Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Озадачен странностями Clamav-a  (Прочитано 9527 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Озадачен странностями Clamav-a
« Ответ #15 : 27 Июля 2009, 09:21:14 »
ArcFi, перед загрузкой нового. старый надо снести синаптиком?
Я ставил через dpkg, поэтому старый не сносил, чтобы не было косяков с зависимостями нового.
Он вполне адекватно остановился, обновился и перезапустился.

И как он будет работать с Зайцем, ведь под Коалу?
Нормально так работает, не жалуется. =)

clamtk тоже можно посвежее скачать, если надо:
http://clamtk.sourceforge.net/

Оффлайн MA3X

  • Активист
  • *
  • Сообщений: 649
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #16 : 27 Июля 2009, 10:41:43 »
Нынешняя ситуация с вирями под оффтопик напоминает старый анекдот "Ну сам подумай, зачем лечить болезнь? Кому нужна здоровая болезнь?"
;)
За последние 3 года попался только один по-настоящему инфицирующий вирус - который внедрялся в бинарники. Остальных можно было просто мочить.
Microsoft isn't the answer.
Microsoft is the question, and the answer is NO.

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #17 : 27 Июля 2009, 11:12:51 »
MA3X, не только под оффтопик, вирусы в Адобе-флешь и Адобе-pdf читалке опасны и в Linuxе. Почему-то об этом говорят мало, но рекомендации включать NoScript в FF и не пользоваться Акробатом даже в Ubuntu мне уже попадались :-)                                                            http://habrahabr.ru/blogs/infosecurity/65272/                                                                                         Честно говоря, когда я прочитал в терминале про посторонний процесс на .clamtk, то о мальваре и подумал...
***
ArcFi, буду следовать твоим рекомендам по обновлению. А то после сноса папки появилась конечно новая, но размером 12Кб с правами рута (старая была 49.5Мб ! под первого польз.)
Да, ещё. С какой опцией ты запускал dpkg для получения обновления -i или нечто другое (типа редхатовского -U)?
« Последнее редактирование: 27 Июля 2009, 11:43:55 от tengry »
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн sciko

  • Активист
  • *
  • Сообщений: 854
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #18 : 27 Июля 2009, 11:24:27 »
MA3X, не только под оффтопик, вирусы в Адобе-флешь и Адобе-pdf читалке опасны и в Linuxе.
Вот ещё бы большинство использовало бы эти поделия. Уж акробат ридером в Linuxе точно пользуются только виндузятники. А если так боишься нахватать вирусов из интернета, то создай специально пользователя под хождение по интернету, обрежь ему права по самое немогу и кинь его в чрут.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Озадачен странностями Clamav-a
« Ответ #19 : 27 Июля 2009, 11:36:45 »
Уж акробат ридером в Linuxе точно пользуются только виндузятники.
Это неправда. Есть хитро свёрстанные доки с формами, на которых Linuxовые читалки накрываются медным тазом.

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #20 : 27 Июля 2009, 11:45:15 »
Точно, многие радиосхемы можно прочитать только Акробатом.

ArcFi, дай пжлста набор команд для обновления под dkpg. Думаю это будет интересно многим, особенно новичкам.
« Последнее редактирование: 27 Июля 2009, 12:09:07 от tengry »
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Озадачен странностями Clamav-a
« Ответ #21 : 27 Июля 2009, 12:08:17 »
Смотрим, что надо скачать.
aptitude -F%p search ~i~nclamav
Качаем отсюда:
http://packages.ubuntu.com/search?suite=karmic&searchon=names&keywords=clamav
и clamtk, если надо:
http://clamtk.sourceforge.net/

Устанавливаем:
sudo dpkg -i *.deb
« Последнее редактирование: 27 Июля 2009, 12:10:01 от ArcFi »

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #22 : 27 Июля 2009, 12:10:50 »
Cпасибо, ArcFi.
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн ubuntu lamer

  • Активист
  • *
  • Сообщений: 612
  • BY
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #23 : 27 Июля 2009, 17:07:20 »
Что-то clamav в последний год вообще не радует :( Вот отрывки логов сканирования им и avira:

avira:
file: /media/ACER 2GB/kgia.pif
last modified on  date: 2009-07-21  time: 16:44:12,  size: 171519 bytes
ALERT: W32/Sality.Y ; virus ; Contains code of the Windows virus W32/Sality.Y
ALERT-URL: http://www.avira.com/en/threats?q=W32%2FSality%2EY

clam:
/media/ACER 2GB/kgia.pif: OK
Базы вчерашние...
It began in Afrika

Оффлайн higet7

  • Активист
  • *
  • Сообщений: 379
    • Просмотр профиля
    • Сосудистая Нейрохирургия
Re: Озадачен странностями Clamav-a
« Ответ #24 : 27 Июля 2009, 20:46:16 »
я по старой памяти держу на такие случаи avast
вообще если от случая к случаю, то лучше cure it

mithrusc

  • Гость
Re: Озадачен странностями Clamav-a
« Ответ #25 : 27 Июля 2009, 21:22:48 »
clamav как то непонятно (для меня) сканирует, он игнорирует архивы , игнорирует крупные файлы. Если хочешь более или менее адекватного сканирования на бяку поставь avast (бесплатный кей получается за 5 минут). Как антивирус для оффтопа конечно не ахти в сравнение с kav скажем, но сканирует вполне тщательно и обнаружение тоже неплохое
Цитировать
вообще если от случая к случаю, то лучше cure it
много чего можно, под оффтопку написано столько что одной программой редко когда что заканчивается. костыли держать под вайном постоянно тоже не вариант((

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Озадачен странностями Clamav-a
« Ответ #26 : 27 Июля 2009, 21:26:43 »
clamav как то непонятно (для меня) сканирует, он игнорирует архивы , игнорирует крупные файлы...
Есть опция, чтобы не пропускать файлы > 20 Мб.

Оффлайн MA3X

  • Активист
  • *
  • Сообщений: 649
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #27 : 27 Июля 2009, 22:23:54 »
Что-то clamav в последний год вообще не радует :( Вот отрывки логов сканирования им и avira:

avira:
file: /media/ACER 2GB/kgia.pif
last modified on  date: 2009-07-21  time: 16:44:12,  size: 171519 bytes
ALERT: W32/Sality.Y ; virus ; Contains code of the Windows virus W32/Sality.Y
ALERT-URL: http://www.avira.com/en/threats?q=W32%2FSality%2EY

clam:
/media/ACER 2GB/kgia.pif: OK
Базы вчерашние...

Хе. как раз тот самый Салити, который и умеет заражать бинарники.
Microsoft isn't the answer.
Microsoft is the question, and the answer is NO.

Оффлайн tengry

  • Автор темы
  • Участник
  • *
  • Сообщений: 174
  • Ubuntu 10.04/10.10 Debian6 squeeze
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #28 : 27 Июля 2009, 23:34:54 »
Между прочим, господа, Касперский и Данилов пользуются для захода в интернет Linuxом. И думается после этого спорить о лучшести какого либо АВ несколько странно :-) Тем более ТУТ про АВ для винды))
Клам, если работает штатно, своё дело делает не хуже и не лучше других даже в винде. А пропуск заразы случается всегда по известным причинам у любой защиты... Я, если бы не необходимость давать файлы в другие ОС, вообще б не ставил антивирус, а пользовался  давно придуманой параноидальной методой карантинного HDD.
***
mithrusc, я пробовал Аваст, не понравилось. Клам проверяет всё - включи рекурсию. И не ставь птицу на ограничение размера файла)
Всё меняется, неизменны только перемены. (с) Вроде Лао Цзы.

Оффлайн MA3X

  • Активист
  • *
  • Сообщений: 649
    • Просмотр профиля
Re: Озадачен странностями Clamav-a
« Ответ #29 : 27 Июля 2009, 23:51:51 »
Между прочим, господа, Касперский и Данилов пользуются для захода в интернет Linuxом.

Кстати, а пруфлинки бы очень не помешали. Как аргумент в споре с больными редмондиозом™ ;)
 
Microsoft isn't the answer.
Microsoft is the question, and the answer is NO.

 

Страница сгенерирована за 0.02 секунд. Запросов: 19.