Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Озадачен странностями Clamav-a  (Прочитано 8884 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Озадачен странностями Clamav-a
« : 26 Июля 2009, 22:43:25 »
Поставил Clamav, абы спокойно давать файлы виндузятникам, ан нет - он потихоньку лишает спокойствия меня. Вот так:
___________________________________
misha@misha-desktop:~$ sudo freshclam
[sudo] password for misha:
ERROR: /var/log/clamav/freshclam.log is locked by another process
ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log).
misha@misha-desktop:~$
___________________________________

Слазил в этот лог. Там (последние записи):
___________________________________
Received signal: wake up
ClamAV update process started at Sun Jul 26 22:08:45 2009
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.95.1 Recommended version: 0.95.2
DON'T PANIC! Read http://www.clamav.net/support/faq
main.cld is up to date (version: 51, sigs: 545035, f-level: 42, builder: sven)
daily.cld is up to date (version: 9616, sigs: 58764, f-level: 43, builder: ccordes)
--------------------------------------
Received signal: wake up
ClamAV update process started at Sun Jul 26 23:08:45 2009
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.95.1 Recommended version: 0.95.2
DON'T PANIC! Read http://www.clamav.net/support/faq
main.cld is up to date (version: 51, sigs: 545035, f-level: 42, builder: sven)
daily.cld is up to date (version: 9616, sigs: 58764, f-level: 43, builder: ccordes)
_______________________________________________

Судя по верхней, он сам автоматом лазил обновляться :-). Нижняя - запись при введении команды показанной в начале поста. Интересно, да?
Кроме этого на его GUI-пульте висят "кирпичи" на Антивирусный движок и Версия GUI, и написано _ база вирусов None found. Проверочную деятельность он демонстрирует. Если задать файл, то проверит и сообщит радостно что вирусов нет...
Дам для сведенья начальную запись из лога:
____________________________________________
ClamAV update process started at Sun Jul 26 12:54:38 2009
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.95.1 Recommended version: 0.95.2
DON'T PANIC! Read http://www.clamav.net/support/faq
main.cld is up to date (version: 51, sigs: 545035, f-level: 42, builder: sven)
daily.cld is up to date (version: 9615, sigs: 58761, f-level: 43, builder: mcichosz)
____________________________________________
То есть видно как база растёт и версии меняются.
Чего ему надо, скотине?! Где почесать? :-) И какой "another process" вмешивается?
« Последнее редактирование: 26 Июля 2009, 22:53:26 от tengry »
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн ubuntu lamer

  • Активист
  • *
  • Сообщений: 612
  • BY
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #1 : 26 Июля 2009, 23:55:28 »
Цитата:
WARNING: Local version: 0.95.1 Recommended version: 0.95.2
DON'T PANIC! Read http://www.clamav.net/support/faq
Решил сборкой версии 0.95.2 из исходников.

Цитировать
ERROR: /var/log/clamav/freshclam.log is locked by another process
ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log).

Убей процесс freshclam.

Цитировать
Судя по верхней, он сам автоматом лазил обновляться :-). Нижняя - запись при введении команды показанной в начале поста. Интересно, да?
Кроме этого на его GUI-пульте висят "кирпичи" на Антивирусный движок и Версия GUI, и написано _ база вирусов None found. Проверочную деятельность он демонстрирует. Если задать файл, то проверит и сообщит радостно что вирусов нет...

Кирпичи означают что что-то устарело.
None found - означает что при первом запуске clamtk ты клацнул кнопочку "Single User". Теперь гуй говорит антивирусу чтоб тот искал базы и настройки тут: ~/.clamtk. Можешь снести эту папку, заново запустить гуй и клацнуть на "System Wide" - теперь антивирус будет брать настройки из /etc/чёто-там  :)
« Последнее редактирование: 27 Июля 2009, 00:13:07 от ubuntu lamer »
It began in Afrika

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #2 : 27 Июля 2009, 00:20:12 »
Ничего я не клацал)) Он сам наверно, щас проверю GUI.
>>Решил сборкой версии 0.95.2 из исходников.
И так после каждой новой версии будет? Весело.
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн ubuntu lamer

  • Активист
  • *
  • Сообщений: 612
  • BY
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #3 : 27 Июля 2009, 00:24:46 »
>>Решил сборкой версии 0.95.2 из исходников.
И так после каждой новой версии будет? Весело.

Может и проще способы есть, но на некоторых дистрибутивах (смотри подпись) сборка пакетов делается минимальными телодвижениями ;)

Пользователь решил продолжить мысль 27 Июля 2009, 00:34:07:
Дополню, важное :)
После каждой новой версии у тебя в логах будут две лишние строчки
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.95.1 Recommended version: 0.95.2
Ничего страшного.
« Последнее редактирование: 27 Июля 2009, 00:34:07 от ubuntu lamer »
It began in Afrika

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #4 : 27 Июля 2009, 00:34:13 »
Но мне Бог послал Ubuntu. Придётся учится телодвижениям  :-)
Что-то я не могу в своём гуе найти "Single User" и "System Wide". И полный путь к ~/.clamtk покажи, если не трудно. 
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Озадачен странностями Clamav-a
« Ответ #5 : 27 Июля 2009, 00:39:21 »
tengry, из karmic можно взять посвежее:
http://packages.ubuntu.com/search?suite=karmic&searchon=names&keywords=clamav

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #6 : 27 Июля 2009, 00:56:25 »
ArcFi, перед загрузкой нового. старый надо снести синаптиком? И как он будет работать с Зайцем, ведь под Коалу?
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн vostok

  • Участник
  • *
  • Сообщений: 207
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #7 : 27 Июля 2009, 01:01:49 »
"абы спокойно давать файлы виндузятникам"
спокойнее BitDefender пользовать
http://download.bitdefender.com/repos/#
оный free для личных целей, проприетарный, требует бесплатной регистрации, после которой ключик высылается.
"Куда деваться от княжен ...", но, увы, база сигнатур у BitDefender существенно больше чем у Clamav.
+
такое в Net встречал:
sudo /etc/init.d/apparmor stop
(update your signatures)
sudo /etc/init.d/apparmor start
+
Ежели GUI не раздражает, то
clamtk_4.16-1_all.deb, ручками установленный, apparmor stop/apparmor start не требуется.
« Последнее редактирование: 27 Июля 2009, 01:14:20 от vostok »

Оффлайн ubuntu lamer

  • Активист
  • *
  • Сообщений: 612
  • BY
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #8 : 27 Июля 2009, 01:04:34 »
А у BitDefender консольный гуй есть?
It began in Afrika

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #9 : 27 Июля 2009, 01:06:00 »
vostok, но Клам все ж сразу под линь заточен. А остальные АВ просто хотят в струю. И я в 810 им был доволен...

Пользователь решил продолжить мысль 27 Июля 2009, 01:10:12:
ubuntu lamer, повторюсь: Что-то я не могу в своём гуе найти "Single User" и "System Wide", иде оне там?
« Последнее редактирование: 27 Июля 2009, 01:10:12 от tengry »
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн ubuntu lamer

  • Активист
  • *
  • Сообщений: 612
  • BY
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #10 : 27 Июля 2009, 01:13:07 »
Заходишь в домашнюю папку (/home/имя/), нажимаешь Ctrl-H, находишь папочку .clamtk и удаляешь её. Затем запускаешь clamtk.
It began in Afrika

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #11 : 27 Июля 2009, 01:15:47 »
Спасибо. Папку я нашёл. Пойду убивать и грабить.
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн vostok

  • Участник
  • *
  • Сообщений: 207
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #12 : 27 Июля 2009, 01:30:50 »
"Клам все ж сразу под линь заточен."

Мне, наверное, не везло, ни одного "зверя" под *nix не попадалось, ну а для "offtop" - сама матушка природа велит.
Для *nix надобны, ИМХО, на всякий на случай, - chkrootkit и rkhunter.

Для интереса, задайте себе вопрос  - "Что с обнаруженными "врагами" clamav делает?". ИМХО, правильно делает.

 "А остальные АВ просто хотят в струю"

Может быть, они ведь не признаются. Посто BitDefender, в частности, еще и лечит (если возможно)

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #13 : 27 Июля 2009, 01:43:08 »
Убийство толку не дало. Придётся наверно ставить новую версию по наводке ArcFi.
***
vostok, заява о способности лечить - просто слова (как можно лечить от трояна или от Адоба-зараз?) Надо мочить всё и дело с концом (при удаче :-))   
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн vostok

  • Участник
  • *
  • Сообщений: 207
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #14 : 27 Июля 2009, 02:06:25 »
"заява о способности лечить "
Потому и написал - "еще и лечит (если возможно)"

"Надо мочить всё ... "

Если бы. Намедни знакомый HDD с offtop проверял. Хорошо, что не стал без разбору "мочить". Эн-ное количество инфицированных системных dll мог к праотцам отправить. А так проанализировал quarantine и, повезло думаю, отделался большим трудом, но, без полной переустановки offtop с заказным ПО.

 

Страница сгенерирована за 0.051 секунд. Запросов: 23.