切换到宽版
  • 8600阅读
  • 4回复

[求助]exchange病毒。。。 [复制链接]

上一主题 下一主题
 
只看楼主 倒序阅读 0楼  发表于: 2010-03-01
公司用exchange2003架设一个邮箱服务器,最近员工的邮箱老是收到一些病毒邮件。服务器重装了好几次,服务器主机也换了好几台。如果员工机子上有安装symantec接受病毒邮件的时候会提示W32.Mydoom.L@mm病毒,好像瑞星也会提示。这些邮件的发件人一般是bounced mail或mail administrator或returned mail。主题一般是Delivery reports about your e-mai或report等。发件人的地址一般是noreply@surewin.net.cnMAILER-DAEMON@surewin.net.cn或postmaste @surewin.net.cn(surewin.net.cn公司域 名)也有盗用员工的地址发送邮件。邮件的内容一般是英文的退信信息,或乱码,但邮件必带附件。这些附件主要是以zip,rar为后缀的压缩包(例如message.zip,file.zip,document.zip等)。情况大致是这样。
主要问题是 我怀疑员工的电脑有病毒。
所以想请教一下大虾:
1.该病毒是否是员工电脑上的还是服务器上? 如果是员工电脑上的,有没什么好的软件去检测杀毒,或者采取什么措施?
2.以后有什么好的防御措施。
等待高手的出现。。。。。谢啦~~~
分享到
只看该作者 1楼  发表于: 2010-03-02
你可以试一下类似于 MailSpy 的杀毒软件,但是一般都是收费的。

http://www.onlinedown.net/soft/13007.htm

你可以针对源端口 25 进行局域网抓包,看看哪个ip一直在发邮件,一步一步的来判断吧。
只看该作者 2楼  发表于: 2010-03-02
针对源端口 25 进行局域网抓包?
麻烦能说具体点,用什么软件 怎么操作。
谢谢~
只看该作者 3楼  发表于: 2010-03-05
就是用抓包工具看看,哪个邮件再不停的请求25端口来发送邮件。就是直接来说看哪个地器发来的这些邮件,然后检查这台机器。
只看该作者 4楼  发表于: 2010-05-23
新手上路...刚学exchange 2个月  
快速回复
限60 字节
 
上一个 下一个