PE_BAGLE.Pの侵入件数抽出方法

以下の通り実践してください。

Terminal
①以下のコマンドで、抽出する。
 zcat log.2004.03.15.gz log.2004.03.16 |grep "smtp\[" > smtp-log
 zgrep -i "\.EXE" smtp-log |grep "contains no virus" > PE_BAGLE_P
 zgrep -i "\.PIF" smtp-log |grep "contains no virus" >> PE_BAGLE_P
 zgrep -i "\.RAR" smtp-log |grep "contains no virus" >> PE_BAGLE_P
 zgrep -i "\.ZIP" smtp-log |grep "contains no virus" >> PE_BAGLE_P

Excel
①区切り文字スペースで、区切る。
②[を\[に、]を\]に置き換える
③以下の関数で、検索分を作成する。
 ="grep """&C1&" "&D1& """ smtp-log >> PE_BAGLE_P_INFECTED"
 結果例)grep "smtp\[4814\]: smtp\[172\]:" smtp-log >> PE_BAGLE_P_INFECTED

Terminal
①vi PE_BAGLE_P_INFECTED.shを作成する。
 内容は、上記Excelにて作成した文字列
②実行する。
③以下のコマンドでFROMとTOを抽出する
 cat PE_BAGLE_P_INFECTED | grep "mail delivered"