<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
  <META NAME="GENERATOR" CONTENT="GtkHTML/1.1.10">
</HEAD>
<BODY>
On Tue, 2003-05-20 at 12:59, Bobbejaan van Elst wrote:
<BLOCKQUOTE TYPE=CITE>
    <FONT COLOR="#737373" SIZE="3"><I>I had the almost same problem, I had sophos 3.68 (the latest update) and he has not detected the Palyh-A virus... <BR>
    </I></FONT><BR>
</BLOCKQUOTE>
<FONT SIZE="3"><BR>
3.69 is the latest code but you should still have picked up the lateset ide files via Sophos update:<BR>
<TT><BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 495 May 19 06:23 lovgatel.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 253 May 18 21:44 palyh-a.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 881 May 15 10:11 fizzer-a.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 352 May 15 06:13 lovgatei.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1337 May 13 13:29 lovgatej.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 227 May 13 09:45 winur-d.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 32604 May 11 08:32 randon-i.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 225 May&nbsp; 9 10:14 boa-a.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 256 May&nbsp; 9 09:30 kickin-a.id</TT>e<BR>
<BR>
Steve<BR>
Steve Swaney<BR>
Steve@Swaney.com</FONT>
<BLOCKQUOTE TYPE=CITE>
    <FONT COLOR="#737373" SIZE="3"><I>Now I'm using sophos f-prot and mcafee.. Till now I haven't any problems..<BR>
    <BR>
    <BR>
    At 16:52 5/20/2003 +0100, you wrote:
    <BLOCKQUOTE TYPE=CITE>
        We run MS with both Sophos SAVI and McAfee UVSCAN. However I notice that<BR>
        for many days now</I></FONT>
    </BLOCKQUOTE>
</BLOCKQUOTE>
<FONT SIZE="3">-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 495 May 19 06:23 lovgatel.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 253 May 18 21:44 palyh-a.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 881 May 15 10:11 fizzer-a.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 352 May 15 06:13 lovgatei.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1337 May 13 13:29 lovgatej.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 227 May 13 09:45 winur-d.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 32604 May 11 08:32 randon-i.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 225 May&nbsp; 9 10:14 boa-a.ide<BR>
-rw-rw-r--&nbsp;&nbsp;&nbsp; 1 root&nbsp;&nbsp;&nbsp;&nbsp; root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 256 May&nbsp; 9 09:30 kickin-a.id</FONT><FONT COLOR="#737373" SIZE="3"><I>&nbsp; Sophos does not appear to finding _any_ viruses. We
<BLOCKQUOTE TYPE=CITE>
    <BLOCKQUOTE TYPE=CITE>
        were running with SAVI 3.68 which I updated to 3.69 today but with no<BR>
        improvement.<BR>
        <BR>
        A test of &quot;sophoswrapper&quot; on a file containing the EICAR test virus<BR>
        shows that the new version of &quot;sweep&quot; is working OK. <BR>
        <BR>
        We are running MS 4.10-1.<BR>
        <BR>
        Any hints as to how I might debug the MS + Sophos setup would be<BR>
        welcome.<BR>
        <BR>
        Quentin<BR>
        ---<BR>
        PHONE: +44 191 222 8209&nbsp;&nbsp;&nbsp; Computing Service, University of Newcastle<BR>
        FAX:&nbsp;&nbsp; +44 191 222 8765&nbsp;&nbsp;&nbsp; Newcastle upon Tyne, United Kingdom, NE1 7RU.<BR>
        ------------------------------------------------------------------------<BR>
        &quot;Any opinion expressed above is mine. The University can get its own.&quot;
    </BLOCKQUOTE>
    <BR>
    Met vriendelijke groet,<BR>
    <BR>
    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Bobbejaan van Elst <BR>
    &nbsp;&nbsp;&nbsp; </FONT><A HREF="http://www.life-extreme.com/"><FONT SIZE="3"><U>http://www.Life-eXtreme.com</U></FONT></A><BR>
    <FONT COLOR="#737373" SIZE="3">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </FONT><A HREF="http://www.the-mask.net/"><FONT SIZE="3"><U>http://www.the-mask.net</U></I></FONT></A>
</BLOCKQUOTE>
</BODY>
</HTML>