邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 3289|回复: 9
打印 上一主题 下一主题

咨询这种病毒的名称和处理方法

[复制链接]
跳转到指定楼层
顶楼
发表于 2005-10-18 09:23:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我公司用自已的域名和服务器建立的局域网内近日感染病毒,他在局域网内自动发送邮件,但没有向管理员邮箱发送。邮件内容基本上有以下三个:<br>
1、Here are your banks documents.<br>
2、The massage cannot be represented in 7-bit ascII encoding and has been sent as a binary attachment.<br>
3、the massge contains unicode characters and has beeb sent as a binary attachment.<br>
<br>
哪个大虾见多识广,指点一下小弟,这个垃圾病毒是什么,怎么杀?这种病毒还造成发件人的一封邮件点击一次却发送十几次的情况。<br>
<br>
谢谢,急,领导督战
沙发
发表于 2005-10-18 10:30:00 | 只看该作者

re:http://www.trendmicr...

<a target=_blank href=http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM%5FMYTOB%2ER&VSect=P>http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM%5FMYTOB%2ER&VSect=P</a><br>
<br>
趋势科技热门病毒综述-WORM_MYTOB.R<br>
<br>
像其他WORM_MYTOB变种一样,这个蠕虫可以常驻内存,在网络共享生成自身拷贝。蠕虫还会向随机产生的IP地址的默认共享中生成自身拷贝。<br>
<br>
病毒使用内置的SMTP引擎向收集到的地址发送带毒邮件。病毒所发送的邮件有如下细节特征:<br>
<br>
主题: (如下之一) <br>
* Error <br>
* Good day <br>
* hello <br>
* Mail Delivery System <br>
* Mail Transaction Failed <br>
* Server Report <br>
* Status <br>
<br>
正文: (如下之一) <br>
* Here are your banks documents. <br>
* Mail transaction failed. Partial message is available. <br>
* The message contains Unicode characters and has been sent as a binary attachment. <br>
* The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment. <br>
* The original message was included as an attachment. <br>
<br>
附件: (如下之一) <br>
* body <br>
* data <br>
* doc <br>
* document <br>
* file <br>
* message <br>
* readme <br>
* test <br>
* text <br>
<br>
(如下之一的文件扩展名) <br>
* BAT <br>
* DOC <br>
* EXE <br>
* HTM <br>
* PIF <br>
* SCR <br>
* TMP <br>
* TXT <br>
* ZIP <br>
<br>
病毒从临时互联网(Temporary Internet)文件夹、Windows地址簿(WAB)以及特定扩展名的文件中收集邮件地址。病毒还会从收集到的地址中获取名字和域名,然后利用其生成新的邮件地址。<br>
<br>
病毒具有后门能力,允许远程用户在受感染的系统中执行*意命令,这样就会使*意用户控制受感染的系统。<br>
<br>
而且,病毒会阻止用户访问多个与防病毒和安全相关的网站。<br>
<br>
病毒还会生成一个用于创建病毒自身拷贝的组件文件。这个组件被检测为WORM_MYTOB.J。<br>
<br>
对该病毒的防护可以从以下连接下载最新版本的病毒码:<br>
<a target=_blank href=http://www.trendmicro.com/cn/support/updates/pattern/overview.htm>http://www.trendmicro.com/cn/support/updates/pattern/overview.htm</a><br>
<br>
病毒详细信息请查询:<br>
<a target=_blank href=http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM_MYTOB.R&VSect=T>http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM_MYTOB.R&VSect=T</a><br>
藤椅
 楼主| 发表于 2005-10-18 10:46:38 | 只看该作者

re:谢谢总版主,我也找到这个网页,但是没有专...

谢谢总版主,我也找到这个网页,但是没有专杀工具或者说必须安装了超势软件才行,他提示在进程中关闭感染文件,但这个文件的名字不知道是什么,在解决方案中说要看查毒的结果来关闭,郁闷。我在下载赛门铁克的专杀工具。因为我们公司用的是赛门铁克的正版软件。但上次赛门铁克的杀毒软件运行也有问题,唉
板凳
发表于 2005-10-18 17:49:59 | 只看该作者

re:防病毒要天天更新病毒库,我觉得 sy...

防病毒要天天更新病毒库,<br>
我觉得 symantec 挺好用,管理起来非常方便,<br>
我们公司买的也是正版。<br>
要用 liveupdate,经常更新病毒库,然后让客户端全部到服务器上面更新病毒库
报纸
 楼主| 发表于 2005-10-20 08:12:54 | 只看该作者

re:我们的杀毒软件是赛门铁克网络版正版,随时...

我们的杀毒软件是赛门铁克网络版正版,随时自动更新的,我对照了几个关于worm_mytob的变种杀毒说明,都不能找到病毒体程序,也就是网上提供的几个杀此类病毒的都对不上号。现在服务器变得特别慢。<br>
进程中有些可疑的程序,我提出来大家给我一个建议:<br>
dns.exe <br>
emsmta.exe <br>
exmgmt.exe <br>
ismserv.exe <br>
LLSSRV.EXE <br>
lserver.exe <br>
mdm.exe <br>
MSGSYS.EXE <br>
mssearch.exe <br>
ntfrs.exe <br>
pds.exe <br>
services.exe <br>
srsmain.exe<br>
store.exe<br>
termsrv.exe<br>
wcat.exe<br>
WINLOGON.EXE<br>
winmgmt.exe<br>
XFR.EXE
地板
发表于 2005-10-20 08:19:32 | 只看该作者

re:我想问一下,你查病毒查的是服务器还是客户...

我想问一下,你查病毒查的是服务器还是客户端呢?
7
 楼主| 发表于 2005-10-20 08:26:21 | 只看该作者

re:我是在服务器上查的病毒,还有一点,BAD...

我是在服务器上查的病毒,还有一点,BADMAIL里面的文件能否删除,我的有13万封邮件在里面了。我用赛门铁克杀一次毒要用一天的时间。而且病毒历史记录不能打开,可能是太多了的缘故,也可能是服务器太慢了,不能响应。<br>
8
发表于 2005-10-20 09:06:39 | 只看该作者

re:1.为什么不同时对客户端进行查杀?2...

1.为什么不同时对客户端进行查杀?<br>
2.BADMAIL里面的文件可以删除。
9
 楼主| 发表于 2005-10-20 10:02:14 | 只看该作者

re:客户端有90台电脑,还有些笔记本电脑,我...

客户端有90台电脑,还有些笔记本电脑,我怎么可能同时对客户端进行杀毒?<br>
删除BADMAIL的邮件,是不是要停止邮件系统的存贮功能后再删除??
10
 楼主| 发表于 2005-10-20 14:56:39 | 只看该作者

re:我用光华反病毒在线杀毒在赛门铁克的qur...

我用光华反病毒在线杀毒在赛门铁克的qurantine目录下查到了5000多个病毒,可能是赛门铁克隔离了的病毒。请问这个目录下的东西能删除吗/
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 15:26

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表