Subject: Virus funnet i sendt melding "Re: Here"
To: None <port-i386@netbsd.org>
From: System Anti-Virus Administrator <virusadmin@newmedia.no>
List: port-i386
Date: 03/10/2004 19:22:35
Informasjon fra Whitebird New Media - http://www.newmedia.no
Viktig: port-i386@netbsd.org.
Et Virus ble funnet i en e-post med din avsender addresse.
E-post skanneren avbrøt og stoppet hele meldingen før den nådde mottager.
Det er rapportert at Virus er av typen:
virus WORM_NETSKY.D
Vær vennlig å sjekk/oppdatere dine virus verktøy eller kontakt ditt IT personell så snart som mulig,
for å forsikre deg om at eventuelle virus blir sporet opp og fjernet på din maskin.
E-posten som ble sendt hadde følgende adresser:
MAIL FROM: port-i386@netbsd.org
RCPT TO: post@thewhitebird.com
... og med følgende meldingshode:
From: port-i386@netbsd.org
To: post@thewhitebird.com
Subject: Re: Here
Date: Wed, 10 Mar 2004 21:24:28 +0100
Den orginale meldingen er tatt vare på i:
mailscan1:/var/spool/qmailscan/quarantine
hvor System Anti-Virus Administrator videre kan diagnostisere den.
E-post skanneren rapporterte følgende når meldingen ble skannet:
---
---iscan results ---
Virus Scanner v3.1, VSAPI v5.420-0629
Trend Micro Inc. 1996,1997
Pattern version 811
Pattern number 50051
Configuration: -a -r -nl -c1 -c2 -u -s
Directory /var/spool/qmailscan/mailscan110789465393148084
/var/spool/qmailscan/mailscan110789465393148084/1078946554.8129-0.mailscan1
/var/spool/qmailscan/mailscan110789465393148084/yours.pif
*** Found virus WORM_NETSKY.D in file /var/spool/qmailscan/mailscan110789465393148084/yours.pif
/var/spool/qmailscan/working/new/mailscan110789465393148084
check compressed file:yours.pif
decompress ok:yours.pif
*** Found virus WORM_NETSKY.D in file /var/spool/qmailscan/working/new/mailscan110789465393148084
*** 1 yours.pif in /var/spool/qmailscan/working/new/mailscan110789465393148084(type Mime Base 64)
==============================
Directory:
Searched : 1
File:
Searched : 3
Scan : 3
Infected : 2
Infected : 2(Include files been compressed)
Time:
Start : 3/10/04 20:22:35
Stop : 3/10/04 20:22:35
Used : 00:00
---