Re: Clamav & CGP

От: Farit <CGatePro_at_mx_ru>
Дата: Fri 09 Jan 2004 - 17:47:08 MSK


Ну, я использую Clamav впереди, а Касперского апосля. То, что прошло, преспокойненько отсылаю через формочку куда надо, сигнатуры добавляются очень быстро. Я вот тоже свою личную сигнатуру создал для VBS.Redlof.

Могу сразу сказать, что сейчас в нём нет пока блока проверки макровирусов Word, поэтому некоторые такие вирусы он ловит, некоторые нет.
Из-за того, что возможны ложные срабатывания, временно они все присылаемые
макровирусы складывают в карантин. Но с этим делом уже всё на мази, библиотеки подходящие тестируются.

Ещё у них встроенный декодер MIME был не очень, теперь собираются воткнуть ripmime, будем смотреть.

Ну, и пока никто не взялся за изготовление надёжной библиотеки для разархивации RAR3, поэтому он будет пропускать вирусы в таких архивах. Версия 0.65 работает вполне надёжно, предыдущая начала сбоить, когда пошёл поток битых архивов . Но не так уж сложно поставить в cron присматривальщика за clamav.

А то, что адресов здесь не видно, так это из-за того, что списки рассылки в cgpro не умеют коверкать e-mail адреса в архивах для защиты от спаммеров. Чего уж проще делать адреса типа vasya at mail.ru Получено Fri Jan 09 14:51:53 2004

Этот архив был сгенерирован hypermail 2.1.8 : Thu 06 Apr 2006 - 19:38:42 MSD