[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Clamav



Markus Braun schrieb:
Nur so eine Idee: kann es sein, dass alles schon funktioniert, bis auf
der Tatsache, dass keine Archive wie z.B. *.zip gescannt werden? (Die
müssen ja vorher entpackt werden, damit die bytefolge des eicar
testfiles erkannt wird.
Sicher werden die gescannt und auch erkannt:

A virus (Adware.Casino-1) was found.

Scanner detecting a virus: Clam Antivirus-clamd

The mail originated from: <?@[192.168.1.103]>

According to the 'Received:' trace, the message originated at:
   192.168.1.103:2989

Notification to sender will not be mailed.

The message WILL NOT BE delivered to:
<ich@meinserver.dyndns.org>:
   250 2.7.1 Ok, discarded, id=09010-10 - VIRUS: Adware.Casino-1

Virus scanner output:
/var/lib/amavis/amavis-20051201T155557-09010/parts/part-00003: Adware.Casino-1 FOUND

The message has been quarantined as:
   /var/lib/amavis/virusmails/virus-20051201-175537-09010-10

/var/log/mail.log
Dec 1 17:55:38 hermes postfix/smtp[9201]: 63FDC764033: to=<ich@meinserver.dyndns.org>, relay=127.0.0.1[127.0.0.1], delay=27, status=sent (250 2.7.1 Ok, discarded, id=09010-10 - VIRUS: Adware.Casino-1)
Dec  1 17:55:38 hermes postfix/qmgr[703]: 63FDC764033: removed
Dec 1 17:55:38 hermes postfix/local[9210]: 03B0A764034: to=<posty@meinserver.dyndns.org>, orig_to=<postmaster@meinserver.dyndns.org>, relay=local, delay=0, status=sent (delivered to maildir)
Dec  1 17:55:38 hermes postfix/qmgr[703]: 03B0A764034: removed



Laut Eicar müsste er dies auch erkennen.

Kannst ja mal selber ausprobieren.
Wenn du willst kann ich ihn dir gerne mal schicken ... testweise. (der geht ja er nur unter win32 ...).
Und jetzt?
MH



Reply to: