<div dir="ltr"><div><br><br>><br>> Even clamav detect the email as virus, amavis consider it as “Passed CLEAN”, and deliver the message.<br>><br><br></div><div>Probably clamd is removing the infected part from email. Check the clamd daemon setting.<br>

</div><div><br>><br>> How can I check it?<br>><br></div><div>I found this to check on access setting on OS X server.<br></div><a href="http://www.clamav.net/lang/en/2012/03/21/on-access-scanning-for-os-x/" target="_blank">http://www.clamav.net/lang/en/2012/03/21/on-access-scanning-for-os-x/</a><br>

<div><div><div><div><div><br>> Amavis receives the email from Postfix, use amavis as unix socket to evaluate it, clamav found a virus on it but no more lines are logged, so I don’t know If the email has been discarded or not<br>

><br><br></div></div></div></div></div></div>