|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vlad Belousov 2:5052/12 16 Sep 2005 12:30:17 To : Alexander N. Skovpen Subject : Re: Порекомендуйте антивирус --------------------------------------------------------------------------------
16 Sep 05 01:05, Alexander N. Skovpen wrote to Vlad Belousov:
VB>> /var/spool/test/unidist[1].cab: OK
VB>> $ drweb -path=/var/spool/test
>>> /var/spool/test/unidist[1].cab/UniDist.ocx infected with
>>> Trojan.Dyfuca
VB>> Такая статистика "отлова" вирусов clamav'ом, наводит на
VB>> определенные мысли...
VB>> PS: Это не антиреклама. Это всего лишь факты.
AS> А тебе не кажется, что clamav в твоих фактах в архивах не ищет?
Hу включил я поддержку tar.gz, и что изменилось?
$ clamscan --tgz=gtar /var/spool/test
/var/spool/test/info_sex4[1].cab: OK
/var/spool/test/7ecb85p3.exe: Dialer.gen-25 FOUND
/var/spool/test/adimage[1].php: VBS.Redlof-A FOUND
/tmp/clamav-b0e2c2ccfd482610/v1.4/whisker.txt: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/install.txt: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/dumb.db: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/listgen.pl: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/brute.db: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/scan.db: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/CHANGELOG: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/whisker.pl: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/server.db: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/multi.pl: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/lists/clnames.txt: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/lists/tech.txt: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/lists/pass.txt: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/lists/CREDIT: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/lists/cfnames.txt: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/lists/pr0n.txt: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/lists/fnames.txt: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/lists/lnames.txt: OK
/tmp/clamav-b0e2c2ccfd482610/v1.4/BUGS: OK
/tmp/clamav-2d33ab96ed446562/whisker.tar.gz: OK
/var/spool/test/0006_C~1.CAB: OK
/var/spool/test/Keygen.exe: Trojan.Dropper.W32.Small.FT FOUND
/var/spool/test/setup.exe: Trojan.SubSeven FOUND
/var/spool/test/yevcrhpf.scr: Worm.Bagle.H FOUND
/var/spool/test/crack.exe: OK
/var/spool/test/r1[1].gif: Trojan.JS.Startpage.C FOUND
/var/spool/test/unidist[1].cab: OK
/var/spool/test/_start.exe: Trojan.Downloader.Small.GL FOUND
Hе находит он ничего в tar.gz. О trojan.isbar в crack.exe вообще понятия не
имеет, а тем не менее зверек отнюдь не новый. А с *.cab что? Он вообще его
понимает? Что-то я в документации ничего не нашел о поддержке.
WBR, Vlad
--- GoldED+/LNX 1.1.5-20050702
* Origin: Employment Centre of Yoshkar-Ola, Russia (2:5052/12)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1795432a82e1.html, оценка из 5, голосов 10
|