Перейти к содержанию
Alien

Почтовый прокси-сервер Symantec

Recommended Posts

Alien

Добрый день!

Подскажите пожалуйста по такому вопросу.

На компьютере где установлен SEPM (12.1 RU5) переодически выскакивают такие сообщения:

3326606.jpg

Если перейти по предложенной ссылке на сайт Symantec, то там запрошенная страница отсутствует.

И еще не которые сайты прежде чем пропустить стали просить ввести капчу. Я так понимаю из-за подозрения в рассылке спама.

IP нам выделяет провайдер (МТС), на сколько я понял он "серый", постоянный мы точно не оплачивали. Проверял по базам спама в 95% IP чистый, в 5% указывает что он спамерский.

Комп проверил разными сторонними антивирусами, он чистый, никакой подозрительной активности у него нет.

В чем может быть дело?

И где можно посмотреть логи этого почтового прокси-сервера Symantec, чтобы посмотреть сообщение поностью?

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alien

Так никто и не знает?

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Ошибка 550 - сообщение отклонено как спам. Сделайте правильные выводы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alien

Ошибка 550 - сообщение отклонено как спам. Сделайте правильные выводы.

Я сделал. Проверил комп всеми антивирусами, каспером, вебом и прочими утилитами. Ничего нет. Никакой подозрительной активности тоже.

Что я делаю не так?

И где логи можно посмотреть, этого почтового прокси сервера?

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Поясню. Я имел в виду, что почтовый сервер провайдера, логи которого доступны провайдеру, считает сообщения антивируса Симантек спамом. Почему? Это вопрос к провайдеру. Возможно, слишком много сообщений. Возможно, ложное срабатывание антиспама, который использует провайдер. Проблема не на Вашей стороне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alien

Поясню. Я имел в виду, что почтовый сервер провайдера, логи которого доступны провайдеру, считает сообщения антивируса Симантек спамом. Почему? Это вопрос к провайдеру. Возможно, слишком много сообщений. Возможно, ложное срабатывание антиспама, который использует провайдер. Проблема не на Вашей стороне.

Спасибо за то, что откликнулись на мою проблему.

Но в том то и дело, что я не понимаю что происходит.

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком. Мало того я отключил в SEPM все уведомления по электронной почте.

Как я понял это какой-то внутренний почтовый сервер симантека. И где посмотреть его настройки я не знаю, как проверить его логи. Кстати это началаось после обновления SEMP на 21.1. RU5

 

 

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком.

 

Вы используете именно почтовый клиент Windows или любой другой (или у Вас точно нет в таких нигде сохраненного адреса почты для отправки)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

 

Поясню. Я имел в виду, что почтовый сервер провайдера, логи которого доступны провайдеру, считает сообщения антивируса Симантек спамом. Почему? Это вопрос к провайдеру. Возможно, слишком много сообщений. Возможно, ложное срабатывание антиспама, который использует провайдер. Проблема не на Вашей стороне.

Спасибо за то, что откликнулись на мою проблему.

Но в том то и дело, что я не понимаю что происходит.

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком. Мало того я отключил в SEPM все уведомления по электронной почте.

Как я понял это какой-то внутренний почтовый сервер симантека. И где посмотреть его настройки я не знаю, как проверить его логи. Кстати это началаось после обновления SEMP на 21.1. RU5

 

И тем не менее отправка почтовых сообщений антивирусом настроена и работает, причём столь интенсивно, что провайдер со своей стороны посчитал Вас рассыльщиком спама.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik

Привет.

 

Посмотрите тут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alien

 

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком.

 

Вы используете именно почтовый клиент Windows или любой другой (или у Вас точно нет в таких нигде сохраненного адреса почты для отправки)?

 

 

 

 

 

Поясню. Я имел в виду, что почтовый сервер провайдера, логи которого доступны провайдеру, считает сообщения антивируса Симантек спамом. Почему? Это вопрос к провайдеру. Возможно, слишком много сообщений. Возможно, ложное срабатывание антиспама, который использует провайдер. Проблема не на Вашей стороне.

Спасибо за то, что откликнулись на мою проблему.

Но в том то и дело, что я не понимаю что происходит.

Я не делал никаких настроек учетной записи через, которую могли бы отправлятся сообщения симантеком. Мало того я отключил в SEPM все уведомления по электронной почте.

Как я понял это какой-то внутренний почтовый сервер симантека. И где посмотреть его настройки я не знаю, как проверить его логи. Кстати это началаось после обновления SEMP на 21.1. RU5

 

И тем не менее отправка почтовых сообщений антивирусом настроена и работает, причём столь интенсивно, что провайдер со своей стороны посчитал Вас рассыльщиком спама.

 

 

На данном компьютере нет настроенных учетных записей через которые можно отправить сообщение.

Сообщение отправляет именно Symantec. Если в настройках сервера в разделе "Админ" нажать кнопку "Отрпавить пробное сообщение" то получаем сообщение которое вы можете видеть в первом посте.

При этом в строке "Адрес сервера" указано просто локальное имя компьютера на котором установлен SEMP.

5b741a13671e.jpg

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×