您好,
昨天收outlook信件後,
就到FortiGate通知說有病毒,
然後我現在只要開outlook收發信,
每收發一次就會收到FortiGate通知說已阻擋病毒(如下圖):
看起來我的outlook好像被綁架了,
只要有收發的動作病毒似乎就嘗試要把某個檔案給send出去,
透過hinet mail server 168.95.4.14 port 995,
但我查了outlook的草稿或寄件夾都沒有看到有信件,
所以我想上來求助各位先進,
我要怎麼解決這樣的問題?
重新安裝outlook可能可以解決,
但除了重裝之外有沒有額外的解決方式?
謝謝.
======================我是更新線======================
自問自答,
剛問題解決了,
後來我仔細看outlook收發信的狀況,
發現他在收信部分出現錯誤訊息,
於是想到hinet雲端信箱是不會主動刪除信件的,
所以剛就登入hinet雲端信箱,
把所有的信都刪光,
然後再嘗試用電腦版outlook收發信,
就沒有再看到Fortinet警告訊息了,
看起來可能是那封有病毒的信一直在雲端,
然後因為Fortinet偵測到病毒而阻擋沒收下來,
這也造成了outlook每次收發一次信,
就被Fortinet阻擋並發告警信一次,
當我把雲端的信件都刪除後(包含有病毒的那封信),
之後outlook因為不會再嘗試從雲端收到那封信,
所以就解決了這個問題!
大大是有deep scan將憑證解密掃內容才發現
一般人哪有防火牆掃PoP3s的功力
其實也不用信全殺
將寄件者是shiping@vigilehk.com
附件有PO#0015871.xlsx.htm這封殺掉就好
下次可以仔細看Log,PoP3S是收信
所以來源信件有毒去源頭殺掉就好
如果常網購,開 DeepScan 必不可少