Wie o wie kan mij met het volgende helpen?
Ik heb een Exchange 2003 server draaien, met daarop Groupshield 5.2. Dit heeft ongeveer een maand zonder problemen gefunctioneerd, tot ik een aantal dagen geleden m'n eventviewer bekeek. Het blijkt dat Alertmanager iedere seconde een error schrijft in het app.log, wat dus betekent dat m'n hele log telkens overladen wordt met meldingen.
Het gaat om twee verschillende errors, die ik hieronder heb geplaatst.
---------- Melding 1---------------
Alert Manager Event Log Alert:
The file message.scr is infected with W32/Netsky.p@MM. Detected with Scan Engine 4.1.60 DAT version 4.1.4351.(from <mijnserver> IP <mijnip> user SYSTEM running GroupShield 5.20.664.0 AVExch32)
---------------------------------------
---------- Melding 2---------------
Alert Manager could not send an alert message.
Device type: "Network Message"
Intended recipient: "\\<mijnserver"
Message: "The file message_details.pif is infected with W32/Netsky.d@MM. Detected with Scan Engine 4.1.60 DAT version 4.1.4350.(from <mijnserver> IP <mijnip> user SYSTEM running GroupShield 5.20.664.0 AVExch32)"
---------------------------------------
Blijkbaar zijn er een aantal virusmailtjes binnengekomen op de server. Het vreemde is alleen dat ik niets terug vind in de Quarantine database. Ik heb dus geen idee waar die besmette mailtjes (of attachments) zich bevinden.
Omdat ik ook McAfee VirusScan Enterprise op de machine heb draaien, heb ik de machine al gescand op aanwezigheid van virussen, maar deze vind niets. Ook als ik binnen Groupshield een On demand scan doe van alle mailboxen worden er geen virussen gevonden.
Heeft iemand enig idee waar deze meldingen vandaan komen? Andere suggesties misschien? Ik heb namelijk geen idee meer waar ik de oorzaak van de errors moet zoeken.
Alvast bedankt!
Ik heb een Exchange 2003 server draaien, met daarop Groupshield 5.2. Dit heeft ongeveer een maand zonder problemen gefunctioneerd, tot ik een aantal dagen geleden m'n eventviewer bekeek. Het blijkt dat Alertmanager iedere seconde een error schrijft in het app.log, wat dus betekent dat m'n hele log telkens overladen wordt met meldingen.
Het gaat om twee verschillende errors, die ik hieronder heb geplaatst.
---------- Melding 1---------------
Alert Manager Event Log Alert:
The file message.scr is infected with W32/Netsky.p@MM. Detected with Scan Engine 4.1.60 DAT version 4.1.4351.(from <mijnserver> IP <mijnip> user SYSTEM running GroupShield 5.20.664.0 AVExch32)
---------------------------------------
---------- Melding 2---------------
Alert Manager could not send an alert message.
Device type: "Network Message"
Intended recipient: "\\<mijnserver"
Message: "The file message_details.pif is infected with W32/Netsky.d@MM. Detected with Scan Engine 4.1.60 DAT version 4.1.4350.(from <mijnserver> IP <mijnip> user SYSTEM running GroupShield 5.20.664.0 AVExch32)"
---------------------------------------
Blijkbaar zijn er een aantal virusmailtjes binnengekomen op de server. Het vreemde is alleen dat ik niets terug vind in de Quarantine database. Ik heb dus geen idee waar die besmette mailtjes (of attachments) zich bevinden.
Omdat ik ook McAfee VirusScan Enterprise op de machine heb draaien, heb ik de machine al gescand op aanwezigheid van virussen, maar deze vind niets. Ook als ik binnen Groupshield een On demand scan doe van alle mailboxen worden er geen virussen gevonden.
Heeft iemand enig idee waar deze meldingen vandaan komen? Andere suggesties misschien? Ik heb namelijk geen idee meer waar ik de oorzaak van de errors moet zoeken.
Alvast bedankt!
[ Voor 3% gewijzigd door Verwijderd op 19-04-2004 17:33 ]