Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
WORM_MIMAIL.R
 
Сабж еще никого не достал?
Мне за полдня на сетку больше 700 писем прилетело :-(
 
У меня 5 писем пробилось. С I-Worm.Novarg (Mydoom). Зипованный файл, в архиве лежит .pif-файл, упакованный UPX.  ДохтурВэб ни хрена его не ловит. ПОймал только онлайновый Доктор и Касперский.
 
у меня сегодня тоже через дрвеб I-Worm.Novarg прорвался
но щас уже все лечится, а ищется он по сетке легко - сканированием открытых портов 3127-3198
 
162 штуки, но все были удачно удалены Trend Micro Scan Mail :)
 
TrendMicro исправно ловит
 
>TrendMicro исправно ловит

У нас этот паразит обновился незадолго до появления его в антивирусных базах :-(
Десяток другой писем пропустил гат!
 
Было с утра. Пара компов заразились и забили трафик - вылечили.
Для антивируса Касперского апдейт уже есть на сайте так что Касперский для Exchange тоже не пустил этот вирус.
Проблема только, что на почтовый сервак приходят письма зараженные в больших количествах. Жалко трафик. Но весь Интернет вылечить не могу :)

А что вы считаете что Trend Micro Scan Mail лучше чем Касперский или DrWeb для почты?


ЗЫ: Лечилка от Symantec http://securityresponse.symantec.com/avcenter/FxNovarg.exe
 
2 ksiva
ни касперского ни доктора веба не использовал, так что, что лучше сказать не могу. но на scanmail пока не жалуюсь :)
 
2ksiva
Я в свое время почитал насколько глубоко в систему внедряется Kaspersky Antivirus for Exchange, стало мне страшно и остался я на сканмайле :-)
 
У меня спокойно поймал NAV2002 со вчерашним апдейтом

ЗЫ: нашел бы автора вируса -- убил бы.
 
Червь претца через СМТП. Вопрос, кто занет, как такие гаты обнаруживают смтп сервер через который распостраняются? настройки аутлук? или пытаютца напрямую через мх доставлять получателю?
 
сначала через ЭмЫкс а потом через свой... умный типа...
 
Слава богу что хоть через реальные сервера ломится, а не свой запускает, иначе магистрали бы уже лежали, так его хоть частично почтовые антивирусники режут...
 
У меня канал просто забит SMTP-трафиком. М-даа... Весело...
 
Цитата
SOLDIER пишет:
У меня канал просто забит SMTP-трафиком. М-даа... Весело...
ага. зараженные компы рассылают. :( У меня CommView показывал на графике SMTP трафик аж 47%.
Я отловил все TCP пакеты с портом 25 из локалки и нашел виновников.
 
а фильтр поставить нельзя ?
 
можно. а как отличить "хорошее" письмо от спама?
 
А что сейчас творится на mailru :-).... я сегодня пробовал через них письмо отправить - несколько раз получал предупреждения о шквале smtp...
 
mail.ru молодцы. Я когда проверял работу своего антивируса пытался послать этот вирус с mail.ru сам себе. Так mail.ru даже письмо не принимает для отправки по SMTP. Говорит: я это слать не буду. :)
А мой сервак так не умеет. Он сначала принимает, потом проверяет, потом сообщение генерит что вирус найден. Надо сделать как на mail.ru
 
Вроде эпидемия стихает...
[громко плюется и стучит три раза деревом по дереву (головой об стол)]
Страницы: 1 2 След.
Читают тему