1.1, Viliar (ok), 10:59, 05/04/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
К сожалению, еще больше памяти стал жрать. Похоже, это у них постоянная тенденция :-(
| |
1.2, Аноним (-), 11:47, 05/04/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
К сожалению это не только у них. Видимо надо где-то хранить постоянно увеличивающуюся базу сигнатур.
| |
|
2.6, Viliar (ok), 12:48, 05/04/2010 [^] [^^] [^^^] [ответить]
| +/– |
Там даже дело не в базе сигнатур. 0.95 вполне себе запускается с той же базой.
| |
|
3.7, tux2002 (ok), 13:24, 05/04/2010 [^] [^^] [^^^] [ответить]
| +/– |
>Там даже дело не в базе сигнатур. 0.95 вполне себе запускается с
>той же базой.
Там написано <0.95. 0.95 должна работать.
| |
|
|
|
2.4, Victor (??), 12:08, 05/04/2010 [^] [^^] [^^^] [ответить]
| +1 +/– |
> В clamd добавлена поддержка DazukoFS, позволяющего организовать антивирусную проверку на лету, путем отслеживания фактов создания или модификации файлов;
Файловый монитор по сути.
| |
2.5, tux2002 (ok), 12:26, 05/04/2010 [^] [^^] [^^^] [ответить]
| +/– |
>когда у них монитор появится, интересно
Можно использовать clamfs.
| |
|
1.8, User294 (ok), 14:39, 05/04/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> полностью заблокирована работа всех версий младше 0.95.
Один из наглядных примеров когда некромансия может выйти боком. Кстати да, интересно, а дебианщики уже одели каски и пристегнули ремни? А то там 0.94... :)
> будет инициировано передачей специальной сигнатуры
Хм... я все понимаю, антивирус для отлова вирусов, должен быть актуален, блаблабла. Но кто будет проверять проверяющего?!
> а также удаленно поставлять расширяющие функциональность сканера модули;
Все круто, кроме того что похоже, враг уже внутри :). С такими свойствами скоро впору будет от самого антивируса защищаться.
| |
|
2.11, Greignar (?), 15:24, 05/04/2010 [^] [^^] [^^^] [ответить]
| +/– |
>Один из наглядных примеров когда некромансия может выйти боком. Кстати да, интересно,
>а дебианщики уже одели каски и пристегнули ремни? А то там
>0.94... :)
А это какая версия - 0.95.3+dfsg-1~volatile1
Для такого рода пакетов в Дебиане есть специальный репозиторий - volatile.debian.org/debian-volatile
| |
|
1.10, AlanMakoev (ok), 15:12, 05/04/2010 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Если честно, в кламе я разочаровался после случая, когда сам отловил файлег на виндовой машинке, который на тот момент не детектил ни установленный nod32 (куплен организацией), ни drwebwcl с clamwinportable (в BartPE).
В PE-среде оффлайново просмотрел системный реестр заражённой машины и нашел в HKLM\SW\MS\WinNT\CurVer\Win\AppInit_DLLs ссылку на файл.
Перетащил его в другой каталог, загрузился, а потом отправил в ClamAV - так тот и через две недели его не детектил.
| |
|
2.13, NNIIL (?), 15:32, 05/04/2010 [^] [^^] [^^^] [ответить]
| +2 +/– |
нет чтобы помочь разработчикам и отправить им файл. Ведь они не боги, и не могут вовремя находить всех вирусов (представьте сколько для этого нужно тратить времени!). И это касается всех антивирусов
| |
|
3.26, AlanMakoev (ok), 00:56, 06/04/2010 [^] [^^] [^^^] [ответить]
| +/– |
Именно что выслал. Описал, как себя проявляет, как я его выцепил - вобщем, выложил все сведения, какие имел. Выждал время, обновился - в упор не видит.
| |
|
4.28, Аноним (-), 09:18, 06/04/2010 [^] [^^] [^^^] [ответить]
| +/– |
> Именно что выслал. Описал, как себя проявляет, как я его выцепил - вобщем, выложил все сведения, какие имел. Выждал время, обновился - в упор не видит.
А через что вы отправляли им файл? Через http://www.clamav.net/lang/ru/sendvirus/ ? А разработчики Вам ответили? Где ссылка на добавленную сигнатуру? Я отправлял три штуки, все были добавлены достаточно быстро (в течении нескольких дней)
| |
|
|
2.21, User294 (ok), 22:24, 05/04/2010 [^] [^^] [^^^] [ответить]
| +/– |
А знаете, я натыкался на ситуации когда каспер, веб, нортон и кто там еще не детектили файлик. Предлагаю тоже записать их в отстой. Может быть дело в том что сперва появляется вирус а только потом о нем узнают по репортам от юзеров? :)
| |
|
3.27, AlanMakoev (ok), 01:07, 06/04/2010 [^] [^^] [^^^] [ответить]
| +/– |
Насколько я могу судить, они чаще автоматом получают подозрительные файлы, на которые обратил внимание эвристический анализатор. Плюс сведения об успешных эксплойтах от спецов по выявлению уязвимостей, доложенные на разного рода тусовках типа Дефкона. Впрочем, я в этой отрасли не варился, наверняка судить не могу.
Как бы то ни было, на virusscan.jotti.org вирус, который ещё вчера был новым, на следующий день детектят почти все.
И, знаете, если антивирь, которым я пользуюсь, что-то не ловит, я не ленюсь поделиться с разработчиками найденным файлом.
| |
|
4.29, User294 (ok), 16:48, 06/04/2010 [^] [^^] [^^^] [ответить] | +/– | Ни разу не видел чтобы эвристик поймал что-то кроме забористых глюков Зато виде... большой текст свёрнут, показать | |
|
|
|
|