<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Clamav + RAR</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html</link>
    <description>Кламав не детектит вирусы в RARах.&lt;br&gt;&lt;br&gt;Есть троян на JavaScript, в чистом виде, в zip архивах определяется, в раре - хрен!   &lt;br&gt;&lt;br&gt;$ rar a jj.rar test.js &lt;br&gt;$ zip   jj.zip test.js&lt;br&gt;&lt;br&gt;$ clamscan jj.zip &lt;br&gt;jj.zip: Block.js.UNOFFICIAL FOUND&lt;br&gt;...&lt;br&gt;&lt;br&gt;$ clamscan jj.rar&lt;br&gt;jj.rar: OK&lt;br&gt;...&lt;br&gt;&lt;br&gt;$ cat /var/lib/clamav/blockjs.zmd&lt;br&gt;&lt;br&gt;Block.js:0:&#092;.js$:*:*:*:*:*:*&lt;br&gt;&lt;br&gt;&lt;br&gt;Version: devel-clamav-0.99-beta1-387-g411426b&lt;br&gt;Optional features supported: MEMPOOL AUTOIT_EA06 BZIP2 PCRE ICONV RAR JIT&lt;br&gt;&lt;br&gt;---&lt;br&gt;&lt;br&gt;Чо не так? &lt;br&gt;</description>

<item>
    <title>Clamav + RAR (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html#14</link>
    <pubDate>Mon, 02 May 2016 21:11:37 GMT</pubDate>
    <description>&amp;gt; А как сделать, чтобы вышеозначенные письма не просто удалялись, а ложились в карантин?&lt;br&gt;&lt;br&gt;В соседней теме http://www.opennet.ru/openforum/vsluhforumID1/96514.html&lt;br&gt;</description>
</item>

<item>
    <title>Clamav + RAR (Assoll)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html#11</link>
    <pubDate>Wed, 13 Apr 2016 07:43:29 GMT</pubDate>
    <description>&amp;gt; Спасиб за наводку!&lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; Block.Unwanted.Files:0:.*&#092;.(exe&amp;#124;com&amp;#124;scr&amp;#124;cmd&amp;#124;bat&amp;#124;msi&amp;#124;vbs&amp;#124;asp&amp;#124;asx&amp;#124;chm&amp;#124;jsp&amp;#124;reg&amp;#124;js)$:*:*:*:*:*:* &lt;br&gt;&amp;gt; Block.Unwanted.Encrypted.Files:1:.*&#092;.(exe&amp;#124;com&amp;#124;scr&amp;#124;cmd&amp;#124;bat&amp;#124;msi&amp;#124;vbs&amp;#124;asp&amp;#124;asx&amp;#124;chm&amp;#124;jsp&amp;#124;js&amp;#124;reg)$:*:*:*:*:*:* &lt;br&gt;&lt;br&gt;Спасибо за дельный совет!&lt;br&gt;А как сделать, чтобы вышеозначенные письма не просто удалялись, а ложились в карантин?&lt;br&gt;&lt;br&gt;Quarantine.Unwanted.Files не работает..&lt;br&gt;</description>
</item>

<item>
    <title>Clamav + RAR (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html#10</link>
    <pubDate>Fri, 01 Apr 2016 11:33:13 GMT</pubDate>
    <description>&amp;gt; Это уже вариант с отпиливанием носа болгаркой, т.е. не вирус.&lt;br&gt;&lt;br&gt;У Вас, батенька, старое мировоззрение, о том что вирус должен быть некой &lt;br&gt;волшебной, монолитной субстанцией, самопроникающей, самораспространяющейся,...&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Clamav + RAR (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html#9</link>
    <pubDate>Fri, 01 Apr 2016 11:24:26 GMT</pubDate>
    <description>&amp;gt; Тогда вот вам супер вирус под Linux: &lt;br&gt;&amp;gt; #!/bin/bash &lt;br&gt;&amp;gt; cd .&lt;br&gt;&amp;gt; rm -R * &lt;br&gt;&amp;gt; Годиться?&lt;br&gt;&lt;br&gt;Конечно, во времена FIDO полно таких летало, запускались учитывая косяки в почтовых роботах.&lt;br&gt;</description>
</item>

<item>
    <title>Clamav + RAR (qwertykma)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html#8</link>
    <pubDate>Fri, 01 Apr 2016 04:24:05 GMT</pubDate>
    <description>&amp;gt; Тогда вот вам супер вирус под Linux: &lt;br&gt;&amp;gt; #!/bin/bash &lt;br&gt;&amp;gt; cd .&lt;br&gt;&amp;gt; rm -R * &lt;br&gt;&amp;gt; Годиться?&lt;br&gt;&lt;br&gt;Нет, не будет работать! Хотя вы поняли мою мысль 8)&lt;br&gt;Если уж ТС перешёл на ЗПП, то я бы провел такую аналогию: &quot;болгарка&quot; - вирус. Ибо подцепив сифилис у упомянутой им падшей женщины и запустив его на 3 стадии пациент может потерять скажем нос, но можно просто пойти в магазин инструмента купить &quot;болгарку&quot; и отчекрыжить себе эту часть тела. Если вы ленивый админ имеете не патченую винду и получили редкод - это вирус (хотя таких админов надо убивать из рогатки), а если &quot;ваш пользователь&quot; получил письмо (причем это не ILoveYou, который рассылал сам себя по адресной книге), подготовленное специально для него с помощью т.н. &quot;социальной инженерии&quot;, запустил этот злосчастный ява-скрипт (хотя 99&#037; пользователем нафиг не нужна ява на ПК) Это уже вариант с отпиливанием носа болгаркой, т.е. не вирус.&lt;br&gt;</description>
</item>

<item>
    <title>Clamav + RAR (mmm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html#7</link>
    <pubDate>Thu, 31 Mar 2016 16:57:34 GMT</pubDate>
    <description>Тогда вот вам супер вирус под Linux:&lt;br&gt;#!/bin/bash&lt;br&gt;cd .&lt;br&gt;rm -R *&lt;br&gt;&lt;br&gt;Годиться?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Clamav + RAR (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html#6</link>
    <pubDate>Thu, 31 Mar 2016 13:48:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кламав не детектит вирусы в RARах.&lt;br&gt;&amp;gt;&amp;gt; Чо не так?&lt;br&gt;&amp;gt; все дело в лицензии unrar &lt;br&gt;&lt;br&gt;Старый баян, уже давно решён созданием библиотеки libclamavunrar (по сути копия исходников unrar)  &lt;br&gt;</description>
</item>

<item>
    <title>Clamav + RAR (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html#5</link>
    <pubDate>Thu, 31 Mar 2016 13:47:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Кламав не детектит вирусы в RARах.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Это не вирус - это скрипт!&lt;br&gt;&amp;gt;&amp;gt; BMW X4 не машина - это купе.&lt;br&gt;&amp;gt; &quot;Компью&amp;#769;терный ви&amp;#769;рус &amp;#8212; &lt;br&gt;&lt;br&gt;Вирь это паразитная субстанция, а каким боком она попала в субъект уже второе дело.&lt;br&gt;&lt;br&gt;&amp;gt; то что у вас скрипт который пользователь должен САМ распаковать и запустить&lt;br&gt;&lt;br&gt;Ога, сифилис подцепленный от проститутки - не вирус.&lt;br&gt;&lt;br&gt;&amp;gt; http://deris.unsri.ac.id/materi/security/signatures.pdf&lt;br&gt;&lt;br&gt;Да-да-да, уже нашёл. &lt;br&gt;</description>
</item>

<item>
    <title>Clamav + RAR (eRIC)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/96515.html#4</link>
    <pubDate>Thu, 31 Mar 2016 13:21:20 GMT</pubDate>
    <description>&amp;gt; Кламав не детектит вирусы в RARах.&lt;br&gt;&amp;gt; Чо не так?&lt;br&gt;&lt;br&gt;все дело в лицензии unrar утилите где clamav разработчики забили на нее давно... не знаю если поставить текущую версию unrar-nonfree булет проверят или нет&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
