X



【AntiVirus】 アンチウィルスソフト総合スレ
0001名無しさん@お腹いっぱい。垢版NGNG
UNIX用のアンチウィルスソフトを語るスレ。
UNIX向けのウィルスは少なくてもメールサーバーや
ファイルサーバー向けに大活躍です。
0443名無しさん@お腹いっぱい。垢版2005/05/18(水) 00:42:52
>>442
なんで?
0448名無しさん@お腹いっぱい。垢版2005/05/19(木) 00:48:07
何が変わったの?
0449名無しさん@お腹いっぱい。垢版2005/05/19(木) 01:23:40
>447,448

> A problem where an email with more than one content-disposition type line,
> one or more of which was empty, could crash libclamav has been fixed. Other
> minor bugfixes have been made.
0450449 続き垢版2005/05/19(木) 01:25:07
> V 0.85.1
> * Fixes backported from CVS:
> - freshclam/manager.c: Removed superfluous close(hostfd), thanks to Pavel V.
> Rochnyack <rpv*fsf.tsu.ru> (tk)
> - libclamav/message.c: Fixed a problem where an email with more than one
> content-disposition type line, one or more of which was empty, could
> crash libclamav. Reported by Daniel Theodoro <dtheodoro at ig.com.br>
> (njh)
> - libclamav/special.c: Fix reading PString type in Photoshop thumbnails.
> (trog)
> - clamav-milter: Open /dev/console (if LogFile not set) before dropping
> priv so that error messages aren't lost reported by David Crow. (njh)
0451名無しさん@お腹いっぱい。垢版2005/06/10(金) 11:20:01
AntiVir でこんなのが表示された。

>A new method to dramatically reduce traffic volume as well as time
>when updating this software has gone into beta test. This method is
>also referred to as "incremental VDF updates". To learn more about
>this please visit http://www.free-av.de/unix_inkrementell.html.
0456名無しさん@お腹いっぱい。垢版2005/06/11(土) 00:44:18
もれは最近アーキテクチャまで変えてしまった記念でAntiVir MailgateとClamSMTPdの
ハイブリッドから、ClamSMTPdオンリーにしたよ。
今のところ、通過したウィルスは無いからClamSMTPdで十分だと思った。
メッセージがうざいならClamSMTPdに乗り換えたら?
0457名無しさん@お腹いっぱい。垢版2005/06/16(木) 09:01:29
>452
オレも出た。ライセンスもちゃんと認識しているんだけどなあ。
antivir --version
6.31.0.5
operating system: Linux (glibc 2.2)
product version: 2.1.3-44 +gui
engine version: 6.31.0.5
packlib version: 2.0.5.4 (supports 27 formats)
vdf version: 6.31.0.63
0458名無しさん@お腹いっぱい。垢版2005/06/16(木) 20:33:32
H+BEDV AntiVirのライセンス発行ページが消えてるんだけど、どこで発行してもらったらいいの?
0459名無しさん@お腹いっぱい。垢版2005/06/16(木) 22:53:02
>>452
うちは出ないよ.なんか >457 とはバージョン違うね.
antivir --version
6.31.0.55
operating system: Linux (glibc 2.0)
product version: 2.1.3-145 +incvdf
engine version: 6.31.0.55
packlib version: 2.0.5.4 (supports 27 formats)
vdf version: 6.31.0.69
0460名無しさん@お腹いっぱい。垢版2005/06/16(木) 23:11:10
>>459
うちもでないぞ。

/usr/lib/AntiVir/antivir --version
6.31.0.5
operating system: FreeBSD
product version: 2.1.3-44
engine version: 6.31.0.5
packlib version: 2.0.5.4 (supports 27 formats)
vdf version: 6.31.0.66
0461名無しさん@お腹いっぱい。垢版2005/06/16(木) 23:19:09
452 でございます。

実行バイナリを strings に食わせてやるとわかるけど、
例のメッセージは antivir 本体ではなく、avgated が付加している模様。
なので、avgated/avgatefwd を使わずに amavis のようなものを使えば
回避できるものと思われる。未確認だけど。

avgated --version
operating system: FreeBSD 5
product: AntiVir MailGate
product version: 2.0.2-15
0462460垢版2005/06/16(木) 23:28:55
>>461
avgated --version
product: AvMailGate-2.0.2-2
operating system: Free-BSD

なるほど。。
0464459垢版2005/06/17(金) 22:20:39
>>461
avgated --version
AvMailGate-2.0.1.16

あらま.
0465名無しさん@お腹いっぱい。垢版2005/06/18(土) 02:17:01
>>464
avgated --version
AvMailGate-2.0.1.16

同じだ、古いのはOSでないのね

/usr/lib/AntiVir/antivir --version
6.31.0.7
operating system: FreeBSD
product version: 2.1.3-46
engine version: 6.31.0.7
packlib version: 2.0.6.0 (supports 28 formats)
vdf version: 6.31.0.76
0467名無しさん@お腹いっぱい。垢版2005/06/18(土) 09:17:18
>>465
人によってバージョンがばらばらだねえ.packlibが上がってる.
この違いはなんなんだろう.antivir --update じゃ変わらないのかな.
>>466
なんということでしょう.
英語のページが見つからなくて,読めないドイツ語で無理やりライセンス申し込みしたよ….
AntiVir UNIX Privat Lizenz とかって Subject のメールが届いた.
0468460垢版2005/06/18(土) 11:21:32
>>467
packlib versionは、antivir --update で変わる模様。

antivir --version
6.31.0.7
operating system: FreeBSD
product version: 2.1.3-46
engine version: 6.31.0.7
packlib version: 2.0.6.0 (supports 28 formats)
vdf version: 6.31.0.78

木曜日は、↓でした。
packlib version: 2.0.5.4 (supports 27 formats)

やはり、avgated のバージョンが原因でないの?
0470名無しさん@お腹いっぱい。垢版2005/07/27(水) 00:14:34
ClamAV 0.86.2ですってよ。
Buffer Overflow セキュリティーホールの修正なのでアップデートしましょう。
age!
0471名無しさん@お腹いっぱい。垢版2005/07/27(水) 00:15:47
ClamAV 0.86.2ですってよ。
Buffer Overflow セキュリティーホールの修正なのでアップデートしましょう。
age!
0472名無しさん@お腹いっぱい。垢版2005/07/27(水) 01:34:34
0.86.2かぁ、まだ.65つかってたよ。。。。
テスト環境作ってテストしてからじゃないと、恐くて上げらんないなぁ。

0473名無しさん@お腹いっぱい。垢版2005/07/27(水) 13:37:17
ClamAV ってヴァージョンアップの頻度高いから、
メンテナンス大変そう。
0476名無しさん@お腹いっぱい。垢版2005/07/27(水) 14:55:26
入れ換えて不具合なく動くかどうかの検証は必要でしょ?
いきなりconfigure;make;make check;sudo make install clean
なんかして止まっちゃったりした日には目も当てらんない。
0478名無しさん@お腹いっぱい。垢版2005/07/27(水) 23:45:19
>>476
自宅サーバーならともかく、利用者が多いサーバーでそんな勇気ある行動はしない。
./configure --prefix=/usr/local/clamav-0.86.2 && make && make check && make install
でしょう。
んで、0.86.2で問題が出たら保存してある0.86.1による運用でその場をしのいで、
0.86.2をイロイロいじくってなんで問題が出たか調査。

んで、>>473さんは何がお勧めなの?
トレンドマイクロ勧めちゃうか?(藁
0480名無しさん@お腹いっぱい。垢版2005/07/29(金) 20:48:59
>>478
利用者が多いサーバなら、二重にチェックしたりしない?
トレンドと併用してるし、milter から呼んでるんで、
Clam 止まってもあんまり困らない。まぁ誤動作恐いとかはあるが。
0481名無しさん@お腹いっぱい。垢版2005/07/31(日) 09:56:45
>>480
もれは三重チェックしてたことがあるけれど、
今回のClamAVのようにどれかにセキュリティーホールがあるとアウトなのと
amd64なのとで今はClamAV一本だなぁ。
0482名無しさん@お腹いっぱい。垢版2005/10/04(火) 17:51:45
次のURLから取れるライセンスに、等々、mailgate用のライセンスは含まれなくなりました。

http://free-av.com/unixreg_form_en.htm

unix用のを使いたければ、金を払えということのようです。

0483名無しさん@お腹いっぱい。垢版2005/10/18(火) 17:03:44
ttp://www.f-secure.co.jp/
F-secure使ってる人います?
電話で聞いたがFreeBSDはサポート対象外って言われますた・・・
0485名無しさん@お腹いっぱい。垢版2005/11/20(日) 03:38:27
Interscan VirusWall エンタープライスで、各パッケージのバージョンを確認する方法を教えていただけませんでしょうか?
0487485垢版2005/11/20(日) 23:42:31
Interscan VirusWall エンタープライスで、各パッケージのバージョンをコマンドラインで確認する方法を教えていただけませんでしょうか?
0489名無しさん@お腹いっぱい。垢版2005/12/27(火) 14:51:48
clamavでウィルスと認識したときの処理方法ってどこで
設定するのでしょうか?
0491名無しさん@お腹いっぱい。垢版2006/01/12(木) 18:00:12
会社のファイルサーバでClamAV うごかしてみたら
/data/users/***/arc/wrar/wrar.zip.zip: Worm.Antinny.H FOUND
/data/users/***/arc/wrar/wrar.zip.zip: moved to '/home/qscand//wrar.zip.zip'
/data/users/***/arc/wrar/???.exe: Worm.Antinny.H FOUND
/data/users/***/arc/wrar/???.exe: moved to '/home/qscand//???.exe'

勘弁してくれ。。。。。
0493名無しさん@お腹いっぱい。垢版2006/01/15(日) 01:46:04
>>491
あとできつく叱っておきましょう。

>>492
アップデートしましたが、問題なく使えています。
そういえば、clamsmtpのportもアップデートされていましたね。
0494名無しさん@お腹いっぱい。垢版2006/01/24(火) 03:18:17
フリーソフトのavast!って性能的にどうなの?
シェアウェア買う必要ないじゃんと言う人まで居た位なんだけど・・・。
0495名無しさん@お腹いっぱい。垢版2006/01/24(火) 04:03:55
avast!ってFreeBSDとLinux版も出ていたのか。Win版しか知らなかったので
板違いとかレスするところだった。

んで、ヲレは性能的にはclamavで満足しちゃっているから、この件でコメント
する資格なし…

なんせ、PHPからウイルススキャンするインターフェースがあるんだものなぁ。
0496名無しさん@お腹いっぱい。垢版2006/01/24(火) 09:09:50
ヲレは性能的にはclamavで満足しちゃっているから、この件でコメント
する資格なし…

なんせ、コマンドラインからウイルススキャンするインターフェースがあるんだものなぁ。
0497名無しさん@お腹いっぱい。垢版2006/01/24(火) 10:18:53
すいません、ちょっと聞きたいだけど、
自分のPCに勝手にWinnyをインストールするウィルスっている?
今日、変な業務メールきたんだけど・・・

>当事者本人も知らぬ間にWinnyがインストールされ

って。ありえなくね?
0499名無しさん@お腹いっぱい。垢版2006/01/24(火) 12:23:16
社内PCにnyなんかインスコしてた事がばれたらウチの会社は懲戒解雇ッすよ。
>>497 そいつ、首になるのが恐くってウソついてんじゃねぇの?
0500 ◆TWARamEjuA 垢版NGNG
おいらは性能的にはclamavで満足しちゃっているから、この件でコメント
する資格なし…

なんせ、Perlからウイルススキャンするインターフェースがあるんだものなぁ。
0502名無しさん@お腹いっぱい。垢版2006/01/24(火) 21:33:38
おいらは性能的にはclamavで満足しちゃっているから、この件でコメントする資格なし…

なんせ、Pythonからウイルススキャンするインターフェースがあるんだものなぁ。
0504名無しさん@お腹いっぱい。垢版2006/01/25(水) 00:12:10
ヲレは性能的にはclamavで満足しちゃっているから、この件でコメント
する資格なし…

なんせ、GUIからウイルススキャンするKDEフロントエンドがあるんだものなぁ。
0505名無しさん@お腹いっぱい。垢版2006/01/26(木) 09:49:44
もれはFreeBSD/amd64ユーザーでサポートすらされてないから
この件でコメントする資格なし

clamsmtpで満足しているから、avastを導入する動機も無い。
0510名無しさん@お腹いっぱい。垢版2006/02/22(水) 09:30:27
するのもあるし、しないのもある。
過信はするなということかと。
0513名無しさん@お腹いっぱい。垢版2006/04/13(木) 13:50:01
$100寄付した。小さな制作会社のファイルサーバ,SMTPで
使ってるんだけど少なすぎた?$500ぐらい寄付するべきなのかな。
0516名無しさん@お腹いっぱい。垢版2006/05/31(水) 18:50:57
ウィルスセキュリティZERO ってどうだろ?
10年近く更新料がかからないらしいから、放置系PCには良いかなと。。。
認証系が甘いなら1本だけで済む品。
0518名無しさん@お腹いっぱい。垢版2006/06/07(水) 08:17:40
wineを入れたら、いきなり検査時間が長くなった。
~/.wine/dosdevices/d:
~/.wine/dosdevices/z:
でそれぞれホームディレクトリとルートディレクトリを重複して2度も検査していた。
antivir --allfiles / --exclude=~/.wine/dosdevices/d: --exclude=~/.wine/dosdevises/z:
しないといけないらしい。
0519マンコ成人垢版2006/08/10(木) 18:50:33

         ,..._
       li ,li      
        |゙~ 'i
        | ー |
        |, _ .|
      ,..-、|ー |,.-、
   ., -i  |  |   i⌒i
  /、_l   ,|  |.  ,|  .i
  i , 〈'  〈'  〈     `.i
  !  i              i
  l                |
  ヽ               |
   ゙ヽ            ,!
     〉          |
0521名無しさん@お腹いっぱい。垢版2006/10/05(木) 00:05:10
F-Secure インターネットセキュリティ2006の体験版

使ってみたが最悪だった、重いし直ぐPCフリーズするから
アンインストールしようとしたらまたフリーズ・・・
こんな使えないソフトは初めてだった
300M超えるクライアントでもアンスコ位はサクっとさせてくれるのに!
0523名無しさん@お腹いっぱい。垢版2006/10/05(木) 03:22:02
BitDefenderを導入した方いるん?
実際に、nt系ならいざ知らず
unixだとホントに役に立つのかどうが疑問!
兄貴、事は慎重にだぜ
0524名無しさん@お腹いっぱい。垢版2006/10/28(土) 18:58:30
まだ去年のソフト使ってるけど平気?
パソのおまけで有料のもらったんだけど、
アップデートめんどうだからまだ同じの使ってるw
これって、、古いから意味ない?
0526名無しさん@お腹いっぱい。垢版2006/12/10(日) 07:45:10
ClamAV 0.90RC2ってウイルス以外のメールもはじくことがあるのか。
メールが届かないと文句を言われて、ログを調べてみたら
Disallowed characters found in MIME headers
qmail-scanner[23086]: Policy:Bad_MIME:
なんていうメッセージが。

新機能のフィッシング対策関連かAlgorithmicDetection関連かなぁってことで
clamd.confを
DetectPhishing no
AlgorithmicDetection no
に変更したけど、対応できたのかまだ不明。
0528名無しさん@お腹いっぱい。垢版2006/12/22(金) 19:46:53
いまさらながら、Postfix-2.3でmilter対応したんでclamav-milterを使おうとしたら
/usr/local/sbin/clamav-milter: socket-addr (/var/run/clamav/clmilter.sock)
doesn't agree with sendmail.cf
なんじゃこりゃ。sendmailなんて使っていないのにsendmail.cfのチェックがかかるのかよ。
しかもconfigureのオプションで回避できそうにもないし。余計なお世話とはまさにこのこと…
0529名無しさん@お腹いっぱい。垢版2006/12/22(金) 23:29:42
いや、ほんと大きなお世話だ。
sendmail.cf の中身をチェックするという clamav-milter のクソ仕様は、
postfix ではなく sendmail で使うときでさえも問題になることがある。
milter は TCP ソケット経由でも使えるが、これはつまり sendmail と milter が
別ホストで動いていてもいいということ。clamav-milter にアクセスする sendmail は
よそで動いてるのに、なんでローカルの sendmail.cf を設定しておかないといけないの?
これ作ったやつはほんっっとに頭悪いと思う。
0530名無しさん@お腹いっぱい。垢版2006/12/23(土) 02:34:30
Debianのclamav-milterはsendmail.cfのチェックをスルーするパッチがあたっている。
FreeBSDのportsのclamavも同様のパッチを当てておいて欲しいや。
0532名無しさん@お腹いっぱい。垢版2006/12/23(土) 03:14:15
clamav付属のclamav-milterではなく、
smf-clamd ttp://smfs.sourceforge.net/smf-clamd.html
を使うという手もある。
それにしても、milterなソフトはsendmail前提のものが多すぎ。
postfix-2.3が出てから結構経つけど、状況全然変わってない。
0534名無しさん@お腹いっぱい。垢版2007/08/18(土) 12:47:31
Sourcefire Acquires ClamAV Open Source Network Anti-Virus Project
ttp://investor.sourcefire.com/phoenix.zhtml?c=204582&p=irol-newsArticle&ID=1041607&highlight=
0536名無しさん@お腹いっぱい。垢版2007/11/04(日) 16:30:25
質問です。

アンチウィルスソフトをICAP server化するソフトはないでしょうか?
amavisd-newのICAP版というイメージです。
0537名無しさん@お腹いっぱい。垢版2007/11/24(土) 13:37:51
ipodを使用する時にダイアルアップ接続しようとすると
アンチウィルスソフトが警告を出して接続できないのですが
他スレで「アンチウィルスソフトの
設定を見直す」との返答を頂きました。

アンチウィルスソフトの設定方法を教えて頂きたいのですが
このスレで間違いないでしょうか?
もし良ければ教えてください。お願いします。
0538名無しさん@お腹いっぱい。垢版2008/07/27(日) 17:23:14
対策を教えてください!
PC起動と同時に「windows antivirus 2008」というものが立ち上がります。

その後200の感染が見つかりましたと出てきます


これが本物の「windows antivirus 2008」なのか
そういう新手のウイルスが化けて悪さしているのかが判りません。
ちなみに「windows antivirus 2008」はこれらのウイルスを削除するなら製品を買え、
支払いはカードで番号入力が必要だと話をもっていきます。

セキュリティーやウイルスに詳しい方宜しくお願いします。


レスを投稿する


ニューススポーツなんでも実況