Mi servidor estaba intentando enviar mail con Virus y phishing

Forums: 

Hola tengo un Server Centos 4.3 con Sendmail y Mailscanner + clamav+spam, y hoy detecte que intentaban salir mail con virus, al paracer el clamav , me los freno a todos, pero dudo un poco de eso, bueno el tema es que hice el escaneo de los directorios con clamscan y encontre en /var/spool/mail/usuariosxx y en /var/spool/clientmqueue , creo que elimine todo, pero no se que mas revisar, y ademas ,¿como paso? y ¿como puedo evitar que me vuelva a pasar?, ademas de rogar que no me metan en un lista negra a mi IP que es fija. ahh otro tema el Clamav instalado es el 0.88.2, y en cuando hago freshclam, me avisa que deberia instalar la version 0.88.3,, deberia actualizarlo? . Saludos y Gracias

Revisaste que no tengas un

Imagen de deathUser

Revisaste que no tengas un open relay ...???

Es probable que sea por ahí que los enviaron, si no es así, que servicios tienes habilitados (abiertos al exterior) en tu firewall ???

Revisaste los logs de acceso al server ???
En el foro postearon un par de herramientas para chequear rootkits, busca rootkit y de seguro encuentras algo.

Suerte ...

bye
:)