Netsky.Qたくさん検出しますが、Source IPのところが感染しているのか、それともそこから宛先不明で戻ってきただけなのかって判断できますか?
メールヘッダーなどが読めれば、どちらか判断つくのでしょうが。
お客さんから来たメールからNetsky.Qを検出した場合に、感染してるよ!って教えてあげたいのですが、今はどっちかわからないので困ってます。