邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 服务器是不是有病毒,请大家帮忙看一下,谢谢 [打印本页]

作者: jeffbai    时间: 2006-9-11 10:48
标题: 服务器是不是有病毒,请大家帮忙看一下,谢谢
今天公司内部分用户收到以服务器名义发送的系统安全补丁邮件,并带有一个附件,怀疑是病毒,具体内容如下:
From: <secur@cn.agc-automotive.com>
To: <hongqi@cn.agc-automotive.com>
Sent: Monday, September 11, 2006 9:10 AM
Subject: Mail server report.


> Mail server report.
>
> Our firewall determined the e-mails containing worm copies are being sent from your computer.
>
> Nowadays it happens from many computers, because this is a new virus type (Network Worms).
>
>
> Using the new bug in the Windows, these viruses infect the computer unnoticeably.
> After the penetrating into the computer the virus harvests all the e-mail addresses and sends the copies of itself to these e-mail
> addresses
>
> Please install updates for worm elimination and your computer restoring.
>
> Best regards,
> Customers support service
>

其中的secur@cn.agc-automotive.com是一个不存在的用户,现在好多用户都收到这个邮件了,大家能不能告诉我怎么查一下服务器,还有,怎么才能禁止这种不存在的用户发邮件呢?谢谢大家了

[ 本帖最后由 jeffbai 于 2006-9-11 11:53 编辑 ]
作者: cexoqmq    时间: 2006-9-11 11:19
我也遇到这个问题,也是secur@的邮箱发的.
作者: jeffbai    时间: 2006-9-11 11:22
请问楼上的老兄是如何解决的呢?分享一下吧,谢谢了
作者: mag2002    时间: 2006-9-11 15:25
我们也是这样,还有sec@;secur@;serv@
现在公司邮件被堵死,请问大家有没有解决办法?
作者: tinging    时间: 2006-9-11 21:32
你仔细分析收到邮件的信息,会发现发信地址IP不是你的服务器的IP,也就是有冒用的。。。
作者: jeffbai    时间: 2006-9-12 07:46
可是,怎样才能阻止这种情况发生呢?
作者: mag2002    时间: 2006-9-12 08:17
因病毒附件为.Exe,我们先禁止带该类型附件的邮件,现在邮件系统基本恢复,
但这只是暂时的办法.
作者: sana    时间: 2006-9-12 09:23
我是在这周遇到这个问题的,但我觉得不是我的邮件服务器中毒,那些邮件的IP的确不是我自己的,而且一直在变
作者: xxwit    时间: 2006-9-12 09:52
我也遇到了同样的问题,我用的是symatec for exchange因为服务器老是发送隔离报告给用户,现在只能不让服务器发隔离报告给用户.基本上没有什么影响,如何才能彻底解决呀,谢谢
作者: 牧人    时间: 2006-9-12 12:54
有谁知道这个原因了吗
作者: xxwit    时间: 2006-9-13 09:13
大家这个问题解决了没有呀
作者: px008    时间: 2006-9-13 11:31
我也是呀,那位大虾解决了,告诉大家一下呀!!!!
作者: liewen    时间: 2006-9-13 11:33
我也是一样啊,请版主帮忙啦
作者: px008    时间: 2006-9-13 14:06
好象是垃圾邮件,不是病毒,有人冒用了我们内部的邮件地址,大家可以看看邮件头,我看的两个邮件头的地址分别是:222.92.89.220和221.225.210.65。如果确认是垃圾邮件,有没有防范的办法,大家拿出来共享一下。
作者: jeffbai    时间: 2006-9-13 14:17
虽然是垃圾邮件,可是他的附件是病毒。服务器查毒也没有问题,有没有人知道该怎么防范呀?
作者: benet-panjian    时间: 2006-9-14 10:12
我们公司也有类似情况!

大家看看这边文章,参考下!

http://www.xjtu.edu.cn/xjtucert/info_modue.php?id=200402058619
作者: 砸锅卖铁    时间: 2006-9-14 10:29
我目前就是把这个发件人筛选了
作者: benet-panjian    时间: 2006-9-14 10:50
这管用吗?这是我的杀毒报告!

Symantec W32.Novarg@mm/W32.Mydoom@mm Removal Tool 1.12.0

registry: HKEY_USERS\S-1-5-21-1070970232-2447714695-657807150-500\Software\Microsoft\Windows\CurrentVersion\Shell (key deleted)

D:\System Volume Information: (not scanned)
W32.Novarg@mm/W32.Mydoom@mm has not been found on your computer.
作者: 砸锅卖铁    时间: 2006-9-14 12:51
不是在Symantec里筛选,在Exchange里筛选掉

[ 本帖最后由 leon19821015 于 2006-9-14 12:53 编辑 ]
作者: benet-panjian    时间: 2006-9-14 12:57
都试了,可这治标能治本吗?怀疑!!!
作者: 砸锅卖铁    时间: 2006-9-14 13:07
要能治本的话垃圾邮件就不会这样了
作者: hzhu    时间: 2006-9-14 16:32
过滤邮件域设置:
1. 单击开始,指向程序,然后单击 Microsoft Exchange。
2. 单击 Exchange 系统管理器,单击全局设置,用鼠标右键单击邮件传递,然后单击属性。
3. 单击筛选选项卡,然后单击添加。
4. 在添加发件人对话框中,键入 secur@cn.agc-automotive.com,然后单击确定。 此处输入您想要过滤的邮件域
5. 单击以选中“Archive Filtered Messages”(存档筛选的邮件)和“Filter Messages with Blank Sender”(筛选没有发件人的邮件)复选框,然后单击确定。
6. apply to default SMTP virtual server




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2