今天mail-server又一次的瘫痪,提示为NAV停止服务(Norton for Exchange) 虚拟内存不足,cpu,内存占用率都为 100% 重启后正常,然后开启了smtp protocol监测smtp发现如下event:<br>
<br>
SMTP Authentication was performed successfully with client "jkpc07". The authentication method was "NTLM" and the username was "mail-server\Guest". <br>
<br>
账户怎么是Guest是不是有问题?Guest账户能否停用??<br>
<br>
正常的event:<br>
<br>
SMTP Authentication was performed successfully with client "yzjliuyi". The authentication method was "LOGIN" and the username was "mail-server\liuyi2". <br>
<br>
是不是我的Guest账户被黑了,然后不停的受到攻击??exchange2000是不是还有隐藏的账户会被黑啊???<br>
<br>
还有我的服务器不停的受到NetSKY和Bagle病毒的攻击,我使用的杀毒软件是Mcafee-VirusScan Enter8.0OAS由于病毒不停攻击导致杀毒软件对CPU的占用率太高,服务器的响应很慢<br>
<br>
受到这些病毒的攻击是来自外网的还是内网的小弟实在分不清,请问大虾们是否有办法检测??<br>
<br>
病毒event:<br>
<br>
事件 ID ( 257 )的描述(在资源( Alert Manager Event Interface )中)无法找到。本地计算机可能没有必要的注册信息或消息 DLL 文件来从远端计算机显示消息。部分事件包含了下列信息: VirusScan Enterprise: 文件 C:\Program Files\NAVMSE\Temp\VAP583.tmp 已感染病毒 W32/Bagle.af@MM 病毒。文件已成功删除。. (来自 MAIL-SERVER IP 192.168.0.1用户 SYSTEM 正在运行 VirusScan Enter8.0OAS).<br>
<br>
机器配置:<br>
Win2000 Advance<br>
Exchange 2000<br>
Norton For Exchange<br>
Mcafee-VirusScan Enter8.0OAS<br>
<br>
谢谢各位大虾了!!!!!<br>