The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"drweb vc panda"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"drweb vc panda"
Сообщение от denn emailИскать по авторуВ закладки(??) on 05-Окт-04, 16:46  (MSK)
вопрос конечно в техподдержку... но
всем привет.
подскажите, к сендмайлу прикручен дрвебер. все базы обновлены,
проверка архивов присутствует. все путем.

и тут проскакивает мыло...

/var/drweb/spool/drweb.tmp_ZBcbqe - archive MAIL
[26914] /var/drweb/spool/drweb.tmp_ZBcbqe/[text:html] - Ok
127.0.0.1 [26914] /var/drweb/spool/drweb.tmp_ZBcbqe/[Joke.com] - Ok

и ловиться оно тока пандой уже на виндовой машине клиента...
W32/Bagle.BB.worm - червячок!

http://www.pandasoftware.com/virus_info/encyclopedia/ficha.aspx?iddeteccion=118689 - это детальная характеристика на панде.

а дрвебер, поиск по базам  - Вирусных записей не найдено.

как бы так понять? с учетом времени появления родителя 26.04.2004.

с ув. и благодарностью.

зы. предложения менять антивируса - это другая история.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "drweb vc panda"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 05-Окт-04, 16:48  (MSK)
в техподдержке сказали обновить до 31.1 или старше
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "drweb vc panda"
Сообщение от denn emailИскать по авторуВ закладки(??) on 05-Окт-04, 16:50  (MSK)
>в техподдержке сказали обновить до 31.1 или старше

спасибо.

вот в онлайне он ловиться
Joke.fuck_com_worm инфицирован Win32.HLLM.Beagle.18688


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "drweb vc panda"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 05-Окт-04, 16:52  (MSK)
тоже и
price.com
price.exe
price.cpl
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "drweb vc panda"
Сообщение от denn emailИскать по авторуВ закладки(??) on 05-Окт-04, 17:01  (MSK)
>тоже и
>price.com
>price.exe
>price.cpl
именно.
ты подимал? полечилось?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "drweb vc panda"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 05-Окт-04, 17:06  (MSK)
ввобще они мягко сказать нехорошие люди, у нас лицензия еще не кончилась стоит 4.30, они уже не поддерживают ее. гарны хлопцы.
не, мы берет 4.32 сразу
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "drweb vc panda"
Сообщение от denn emailИскать по авторуВ закладки(??) on 05-Окт-04, 17:11  (MSK)
>ввобще они мягко сказать нехорошие люди, у нас лицензия еще не кончилась
>стоит 4.30, они уже не поддерживают ее. гарны хлопцы.
>не, мы берет 4.32 сразу
что на 4.30 тоже не ловиться?

мда. бизнесмэны.

http://icf.bofh.ru/~ili/docs/linux/drweb.html

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "drweb vc panda"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 05-Окт-04, 17:43  (MSK)
не ловится, хотя обновления тащит исправно 4.32
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "drweb vc panda"
Сообщение от lavr emailИскать по авторуВ закладки on 05-Окт-04, 17:43  (MSK)
>>ввобще они мягко сказать нехорошие люди, у нас лицензия еще не кончилась
>>стоит 4.30, они уже не поддерживают ее. гарны хлопцы.
>>не, мы берет 4.32 сразу
>что на 4.30 тоже не ловиться?
>
>мда. бизнесмэны.
>
>http://icf.bofh.ru/~ili/docs/linux/drweb.html

что толку то, апдейт баз нужно либо руками делать, либо свой скрипт
писать, сменили они формат, а скоро и область свободного апдейта
закроют, уже проверяют на предмет кол-ва коннектов и авторизации и
закрывают при превышении лимитов апдейта с конкретным ключом с
разных ip.

Проще всего поставить clamav и f-prot и не иметь геморроя.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "drweb vc panda"
Сообщение от denn emailИскать по авторуВ закладки(??) on 05-Окт-04, 17:52  (MSK)
>что толку то, апдейт баз нужно либо руками делать, либо свой скрипт
>
>писать, сменили они формат, а скоро и область свободного апдейта
>закроют, уже проверяют на предмет кол-ва коннектов и авторизации и
>закрывают при превышении лимитов апдейта с конкретным ключом с
>разных ip.

верно.
фри (http://www.dialognauka.ru/drweb/free/) уже закрыли не предупреждая. понял это по вирам которое ходили как хотели....

http://updates.drweb.ru/free/freebsd4 но нужно ручками править

>
>Проще всего поставить clamav и f-prot и не иметь геморроя.

видать придеться... жадность фраера згубила...
надеюсь переход не будет геморным....

спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "drweb vc panda"
Сообщение от lavr emailИскать по авторуВ закладки on 05-Окт-04, 18:04  (MSK)
>>что толку то, апдейт баз нужно либо руками делать, либо свой скрипт
>>
>>писать, сменили они формат, а скоро и область свободного апдейта
>>закроют, уже проверяют на предмет кол-ва коннектов и авторизации и
>>закрывают при превышении лимитов апдейта с конкретным ключом с
>>разных ip.
>
>верно.
>фри (http://www.dialognauka.ru/drweb/free/) уже закрыли не предупреждая. понял это по вирам которое ходили
>как хотели....
>
>http://updates.drweb.ru/free/freebsd4 но нужно ручками править
>
>>
>>Проще всего поставить clamav и f-prot и не иметь геморроя.
>
>видать придеться... жадность фраера згубила...
>надеюсь переход не будет геморным....
>
>спасибо.

через amavisd-new - хоть всю кучу можно поддерживаемых антивирусов
зацепить, просто и со вкусом.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "drweb vc panda"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 05-Окт-04, 17:55  (MSK)
не вникаю, если сменили формат, нафига обновляется версия у к которой обновления другого формата.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "drweb vc panda"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 05-Окт-04, 18:00  (MSK)
gmp.texi:61: Unmatched `@end'.
gmp.texi:95: Unknown command `insertcopying'.
makeinfo: Removing output file `/usr/ports/math/libgmp4/work/gmp-4.1.3/gmp.info' due to errors; use --force to preserve.
*** Error code 2

Stop in /usr/ports/math/libgmp4/work/gmp-4.1.3.
*** Error code 1

Stop in /usr/ports/math/libgmp4/work/gmp-4.1.3.
*** Error code 1

Stop in /usr/ports/math/libgmp4/work/gmp-4.1.3.
*** Error code 1

Stop in /usr/ports/math/libgmp4.
*** Error code 1

Stop in /usr/ports/security/clamav.
*** Error code 1

Stop in /usr/ports/security/clamav.
www# cd ..

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "drweb vc panda"
Сообщение от lavr emailИскать по авторуВ закладки on 05-Окт-04, 18:21  (MSK)
>gmp.texi:61: Unmatched `@end'.
>gmp.texi:95: Unknown command `insertcopying'.
>makeinfo: Removing output file `/usr/ports/math/libgmp4/work/gmp-4.1.3/gmp.info' due to errors; use --force to preserve.
>
>*** Error code 2
>
>Stop in /usr/ports/math/libgmp4/work/gmp-4.1.3.
>*** Error code 1

ну так зайди в /usr/ports/math/libgmp4/work/gmp-4.1.3/ и посмотри
Makefile в котором gmp.info из texi с помощью makeinfo создается,
хошь закоментарь, хошь руками создай...

>Stop in /usr/ports/math/libgmp4/work/gmp-4.1.3.
>*** Error code 1
>
>Stop in /usr/ports/math/libgmp4/work/gmp-4.1.3.
>*** Error code 1
>
>Stop in /usr/ports/math/libgmp4.
>*** Error code 1
>
>Stop in /usr/ports/security/clamav.
>*** Error code 1
>
>Stop in /usr/ports/security/clamav.
>www# cd ..


  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "drweb vc panda"
Сообщение от lavr emailИскать по авторуВ закладки on 05-Окт-04, 18:02  (MSK)
>не вникаю, если сменили формат, нафига обновляется версия у к которой обновления
>другого формата.

файлы *.txt скачай и посмотри цепляются или нет, про *.db забыть, ну
и после анализа подумать что и как. обновления пока есть только к 4.31
и 4.32, скоро к 4.31 перестанут выпускать и вероятно про все кракнутые
версии <= 4.31 можно будет забыть.

ps. крякать 4.32 и искать приятелей с официальной версией чтобы
договариваться и настраивать обновления на их зеркало.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "drweb vc panda"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 05-Окт-04, 19:07  (MSK)
Спасибо Лавр

Запускаю
./clamav-freshclam.sh start
В процессах ничего не появляется в логах тоже. Если и командной строки запускаю /path/reshclam начинает обновляться!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "drweb vc panda"
Сообщение от lavr emailИскать по авторуВ закладки on 05-Окт-04, 19:44  (MSK)
>Спасибо Лавр
>
>Запускаю
>./clamav-freshclam.sh start
>В процессах ничего не появляется в логах тоже. Если и командной строки
>запускаю /path/reshclam начинает обновляться!

а посмотреть сам скрипт less /usr/local/etc/rc.d/clamav-freshclam.sh
уже не судьба? ;)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру