The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"clamav & VBS.Redlof.Encoded.gen "
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"clamav & VBS.Redlof.Encoded.gen " 
Сообщение от dkond emailИскать по авторуВ закладки on 20-Июл-05, 10:33  (MSK)
На FBSD (sendmail) стоит Clamav. Попытка отправить письмо от абонента с виндовой машины: результат
Jul 20 10:12:25 myhost sendmail[11140]: j6K6COJu011140: Milter: data, reject=554 5.7.1 virus VBS.Redlof.Encoded.gen detected by ClamAV - http://www.clamav.net
Вроде бы все корректно. На машине абонента стоит DrWeb. ничего не видит, поставили KAV, ничего не видит, поставили NAV, ничего нет, поставили NOD, один фиг нет говорит ничего. Машину переустанавливать крайне нежелательно. Есть какие нибудь мысли как можно побороть ситуацию?
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "clamav & VBS.Redlof.Encoded.gen " 
Сообщение от bass Искать по авторуВ закладки(??) on 20-Июл-05, 11:04  (MSK)
>На FBSD (sendmail) стоит Clamav. Попытка отправить письмо от абонента с виндовой
>машины: результат
>Jul 20 10:12:25 myhost sendmail[11140]: j6K6COJu011140: Milter: data, reject=554 5.7.1 virus VBS.Redlof.Encoded.gen
>detected by ClamAV - http://www.clamav.net
>Вроде бы все корректно. На машине абонента стоит DrWeb. ничего не видит,
>поставили KAV, ничего не видит, поставили NAV, ничего нет, поставили NOD,
>один фиг нет говорит ничего. Машину переустанавливать крайне нежелательно. Есть какие
>нибудь мысли как можно побороть ситуацию?


поставить clamwin и вычистить машинку :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "clamav & VBS.Redlof.Encoded.gen " 
Сообщение от demonas emailИскать по авторуВ закладки(ok) on 20-Июл-05, 11:22  (MSK)
>>Jul 20 10:12:25 myhost sendmail[11140]: j6K6COJu011140: Milter: data, reject=554 5.7.1 virus VBS.Redlof.Encoded.gen
>>detected by ClamAV - http://www.clamav.net


А какой почтовый клиент? Не Outlook случайно? Если пишет такой вирус при этом - то укажи использовать в качестве редактора нового сообщения обычный текст.
Посмотри заплатку для винды тут
http://www.microsoft.com/technet/security/bulletin/MS00-075.asp

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "clamav & VBS.Redlof.Encoded.gen " 
Сообщение от DustpaN Искать по авторуВ закладки on 20-Июл-05, 11:46  (MSK)
Скорее всего в писме архив к котором заархивирована папка или несколько.
На зараженном компе отобразить скрытые файлы, все сразу понятно станет.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "clamav & VBS.Redlof.Encoded.gen " 
Сообщение от dkond emailИскать по авторуВ закладки on 21-Июл-05, 13:44  (MSK)
Короче результаты:
clamwin ничего нигде не видит. Установка в Outlook режима отправки сообщение в txt виде не помогло, письма блокируются к отправке. Архивов зараженных нет, даже скрытых. Короче светит только одна переустановка...
Про патч почитал спасибо.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру