病毒信之氣起來殺無赦..

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期三 四月 24, 2002 11:15 am    文章標題: 引言回覆

有關最近病毒信猖獗...
可以利用maild script file,
delfile_if.php
針對
<FONT>This is a special funny game<br>
<FONT>This is a special excite game<br>
<FONT>Hello,This is a special powful tool<br>
<[iframe] src=
可能還有更多字串..

來殺信.....


_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
kuu
三段
三段


註冊時間: 2002-02-17
文章: 64
來自: 中華民國

發表發表於: 星期三 四月 24, 2002 1:11 pm    文章標題: 引言回覆

請問一下,是要用什麼軟体,還是要修改什麼東西,才能殺除病毒?
可以說明一下嗎?


順心

瑤敬上
回頂端
檢視會員個人資料 發送私人訊息
kevinpisces
九段
九段


註冊時間: 2002-03-26
文章: 200
來自: Tainan

發表發表於: 星期三 四月 24, 2002 3:55 pm    文章標題: 引言回覆

您可以去防毒軟體網站找尋其相關的病毒清除程式,應該都會有的!





_________________
支持尊龍團隊軟體 記得要去註冊喔!
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件 MSN Messenger
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期三 四月 24, 2002 7:24 pm    文章標題: 引言回覆

引言回覆:

在 2002-04-24 13:11, kuu 寫了:
請問一下,是要用什麼軟体,還是要修改什麼東西,才能殺除病毒?
可以說明一下嗎?


順心

瑤敬上


我所指的方式是用maild 的 event processor 配合 php script file (delfile_if.php),
來對那些病毒信的固定字串做檢查來殺掉,
他們那種病毒的特性就是內容還是沒什麼在變的,
舉個例:
可能它的前面幾行內就會有 <[iframe] src= 等字串或 funny game 之類的, delfile_if.php 這隻小script 檔就是去把信內容一行行抓出來, 若發現有這樣的自串就會把這封信給刪掉.

對於這種亂寄信的病毒信, 最好的方式就是針對它所產生出的固定病毒信內容來做檢查了.

_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
sharer
六段
六段


註冊時間: 2002-04-25
文章: 122
來自: 中華民國

發表發表於: 星期四 四月 25, 2002 6:28 am    文章標題: 引言回覆

嗚哇, 我就是 funny game 受害者.

_________________
AMD Duron 850, ASUS A7A266, 384MB SDRAM
HiNet ADSL 2M/256K, 分享器後
Microsoft Windows 2000 Server + SP4
Norton AntiVirus Corporate Edition 10.1.4.4000
Symantec AntiVirus for SMTP Gateways 3.1.5
RaidenDNSD 1.206
RaidenFTPD 2.4.2451
RaidenMAILD 1.9.11 fu3
回頂端
檢視會員個人資料 發送私人訊息
ericgo
五段
五段


註冊時間: 2002-03-04
文章: 104
來自: 中華民國

發表發表於: 星期四 四月 25, 2002 9:18 am    文章標題: 引言回覆

沒接觸過PHP耶
哪位好心大大可大略介紹一下,初學者好上手嗎?還是得花一番奶牷H

_________________
Eric Wu
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件 MSN Messenger
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期四 四月 25, 2002 11:30 am    文章標題: 引言回覆

很簡單,
1. 安裝它
2. 設定event processor 的執行檔路徑為它 php.exe
3. 設定參數為 delfile_if.php 後面接該要有的參數.
(亦或者可用.bat 來一次scan 多個字串)

突然想到, 多個字串的檢查也是很麻煩...
咳, 我寫個tool 給大家用好了..^_^

_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group