Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
Eset mail security начал отсекать лишние письма около недели назад, Exchange+Eset mail security начал отсекать лишние письма около недели назад
В нашей компании используется внешний почтовый сервер на Postfix+внутренний на Exchange 2003 Standart + Eset Mail Security (EAV-29105716), на клинетских машинах Outlook+NOD. Примерно в конце прошлой недели пользователи начали жаловаться, что до них не доходят письма от внешних отправителей. Проверка логов показала, что письма отсекаются Exchange с ошибкой:
554 5.6.0 Invalid content (in reply to end of DATA command)

Поиск в интернете привел на тему с похожей проблемой:
http://social.technet.microsoft.com/Forums/pl-PL/exchangesvrtransport/thread/74c774d6-a382-4c4f-ae4f-15148cc8020d [^]

root cause is the security program “Eset”

Отключение Eset Mail Security решило проблему, дальнейшая проверка показала, что достаточно отключить eset antispam - mail server protection.

Таких писем, которые стали отсекаться стало много, скорее всего после одного из обновлений. Есть ли какое-то другое решение проблемы, кроме отключения антиспам защиты?

Фрагмент лога почтового сервера (имена и ip изменены).
Jul 9 14:58:29 postfixserver postfix/smtpd[16878]: 673FBD9E: client=localhost.localdomain[127.0.0.1]
Jul 9 14:58:29 postfixserver postfix/cleanup[16870]: 673FBD9E: message-id=<[email protected]>
Jul 9 14:58:29 postfixserver postfix/qmgr[2621]: 673FBD9E: from=<[email protected]>, size=47428, nrcpt=1 (queue active)
Jul 9 14:58:29 postfixserver amavis[16624]: (16624-17) Passed CLEAN, [1.2.3.4] [1.2.3.4] <[email protected]> -> <[email protected]>, mail_id: YUob6LJ9FNyU, Hits: -8.713, size: 47319, queued_as: 673FBD9E, 4125 ms
Jul 9 14:58:29 postfixserver postfix/smtp[16872]: BA8D5D9A: to=<[email protected]>, relay=127.0.0.1[127.0.0.1]:10024, delay=5.9, delays=1.7/0/0/4.1, dsn=2.0.0, status=sent (250 2.0.0 Ok, id=16624-17, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 673FBD9E)
Jul 9 14:58:30 postfixserver postfix/smtp[16745]: 673FBD9E: to=<[email protected]>, relay=192.168.1.100[192.168.1.100]:25, delay=0.82, delays=0.05/0/0/0.76, dsn=5.6.0, status=bounced (host 192.168.1.100[192.168.1.100] said: 554 5.6.0 Invalid content (in reply to end of DATA command))
Jul 9 14:58:30 postfixserver postfix/bounce[16885]: 673FBD9E: sender non-delivery notification: 3E4FBD9F
Jul 9 14:58:30 postfixserver postfix/qmgr[2621]: 673FBD9E: removed
Изменено: rbgora - 10.07.2012 09:09:02
вероятно неизвестный TSR.BOOT вирус
В компании установлена корпоративная версия NOD 4 (EAV-55126573). Сегодня утром на почту пришло уведомления об угрозе на 5 машинах, находящихся в разных городах.

27.02.2012 21:07:07 - Модуль Модуль сканирования файлов, исполняемых при запуске системы - Предупреждение об угрозе на ******:  Активный загрузочный сектор физического диска 0 заражен вероятно неизвестный TSR.BOOT вирус.

MMDRV.DLL, TIMER.DRV, NTDETECT.COM, NTLDR имеют цифровые подписи. (Действительна, подписано Microsoft Windows Publisher).

https://www.virustotal.com/file/dad1bdd0cef7a17db91fd6f251cd8862eaee2253b501871cebc­7df24a4f92a00/analysis/1330384710/

Удаленно подключился UVSом, сохранил загрузчики в файл. Прикладываю их.

Полный образ не хотелось бы прикладывать из соображений безопасности.

На ipl_NTFS.bin ругаются 3 антивируса с вирустотала.
BitDefender Rootkit.MBR.Mayachok.B 20120228
F-Secure Rootkit.MBR.Mayachok.B 20120227
GData Rootkit.MBR.Mayachok.B 20120227

https://www.virustotal.com/file/42fb6fcc534341fbf7d0a58e5c5dca1d7fac6af31048b0bacf7­a4057c7529c36/analysis/1330385363/
1