[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Virus y demas basura



El sábado, 27 de septiembre de 2003, a las 00:22, Juan Orti escribe:
> Estoy probando esta regla de procmail que he visto en barrapunto, busca una 
> linea del archivo adjunto, que en teoria siempre es igual:
> 
> # El virus de "Microsoft"
> :0 B
> * 
> ZGUuDQ0KJAAAAAAAAAB\+i6hSOurGATrqxgE66sYBQfbKATvqxgG59sgBLerGAdL1zAEA6sYBWPXV
> .virus/

Supongo que, será necesario ir actualizando la cadena, según vayan
apareciendo clónicos del virus. Algo parecido ocurre con mi receta.

# El filtro mpartinfo2hdr de Jarno Elonen <elonen@iki.fi> analiza
# anexos en mensajes MIME multiparte, y añade al mensaje cabeceras
# descriptivas de su contenido.
:0 fw: .mpartinfo2hdr.lock
| $HOME/bin/mpartinfo2hdr.py

# Detección y eliminación de virus conocidos.

# W32/Gibe.C.worm (W32/Swen).
:0 H
* 0^0
* 1^0 ^X-Msg-Part-Info:.*md5sum="b09e26c292759d654633d3c8ed00d18d"
* 1^0 ^X-Msg-Part-Info:.*md5sum="03667b05c29b7eef022f27d950e772ef"
* 1^0 ^X-Msg-Part-Info:.*md5sum="300ff3da2f21841da825bf54a11c5ae0"
{
    # Identifica el virus interceptado en el histórico.
    LOG="X-Virus-Name: Gibe.C
"
    LOG="X-Virus-Alias: W32/Swen
"
    :0
    /dev/null
}

Un saludo, Ismael
-- 
"Tout fourmille de commentaries; d'autheurs il en est grande cherté"

Attachment: signature.asc
Description: Digital signature


Reply to: