Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Virus Found in message...

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Ср Апр 07 2004 02:12    Заголовок сообщения: Virus Found in message... Ответить с цитатой

Такая проблема:

Стоит Win2k AS, Exchange2000, NAVCE; для подключения к Exchange используется M$ Outlook (MAPI), на всех клиентах стоит NAVCE в slave-режиме. Некоторое время назад стали появляться сообщения с заголовком "Не удается доставить: Virus Found in message", причём идут они ещё и пользователям якобы отправившим письмо с вирусом, но на самом деле ничего не отправлявших. Включил в exchange логи (думаю посмотрю какая машина шлёт заразу), а там записи говорят что сам польбзователь и отправил заразу, но это не так; айпишников не видно.

Куда копать, как можно побороть эту фигню ?
Что надо ещё включить чтоб отображался ip-адресс, даже если клиент использует MAPI ?

Если что непонятно - спрашивайте.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Апр 07 2004 08:46    Заголовок сообщения: Ответить с цитатой

А NAVCE Server есть?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Irina Kristensen
Гость





СообщениеДобавлено: Ср Апр 07 2004 14:35    Заголовок сообщения: Ответить с цитатой

Цитата:
Алло,это ит отдел? С моей почтой происходит что-то ужасное!Кто-то полЬзуется моим почтовым ящиком! Вчера я получила три писЬма, в которых говорится о писЬмах, которые я никогда не посылала, на адреса, о которых я ничего не знаю, и которые были отправлены от моего имени в то время, когда меня не было на работе! И что в моих якобы писЬмах естЬ вирус! Что делатЬ?? Помогите!!
Конец цитаты.
Примерно так?
Тогда это действителЬно вирус, но необязателЬно у Вас. На какой-то далекой рабстанции, которая по случайному стечению обстоятелЬств имеет доступ к электронному адресу цитируемого полЬзователя. Вирус отправляет писЬмо от имени этого полЬзователя куда-то далЬше, а там стоит антивирус, которыи и сообщает об этом отправителю - ни в чем не повинному упомянутому полЬзователю. Сеичас уже не помню как вирус называется. БоротЬся с этим в общем- то нечем. К счастЬю, проходит это быстро - за пару неделЬ, примерно.
Вернуться к началу
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Ср Апр 07 2004 21:01    Заголовок сообщения: Ответить с цитатой

>>Цитата:
>>Алло,это ит отдел?
и т.д.

Блин, та же фигня. Этот Netsky у меня уже в печенках сидит. Почему до сих пор администраторы почтовых серверов не отключили автоуведомление отправителя о вирусе для случая с Netsky? Ведь ежу ясно, что оно уходит не по адресу и только путает людей.

>На какой-то далекой рабстанции,
>которая по случайному стечению
>обстоятелЬств имеет доступ к электронному
>адресу цитируемого полЬзователя

Здесь нужно уточнить, что под "имеет доступ к адресу" имеется в виду "знает адрес". Netsky сканирует зараженный компьютер на наличие почтовых адресов в файлах и адресных книгах, а потом отправляет себя по найденным адресам, подставляя в качестве адреса отправителя какой-либо другой из найденных адресов. Просто, но чертовски эффективно :(
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Чт Апр 08 2004 04:37    Заголовок сообщения: Re: Virus Found in message... Ответить с цитатой

FFF писал(а):

а в самом письме посмотреть ?


В письмо я смотрел первым делом, только там информации мало; да и формат у него не как у людей... микрософт всё-таки...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Чт Апр 08 2004 04:39    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
А NAVCE Server есть?


Конечно или думаете что я форменный извращенец ? Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Чт Апр 08 2004 04:40    Заголовок сообщения: Всем спасибо Ответить с цитатой

Всем спасибо за ответы, теперь всё более-менее ясно...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Апр 08 2004 08:26    Заголовок сообщения: Ответить с цитатой

Если есть NavCE Server, то наверно есть и консоль управления.
В ней обычно и глядится кто первый заразился и чем.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...