Re: Re: ClamAV & CGP

От: Aleksey Kuznetsov <CGatePro_at_mx_ru>
Дата: Fri 09 Jan 2004 - 13:10:59 MSK


On 9 Jan 2004 at 12:20, Vladimir Mendelevich wrote:

> Hello, Aleksey!
> You wrote to "CommuniGate Pro Russian Discussions" <CGatePro@mx.ru> on Fri,
> 09 Jan 2004 01:28:40 +0300:
>
>
> AK> Мне выслали с другого сервера 30 мегабайт почты с вирусами, которые
> AK> наловил Dr.Web за некоторое время. Clamav поймал все. Сейчас хочу
> AK> сделать ящик, куда попросить тех, у кого стоит Dr.Web,
> AK> перенаправлять письма с вирусами, чтобы посмотреть какой процент
> AK> прорвется. Весь вопрос в том, насколько оперативно будет включен в
> AK> базу свежий вирус.
>
> Просьба не пинать, но адреса скрыты. Так что приходится здесь. Были ли среди
> этих вирусов например
>
> win32.hllm.foo
> win32.roger.????

По всей видимости нет, т.к. были высланы те вирусы, что приходили в контору. Сейчас clamav формирует коллекцию. Вот что он поймал:

Exploit.IFrame.Gen      Worm.Dumaru.A           Worm.Mimail.J
OversizedZip            Worm.Gibe.F             Worm.Sober.C
SeriouslyBrokenZip      Worm.Gibe.F.UPX.2       Worm.Sober.C1
Trojan.Dropper.C        Worm.Klez.H             Worm.Yaha.Q
VBS.Redlof.Encoded      Worm.Mimail.F           Yaha.P
Vienna.645-gen          Worm.Mimail.G           Yaha.R
W32.Yaha.g.dam          Worm.Mimail.H
Worm.BugBear.B          Worm.Mimail.I

>
>
> С уважением, Владимир Менделевич
>
> Сетевой отдел компании "1С-Рарус"
> UIN:9244669
> Phone:+7(095)250-6393
>
>
> ##################################################################
> Вы получили это сообщение потому, что подписаны на список рассылки
> <CGatePro@mx.ru>.
>
> Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
> Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
> Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
> Для административных запросов адрес <CGatePro-request@mx.ru>
>
>
>
>
>
Получено Fri Jan 09 10:11:45 2004

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:14:41 MSK