邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 咨询这种病毒的名称和处理方法 [打印本页]

作者: tujiantao    时间: 2005-10-18 09:23
标题: 咨询这种病毒的名称和处理方法
我公司用自已的域名和服务器建立的局域网内近日感染病毒,他在局域网内自动发送邮件,但没有向管理员邮箱发送。邮件内容基本上有以下三个:<br>
1、Here are your banks documents.<br>
2、The massage cannot be represented in 7-bit ascII encoding and has been sent as a binary attachment.<br>
3、the massge contains unicode characters and has beeb sent as a binary attachment.<br>
<br>
哪个大虾见多识广,指点一下小弟,这个垃圾病毒是什么,怎么杀?这种病毒还造成发件人的一封邮件点击一次却发送十几次的情况。<br>
<br>
谢谢,急,领导督战
作者: 钉子    时间: 2005-10-18 10:30
标题: re:http://www.trendmicr...
<a target=_blank href=http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM%5FMYTOB%2ER&VSect=P>http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM%5FMYTOB%2ER&VSect=P</a><br>
<br>
趋势科技热门病毒综述-WORM_MYTOB.R<br>
<br>
像其他WORM_MYTOB变种一样,这个蠕虫可以常驻内存,在网络共享生成自身拷贝。蠕虫还会向随机产生的IP地址的默认共享中生成自身拷贝。<br>
<br>
病毒使用内置的SMTP引擎向收集到的地址发送带毒邮件。病毒所发送的邮件有如下细节特征:<br>
<br>
主题: (如下之一) <br>
* Error <br>
* Good day <br>
* hello <br>
* Mail Delivery System <br>
* Mail Transaction Failed <br>
* Server Report <br>
* Status <br>
<br>
正文: (如下之一) <br>
* Here are your banks documents. <br>
* Mail transaction failed. Partial message is available. <br>
* The message contains Unicode characters and has been sent as a binary attachment. <br>
* The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment. <br>
* The original message was included as an attachment. <br>
<br>
附件: (如下之一) <br>
* body <br>
* data <br>
* doc <br>
* document <br>
* file <br>
* message <br>
* readme <br>
* test <br>
* text <br>
<br>
(如下之一的文件扩展名) <br>
* BAT <br>
* DOC <br>
* EXE <br>
* HTM <br>
* PIF <br>
* SCR <br>
* TMP <br>
* TXT <br>
* ZIP <br>
<br>
病毒从临时互联网(Temporary Internet)文件夹、Windows地址簿(WAB)以及特定扩展名的文件中收集邮件地址。病毒还会从收集到的地址中获取名字和域名,然后利用其生成新的邮件地址。<br>
<br>
病毒具有后门能力,允许远程用户在受感染的系统中执行*意命令,这样就会使*意用户控制受感染的系统。<br>
<br>
而且,病毒会阻止用户访问多个与防病毒和安全相关的网站。<br>
<br>
病毒还会生成一个用于创建病毒自身拷贝的组件文件。这个组件被检测为WORM_MYTOB.J。<br>
<br>
对该病毒的防护可以从以下连接下载最新版本的病毒码:<br>
<a target=_blank href=http://www.trendmicro.com/cn/support/updates/pattern/overview.htm>http://www.trendmicro.com/cn/support/updates/pattern/overview.htm</a><br>
<br>
病毒详细信息请查询:<br>
<a target=_blank href=http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM_MYTOB.R&VSect=T>http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM_MYTOB.R&VSect=T</a><br>

作者: tujiantao    时间: 2005-10-18 10:46
标题: re:谢谢总版主,我也找到这个网页,但是没有专...
谢谢总版主,我也找到这个网页,但是没有专杀工具或者说必须安装了超势软件才行,他提示在进程中关闭感染文件,但这个文件的名字不知道是什么,在解决方案中说要看查毒的结果来关闭,郁闷。我在下载赛门铁克的专杀工具。因为我们公司用的是赛门铁克的正版软件。但上次赛门铁克的杀毒软件运行也有问题,唉
作者: mice    时间: 2005-10-18 17:49
标题: re:防病毒要天天更新病毒库,我觉得 sy...
防病毒要天天更新病毒库,<br>
我觉得 symantec 挺好用,管理起来非常方便,<br>
我们公司买的也是正版。<br>
要用 liveupdate,经常更新病毒库,然后让客户端全部到服务器上面更新病毒库
作者: tujiantao    时间: 2005-10-20 08:12
标题: re:我们的杀毒软件是赛门铁克网络版正版,随时...
我们的杀毒软件是赛门铁克网络版正版,随时自动更新的,我对照了几个关于worm_mytob的变种杀毒说明,都不能找到病毒体程序,也就是网上提供的几个杀此类病毒的都对不上号。现在服务器变得特别慢。<br>
进程中有些可疑的程序,我提出来大家给我一个建议:<br>
dns.exe <br>
emsmta.exe <br>
exmgmt.exe <br>
ismserv.exe <br>
LLSSRV.EXE <br>
lserver.exe <br>
mdm.exe <br>
MSGSYS.EXE <br>
mssearch.exe <br>
ntfrs.exe <br>
pds.exe <br>
services.exe <br>
srsmain.exe<br>
store.exe<br>
termsrv.exe<br>
wcat.exe<br>
WINLOGON.EXE<br>
winmgmt.exe<br>
XFR.EXE
作者: 钉子    时间: 2005-10-20 08:19
标题: re:我想问一下,你查病毒查的是服务器还是客户...
我想问一下,你查病毒查的是服务器还是客户端呢?
作者: tujiantao    时间: 2005-10-20 08:26
标题: re:我是在服务器上查的病毒,还有一点,BAD...
我是在服务器上查的病毒,还有一点,BADMAIL里面的文件能否删除,我的有13万封邮件在里面了。我用赛门铁克杀一次毒要用一天的时间。而且病毒历史记录不能打开,可能是太多了的缘故,也可能是服务器太慢了,不能响应。<br>

作者: 钉子    时间: 2005-10-20 09:06
标题: re:1.为什么不同时对客户端进行查杀?2...
1.为什么不同时对客户端进行查杀?<br>
2.BADMAIL里面的文件可以删除。
作者: tujiantao    时间: 2005-10-20 10:02
标题: re:客户端有90台电脑,还有些笔记本电脑,我...
客户端有90台电脑,还有些笔记本电脑,我怎么可能同时对客户端进行杀毒?<br>
删除BADMAIL的邮件,是不是要停止邮件系统的存贮功能后再删除??
作者: tujiantao    时间: 2005-10-20 14:56
标题: re:我用光华反病毒在线杀毒在赛门铁克的qur...
我用光华反病毒在线杀毒在赛门铁克的qurantine目录下查到了5000多个病毒,可能是赛门铁克隔离了的病毒。请问这个目录下的东西能删除吗/




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2