El Viernes, 26 de Septiembre de 2003 21:12, Ismael Valladolid Torres escribió:
> El miércoles, 24 de septiembre de 2003, a las 22:02, Antoni Bella Perez 
escribe:
> >   Si el "To:" o el "From:" no son para ti (o sea, [EMAIL PROTECTED])
> > fuera -- todo este "nuevo" SPAM cumple con esta regla.
>
> Curiosamente, estos mensajes "cantan" por utilizar mayúsculas en los
> identificadores de la cabecera. Algo así serviría en .procmailrc.
>
> :0 HDhb
>
> * ^(FROM|TO|SUBJECT)
> virus
>
> O bien, /dev/null, si eres de aquellos que, en Google, siempre le dan
> al botoncito "Voy a tener suerte". :)
>
> Un saludo, Ismael

Estoy probando esta regla de procmail que he visto en barrapunto, busca una 
linea del archivo adjunto, que en teoria siempre es igual:

# El virus de "Microsoft"
:0 B
* 
ZGUuDQ0KJAAAAAAAAAB\+i6hSOurGATrqxgE66sYBQfbKATvqxgG59sgBLerGAdL1zAEA6sYBWPXV
.virus/

A ver si funciona bien...

-- 
Jabber: [EMAIL PROTECTED]
PGP key 1024D/1CE29D5F 2003-09-05
Fingerprint: A191 554E 3466 BDF9 2176  64FA B4C6 A8AE 1CE2 9D5F

Attachment: pgp1bhu2pUPYU.pgp
Description: signature

Responder a