苍海笑 发表于 2004-10-15 17:45:21

w32.netsky.p@mm!enc

我服务器为win2003server+Exchange2003,近日发现w32.netsky.p@mm!enc 病毒,染毒文件为Queue下的文件,norton 和scanmail都无法防护,只能在安全模式下清除,但不久又会被感染,发现病毒会几分钟,邮件系统就不能正常运行,每天都要重启系统几次,请各位指点迷津。多谢!<img src="../leadbbsfile/UBBicon/em12.GIF" width=20 height=20 align=absmiddle border=0>

yinjie 发表于 2004-10-15 18:56:24

re:安装基于EXCHANGE的病毒防护

安装基于EXCHANGE的病毒防护

苍海笑 发表于 2004-10-17 13:07:56

re:我安装了norton for excha...

我安装了norton for exchange 和scanmail,都无法防治此病毒!

yinjie 发表于 2004-10-18 02:31:39

re:是不是不能正常清除?可以直接删除或建立邮...

是不是不能正常清除?可以直接删除或建立邮件网关在邮件服务器前隔离,如有资金条件,可使用基于ESE的病毒防护,将会有特殊的功效。

kimunsan 发表于 2007-5-16 19:36:41

你好!
我的系统也是跟你的一样的环境是win2003server+Exchange2003。
出现的病毒和现象是一样的。

我也调查过,应该不是服务器或者是域用户中毒。
我认为是跟我们公司有联系的客户或供应商的电脑中的毒。
具体详细的我们一起交流一下。互相总结经验看一下也可以。
我的邮件是kimunsan_cn@hotmail.com



钉子 发表于 2007-5-16 19:38:20

en,内外都有可能。重要是要有效的防范措施。

kimunsan 发表于 2007-5-16 20:14:35

是啊,因为进来的邮件在服务器里被删除掉了,所以根本查不到对方的IP。
我这边而且是每天的8点30分左右是总是有的。之后的话就不定时的。

对于内部的话我在邮件跟踪里查记录的话就是给我们域里面的几个用户发的邮件病毒。
而且每次都是他们,我把他们的网线都拔掉了到了8点30左右还是有。
而且我把掉网线的那台电脑自己给自己发。这可以说明对方的身分的伪装性。
页: [1]
查看完整版本: w32.netsky.p@mm!enc