El sábado, 27 de septiembre de 2003, a las 00:22, Juan Orti escribe: > Estoy probando esta regla de procmail que he visto en barrapunto, busca una > linea del archivo adjunto, que en teoria siempre es igual: > > # El virus de "Microsoft" > :0 B > * > ZGUuDQ0KJAAAAAAAAAB\+i6hSOurGATrqxgE66sYBQfbKATvqxgG59sgBLerGAdL1zAEA6sYBWPXV > .virus/
Supongo que, será necesario ir actualizando la cadena, según vayan apareciendo clónicos del virus. Algo parecido ocurre con mi receta. # El filtro mpartinfo2hdr de Jarno Elonen <[EMAIL PROTECTED]> analiza # anexos en mensajes MIME multiparte, y añade al mensaje cabeceras # descriptivas de su contenido. :0 fw: .mpartinfo2hdr.lock | $HOME/bin/mpartinfo2hdr.py # Detección y eliminación de virus conocidos. # W32/Gibe.C.worm (W32/Swen). :0 H * 0^0 * 1^0 ^X-Msg-Part-Info:.*md5sum="b09e26c292759d654633d3c8ed00d18d" * 1^0 ^X-Msg-Part-Info:.*md5sum="03667b05c29b7eef022f27d950e772ef" * 1^0 ^X-Msg-Part-Info:.*md5sum="300ff3da2f21841da825bf54a11c5ae0" { # Identifica el virus interceptado en el histórico. LOG="X-Virus-Name: Gibe.C " LOG="X-Virus-Alias: W32/Swen " :0 /dev/null } Un saludo, Ismael -- "Tout fourmille de commentaries; d'autheurs il en est grande cherté"
signature.asc
Description: Digital signature