Антивирусная проверка сообщений

 

Внимание!

Приложение проверяет только новые сообщения, приходящие на сервер. Сообщения, переданные и сохраненные на сервере до установки программы, не проверяются.

 

Dr.Web для MIMEsweeper обнаруживает и обезвреживает следующие вредоносные объекты:

инфекции в теле письма в формате Rich-Text или HTML;
инфицированные вложения, в том числе:
инфицированные архивы;
инфицированные почтовые сообщения;
файлы-бомбы или архивы-бомбы;
рекламные программы;
программы взлома;
программы дозвона;
программы-шутки;
потенциально опасные программы.

Приложение использует разные методы обнаружения вирусов и обрабатывает зараженные сообщения в соответствии с настройками сценария проверки:

Настройка

Комментарий

Clean the detected item

При выборе данной опции на шаге Cleaning создания сценария проверки программа предпринимает попытку вылечить инфицированный объект. При этом письму присваивается классификация, заданная в параметре On detected items cleaned на шаге Classifications создания сценария проверки.

Strip the detected item

При выборе данной опции на шаге Stripping создания сценария проверки программа удаляет инфицированный объект. При этом если одновременно с данной выбрана опция лечения, то приложение удаляет инфицированный объект только в случае невозможности лечения. При этом письму присваивается классификация, заданная в параметре On detected items stripped на шаге Classifications создания сценария проверки.

Annotate the associated message

При выборе данной опции на шаге Cleaning или Stripping создания сценария проверки в тело письма после нейтрализации инфицированного объекта добавляется оповещение о выполненных действиях. Текст сообщения и его местоположение в письме зависит от выполненного действия и настроек сценария.

On threat cannot be removed

При задании данной опции на шаге Classifications создания сценария проверки почтовым сообщениям, нейтрализация которых средствами программы Dr.Web для MIMEsweeper невозможна, контентный фильтр присваивает указанную классификацию (по рекомендации, Virus).

При обнаружении инфицированного объекта программа пытается вылечить его или, если опция лечения не выбрана, сразу удаляет. Если к почтовому сообщению прикреплено несколько файлов или архивов, программа обезвреживает только зараженные вложения. Если вирус обнаружен в теле письма (например, в виде скрипта в письме HTML-формата), письмо перемещается в карантин. Чистые письма, файлы и архивы передаются без изменений. Письма, которые программа не может обезвредить, помечаются как вирусы и по умолчанию перемещаются в карантин. В зависимости от настроек сценария оповещение о результатах проверки и предпринятых программой действиях может добавляться не только в тело, но и в заголовок писем.


См. также:

Методы обнаружения вирусов
Проверка сообщений на спам