Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Clam AntiVirus | ClamAV

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11

Открыть новую тему     Написать ответ в эту тему

valhalla



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ClamAV


ClamAV - Мультиплатформенная антивирусная программа, распространяемая по лицензии GPL v2 ("свободное ПО", а проще говоря, совершенно бесплатная программа).
 
Особенности:
• лицензия GNU General Public License;
• переносимый POSIX-совместимый код ;
• проверка файлов "на лету" (под Linux и FreeBSD), встроенная поддержка Mbox, Maildir и raw-форматов почтовых сообщений;
• поддержка проверки архивов (встроенная поддержка форматов RAR (2.0), ZIP, GZIP и BZIP2);
• утилита обновления баз вирусов с поддержкой цифровой подписи.
• планировщик сканирования по расписанию;  
• интеграция в контекстное меню Проводника Windows (Microsoft Windows Explorer);  
• плагин для Microsoft Outlook.



 
Антивирусные мониторы на базе ClamAV:
BILIRAFON-AV
Tech-Protect
WinPooch
Moon Secure AV
Spyware Terminator
ClamRT
ClamAV Antivirus Native Win32 Port - имеет и вариант сборки для Win64 (проект переехал на новый адрес!)
Пожалуйста, имейте ввиду, что ClamWin Free Antivirus не включает антивирусного монитора для проверки файлов "на лету", поэтому вы должны вручную просканировать файл, чтобы обнаружить вирус. Плагин для Microsoft Outlook, тем не менее, удалит инфицированный файл из поступающего сообщения электронной почты автоматически.

Всего записей: 2917 | Зарегистр. 30-10-2001 | Отправлено: 14:32 03-02-2004 | Исправлено: Maz, 11:45 12-03-2022
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdapterLp
vv07
 
Пробовал я эту штуку в версии 1.0.26. Неудачная - процессор грузит на 90% и непонятно как обновляется, если вообще обновляется. Лучше без неё обойтись. Отчёт на странице 6, от 26 мая 2010, смотрите.
 
Добавлено:
bv7
 
Руками базу кинуть. Или сделать симлинк на серверную БД. Достаточно.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 19:03 13-09-2010 | Исправлено: Victor_VG, 19:05 13-09-2010
tenua



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ради пробы ставил ClamAv, потом удалил, но при установке Касперского говорит, что надо удалить несовместимые с ним продукты и указывает - ClamAv. Уже вроде все вычистил, и реестр и винт, но не помогло. Где он может оставлять о себе инфу, не подскажите?
 

Всего записей: 423 | Зарегистр. 22-09-2005 | Отправлено: 14:50 20-09-2010 | Исправлено: tenua, 14:50 20-09-2010
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tenua
 
Демоны не удалены -  "Драйвера и Службы", раз, и БД в общем профиле наверняка осталась. А дядя Женя вечно со всеми с кем может не уживается, не обращайте внимания, он известный параноик. Ребята как-то публиковали в юмористической форме оценку мухобоек, читайте: - вытащил у себя из архива, по моему в теме по AVZ нашёл.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 15:35 20-09-2010
tenua



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
 
Та я с удовольствием пропустил бы предупреждение, но он стопорит и пока не удалишь, дальше ни шагу Проверил и службы и остатки в профилях - пусто, а он упорно его, гад, видит. Наверное что-то в системных файлах лежит, но я не знаю их названий.

Всего записей: 423 | Зарегистр. 22-09-2005 | Отправлено: 15:56 20-09-2010 | Исправлено: tenua, 16:09 20-09-2010
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tenua
 
А демон Agent не висит? В 1.0.26 есть такой демон, написан явно школяром на скорую руку...

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 16:21 20-09-2010
tenua



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
 
Ничего подобного не наблюдаю. Провел чистку с помощью jv16 - безрезультатно. Или ClamAv плохо писан или 2011-й Каспер параноик. Хотя возможно что все одновременно.
Поставлю более старую версию, там вроде проверок таких нет и успокоюсь.

Всего записей: 423 | Зарегистр. 22-09-2005 | Отправлено: 16:41 20-09-2010
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tenua
 
jv16 это не чистилка, а её название по большому счёту, не жалую я его. Используйте любой номальный редактор Реестра, например Registrar Registry Manager (Resplendent Registrar) , да и перевод к нему имеется, и проблем нет. Это jv16 ничего не находит, а Regisr-м поглядеть, так следы мигом найдутся.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 17:49 20-09-2010
TrIgor74

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что, через прокси обновляться не умеет?

Всего записей: 8 | Зарегистр. 09-01-2007 | Отправлено: 19:43 11-01-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TrIgor74
 
ClamWin умеет, и ClamAV на BSD умеет - демон обновления у них одинаковый.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 00:41 12-01-2011
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто тестил такую испанскую поделку?
  AntivirusDoctor
Судя по скрину - на базе clamav...
 

Всего записей: 2261 | Зарегистр. 22-09-2010 | Отправлено: 23:07 17-03-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji
 
А что там тестить? Лажа в полный рост - загружается и ставится рекламный модуль,ноне сиё модно:
 
captura.bmp - 103390 байт
Toolbar.exe - 1599 Кб
Toolbar.xpi - 715486 байт
 
а далее отсюда тащится 23,4 Мб мухобойки. Кто умеет, тот вытащит адрес прямо из скрипта как я сейчас сделал. Сама мухобойка скручена на базе древнего движка ClamAV и оболочки от BSD UNIX, и при попытке обновить баз просто молча схлопывается. Языки в переводе - испанский и английский, базы: daily.cvd - ClamAV-VDB:03 Aug 2009 05-55, ClamAV-VDB:14 May 2009 10-28. А сама программа просто приманка для лопухов на получения рекламы и ненужного тулбара. Что за ним стоит я и смотреть не стал - просто затёр нулями. Мне лишний мусор не нужен. Т.о. поделка является банальным Ad-Aware, не обновляемым и не рабочим по крайней мере на iPentium E5400  WinXP SP3, и может расцениваться сегодня как троян со всеми вытекающими.
 
P.S.
 
На разбор с данным "чудом инженерной мысли" лично мне потребовалась всего пара минут и Far Manager с плагином Observer - чудо упаковано NSIS, а плагин умеет восстанавливать NSIS скрипты, хотя и не полностью, но вполне достаточно, чтобы такие ловушки просто просмотром текста скрипта увидеть., ну а желающие могут конечно программу поставить и проверить мой анализ на практике, правда последствия будут расхлёбывать лично.
 


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 03:39 18-03-2011
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подтверждаю! И не обновляется и не сканирует, при попытке через пару секунд вылетает...

Всего записей: 2261 | Зарегистр. 22-09-2010 | Отправлено: 15:39 18-03-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji
 
Вот скрипт инсталлятора расписал по запчапстям и где надо, ключевые моменты комментами отметил, даже то место, где загружается нормальный инсталлятор - специально коммет перед ним поставил. Просто смотрите примеры использования таких "загрузчиков" - DVDStyler - ставим сначала рекламу, а после с другого сайта скачиваем полноценный установщик. Началось с версии 1.8.2.1. Правда, я обошёлся с этим проще - с sf.net скачал дистрибутив, включая и портабельный вариант. Могу ещё ряд подобных вещей отыскать. Но, считаю, что это не фокусы отдельно взятых хостеров, а новый метод принудительной установки рекламы, ну и заодно троянских модулей тем, кто решил изобразить из себя большие, развесистые лопухи.;) Грех не помочь такому "ближнему" получить дополнительную порцию острых ощущений Вы должны сейчас прыгать от счастья и благодарить мудрого дядю за драгоценное обретение в виде рекламных модулей и пакета троянов вдогонку. В установке последнего я уверен на 90% - не зря часть операторов не декодировалась именно в самых интересных для анализа местах кода. Да, Observer не полностью восстанавливает исходный код NSIS программ, но делает это максимально точно среди известных мне декомпилеров такого типа.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 00:52 19-03-2011 | Исправлено: Victor_VG, 17:27 19-03-2011
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я тоже ставил нормальным инсталлятором скачанным с softpedia.com. Подобный софт запускаю тока на виртуальной машине VirtualBox, поэтому вирусов-троянов не боюсь... А мой интерес к данному продукту вызван более-менее нормальным интерфейсом. Реально напрягает внешний вид многих оупен-сорсных приложений (к примеру clamav, 7zip и многие другие) на фоне свистелок-перделок windows seven и "крассивых программ".

Всего записей: 2261 | Зарегистр. 22-09-2010 | Отправлено: 12:00 19-03-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji
 
QT SDK и компилятор С++ в руки и прикручивайте рюшечки/шашечки или иные украшательства по вкусу. Вам что надо - рюшечки/шашечки или рабочий инструмент?

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 17:32 19-03-2011
BusyJaZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновился
Immunet 3,0, powered by ClamAV 32 бит
_http://www.clamav.net/win32/ClamAVWindowsSetup.exe

Всего записей: 802 | Зарегистр. 25-04-2002 | Отправлено: 09:35 27-04-2011 | Исправлено: BusyJaZZ, 09:40 27-04-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BusyJaZZ
 
И небось с очередными облачными ошибками? Мне ещё BSD покеджи нужны, а 2-ка их все потереть была готова.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 14:34 27-04-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собрал из исходников ClamAV 0.97.2, но т.к. он собирался в MS VS 2010 которая под системы ниже Windows XP без танцев с бубном программы не собирает, то и моя сборка только минимум с ХР будет работать. Зато без всяких лишних фортелей, и все нужные библиотеки уже в архивы положены. Равно как и документация и универсальная оболочка. Положил сюда - clamav-0.97.2-x86-x64-bin.7z. В архиве сборки как для x86, так и для AMD64, а для Itanium простите, но там где собирал компилятор под него не не настроен - нужды в нём ребятам нет.
 
Как установить и настроить?  
 
Самый простой вариант - распаковать нужную редакцию, из ./etc скопировать прямо в каталог с бинарными файлами конфиги clamav-milter.confб clamd.conf и freshclam.conf и отредактировать их в любом текстовом редакторе типа Блокнота, но с учётом того, что это файлы в формате UNIX, т.е. переносы строк в них обозначаются только маркером CR, а не как в Windows CR+LF и именно такими они должны быть для правильной работы кода антивируса! А после создать в каталоге куда распакованы исполняемые модули подкаталог Database куда кладём файлы базы:
 
bytecode.cvd
daily.cvd
main.cvd
safebrowsing.cvd
 
в каталоге с исполняемыми модулями должны быть как минимум:
 
clambc.exe
clamconf.exe
clamd.exe
clamdscan.exe
clamscan.exe
freshclam.exe
libclamav.dll
libclamunrar.dll
libclamunrar_iface.dll
msvcp100.dll
msvcr100.dll
sigtool.exe
 
и по желанию графическая оболочка ClamAV-GUI.exe.
 
Документация лежит в корневом каталоге архива (обратите внимание на файл readme) - там просто текстовые файлы в стандарте UNIX, и в формате PDF в подкаталоге ./docs. HTML я убрал чтобы не путаться в поисках индексной страницы сей кучи. В каждом каталоге Windows/x86 и Windows/x64 лежит полный рабочий набор исполняемых модулей готовый к работе после создания нужной структуры каталогов.  
 
ПРИМЕЧАНИЕ;
 
На выводимую бинарниками версию devel-clamav-0.97-133-gde8d667 (в свойствах файлов покажет ClamAV 0.97.1 (devel-clamav-0.97-133-gde8d667)) не обращайте внимания - видимо исправить забыли. Собиралось всё из исходников версии 0.97.2 скачанных с офсайта, т.к. брал их для себя под демонёнка его компилить.
 
Полный вариант с БД имеет размер около 40 Мб в архиве 7-Zip - сами БД почти не жмутся, и потому Вам будет проще скачать их с http://www.clamav.net/lang/en/ - меньше усилий и потерянного времени.
 
И для тех, кто может задать вопрос "А почему не ClamWin?" - ClamWin Вы всегда скачете со страницы загрузки проекта, а ClamAV который сейчас доступен с кучей платных функций - увы, нет. Или ждите пока кто-то его соберёт и поделится с Вами, или собирайте его из исходников сами. Иных альтернатив нет, ну кроме разве одной, да и то сомнительной со всех сторон - мирится с надоедливыми предложениями купить бесплатный по лицензии GPL v2 продукт и ложными срабатываниями "облака". Вы согласны идти на нарушение Лицензии GNU GPL прямо запрещающей использование распространяемого под ней исходного кода в качестве коммерческого продукта?

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 17:18 12-08-2011
sam_petrov

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Приветствую, господа!
Есть проблема. Пытаюсь обновить ClamAV на винде с версии 0.95.3. При обновлении через запуск freshclam.exe обновился до версии 0.96.5. А дальше начинается самое интересное:
 
1. При запуске  freshclam.exe через консоль:  
_________________________________________________________________________
ClamAV update process started at Fri Dec 02 15:06:56 2011
Connecting via proxy01.domain.ru
main.cvd is up to date (version: 54, sigs: 1044387, f-level: 60, builder: sven)
WARNING: Current functionality level = 58, recommended = 60
Please check if ClamAV tools are linked against the proper version of libclamav
DON'T PANIC! Read http://www.clamav.net/support/faq
 
Connecting via proxy01.domain.ru
daily.cld is up to date (version: 14062, sigs: 43198, f-level: 60, builder: arna
ud)
WARNING: Current functionality level = 58, recommended = 60
Please check if ClamAV tools are linked against the proper version of libclamav
DON'T PANIC! Read http://www.clamav.net/support/faq
 
Connecting via proxy01.domain.ru
bytecode.cld is up to date (version: 154, sigs: 38, f-level: 60, builder: edwin)
WARNING: Current functionality level = 58, recommended = 60
Please check if ClamAV tools are linked against the proper version of libclamav
DON'T PANIC! Read http://www.clamav.net/support/faq
_________________________________________________________________________
В этом самом факе сказано, что надо обновиться. Обновляюсь, он нормально проходит обновление, все равно пишет "WARNING: Current functionality level = 58, recommended = 60".
 
Пытался накатить руками версию 0.97.(0)-3. Там при запуске clamd.exe --help выдает следующее:
_________________________________________________________________________
>C:\ClamAV_0.97.3\clamd.exe -h
                      Clam AntiVirus Daemon 0.97.3
           By The ClamAV Team: http://www.clamav.net/team
           (C) 2007-2009 Sourcefire, Inc.
    --help                   -h             Show this help.
    --version                -V             Show version number.
    --debug                                 Enable debug mode.
    --config-file=FILE       -c FILE        Read configuration from FILE.
 
__________________________________________________________________________
 
Для сравнения v.0.96.5
__________________________________________________________________________
>C:\ClamAV\clamd.exe -h
                      Clam AntiVirus Daemon 0.96.5
           By The ClamAV Team: http://www.clamav.net/team
           (C) 2007-2009 Sourcefire, Inc.
    --help                   -h             Show this help.
    --version                -V             Show version number.
    --debug                                 Enable debug mode.
    --config-file=FILE       -c FILE        Read configuration from FILE.
Windows Service:
    --daemon                                Start in Service mode (internal)
    --install                               Install Windows Service
    --uninstall                             Uninstall Windows Service
_________________________________________________________________________
 
Соответственно, не установить в качестве сервиса. Таким образом, Керио его не подхватывает.  
 
Как обновиться или установить новую версию? Потому что при запуске руками оно запускается, сервисом - нет.

Всего записей: 3 | Зарегистр. 28-11-2008 | Отправлено: 09:43 05-12-2011
iglezz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Когда можно ожидать вашей сборки 0.97.3 ?

Всего записей: 1521 | Зарегистр. 18-02-2003 | Отправлено: 02:15 17-12-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11

Компьютерный форум Ru.Board » Компьютеры » Программы » Clam AntiVirus | ClamAV


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru