On 2015-01-30 11:29, Slamet Raharjo wrote:
> Saya cek Security Plus update terus, tetapi tetap lolos pak, virusnya
> berekstensi .cab , sementara saya block di attachment filter.

Saya monitor seminggu ini, tidak ada user MDaemon yang pakai
SecurityPlus yang terkena infeksi mail yang ada lampiran file Cryptolocker.
Bahkan ada yang test dengan sengaja kirim mail dengan lampiran file
terinfeksi Cryptolocker [1] yang di kompress 2 kali tetap dihapus atau
ditolak mailnya oleh securityplus.
Kelihatannya Kaspersky AV sudah bisa mendeteksinya, sekalipun filenya
dikompres lebih dari sekali.

Coba diperiksa setting securityplus Anda, yang baik dan benar settingnya
seperti di arsip tautan yang saya berikan, atau lengkapnya sbb:

http://mdaemon.dutaint.co.id/mdaemon/14.5/index.html?antivirus.htm

[x] Enable AntiVirus scanning

[x] Refuse to accept messages that are infected with viruses

When viruses are detected...

[x] ...delete the entire message

[x] Quarantine messages that cannot be scanned

[x] Allow password-protected files in exclusion list...

klik "Configure Exclusions" dan isikan *.xls, *.pdf, *.xlsx

sebagai pengaman tambahan, aktifkan attachment restriction untuk file
*.cab dan *.scr atau buat content filter rule untuk hapus mail yang
mengandung attachment .scr atau .cab.

http://mdaemon.dutaint.co.id/mdaemon/14.5/index.html?cf_attachments.htm

http://mdaemon.dutaint.co.id/mdaemon/14.5/index.html?cf_content_filter_editor.htm

[1] file lampiran dia dapat dari account yang akses ke public mail
(gmail, yahoo, live, outlook) di PC yang sudah terinstall AV non-KAV.

-- 
syafril
-------
Syafril Hermansyah
Running MDaemon 15.0-64bit Beta A , SP 4.5.0-64bit

"The power of accurate observation is commonly called cynicism by those who
have not got it."
        -- George Bernard Shaw

-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 14.5.3, SP 4.5, BES 2.0.2, OC 3.0, SG 3.0.2

Kirim email ke