FastNetMon

Показаны сообщения с ярлыком ClamAV. Показать все сообщения
Показаны сообщения с ярлыком ClamAV. Показать все сообщения

понедельник, 14 декабря 2009 г.

ClamAV против руткитов?

Фигня :(

Полностью обновленный ClamAV (freshclam перед запуском) никак не среагировал на:

clamscan -r /var/tmp
LibClamAV Warning: ***********************************************************
LibClamAV Warning: *** This version of the ClamAV engine is outdated. ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/support/faq ***
LibClamAV Warning: ***********************************************************
/var/tmp/wisnoee.tar.gz: OK
/var/tmp/AhoK: OK

понедельник, 23 ноября 2009 г.

Установка ClamAV на Debian / CentOS

Ставим:
apt-get install clamav -y


На CentOS:
yum install -y clamav clamav-update


Обновляем базы:
freshclam


Но на CentOS не все так просто:

freshclam
ERROR: Please edit the example config file /etc/freshclam.conf
ERROR: Can't open/parse the config file /etc/freshclam.conf


Поэтому открываем:
vi /etc/freshclam.conf


И удаляем строки:

# Comment or remove the line below.
Example



Запускаем проверку всей файловой системы:
clamscan --infected -r /