Forum

Networkte spam ...
 
Bildirimler
Hepsini Temizle

Networkte spam üreten bir bilgisayar var?

14 Yazılar
5 Üyeler
0 Reactions
564 Görüntüleme
(@FerdiMUTLU)
Gönderiler: 33
Trusted Member
Konu başlatıcı
 

Merhabalar,


Networkumda spam üreten bir bilgisayar var ve bu yüzden sürekli olarak blacklistlere takılıyorum. bu bilgisayarı tespit edemediğim için sürekli olarak sıkıntı yaşıyorum. yani günde 4-5 sefer blacklistlerden temizlemek durumundayım. yardımcı olursanız sevinirim.


Teşekkürler

 
Gönderildi : 12/01/2010 15:28

(@cenkercetin)
Gönderiler: 408
Famed Member Yönetici
 

Selamlar,

 virus taraması yapmayı denediniz mi?En azından güncel bi veritabanı ile tararsanız %90 sizi başarıya götürücektir.

Cenker Çetin

Dijital Dönüşüm Danışmanı

 
Gönderildi : 12/01/2010 15:32

(@FerdiMUTLU)
Gönderiler: 33
Trusted Member
Konu başlatıcı
 

tüm clientlerde mcafee 8.7i sürümü güncel bir şekilde yüklü ve her client tarandı. ancak bir sonuç yok

 
Gönderildi : 12/01/2010 15:51

(@ugurdemir)
Gönderiler: 9886
Illustrious Member
 

Local Area connections kısmında gelen giden paketlerini kontrol edebilirsiniz. Bazen milyonları bulan rakamlar görünebiliyor,bu sizi trojan ve spama yakınlaştırmış oluyor. Tarama işlemler yapabilirsiniz.

Ek olarak ortamda kullandığınız antivirüs varmıdır?

Keyifli çalışmalar. 

 
Gönderildi : 12/01/2010 15:53

(@cenkercetin)
Gönderiler: 408
Famed Member Yönetici
 

tüm clientlerde mcafee 8.7i sürümü güncel bir şekilde yüklü ve her client tarandı. ancak bir sonuç yok

 

sisteminizde firewall varsa onun üzerine wildshark kurarak paketleri analiz edin..trojan kendini ele verecektir.

 

 

Cenker Çetin

Dijital Dönüşüm Danışmanı

 
Gönderildi : 12/01/2010 16:24

(@FerdiMUTLU)
Gönderiler: 33
Trusted Member
Konu başlatıcı
 

clientleri teker teker kontrol ettim. gelen giden paketler kısmındaki maksimum değer 190.000

 
Gönderildi : 12/01/2010 16:34

(@cenkercetin)
Gönderiler: 408
Famed Member Yönetici
 

o zaman paketler sunucunuz üzerinden çıkıyor..relay e açıkmı sunucunuz kontrol edin.

Cenker Çetin

Dijital Dönüşüm Danışmanı

 
Gönderildi : 12/01/2010 17:33

(@FerdiMUTLU)
Gönderiler: 33
Trusted Member
Konu başlatıcı
 

evet ortamda exchange 2007 mevcut. management console daki queue viewer den kuyrukta bekleyen var mı diye kontrol ediyorum. şuan için orası da boş görünüyor.

 
Gönderildi : 12/01/2010 17:46

(@cenkercetin)
Gönderiler: 408
Famed Member Yönetici
 

şu makaleye göre sistemi bi inceleyin relay'e açık olup olmadığını denetleyin.. 

http://www.hakanuzuner.com/index.php/mail-serverlarin-spam-iin-relay-aiklarini-anlamak-ve-aiklari-gidermek.html  

Cenker Çetin

Dijital Dönüşüm Danışmanı

 
Gönderildi : 12/01/2010 17:59

(@selimtanrikulu)
Gönderiler: 287
Reputable Member
 

Malwarebytes kullanarak taratmayı dener misin.

http://www.malwarebytes.org/mbam.php

 
Gönderildi : 12/01/2010 18:01

(@FerdiMUTLU)
Gönderiler: 33
Trusted Member
Konu başlatıcı
 

Malesef bu da işe yaramadı

 
Gönderildi : 13/01/2010 12:13

(@FerdiMUTLU)
Gönderiler: 33
Trusted Member
Konu başlatıcı
 

Merhabalar,


sorunumu bütün clientlerdeki bütün portları kapatıp sadece gerekli olanları açarak çözdüm. hepinize ve özellikle Mümin ÇİÇEK hocama çok teşekkür ederim.


 

 
Gönderildi : 15/01/2010 12:54

(@ugurdemir)
Gönderiler: 9886
Illustrious Member
 

Geri bildirim için teşekkürler.

 
Gönderildi : 16/01/2010 02:51

(@korhankoseoglu)
Gönderiler: 547
Honorable Member
 

Bizde aynı durumla karşılaştık. Öncelikle tüm portları kapattık. Daha sonra, Tüm bilgisayarları, TCPView programı ile tarattık ve çemberi daraltarak problem yaratan bilgisayarı bulup, portunu kapattık.

Kolay gelsin.

 
Gönderildi : 17/01/2010 05:22

Paylaş: