最近一直收到奇怪的主題,是中毒嗎?還是別人寄來的病毒信?

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
typerr
二段
二段


註冊時間: 2004-03-11
文章: 50
來自: 台灣 , 中華民國

發表發表於: 星期四 十二月 01, 2005 7:25 pm    文章標題: 最近一直收到奇怪的主題,是中毒嗎?還是別人寄來的病毒信? 引言回覆

常收到這一類的主題
<Message has been disinfected>:<Email Account Suspension>

<Message has been disinfected>:<You have successfully updated your password>

寄件人會寫我們公司的 service@domainname.com.tw
或是mail@domainname.com.tw,administrator@domainname.com.tw
等等的,可是公司確定沒有這些mail account
是我的雷電 mail 中毒嗎?還是外面寄來的病毒信?

貼一個內容如下參考

Dear user michael, ====>還知道我的帳號名叫michael

You have successfully updated the password of your Aromatic account.

If you did not authorize this change or if you need assistance with your account, please contact Aromatic customer service at: service@aromatic.com.tw

Thank you for using Aromatic!
The Aromatic Support Team




+++ Attachment: No Virus (Clean)
+++ Aromatic Antivirus - www.aromatic.com.tw

裡面還有個zip附件,不敢開....應該是病毒信,只是不曉得來源是自己還是別人...
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期五 十二月 02, 2005 6:11 pm    文章標題: 引言回覆

病毒信.

http://securityresponse.symantec.com/avcenter/venc/data/w32.mytob.eb@mm.html
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
judy929
一級


註冊時間: 2005-09-29
文章: 9
來自: 中華民國

發表發表於: 星期二 十二月 06, 2005 9:06 pm    文章標題: 引言回覆

Arnor 寫到:
病毒信.

http://securityresponse.symantec.com/avcenter/venc/data/w32.mytob.eb@mm.html


小心呀!
我前幾天就遇到此情況,心想會不會被駭客入侵?
沒多久硬碟就壞軌並且無法開機,
換硬碟事小,重建資料才麻煩呢!
_________________
中醫和西醫以解除病痛為目的,只是一個源於東方中國,一個源於西方。
∼ 養生保健品,把健康送給自己和最愛的人∼
德生堂養生坊 http://www.dst.tw/
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站
typerr
二段
二段


註冊時間: 2004-03-11
文章: 50
來自: 台灣 , 中華民國

發表發表於: 星期一 十二月 12, 2005 4:38 pm    文章標題: 引言回覆

所以這是病毒信自行散發的,是我們公司內部有人電腦中毒嗎?
還是mail server 中毒才會一直散發?
每天我自己都會收到兩三封
我該怎麼處理呢?
謝謝~
回頂端
檢視會員個人資料 發送私人訊息
lacoste
一級


註冊時間: 2004-09-12
文章: 33
來自: 中華民國

發表發表於: 星期一 十二月 12, 2005 4:56 pm    文章標題: 引言回覆

如果是OE6 . 在該信件點右鍵--->信件內容.
可看到來源的寄信 IP . 可看到來源 From 是否為外部IP. 或公司內部電腦的IP
若是内部 IP. 就把那台電腦找出來. (用IP工具去掃出電腦名稱)
試試看.
另外就是在Mail Server上加上 SMTP防毒過濾.
不管是外部寄來的信,或公司內部寄給公司內部的信的會經過掃毒.

還有一關.就是在USER的電腦安裝的防毒軟體有信件掃毒功能.
收到的最後的信應該是清毒後的訊息了

以上是小弟的愚見,僅供參考.
_________________
雷電MAILD比微軟Exchang好用多了
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期二 十二月 13, 2005 2:08 pm    文章標題: 引言回覆

只要看該信的檔頭, 或許你可以在webmail 上開 mail header 來看,
(我通常是在webmail 上下載成zip, 再 winzip 裡用ultraedit 打開我認為可疑的信,
看看格式和IP 之類的.)
若已收到outlook express 裡, 那就右鍵->內容 就看得到了.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
typerr
二段
二段


註冊時間: 2004-03-11
文章: 50
來自: 台灣 , 中華民國

發表發表於: 星期二 一月 24, 2006 12:17 am    文章標題: 引言回覆

經過這一陣子的觀察
那些mail都會隱藏自己的ip
就算文字上來源是我自己的 Domain
IP跟來信者都看不見
用過濾主旨中的一個一定存在的字
我還是會收到
不過並非公司所有的使用這都會收到,有的完全沒收到
有的一天收2-6封,甚至更多不一定
誰可以告訴我有什麼方法嗎?
公司主管在龜毛了.............
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期二 一月 24, 2006 11:04 am    文章標題: 引言回覆

typerr 寫到:
經過這一陣子的觀察
那些mail都會隱藏自己的ip
就算文字上來源是我自己的 Domain
IP跟來信者都看不見

不會有隱藏 IP 的信件. 請照之前所講去看"信的原始碼"或"檔頭資訊"
引言回覆:

用過濾主旨中的一個一定存在的字
我還是會收到

比如:?
引言回覆:

不過並非公司所有的使用這都會收到,有的完全沒收到
有的一天收2-6封,甚至更多不一定
誰可以告訴我有什麼方法嗎?
公司主管在龜毛了.............

_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
typerr
二段
二段


註冊時間: 2004-03-11
文章: 50
來自: 台灣 , 中華民國

發表發表於: 星期二 二月 07, 2006 9:01 pm    文章標題: 引言回覆

Arnor 寫到:
typerr 寫到:
經過這一陣子的觀察
那些mail都會隱藏自己的ip
就算文字上來源是我自己的 Domain
IP跟來信者都看不見

不會有隱藏 IP 的信件. 請照之前所講去看"信的原始碼"或"檔頭資訊"
引言回覆:

用過濾主旨中的一個一定存在的字
我還是會收到

比如:?
引言回覆:

不過並非公司所有的使用這都會收到,有的完全沒收到
有的一天收2-6封,甚至更多不一定
誰可以告訴我有什麼方法嗎?
公司主管在龜毛了.............


我是用Outlook2003來收信
沒有右鍵內容可用,但卻有個右鍵=>選項
裡面最底下就有寫
網際網路標題:
X-Kaspersky: Checked
Return-Path:
Cc:
Received: from aromatic.com.tw ([210.205.137.170]) by AroMail ([61.220.76.123]); Tue, 17 Jan 2006 20:14:50 +0800
From: <administrator@aromatic.com.tw>
To: <michael@aromatic.com.tw>
Subject: <Message has been disinfected>:<Your password has been successfully updated>
Date: Tue, 17 Jan 2006 21:20:25 +0900
MIME-Version: 1.0
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0035_01C61BA3.85599E60"
X-Priority: 3
OriginalSubject: Your password has been successfully updated
X-MSMail-Priority: Normal

最上面的標題應該是我電腦上有安裝卡巴斯基,檢查完才被加上去的
然後那個 Return-Path: 是空白耶,我看正常信都有
Received: from aromatic.com.tw ([210.205.137.170]) =>這個ip並不是我們公司Mail Server 用的IP,不曉得是從哪裡來的?
後面寫的 by AroMail ([61.220.76.123]),這個 IP 才是正確的
在我們的mail server上,有安裝 Symantec Antivirus Enterprise V9.0
會跟這個有關係嗎?是不是已經被濾過一次了?
還是我該怎麼不要產生這封信?

我過濾的主旨,看了十幾封這個類型的信,發現一開頭都是
<Message has been disinfected>

所以我就用 disinfected 當做過濾字元,可是都沒有用
要怎麼辦呢?
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期三 二月 08, 2006 11:51 am    文章標題: 引言回覆

from aromatic.com.tw ([210.205.137.170])

這個就是這封信來的IP.


<Message has been disinfected>

因為是該IP中病毒寄出病毒信來,
這是你個人電腦的卡巴把它殺毒後所幫你重新改過的信件標題...
當然你設在server 端是沒用的.
因為先後順序的關係.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
typerr
二段
二段


註冊時間: 2004-03-11
文章: 50
來自: 台灣 , 中華民國

發表發表於: 星期四 二月 09, 2006 3:31 pm    文章標題: 引言回覆

Arnor 寫到:
from aromatic.com.tw ([210.205.137.170])

這個就是這封信來的IP.

可是aromatic.com.tw的正確ip是另一個耶?而且應該是 mail.aromatic.com.tw
而 210.205.137.170 這個ip不曉得是誰 ,那是這個ip冒用我們的 aromatic.com.tw這個 domain name 嗎?


<Message has been disinfected> ==> 所以有這一行應該就是被殺毒過了吧?

因為是該IP中病毒寄出病毒信來,
這是你個人電腦的卡巴把它殺毒後所幫你重新改過的信件標題...
當然你設在server 端是沒用的.
因為先後順序的關係.


最後不曉得素大有沒有過濾的方案呢?畢竟這封還是在我這台 雷電裡收到,再寄出
所以應該有濾掉的方法吧?素大不曉得有沒有幾招方法先讓我試試?

謝謝.........
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期四 二月 09, 2006 4:22 pm    文章標題: 引言回覆

信件標題過濾加上
Your password

其實這種病毒信還有很多標題,
你到www.symantec.com 的病毒庫找找就知道一大排...
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
typerr
二段
二段


註冊時間: 2004-03-11
文章: 50
來自: 台灣 , 中華民國

發表發表於: 星期日 二月 12, 2006 9:43 pm    文章標題: 引言回覆

Arnor 寫到:
信件標題過濾加上

Your password ===>請問像這樣有兩句文字的詞,我要不要在前後加上單引號或雙引號?還是只要放在同一行就好?


其實這種病毒信還有很多標題,
你到www.symantec.com 的病毒庫找找就知道一大排...


好~我會去找下~再把這些通通加進過濾了
謝謝呀
回頂端
檢視會員個人資料 發送私人訊息
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group