[clam] fichiers infectés

Applications, problèmes de configuration réseau
astreides
Chu Ko Nu
Messages : 433
Inscription : dim. 27 janv. 2008, 09:37

[clam] fichiers infectés

Message par astreides »

Bonsoir
J'ai installer l'anti-virus clam par curiosité et voilàs son rapport à la commande ; clamscan -r /

----------- SCAN SUMMARY -----------
Known viruses: 329630
Engine version: 0.93
Scanned directories: 27843
Scanned files: 174948
Infected files: 2
Data scanned: 5587.95 MB
Time: 1262.856 sec (21 m 2 s)

Comment fais-t-on pour savoir quels sont les 2 fichiers infectés ?
Nb : je n'ai que archlinux comme OS sur mon pc
Avatar de l’utilisateur
cycyx
yeomen
Messages : 222
Inscription : dim. 02 mars 2008, 19:53

Message par cycyx »

Essaye un truc du genre :
clamscan -r -l /tmp/scan; grep FOUND /tmp/scan

Sinon, épluche la page de man de clamscan et des autres binaires de clamav...
astreides
Chu Ko Nu
Messages : 433
Inscription : dim. 27 janv. 2008, 09:37

Message par astreides »

----------- SCAN SUMMARY -----------
Known viruses: 343331
Engine version: 0.93
Scanned directories: 1297
Scanned files: 11163
Infected files: 2
Data scanned: 3320.38 MB
Time: 516.915 sec (8 m 36 s)
/home/james/.swiftdove/ofhlbwrp.default/Mail/Local Folders/Inbox: Email.Trojan.AJ FOUND
/home/james/.swiftdove/ofhlbwrp.default/Mail/Local Folders/Junk: Email.Trojan.AJ FOUND

Il doit s'agit d'un faux positif car je l'ai ai effacé et scan quelques jours après je retrouve les mêmes
Avatar de l’utilisateur
AddiKT1ve
Elfe
Messages : 543
Inscription : sam. 10 mai 2008, 22:46
Localisation : Lève les yeux...

Message par AddiKT1ve »

Arrêtez-moi si je me trompe mais, de toute façon, ClamAV cherche et trouve des virus Windows, sous Linux, non ?

Cela permet par exemple aux entreprises de monter un firewall/antivirus matériel en tête de leur réseau...
Devenez colocataire de Rootards.
##hippie irc.freenode.net
astreides
Chu Ko Nu
Messages : 433
Inscription : dim. 27 janv. 2008, 09:37

Message par astreides »

et je fais quoi de mes 2 fichiers : faux positifs ou pas ?
Avatar de l’utilisateur
cycyx
yeomen
Messages : 222
Inscription : dim. 02 mars 2008, 19:53

Message par cycyx »

Bonjour,

En fait, clamav a une base de virus.
Il me semble qu'il est capable de trouver tous les virus qu'il connaît, qu'il s'agisse de virus affectant Windows, Linux, VMS, AS/400... tant qu'il peut trouver la signature.

Ensuite, pour tes virus dans tes boîtes mail, soit tu effaces ton profil et tu en recré un (un peu bourrin et inutile), soit tu cherches dans tes mails pour savoir le(s)quel(s) sont infectés.

Enfin, tu évites de les renvoyés à tes potes... :p
astreides
Chu Ko Nu
Messages : 433
Inscription : dim. 27 janv. 2008, 09:37

Message par astreides »

et comment savoirs les mails infectés ?
Avatar de l’utilisateur
cycyx
yeomen
Messages : 222
Inscription : dim. 02 mars 2008, 19:53

Message par cycyx »

Solution longue et sûre : tu enregistres *toutes* tes pièces jointes dans un répertoire dédie, tu relances clamscan sur ledit répertoire et tu fais le rapprochement avec ton mail original.
Comme ça tu sauras même d'où vient ce virus et pourra bannir un de tex contacts.

Solution simple, efficace et rapide, voire radicale : tu effaces toutes tes pièces jointes, et tu adoptes la solution 1) pour l'avenir.

Solution efficace pour le long terme, tu te mets au maildir, comme ça tu sauras exactement quel mail est infecté au moindre scan.

Solution intermédiaire, mais un peu "je sais pas, j'hésite" : tu interfaces clamscan avec ton mailer et tu scannes tes pièces jointes de façon interactive.

Enfin bref, "there is more than one way to do it"...
Répondre