<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2800.1400" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV>
<DIV><FONT face=Arial size=2>System is&nbsp; RH / cpanel / exim /</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>I just installed the new version of 
MailScanner</FONT></DIV>
<DIV><FONT face=Arial size=2>as of right now</FONT></DIV>
<DIV><FONT face=Arial size=2>Virus Scanners = rav clamav f-prot f-secure 
mcafee</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>Rav&nbsp;&nbsp;(Works)</FONT></DIV>
<DIV><FONT face=Arial size=2>Clamav&nbsp; (Works)</FONT></DIV>
<DIV><FONT face=Arial size=2>F-prot (Trial) (Works)</FONT></DIV>
<DIV><FONT face=Arial size=2>Mcafee&nbsp; (Works)</FONT></DIV>
<DIV><FONT face=Arial size=2>F-secure&nbsp;(Seems Not To Work)</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>i can do the command line for f-secure</FONT></DIV>
<DIV><FONT face=Arial size=2>/usr/lib/MailScanner/f-secure-wrapper&nbsp;&nbsp; 
/opt/f-secure/fsav&nbsp;&nbsp;&nbsp; /tmp</FONT></DIV>
<DIV><FONT face=Arial size=2>-And that works</FONT></DIV>
<DIV><FONT face=Arial size=2>Database version: 2004-02-05_01</FONT></DIV>
<DIV><FONT face=Arial size=2>Scan started at Thu Feb&nbsp; 5 09:05:31 
2004</FONT></DIV>
<DIV><FONT face=Arial size=2>Scan ended at Thu Feb&nbsp; 5 09:05:32 2004</DIV>
<DIV>11 files scanned</DIV>
<DIV>&nbsp;</DIV>
<DIV>But it is not catching any virus in incoming emails</DIV>
<DIV>---------------paste from email---------------------</DIV>
<DIV>MessageID: 1Aojlz-0002FM-LP<BR>Report:&nbsp; </DIV>
<DIV>&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; Rav: 
./1Aojlz-0002FM-LP/body.zip-&gt;body.txt&nbsp; .pif Infected: <A 
href="mailto:Win32/Mydoom.A@mm">Win32/Mydoom.A@mm</A><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
ClamAV: body.zip contains Worm.SCO.A 
<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; F-Prot: 
/var/spool/MailScanner/incoming/30908/1Aojlz-0002FM-LP/body.zip-body.txt&nbsp;Infection: 
<A 
href="mailto:W32/Mydoom.A@mm">W32/Mydoom.A@mm</A><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
McAfee: /1Aojlz-0002FM-LP/body.zip&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Found the <A href="mailto:W32/Mydoom.a@MM">W32/Mydoom.a@MM</A> virus 
!!!<BR>-----------------End Paste-------------------</DIV>
<DIV>I dont see any thing in any of the infected mails about f-secure</DIV>
<DIV>&nbsp;</DIV>
<DIV>----------paste from maillog---------------</DIV>
<DIV>Feb&nbsp; 5 09:01:07 srv1 update.virus.scanners: Found f-secure 
installed<BR>Feb&nbsp; 5 09:01:07 srv1 update.virus.scanners: Running autoupdate 
for f-secure</DIV>
<DIV>-------------End Paste-------------------------</DIV>
<DIV>&nbsp;</DIV>
<DIV>Mailscanner is seeing it..</DIV>
<DIV></FONT><FONT face=Arial size=2></FONT>&nbsp;</DIV></DIV></BODY></HTML>