關於病毒信的問題

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
Samara
獅王
獅王


註冊時間: 2002-06-13
文章: 695
來自: 中華民國

發表發表於: 星期五 九月 12, 2003 12:36 pm    文章標題: 關於病毒信的問題 引言回覆

2003/09/12:08:19:08 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 127.0.0.1 SS admin@charng-huah.com.tw hank_hung@charng-huah.com.tw 35723

ip 211.22.115.51是公司區網架設用

server 211.22.115.50主機...

啟動smtp reay...有啟動
既然啟動...病毒怎麼還是有辦法藉由admin@charng-huah.com.tw(無此帳號)
寄出來呢...

W32.Mimail.A@mm 病毒

還有INTER SCAN E-MAIL VIRUS WALL好像沒什麼作用...不會刪除病毒
_________________
Raiden MAILD 1.9.12 Build8 商業版
Windows XP Pro (Service Pack 2)
Intel-P4 2.41CGHZ 1G D-RAM
Symantec AntiVirus Corporate Edition
-------------------------------------------
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期五 九月 12, 2003 3:28 pm    文章標題: Re: 關於病毒信的問題 引言回覆

Samara 寫到:
2003/09/12:08:19:08 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 127.0.0.1 SS admin@charng-huah.com.tw hank_hung@charng-huah.com.tw 35723

ip 211.22.115.51是公司區網架設用

server 211.22.115.50主機...

啟動smtp reay...有啟動
既然啟動...病毒怎麼還是有辦法藉由admin@charng-huah.com.tw(無此帳號)
寄出來呢...

W32.Mimail.A@mm 病毒

還有INTER SCAN E-MAIL VIRUS WALL好像沒什麼作用...不會刪除病毒


1. 你看錯log 檔, 看 dtl 才對. 去看同時間時的 .dtl 裡的內容.
2. 基本上我要用admin@charng-huah.com.tw 寄信給你又不會怎樣, 要用 billgates@charng-huah.com.tw 寄給你也行....隨寄信人高興的.
你沒聽過有廣告信程式根本就是用random 產生email address 的嗎?
就是因為根本寄件人 email 不能代表什麼.
就像你寄平信, 你的寄信住址亂寫一通, 郵差先生會不給寄嗎? 郵筒不讓你投嗎?
這是一樣的道理.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Samara
獅王
獅王


註冊時間: 2002-06-13
文章: 695
來自: 中華民國

發表發表於: 星期五 九月 12, 2003 4:56 pm    文章標題: 引言回覆

素大
而且網域是自己的...
信件卻由自家的網內寄發是不是內部的人中毒...(找不到內部發信的)
_________________
Raiden MAILD 1.9.12 Build8 商業版
Windows XP Pro (Service Pack 2)
Intel-P4 2.41CGHZ 1G D-RAM
Symantec AntiVirus Corporate Edition
-------------------------------------------
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期五 九月 12, 2003 8:39 pm    文章標題: 引言回覆

Samara 寫到:
素大
而且網域是自己的...
信件卻由自家的網內寄發是不是內部的人中毒...(找不到內部發信的)


你要看 dtl 才能確定是不是真由網域內發出,
.log 僅供統計, 只要是thread 的ip 都只能記錄到 127.0.0.1,
對於SMTP, POP3 連線的ip, 看 dtl 才對.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Samara
獅王
獅王


註冊時間: 2002-06-13
文章: 695
來自: 中華民國

發表發表於: 星期六 九月 13, 2003 9:20 am    文章標題: 引言回覆

[2003/9/12 上午 08:18:17] 211.22.115.51 要求 SMTP 服務 - 寄信人是 admin@charng-huah.com.tw
[2003/9/12 上午 08:18:18] 211.22.115.51 要求 SMTP 服務 - 寄信人是 admin@charng-huah.com.tw
[2003/9/12 上午 08:18:18] 211.22.115.51 要求 SMTP 服務 - 寄信人是 admin@CHARNG-HUAH.COM.TW
[2003/9/12 上午 08:18:18] 211.22.115.51 要求 SMTP 服務 - 寄信人是 admin@charng-huah.com.tw
[2003/9/12 上午 08:18:18] 211.22.115.51 要求 SMTP 服務 - 寄信人是 admin@charng-huah.com.tw

[2003/9/12 上午 08:18:50] SMTP 服務接受從 211.22.115.50 來的連線
[2003/9/12 上午 08:18:55] 211.22.115.50 要求 SMTP 服務 - 寄信人是 owen@charng-huah.com.tw
[2003/9/12 上午 08:18:56] 211.22.115.50 - 郵件內容已收到 (To:chou.pc@charng-huah.com.tw) 120953bytes ( 85.9 Kb/s)
[2003/9/12 上午 08:18:56] SMTP 服務中斷從 211.22.115.50 來的連線
[2003/9/12 上午 08:18:56] SMTP 服務接受從 211.22.115.50 來的連線
[2003/9/12 上午 08:18:58] 傳送郵件從 owen@charng-huah.com.twchou.pc@charng-huah.com.tw(172.16.0.10) 成功 121067bytes (119.2 KB/s)
[2003/9/12 上午 08:19:01] 211.22.115.50 要求 SMTP 服務 - 寄信人是 owen@charng-huah.com.tw
[2003/9/12 上午 08:19:02] 211.22.115.51 - 郵件內容已收到 (To:hank_hung@charng-huah.com.tw) 35142bytes ( 0.8 Kb/s)
[2003/9/12 上午 08:19:03] 211.22.115.50 - 郵件內容已收到 (To:coral_lee@charng-huah.com.tw) 120953bytes ( 85.9 Kb/s)
[2003/9/12 上午 08:19:03] SMTP 服務中斷從 211.22.115.50 來的連線
[2003/9/12 上午 08:19:03] SMTP 服務接受從 211.22.115.50 來的連線
[2003/9/12 上午 08:19:04] 211.22.115.51 - 郵件內容已收到 (To:owen@charng-huah.com.tw) 35132bytes ( 0.8 Kb/s)
[2003/9/12 上午 08:19:04] 211.22.115.51 - 郵件內容已收到 (To:oqc@charng-huah.com.tw) 35130bytes ( 0.8 Kb/s)
[2003/9/12 上午 08:19:04] 傳送郵件從 owen@charng-huah.com.twcoral_lee@charng-huah.com.tw(172.16.0.10) 成功 121067bytes (119.2 KB/s)
[2003/9/12 上午 08:19:05] 211.22.115.51 - 郵件內容已收到 (To:OQC@CHARNG-HUAH.COM.TW) 35130bytes ( 0.8 Kb/s)
[2003/9/12 上午 08:19:05] 211.22.115.51 - 郵件內容已收到 (To:chou.pc@charng-huah.com.tw) 35138bytes ( 0.8 Kb/s)
[2003/9/12 上午 08:19:08] 211.22.115.50 要求 SMTP 服務 - 寄信人是 owen@charng-huah.com.tw
[2003/9/12 上午 08:19:08] SMTP 服務中斷從 211.22.115.51 來的連線
[2003/9/12 上午 08:19:09] SMTP 服務中斷從 211.22.115.51 來的連線
[2003/9/12 上午 08:19:09] SMTP 服務中斷從 211.22.115.51 來的連線
[2003/9/12 上午 08:19:09] 211.22.115.50 - 郵件內容已收到 (To:eric_chen@charng-huah.com.tw) 120953bytes ( 86.0 Kb/s)
[2003/9/12 上午 08:19:09] SMTP 服務中斷從 211.22.115.50 來的連線
[2003/9/12 上午 08:19:09] 傳送郵件從 admin@charng-huah.com.twhank_hung@charng-huah.com.tw(172.16.0.10) 成功 35723bytes ( 35.7 KB/s)
[2003/9/12 上午 08:19:09] SMTP 服務接受從 211.22.115.50 來的連線
[2003/9/12 上午 08:19:10] 傳送郵件從 admin@charng-huah.com.twowen@charng-huah.com.tw(172.16.0.10) 成功 35713bytes ( 35.7 KB/s)
[2003/9/12 上午 08:19:10] 傳送郵件從 admin@charng-huah.com.twoqc@charng-huah.com.tw(172.16.0.10) 成功 35711bytes ( 35.7 KB/s)
[2003/9/12 上午 08:19:10] SMTP 服務中斷從 211.22.115.51 來的連線
[2003/9/12 上午 08:19:10] 傳送郵件從 owen@charng-huah.com.tweric_chen@charng-huah.com.tw(172.16.0.10) 成功 121067bytes (119.3 KB/s)
[2003/9/12 上午 08:19:11] 傳送郵件從 admin@CHARNG-HUAH.COM.TWOQC@CHARNG-HUAH.COM.TW(172.16.0.10) 成功 35711bytes ( 35.7 KB/s)
[2003/9/12 上午 08:19:11] SMTP 服務中斷從 211.22.115.51 來的連線
[2003/9/12 上午 08:19:13] 傳送郵件從 admin@charng-huah.com.twchou.pc@charng-huah.com.tw(172.16.0.10) 成功 35719bytes ( 35.2 KB/s)
_________________
Raiden MAILD 1.9.12 Build8 商業版
Windows XP Pro (Service Pack 2)
Intel-P4 2.41CGHZ 1G D-RAM
Symantec AntiVirus Corporate Edition
-------------------------------------------
回頂端
檢視會員個人資料 發送私人訊息
henry
三段
三段


註冊時間: 2001-11-29
文章: 60
來自: 中華民國

發表發表於: 星期六 九月 13, 2003 8:22 pm    文章標題: Re: 關於病毒信的問題 引言回覆

Samara 寫到:
2003/09/12:08:19:08 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 127.0.0.1 SS admin@charng-huah.com.tw hank_hung@charng-huah.com.tw 35723

ip 211.22.115.51是公司區網架設用

server 211.22.115.50主機...

啟動smtp reay...有啟動
既然啟動...病毒怎麼還是有辦法藉由admin@charng-huah.com.tw(無此帳號)
寄出來呢...

W32.Mimail.A@mm 病毒

還有INTER SCAN E-MAIL VIRUS WALL好像沒什麼作用...不會刪除病毒

把這個mail address admin@charng-huah.com.tw設成黑名單就不會存信了
偶是這樣用的啦~~~
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期日 九月 14, 2003 12:31 am    文章標題: Re: 關於病毒信的問題 引言回覆

henry 寫到:
Samara 寫到:
2003/09/12:08:19:08 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 127.0.0.1 SS admin@charng-huah.com.tw hank_hung@charng-huah.com.tw 35723

ip 211.22.115.51是公司區網架設用

server 211.22.115.50主機...

啟動smtp reay...有啟動
既然啟動...病毒怎麼還是有辦法藉由admin@charng-huah.com.tw(無此帳號)
寄出來呢...

W32.Mimail.A@mm 病毒

還有INTER SCAN E-MAIL VIRUS WALL好像沒什麼作用...不會刪除病毒

把這個mail address admin@charng-huah.com.tw設成黑名單就不會存信了
偶是這樣用的啦~~~


基本上因為是病毒信, 所以若有設Sobig.F 的標題關鍵字 (請看本版置頂文章),
應該不會讓使用者造成收到 SoBig.F 的病毒信的困擾才是.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Samara
獅王
獅王


註冊時間: 2002-06-13
文章: 695
來自: 中華民國

發表發表於: 星期一 九月 15, 2003 8:53 am    文章標題: Re: 關於病毒信的問題 引言回覆

henry 寫到:
Samara 寫到:
2003/09/12:08:19:08 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 127.0.0.1 SS admin@charng-huah.com.tw hank_hung@charng-huah.com.tw 35723

ip 211.22.115.51是公司區網架設用

server 211.22.115.50主機...

啟動smtp reay...有啟動
既然啟動...病毒怎麼還是有辦法藉由admin@charng-huah.com.tw(無此帳號)
寄出來呢...

W32.Mimail.A@mm 病毒

還有INTER SCAN E-MAIL VIRUS WALL好像沒什麼作用...不會刪除病毒

把這個mail address admin@charng-huah.com.tw設成黑名單就不會存信了
偶是這樣用的啦~~~



謝謝你的建議
不過我們是一家公司,使用員工都沒在使用WEBMAIL的功能,所以叫他們自己上網設定黑名單,我想這是不可能的因為每個都在使用超貴ㄉOffice XP這套軟體,你也不可能叫"老闆"你自己上網設定黑名單對吧!!

還有一個建議
素大是否有公用的黑名單的選項,意思除了私人的黑名單外設定一個公用,向我們這樣ㄉ公司都是在使用Office XP叫他們上網設定黑名單,[反而會被他問幹麻設定公司規定不能上網,況且對於不懂如何設定黑名單也出現設定錯誤,有一次同事給他設定一次看看結果他也把公司內部信箱也設定進去=.=所以我也沒則了]

病毒是W32.Mimail.A@mm 不是你說ㄉ病毒...
_________________
Raiden MAILD 1.9.12 Build8 商業版
Windows XP Pro (Service Pack 2)
Intel-P4 2.41CGHZ 1G D-RAM
Symantec AntiVirus Corporate Edition
-------------------------------------------
回頂端
檢視會員個人資料 發送私人訊息
nani
一級


註冊時間: 2002-06-25
文章: 31
來自: 台灣 , 中華民國

發表發表於: 星期一 九月 15, 2003 2:43 pm    文章標題: Re: 關於病毒信的問題 引言回覆

Samara 寫到:
henry 寫到:
Samara 寫到:
2003/09/12:08:19:08 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 211.22.115.51 DC
2003/09/12:08:19:09 SMTP 127.0.0.1 SS admin@charng-huah.com.tw hank_hung@charng-huah.com.tw 35723

ip 211.22.115.51是公司區網架設用

server 211.22.115.50主機...

啟動smtp reay...有啟動
既然啟動...病毒怎麼還是有辦法藉由admin@charng-huah.com.tw(無此帳號)
寄出來呢...

W32.Mimail.A@mm 病毒

還有INTER SCAN E-MAIL VIRUS WALL好像沒什麼作用...不會刪除病毒

把這個mail address admin@charng-huah.com.tw設成黑名單就不會存信了
偶是這樣用的啦~~~



謝謝你的建議
不過我們是一家公司,使用員工都沒在使用WEBMAIL的功能,所以叫他們自己上網設定黑名單,我想這是不可能的因為每個都在使用超貴ㄉOffice XP這套軟體,你也不可能叫"老闆"你自己上網設定黑名單對吧!!

還有一個建議
素大是否有公用的黑名單的選項,意思除了私人的黑名單外設定一個公用,向我們這樣ㄉ公司都是在使用Office XP叫他們上網設定黑名單,[反而會被他問幹麻設定公司規定不能上網,況且對於不懂如何設定黑名單也出現設定錯誤,有一次同事給他設定一次看看結果他也把公司內部信箱也設定進去=.=所以我也沒則了]

病毒是W32.Mimail.A@mm 不是你說ㄉ病毒...



有公用的黑名單啊!
使用"事件處理器"啊!
回頂端
檢視會員個人資料 發送私人訊息
jackyg
迅帝
迅帝


註冊時間: 2003-02-17
文章: 434
來自: TAIWAN

發表發表於: 星期一 九月 15, 2003 3:02 pm    文章標題: 引言回覆

這毒是利用IE漏洞,可以濾主旨 your account %n% 或..附件檔為 message.zip ,要修補ie這個漏洞請新Q330994這個修補檔
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期二 九月 16, 2003 12:10 am    文章標題: 引言回覆

http://www.raidenhttpd.com/jlbb/viewtopic.php?t=6632

類似這種方式去訂病毒信標題關鍵字..
your account*
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group