Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3016 из 10763 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          19 May 15 20:09:42
Кому : Vladimir Bobarykin                                  19 May 15 20:09:42
Тема : Антивирусный фильтр дл я почты
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+555b44d7
На   : area://RU.UNIX.BSD?msgid=2:5034/13.1+555b006c
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5034/13.1+555bb80d
==============================================================================
Dear Vladimir,

19 May 15 12:17, you wrote to Dmitry Dolzenko:

ДД>> Опять пошли вирусы по почте. Да злобные, шифруют файлы и требуют
ДД>> бабла.
VB> 99.99% этих "вирусов-шифровальщиков" имеют расширение .js, и приходят
VB> прям в аттаче, или в архиве-аттаче. Прям по расширению и фильтрую.
VB> Amavisd перед постфиксом. Hо пасаран :)

ДД>> Посоветуйте, как реализовать?
ДД>> ClamAV
VB> Hе ловит. Если ловят - то с большими опозданиями и трудом.

Можно в /var/db/clamav/local.cdb написать что-то вроде

JavaScriptAttachment:CL_TYPE_MAIL:*:\.js$:*:*:*:*:*:*

Вот только кто это на пользовательской машине такой умный, что бросается выполнять .js из письма? Outlook какой-нибудь?

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.088450 секунды