|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey Prokopenko 2:5020/400 16 Sep 2005 09:33:41 To : Vlad Belousov Subject : Re: Порекомендуйте антивирус -------------------------------------------------------------------------------- Hello, Vlad! You wrote to Sergey Prokopenko on Thu, 15 Sep 2005 19:06:03 +0400: SP>> Первым стоит кламав, вторым каспер, и бедный каспер ни одного SP>> трояна не поймал, после кламава... Забыл уточнить - они почту проверяют, а не базы вирусов... ;-) VB> Что-то я сильно сомневаюсь в вышесказанном... Проведем небольшой VB> эксперимент: в /var/spool/test поместим 12 заведомо VB> инфицированных файлов 13-ю различными вирусами. Запускаем VB> clamav: VB> $ clamscan /var/spool/test /var/spool/test/setup.exe: clamscan надо запускать с ключём --unrar... и иметь этот самый unrar... VB> Касперского у меня нет, поэтому воспользуюсь drweb'ом: А вот drweba к сожалению нет у меня... Да и каспер собственно хрензнает какого года бетатестерский, но с новыми базами... :) VB> Что имеем: VB> для drweb 13 из 13 для clamav 7 из 13 VB> Такая статистика "отлова" вирусов clamav'ом, наводит на VB> определенные мысли... VB> PS: Это не антиреклама. Это всего лишь факты. Факты конечно интересные... Вроде как каспер с дрвебом имеют особый подход к детекту вирусов - они сначала распаковывают код до исполнимого, как бы он не был запакован, а потом ищут сигнатуру, а многие другие антивирусники обламываются, если бинарник вируса запакован новым способом, и обновляют базы и считают такой перепакованый вирус новым клоном... В кламд есть нечто похожее, не знаю оно или нет: # PE stands for Portable Executable - it's an executable file format used # in all 32-bit versions of Windows operating systems. This option allows # ClamAV to perform a deeper analysis of executable files and it's also # required for decompression of popular executable packers such as UPX, FSG, # and Petite. # Default: enabled #ScanPE Hу и это я уже говорил: # Due to license issues libclamav does not support RAR 3.0 archives (only the # old 2.0 format is supported). Because some users report stability problems # with unrarlib it's disabled by default and you must uncomment the directive # below to enable RAR 2.0 support. # Default: disabled #ScanRAR До свидания, успехов! ==================== Lam I. В моём адресе все буквы настоящие. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/65772e33c62f.html, оценка из 5, голосов 10
|