Перейти к содержимому


Фото
- - - - -

Не могу обнаружить вирус на Exchange


  • Please log in to reply
1 ответов в теме

#1 Dupych

Dupych

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 25 Май 2024 - 16:05

В логах отправки постоянно разные адерса. 
Не могу выловить что за дрянь использует EDGETRansport.exe
Вот на обычном ПК есть БРандмауэр. Сделайте отдлельно его для всех. Очень удобная вещь.



#Software: Microsoft Exchange Server
#Version: 15.0.0.0
#Log-type: SMTP Send Protocol Log
#Date: 2024-05-25T12:01:04.253Z
#Fields: date-time,connector-id,session-id,sequence-number,local-endpoint,remote-endpoint,event,data,context
2024-05-25T12:00:40.752Z,Отправка в Интернет,08DC7C039F173439,0,,31.31.205.163:25,*,SendRoutingHeaders,Set Session Permissions
2024-05-25T12:00:40.752Z,Отправка в Интернет,08DC7C039F173439,1,,31.31.205.163:25,*,,attempting to connect
2024-05-25T12:00:53.155Z,Отправка в Интернет,08DC7C039F173439,2,,31.31.205.163:25,*,,"Failed to connect. Winsock error code: 10060, Win32 error code: 10060, Destination domain: familytime.ru, Error Message: Попытка установить соединение была безуспешной, т.к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера 31.31.205.163:25."
2024-05-25T12:10:53.360Z,Отправка в Интернет,08DC7C039F173447,0,,31.31.205.163:25,*,SendRoutingHeaders,Set Session Permissions
2024-05-25T12:10:53.360Z,Отправка в Интернет,08DC7C039F173447,1,,31.31.205.163:25,*,,attempting to connect
2024-05-25T12:11:05.763Z,Отправка в Интернет,08DC7C039F173447,2,,31.31.205.163:25,*,,"Failed to connect. Winsock error code: 10060, Win32 error code: 10060, Destination domain: familytime.ru, Error Message: Попытка установить соединение была безуспешной, т.к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера 31.31.205.163:25."
2024-05-25T12:21:05.951Z,Отправка в Интернет,08DC7C039F173455,0,,31.31.205.163:25,*,SendRoutingHeaders,Set Session Permissions
2024-05-25T12:21:05.951Z,Отправка в Интернет,08DC7C039F173455,1,,31.31.205.163:25,*,,attempting to connect
2024-05-25T12:21:18.354Z,Отправка в Интернет,08DC7C039F173455,2,,31.31.205.163:25,*,,"Failed to connect. Winsock error code: 10060, Win32 error code: 10060, Destination domain: familytime.ru, Error Message: Попытка установить соединение была безуспешной, т.к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера 31.31.205.163:25."
2024-05-25T12:31:18.734Z,Отправка в Интернет,08DC7C039F173462,0,,31.31.205.163:25,*,SendRoutingHeaders,Set Session Permissions
2024-05-25T12:31:18.734Z,Отправка в Интернет,08DC7C039F173462,1,,31.31.205.163:25,*,,attempting to connect
2024-05-25T12:31:31.137Z,Отправка в Интернет,08DC7C039F173462,2,,31.31.205.163:25,*,,"Failed to connect. Winsock error code: 10060, Win32 error code: 10060, Destination domain: familytime.ru, Error Message: Попытка установить соединение была безуспешной, т.к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера 31.31.205.163:25."
2024-05-25T12:41:31.291Z,Отправка в Интернет,08DC7C039F173471,0,,31.31.205.163:25,*,SendRoutingHeaders,Set Session Permissions
2024-05-25T12:41:31.291Z,Отправка в Интернет,08DC7C039F173471,1,,31.31.205.163:25,*,,attempting to connect
2024-05-25T12:41:43.725Z,Отправка в Интернет,08DC7C039F173471,2,,31.31.205.163:25,*,,"Failed to connect. Winsock error code: 10060, Win32 error code: 10060, Destination domain: familytime.ru, Error Message: Попытка установить соединение была безуспешной, т.к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера 31.31.205.163:25."
2024-05-25T12:51:43.873Z,Отправка в Интернет,08DC7C039F173481,0,,31.31.205.163:25,*,SendRoutingHeaders,Set Session Permissions
2024-05-25T12:51:43.873Z,Отправка в Интернет,08DC7C039F173481,1,,31.31.205.163:25,*,,attempting to connect
2024-05-25T12:51:56.525Z,Отправка в Интернет,08DC7C039F173481,2,,31.31.205.163:25,*,,"Failed to connect. Winsock error code: 10060, Win32 error code: 10060, Destination domain: familytime.ru, Error Message: Попытка установить соединение была безуспешной, т.к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера 31.31.205.163:25."
 


#2 Alexander007

Alexander007

    Poster

  • Posters
  • 1 074 Сообщений:

Отправлено 25 Май 2024 - 16:27

Доброго дня.  Если вы подозреваете вирусы , скорее всего на тему лечение :  Помощь по лечению - Dr.Web forum (drweb.com)  - оформите заявку о помощи лечение.  


Global Malware Hunting.



Читают тему: 2

0 пользователей, 2 гостей, 0 скрытых