PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ClamAV wurde fündig... was ist das ???



markwaldhoff
14.05.04, 08:24
Clamscan hat folgende "infizierte" Dateien gefunden... kann mir jemand was dazu sagen ???

--------------------------------------------------------------------------
Scan started: Fri May 14 02:00:00 2004

//usr/lib/nessus/plugins/smtp_antivirus.nasl: Eicar-Test-Signature
FOUND
//usr/share/doc/sdb/de/html/rsimai_slox_amavis.html:
Eicar-Test-Signature FOUND
//usr/share/doc/sdb/de/html/rsimai_slox_avmailgate.html:
Eicar-Test-Signature FOUND
//usr/share/doc/sdb/de/html/kngu_slems3_amavis.html:
Eicar-Test-Signature FOUND
//usr/share/doc/sdb/de/html/rsimai_imap3_avmailgate.html:
Eicar-Test-Signature FOUND
//home/mark/Programme/ClamAV/clamav-0.70-rc.tar.gz:
ClamAV-Test-Signature FOUND
//home/mark/Programme/ClamAV/clamav-0.70-rc/test/test1:
ClamAV-Test-Signature FOUND
//home/mark/Programme/ClamAV/clamav-0.70-rc/test/test1.bz2:
ClamAV-Test-Signature FOUND
//home/mark/Programme/ClamAV/clamav-0.70-rc/test/test2.zip:
ClamAV-Test-Signature FOUND
//home/mark/Programme/ClamAV/clamav-0.70-rc/test/test2.badext:
ClamAV-Test-Signature FOUND
//home/mark/Programme/ClamAV/clamav-0.70-rc/contrib/clamdwatch/clamdwatch.tar.gz:
Eicar-Test-Signature FOUND
//home/mark/Programme/#Security Tools#/sara/sara-5.0.3/bin/dscan:
Exploit.DCOM.Gen FOUND
//home/mark/.opera/cache4/opr00DXU.htm: Eicar-Test-Signature FOUND

-- summary --
Known viruses: 21532
Scanned directories: 29795
Scanned files: 184770
Infected files: 13
Data scanned: 38837.19 MB
I/O buffer size: 131072 bytes
Time: 21601.261 sec (360 m 1 s)
--------------------------------------------------------------------------

Ich glaube das sind keine besonders Riskanten Dateien, oder ??? weiß nur nicht warum der die auflistet... kann ich dem irgendwie sagen das er diese Dateien sozusagen ausschließen soll, wie z.B. bei Tripwire oder Aide ???

ruben
14.05.04, 08:38
steht ja schon dabei, sind testsignaturen vom nessusscan!
hatte ich bei win auch schonmal, da hat der virenscanner ein testfile in nem html-editor gefunden und mein chef kam gleich angerannt!
und dann erklär dem mal, dass das kein wirklicher virus ist :ugly:

aber wie du die ausklammern kannst, weiss ich a net! kenn den clamav net!

netzmeister
14.05.04, 08:41
Hallo,

stht doch drin: Das sind die Test-Viren! :ugly: :D

Viele Grüße

Eicke

cane
14.05.04, 09:16
Kleiner Nice2know Ausflug:

EICAR steht für European Institute of Computer Anti-virus Research, und hat zusammen mit Antivirenherstellern eine Testdatei entwickelt, um Benutzern beim Test der richtigen Konfiguration des Antivirenprogrammes zu helfen.

Man kann sich ein EICAR Testfile selbst erstellen indem man einfach den String


X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* als EICAR.com speichert.

mfg
cane

Doh!
14.05.04, 13:32
http://www.alphabetisierung.de/