13:07:48 21 DRWEB engine: 431
13:07:49 21 DRWEB viruses: 46083
13:07:49 21 DRWEB plugin init OK и все в папке temp ничего не заметил как узнать пашет он или нет, а то такое чуство что не работает?
|
13:07:48 21 DRWEB engine: 431 13:07:49 21 DRWEB viruses: 46083 13:07:49 21 DRWEB plugin init OK и все в папке temp ничего не заметил как узнать пашет он или нет, а то такое чуство что не работает? |
"Сообщение, которое Вы отправили на адрес xxx@yyyyy.ru, датированное Thu, 26 Feb 2004 15:15:23 +0700 (KRAT) не было доставлено, так как в нем содержится вирус: I-Worm.Mydoom.e"
Если да то работает, хотя в теле письма отправитель не ясен и где сгенерировано письмо тоже не понятно мне показалось что сервак выше уровнем перехватил, но при 'этом письмо пришло на ящик которого нету вне моей подсетки.
Вы зайдите на www.eicar.org, скачайте там тестовый файл и пошлите самому себе. В логе всё увидите.
Вопрос. Где отключить оповещение отправителя? Приходят письма с левым адресом и оповещение болтается в \mail\out .
10:08:59 22 centrik@istu.ru!22729028!LOCAL!1
10:09:02 22 Infected! — EICAR Test File (NOT a Virus!)
10:09:02 22 agents\Erobot.exe -c agents\av_demo.cfg -p1 "EICAR Test File (NOT a Virus!)" -p2 istu.ru -i "mail\spool\centrik@istu.ru!22729028!LOCAL!1" -o temp\av.1.22.731912.txt
10:09:08 22 <129728757.20040316100859@istu.ru>
10:09:08 22 For: gin@istu.udm.ru
10:09:08 22 Local user: gin
10:09:08 22 Local user: gin
10:09:08 22 Already in rcpt list.
10:09:08 22
10:09:08 23 centrik@istu.ru!23736448!LOCAL!1
10:09:08 23 Infected! — EICAR Test File (NOT a Virus!)
10:09:08 23 agents\Erobot.exe -c agents\av_demo.cfg -p1 "EICAR Test File (NOT a Virus!)" -p2 istu.ru -i "mail\spool\centrik@istu.ru!23736448!LOCAL!1" -o temp\av.1.23.738061.txt
10:09:14 23 <54736378.20040316100906@istu.ru>
10:09:14 23 For: gin@istu.udm.ru
10:09:14 23 Local user: gin
10:09:14 23 Local user: gin
10:09:14 23 Already in rcpt list.
10:09:14 23
10:09:14 23 gin@istu.udm.ru!erobot!737961!1
10:09:14 23
10:09:14 23 For: gin@istu.udm.ru
10:09:14 23 Local user: gin
10:09:14 23 Local user: gin
10:09:14 23 Already in rcpt list.
10:09:14 23
10:09:14 23 gin@istu.udm.ru!erobot!737971!2
10:09:14 23
10:09:14 23 For: centrik@istu.ru
10:09:14 23 Remote user: centrik@istu.ru
10:09:14 23 Local user: gin
10:09:14 23
10:09:14 24 centrik@istu.ru!24743709!LOCAL!1
10:09:14 24 Skip archive (demo version)
10:09:14 24 <108743629.20040316100913@istu.ru>
10:09:14 24 For: gin@istu.udm.ru
10:09:14 24 Local user: gin
10:09:14 24 Local user: gin
10:09:14 24 Already in rcpt list.
10:09:14 24
10:09:14 24 gin@istu.udm.ru!erobot!744079!1
10:09:14 24
10:09:14 24 For: gin@istu.udm.ru
10:09:14 24 Local user: gin
10:09:14 24 Local user: gin
10:09:14 24 Already in rcpt list.
10:09:14 24
10:09:14 24 gin@istu.udm.ru!erobot!744089!2
10:09:14 24
10:09:14 24 For: centrik@istu.ru
10:09:14 24 Remote user: centrik@istu.ru
10:09:14 24 Local user: gin
10:09:14 24
в ответ мне пришло аж 7 писем, это понятно отправителю получателю по письму + с архивом не проверенное итого должно быть 5 писем а тут еще и 2 письма как были так и пришли при этом в лооп они не легли почему в темпе появились два файла содержание такое mail\spool\gin@istu.udm.ru!erobot!737961!1 agents\recv_virus_demo.pat mail\spool\gin@istu.udm.ru!erobot!737971!2 agents\sent_virus_demo.pat
0 как сделать так что бы само письмо не уходило а ложилось в папку infected?
"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Avp32.exe" "c:\Program Files\eserv2\%1" /S /N /Q if ERRORLEVEL 2 goto virus if ERRORLEVEL 3 goto virus if ERRORLEVEL 4 goto virus goto endtest
:virus agents\erobot.exe -i %1 -c agents\av.cfg move %1 mail\infected\
:endtest move %1 mail\spool\
Да и как можно заставить av.cfg заставить писать что нить в поле отправителя и в теме письма к тому же русско язычная часть с непонятной кодировкой.
16:52:40 504 ildgin@mail.ru!erobot!7064908!1
16:52:40 504 For: ildgin@mail.ru
16:52:40 504 There are no legal recepients
16:52:40 504 ildgin@mail.ru!erobot!7064908!1 — moving to 'loop' folder OK как заставить робот писать то что нужно есерву?
Тогдя я думаю удалю строку с вызовом робота