Hi,
ich habe nun das Template so angepasst das er seine Logfiles in /varLog/clamav/clamav.log schreibt
Ich rate von Modifikationen in diesem Bereich ab. Eine Standardinstallation schreibt Logfiles fuer "clamd" (der Daemon welcher Emails scannt im Gegensatz zu "clamav", der Batchjob der nachts oder am Wochenende laeuft) nach /var/log/clamd/current. Dort findest Du genau, wann/ob ein Virus erkannt wurde. Z.B.:
2006-09-25 12:36:14.065558500 /var/spool/qpsmtpd/1159144566:11297:0: HTML.Phishing.Bank-651 FOUND
Bzgl. Schnittstelle clam/qmail: Beim SMEserver wird "qpsmtpd" als frontend zu qmail verwendet und das hat jede Menge Schnittstellen fuer zusaetzliche Checks. Einer jener Checks ist eben auch fuer clam. Schau Dir mal die logfiles fuer qpsmtpd an (lang! /var/log/qpsmtpd/current), dort gibt's dann auch jede Menge info was clam gemacht/gefunden hat, z.B.:
2006-09-24 11:37:29.836006500 4421 running plugin (data_post): virus::clamav
2006-09-24 11:37:29.836008500 4421 virus::clamav plugin: Changing permissions on file to permit scanner access
2006-09-24 11:37:29.836110500 4421 virus::clamav plugin: Running: /usr/bin/clamdscan --stdout --disable-summary /var/spool/qpsmtpd/1159054642:4421:0 2>&1
2006-09-24 11:37:30.028504500 4421 virus::clamav plugin: clamscan results: HTML.Phishing.Bank-651
2006-09-24 11:37:30.028514500 4421 virus::clamav plugin: Virus(es) found: HTML.Phishing.Bank-651
2006-09-24 11:37:30.028517500 4421 Plugin virus::clamav, hook data_post returned DENY, Virus Found: HTML.Phishing.Bank-651
2006-09-24 11:37:30.028520500 4421 552 Virus Found: HTML.Phishing.Bank-651
Gruss,
Michael