wsesh 发表于 2012-8-30 10:10:08

钉子救命~exchange2003狂发病毒邮件如何处理

伟大的钉子大人,
SOS
从昨天开始,我接到很多用户反映说收到一些内部用户发送的邮件包含病毒,邮件是全英文或者是乱码,很多还带一个几十KB的附件,一打开就提示有病毒,询问发送人,说并未发送过此类邮件。。。服务器的队列里能看到很多队列,类似tom.com,apple.com的,里面都有postmaser@***.com.cn发送的邮件,此类问题应该如何处理?

钉子 发表于 2012-8-30 10:39:34

我猜测应该是你公司的某些用户中了木马病毒了。建议全网扫毒。

wsesh 发表于 2012-8-30 10:49:25

应该不是用户的问题,在exchange2003服务器队列里还有发送给类似tom.com;apple.com的邮件,发件人是postmaster@***.com,居然他们接收到的那些邮件里还有我发的,还有我们自己建立的群组发送的邮件,类似**_mis@**.com这些。这是不是exchange服务器感染了什么病毒或者是木马导致的?

钉子 发表于 2012-8-30 16:15:29

要你不试一下安装ORF的测试版,看LOG里记录发邮件的动作是由谁发起的。看看。
页: [1]
查看完整版本: 钉子救命~exchange2003狂发病毒邮件如何处理