Перейти к содержимому


Фото
- - - - -

vaderetro пометил спамом


  • Please log in to reply
1 ответов в теме

#1 Bazz

Bazz

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 03 Апрель 2017 - 13:01

Добрый день.

vaderetro пометил письмо с вирусом и поместил в карантин.

 

FreeBSD 10.2-RELEASE-p14

# drweb -v
Dr.Web ® Scanner for FreeBSD v6.0.2.3
Copyright © Igor Daniloff, 1992-2017
Doctor Web, Moscow, Russia
Support service: http://support.drweb.com
To purchase: http://buy.drweb.com
Report dated 2017-04-03, 12:47:16
Command line: -v
Shell version: 6.0.2.02020 <API:2.2>
Engine version: 7.0.26.12060 <API:2.2>

 

логи сервера

 drweb-maild: [0x803834c00] maild INFO 0010DC8A/4078D1125B2 Msg was accepted by plugin headersfilter; time=1 ms
 drweb-maild: [0x803834c00] maild INFO 0010DC8A/4078D1125B2 Attach msg to plugin drweb...
 postfix/smtpd[67705]: disconnect from f342.i.mail.ru[217.69.140.238]
 drweb-maild: [0x803834c00] maild INFO 0010DC8A/4078D1125B2 Msg was accepted by plugin drweb; time=207 ms
 drweb-maild: [0x803834c00] maild INFO 0010DC8A/4078D1125B2 Attach msg to plugin modifier...
 drweb-maild: [0x803834c00] maild INFO 0010DC8A/4078D1125B2 Msg was accepted by plugin modifier; time=0 ms
 drweb-maild: [0x803834c00] maild INFO 0010DC8A/4078D1125B2 Attach msg to plugin vaderetro...
 drweb-maild: [0x803834c00] maild INFO 0010DC8A/4078D1125B2 quarantine: success save msg to /var/drweb/infected/def/vaderetro/A/00
 drweb-maild: [0x803834c00] vaderetro INFO 0010DC8A/4078D1125B2 SpamState = 2; SpamScore = 9999; Version=Vade Retro 01.393.78 AS+AV+AP Profile: <none>; Bailout: 300; apply: [quarantine, discard];
 drweb-maild: [0x803834c00] maild INFO 0010DC8A/4078D1125B2 plugin vaderetro block msg; time=47 ms
 drweb-maild: [0x803834c00] maild INFO 0010DC8A/4078D1125B2 msg is discarded

 

 

В документации есть утилита drweb-qcontrol но у меня она не стоит чтобы посмотреть письмо.Как её поставить?



#2 dbanschikov

dbanschikov

    Member

  • Dr.Web Staff
  • 186 Сообщений:

Отправлено 13 Апрель 2017 - 20:13

Если говорить про совсем грязный хак:
cat /var/drweb/infected/def/vaderetro/A/00
А вообще лучше в тех. поддержку.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых