Block encrypted Archives funktioniert nicht

kruppi

Member
Jan 4, 2012
2
0
21
Hallo,

unter Virus Detector -> Options -> Block encrypted Archives = Yes

Jan 17 15:38:04 pmg pmg-smtp-filter[52880]: 1A065C5C409319CEE79: virus detected: Heuristics.Encrypted.Zip (clamav)
Jan 17 15:38:05 pmg pmg-smtp-filter[52880]: 1A065C5C409319CEE79: SA score=0/5 time=1.361 bayes=5.55111512312578e-17 autolearn=ham autolearn_force=no hits=ClamAVHeuristics,AWL,BAYES_00,HTML_MESSAGE,JMQ_SPF_NEUTRAL_ALL,RCVD_IN_DNSWL_HI,RELAYCOUNTRY_GOOD,SPF_PASS,T_FILL_THIS_FORM_SHORT,T_KAM_HTML_FONT_INVALID
Jan 17 15:38:05 pmg pmg-smtp-filter[52880]: 1A065C5C409319CEE79: accept mail to <xxxxxx@xxxxxxx.de> (881E01A0BFF)

Was muss man tun, damit verschlüsselte Archive in die Virusquarantäne wandern?

Grüße
/jk
 
Hallo,

"Viren", die über 'Heuristics' (kein exakter Match, nur ein Verdacht, was im Fall von einem verschlüsselt Archive ja auch so ist) erkannt werden,
landen nicht in der Virusquarantäne sondern werden mit einer Anzahl an Punkten für den Spam-Detector versehen (10 in der Standardkonfiguration, kann über die Spam-Detector Options gesetzt werden).

Eine Möglichkeit wäre einen noch höheren Wert für den Score zu setzen, und alles was etwas unter diesem Wert erreicht in die Quarantäne zu verschieben - ist aber die Spamquarantäne, nicht die Virusquarantäne.

Hoffe das hilft mal weiter!