FastNetMon

Showing posts with label ClamAV. Show all posts
Showing posts with label ClamAV. Show all posts

Monday, 14 December 2009

ClamAV против руткитов?

Фигня :(

Полностью обновленный ClamAV (freshclam перед запуском) никак не среагировал на:

clamscan -r /var/tmp
LibClamAV Warning: ***********************************************************
LibClamAV Warning: *** This version of the ClamAV engine is outdated. ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/support/faq ***
LibClamAV Warning: ***********************************************************
/var/tmp/wisnoee.tar.gz: OK
/var/tmp/AhoK: OK

Monday, 23 November 2009

Установка ClamAV на Debian / CentOS

Ставим:
apt-get install clamav -y


На CentOS:
yum install -y clamav clamav-update


Обновляем базы:
freshclam


Но на CentOS не все так просто:

freshclam
ERROR: Please edit the example config file /etc/freshclam.conf
ERROR: Can't open/parse the config file /etc/freshclam.conf


Поэтому открываем:
vi /etc/freshclam.conf


И удаляем строки:

# Comment or remove the line below.
Example



Запускаем проверку всей файловой системы:
clamscan --infected -r /