[Postfixbuch-users] ClamAV: VIRUS (Suspect.PDF.ObfuscatedJS-1)

Andre Tann atann at alphasrv.net
Do Jul 29 10:04:33 CEST 2010


Stefan Förster, Mittwoch 28 Juli 2010: 

> > Davon abgesehen: was mach ich bei FP außer warten auf eine neue
> > Signatur-Datenbank für den ClamAV? Die Benutzer sind recht genervt, weil
> > die Datei dringend versandt werden muß. Ich kann ja schlecht eine
> > einzige Datei freischalten.
> 
> In der Konfiguration von amavisd-new @virus_name_to_spam_score_maps
> benutzen. Oder die Scanner-Defintion umschreiben.

Die Handhabung ist mir noch nicht so geläufig. Müßte es etwa so
aussehen:

@virus_name_to_spam_score_maps =
(new_RE( [ qr'^(Email|HTML)\.(Suspect.PDF.Obfuscated.*)\.' => 0.0 ],
));


Nach dem, was ich mir auf die Schnelle ergoogelt habe, müßte das der
Mail einen Spam-Score von 0.0 verpassen, und zwar immer dann, wenn der
Scanner "Suspect.PDF.Obfuscated.*" zurückliefert.

Stimmt das so?

Danke für die Hilfe!
-- 
Andre Tann




Mehr Informationen über die Mailingliste Postfixbuch-users