Kann man die Anleitung bei http://user.cs.tu-berlin.de/~blade/main/node20.html verwenden um Amavis einzubinden oder hat da SuSE schon anders vorkonfiguriert, wie ich eher vermute? Bis jetzt gehe ich den Weg über .forward: "|IFS=' ' && exec /usr/bin/procmail -f- || exit 75 #user" Im Header sehe ich: Received: from unknown by localhost (amavisd-new, unix socket) Sowohl f-prot als auch antvir erkennen den Eicar bei manuellem Scan. In amavisd.conf habe ich nichts geändert und es sieht so aus: ### http://www.f-prot.com/ ['FRISK F-Prot Antivirus', ['f-prot','f-prot.sh'], '-dumb -archive -packed {}', [0,8], [3,6], qr/Infection: (.+)/ ], ### http://www.hbedv.com/ or http://www.centralcommand.com/ ['H+BEDV AntiVir or CentralCommand Vexira Antivirus', ['antivir','vexira'], '--allfiles -noboot -nombr -rs -s -z {}', [0], qr/ALERT:| VIRUS:/, qr/(?x)^\s* (?: ALERT: \s* (?: \[ | [^']* ' ) | (?i) VIRUS:\ .*?\ virus\ '?) ( [^\]\s']+ )/ ], # NOTE: if you only have a demo version, remove -z and add 214, as in: # '--allfiles -noboot -nombr -rs -s {}', [0,214], qr/ALERT:| VIRUS:/, Ein Eicar kommt per Mail problemlos durch, also ist noch irgendwo etwas nicht richtig konfiguriert. Al