Почтовый прокси-сервер Symantec - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Alien

Почтовый прокси-сервер Symantec

Recommended Posts

Alien

Добрый день!

Подскажите пожалуйста по такому вопросу.

На компьютере где установлен SEPM (12.1 RU5) переодически выскакивают такие сообщения:

3326606.jpg

Если перейти по предложенной ссылке на сайт Symantec, то там запрошенная страница отсутствует.

И еще не которые сайты прежде чем пропустить стали просить ввести капчу. Я так понимаю из-за подозрения в рассылке спама.

IP нам выделяет провайдер (МТС), на сколько я понял он "серый", постоянный мы точно не оплачивали. Проверял по базам спама в 95% IP чистый, в 5% указывает что он спамерский.

Комп проверил разными сторонними антивирусами, он чистый, никакой подозрительной активности у него нет.

В чем может быть дело?

И где можно посмотреть логи этого почтового прокси-сервера Symantec, чтобы посмотреть сообщение поностью?

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alien

Так никто и не знает?

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Ошибка 550 - сообщение отклонено как спам. Сделайте правильные выводы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alien

Ошибка 550 - сообщение отклонено как спам. Сделайте правильные выводы.

Я сделал. Проверил комп всеми антивирусами, каспером, вебом и прочими утилитами. Ничего нет. Никакой подозрительной активности тоже.

Что я делаю не так?

И где логи можно посмотреть, этого почтового прокси сервера?

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Поясню. Я имел в виду, что почтовый сервер провайдера, логи которого доступны провайдеру, считает сообщения антивируса Симантек спамом. Почему? Это вопрос к провайдеру. Возможно, слишком много сообщений. Возможно, ложное срабатывание антиспама, который использует провайдер. Проблема не на Вашей стороне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alien

Поясню. Я имел в виду, что почтовый сервер провайдера, логи которого доступны провайдеру, считает сообщения антивируса Симантек спамом. Почему? Это вопрос к провайдеру. Возможно, слишком много сообщений. Возможно, ложное срабатывание антиспама, который использует провайдер. Проблема не на Вашей стороне.

Спасибо за то, что откликнулись на мою проблему.

Но в том то и дело, что я не понимаю что происходит.

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком. Мало того я отключил в SEPM все уведомления по электронной почте.

Как я понял это какой-то внутренний почтовый сервер симантека. И где посмотреть его настройки я не знаю, как проверить его логи. Кстати это началаось после обновления SEMP на 21.1. RU5

 

 

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком.

 

Вы используете именно почтовый клиент Windows или любой другой (или у Вас точно нет в таких нигде сохраненного адреса почты для отправки)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

 

Поясню. Я имел в виду, что почтовый сервер провайдера, логи которого доступны провайдеру, считает сообщения антивируса Симантек спамом. Почему? Это вопрос к провайдеру. Возможно, слишком много сообщений. Возможно, ложное срабатывание антиспама, который использует провайдер. Проблема не на Вашей стороне.

Спасибо за то, что откликнулись на мою проблему.

Но в том то и дело, что я не понимаю что происходит.

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком. Мало того я отключил в SEPM все уведомления по электронной почте.

Как я понял это какой-то внутренний почтовый сервер симантека. И где посмотреть его настройки я не знаю, как проверить его логи. Кстати это началаось после обновления SEMP на 21.1. RU5

 

И тем не менее отправка почтовых сообщений антивирусом настроена и работает, причём столь интенсивно, что провайдер со своей стороны посчитал Вас рассыльщиком спама.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik

Привет.

 

Посмотрите тут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alien

 

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком.

 

Вы используете именно почтовый клиент Windows или любой другой (или у Вас точно нет в таких нигде сохраненного адреса почты для отправки)?

 

 

 

 

 

Поясню. Я имел в виду, что почтовый сервер провайдера, логи которого доступны провайдеру, считает сообщения антивируса Симантек спамом. Почему? Это вопрос к провайдеру. Возможно, слишком много сообщений. Возможно, ложное срабатывание антиспама, который использует провайдер. Проблема не на Вашей стороне.

Спасибо за то, что откликнулись на мою проблему.

Но в том то и дело, что я не понимаю что происходит.

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком. Мало того я отключил в SEPM все уведомления по электронной почте.

Как я понял это какой-то внутренний почтовый сервер симантека. И где посмотреть его настройки я не знаю, как проверить его логи. Кстати это началаось после обновления SEMP на 21.1. RU5

 

И тем не менее отправка почтовых сообщений антивирусом настроена и работает, причём столь интенсивно, что провайдер со своей стороны посчитал Вас рассыльщиком спама.

 

 

На данном компьютере нет настроенных учетных записей через которые можно отправить сообщение.

Сообщение отправляет именно Symantec. Если в настройках сервера в разделе "Админ" нажать кнопку "Отрпавить пробное сообщение" то получаем сообщение которое вы можете видеть в первом посте.

При этом в строке "Адрес сервера" указано просто локальное имя компьютера на котором установлен SEMP.

5b741a13671e.jpg

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×