Augenblicklich wimmelt es im Usenet ja nur so von Viren, speziell Swen.A bzw. Gibe.C.1 zB: ALERT: [Worm/Gibe.C.1 virus] /var/spool/news/alt/comp/periphs/mainboard/asus/5979 --> PATCH211.exe <<< Contains signature of the worm Worm/Gibe.C.1 ALERT: [Worm/Gibe.C.1 virus] /var/spool/news/alt/comp/periphs/mainboard/asus/6097 --> q377159.exe <<< Contains signature of the worm Worm/Gibe.C.1 ALERT: [Worm/Gibe.C.1 virus] /var/spool/news/alt/comp/periphs/mainboard/asus/5979.XXX --> PATCH211.exe <<< Contains signature of the worm Worm/Gibe.C.1 ALERT: [Worm/Gibe.C.1 virus] /var/spool/news/alt/comp/periphs/mainboard/asus/6097.XXX --> q377159.exe <<< Contains signature of the worm Worm/Gibe.C.1 ALERT: [Worm/Gibe.C.1 virus] /var/spool/news/alt/comp/periphs/mainboard/epox/542 --> UPDATE.exe <<< Contains signature of the worm Worm/Gibe.C.1 ALERT: [Worm/Gibe.C.1 virus] /var/spool/news/de/comm/software/mailserver/1231 --> Q387216.exe <<< Contains signature of the worm Worm/Gibe.C.1 ALERT: [Worm/Gibe.C.1 virus] /var/spool/news/de/comm/software/newsserver/30 --> Q387216.exe <<< Contains signature of the worm Worm/Gibe.C.1 ALERT: [Worm/Gibe.C.1 virus] /var/spool/news/de/comp/hardware/graphik/983 --> Installer6.exe <<< Contains signature of the worm Worm/Gibe.C.1 ALERT: [Worm/Gibe.C.1 virus] /var/spool/news/de/comp/os/unix/x11/318 --> Upgrade61.exe <<< Contains signature of the worm Worm/Gibe.C.1 ALERT: [Worm/Gibe.C.1 virus] Wie kann man diese Dinger wieder schnellst möglich entsorgen, wenn leafnode verwendet wird? Ich habe mir erklären lassen, dass eine Echtzeitprüfung wegen DoS-Gefahr nicht empfehlenswert ist. Bis der komplette News-Spool gescannt ist, dauert es jedesmal Stunden. Wie könnte man realisieren, dass nur neue / ungeprüfte News mit F-Prot bzw. Antivir nach fetchnews geprüft werden bzw. was bietet sich noch an Möglichkeiten an? Al -- Infos zu Softwarepatenten: http://swpat.ffii.org/index.de.html http://petition.eurolinux.org/index.html?LANG=de