Стоит ForeFront на Edge Ex2007, при сканирование архивов с вирусом (EICAR), вложение просто удаляется, а к письму прикрепляется файл TXT с содержанием "This attachment was removed.", но в incidents факт обнаружения вируса в архиве не регистрируется, и сообщение о вирусе отправителю, получателю и администратору не отсылается.
Если же попробывать послать файл EICAR c расширением .com, то все работает правильно, в incidents фиксируется событие, и сообщение о вирусе отправляется отправителю, получателю, администратору отсылается.
Кто знает в чем дело?