sza2
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Digi még küldésnél is spamlistát ellenőriz.
Történt, hogy ember otthoni hálózatról, otthoni digis smtp-vel levelet akart küldeni céges (externetnél hostolt) mail kiszolgálóra.
digikábel eldobta, mert az externetes vas a psbl.org listáján szerepel... Vazze. Há má küldés se lehetséges egy spammer gépére?!
Gondoltam szólok, hogy digi egyéb aljasságra is képes.
Amúgy én első körben processzeket ellenőriznék, kutlukot kivágnám (teljes elimináció postafiókok szempontjából), TB szerintem nem aggályos ebből a szempontból.
- A hozzászóláshoz be kell jelentkezni
Az SMTP faék egyszerű protokoll, gyakorlatilag bármilyen értelmes programozási nyelven implementálható, úgyhogy ha valami szemétküldő sz@r van a gépen, az akár önmaga is kommunikálhat.
- A hozzászóláshoz be kell jelentkezni
Viszont mivel nem saját szerverre próbált küldeni, hanem a rendszeren beállított digis szerverre, ezért feltételezhetően valamelyik rendszer szintű progiból szedte az adatokat a kommunikációhoz. Én továbbra is eliminálnám a kutlukot, és figyelném a processzeket pl ezzel.
- A hozzászóláshoz be kell jelentkezni
Mi az a kutluk? A process explorer teljesen korrekt megoldás lehet, illetve valamelyik tűzfal szoftver, amit lehet tanító üzemmódba állítani, és az majd szól, ha valami ki akar menni a 25-ös tcp-portra.
- A hozzászóláshoz be kell jelentkezni
Mi az a kutluk? A TB mitől kevésbé aggályos ebből a szempontból? Mitől lesz valami aggályos ebből a szempontból?
Nem flame-t akarok, hanem szakmai érveket.
- A hozzászóláshoz be kell jelentkezni
Nos a két hozzám kötődő kérdésre egyben fogok válaszolni:
A Kutluk az outlook (ahogy néhányan hívják az ismerettségemben).
A TB azért kevésbé aggályos, mert nem hinném, hogy valaki olyan vírust egyebet ír, ami az összes létező szoftvert megkeresi, és amelyik a "legjobbnak néz ki" azt használja.
Outlook (és a butábbik expressz, valamint a win nyista óta live mail) a legtöbb win alapú oprendszeren ott figyel, így ezekre már lehet építeni. A3-ból valamelyik biztos van, és feltehetőleg használják is.
Persze ez csak az én véleményem, ha én spammer zombi programot írnék winre, akkor biztos ezt a 3 klienst használnám. Illetve ezek reg bejegyzéseit.
- A hozzászóláshoz be kell jelentkezni
Ha nincs smtp szerver beállítva hogyan küld levelet?
Elvileg sehogy.
Vagy nem jól tudom?
- A hozzászóláshoz be kell jelentkezni
Nem vagyok benne biztos, hogy erted a problemam.
Azzal, hogy elvagom a level utjat, a virus, ha van, tovabbra is a gepen marad, nem? Vagy ennyire nem ertek hozza???
/sza2
- A hozzászóláshoz be kell jelentkezni
>Azzal, hogy elvagom a level utjat, a virus, ha van, tovabbra is a gepen marad,
igen, de ha otlok reklamál a háttérből, akkor esetleg tetten is érheted.
így megbizonyosodhatsz létéről, ha a viruskregető nem is találja meg.
- A hozzászóláshoz be kell jelentkezni
Elkepzelhetonek talalom, hogy valoszinuleg maga kuldi a leveleket, csak az outlook-bol szedi az SMTP szerver nevet.
Ezesetben viszont nem fog reklamalni semmi.
/sza2
- A hozzászóláshoz be kell jelentkezni
mar "elhangzott": tuzfal
- A hozzászóláshoz be kell jelentkezni