clamav

Sekcia: Aplikácie & Desktop 29.03.2015 | 22:41
Avatar valgan Devuan / amd 64  Používateľ

Dobry den,

Potreboval by som pomoc s nasledujucim problemom. Ked som spustil antivirus Clamav v terminali ako Clamscan, tak AV nenasiel ziadne infikovane subory.

Avsak ked som spustil Clamav ako Clamtk, teda GUI, tak mi nasiel infikovane subory.POZRI PRILOZENY OBRAZOK.Ked som sa ich snazil zmazat, neslo to.

Vie mi niekto poradit ako sa zbavit infikovanych suborov?

Nainstaloval som aj AVG free, ten v terminali spusteny ako avgscan nenasiel ziadne virusy.

Dakujem za vsetky rady.

    • RE: clamav 29.03.2015 | 22:44
      Avatar valgan Devuan / amd 64  Používateľ

      obrazok

    • RE: clamav 29.03.2015 | 22:48
      Avatar valgan Devuan / amd 64  Používateľ

      Ako postnut obrazok?

    • RE: clamav 29.03.2015 | 22:49
      Avatar valgan Devuan / amd 64  Používateľ

      Tak vyssie su tie infikovane subory.V prilohe.

      Ani neviem ci su dolezite?

      Este raz dakujem.

    • RE: clamav 30.03.2015 | 08:43
      Avatar bedňa LegacyIce-antiX  Administrátor

      Pravdepodobne GUI používa nejaký iný prepínač ako si použil ty.

      Skús preinštalovať Wine a spusti test znovu.

      Čo mi je záhadou, prečo máš v /usr/lib exe súbory, to som ešte nevidel.

      Pokiaľ chceš aby antivirák mal právo tie súbory vymazať musíš ho pustiť so sudo.

      Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
    • RE: clamav 30.03.2015 | 10:12
      Avatar ToJeJedno   Návštevník

      podla obrazkov sa jedna o failse positive detekciu... ked tie subory vymazes wine bude mat problem

    • RE: clamav 30.03.2015 | 15:11
      Avatar dodoedo Fedora Linux  Používateľ

      Može to byť false-positive detekovanie od ClamAV. Preto daj súbory jeden po druhom na detekciu na https://www.virustotal.com/en-gb/

      Ak sa ukáže že je to false-positive tak nič nevymazávaj.

      Jednoduché zmazanie takéhoto súboru potom sposobí problém v spustení win app vo Wine.

      G. Orwell: "Čím více se společnost vzdaluje od pravdy, tím více bude nenávidět ty, kteří ji říkají."
    • RE: clamav 30.03.2015 | 15:38
      Avatar borg Fedora  Administrátor

      ak si si neni isty, ci to je falosny poplach, tak odinstaluj wine, vymaz pripadne subory co po nom zostali a nainstaluj ho znova z doveryhodneho zdroja (aj ked...).

    • RE: clamav 30.03.2015 | 15:50
      Avatar valgan Devuan / amd 64  Používateľ

      Dakujem za reakcie,

      Tak som cez root konzolu subory vymazal.Potom spustil Clamtk a aj Avgscan a nenasiel ziadne virusy.

      Avsak takmer kazdy raz co spustim Clamtk, tak najde tieto podozrive subory. Vid. obrazok. Neviete mi poradit ako zamedzit, aby sa objavovali.

      Dakujem

      • RE: clamav 30.03.2015 | 15:52
        Avatar Andrej Lacho Debian, CentOS ...  Administrátor

        Vymažeš chromium a začneš používať ozajstný web-browser :)

      • RE: clamav 30.03.2015 | 19:57
        Avatar bedňa LegacyIce-antiX  Administrátor

        Pravdepodobne falošné hlásenie, viď môj screenshot v prílohe. Ale stále nechápem prečo máš exe súbory v /usr/lib, to si ich tam dal manuálne?

        Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
    • RE: clamav 30.03.2015 | 20:14
      Avatar valgan Devuan / amd 64  Používateľ

      Do  /usr/lib som zamerne nic nedaval.Davnejsie som sa pokusal nainstalovat s pomocou Wine program na rootnutie mobilu.Neviem, mozno sa to dam ulozilo samo?

      • RE: clamav 30.03.2015 | 20:50
        Avatar bedňa LegacyIce-antiX  Administrátor

        Keď vidím samo, tak sa pousmejem bez urážky. Wine do systému nesere žiadny problém, tak je otázka ako si to tam dostal. Buď si si stiahol nejakú blbosť čo ti mala s niečim pomôcť a robil to nejaký kvázi odborník, alebo tam máš už fakt nejakého trojana a ten ti cez Wine napadá systém, len tu je otázka, či spúšťaš Wine programy pod rootom (sudo).

        Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
    • RE: clamav 30.03.2015 | 21:00
      Avatar valgan Devuan / amd 64  Používateľ

      Ahoj,

      Este jedna otazka na teba Bedna. 

      Co si myslis o tom, ze pouzivam Chromium? Mal by som ho vymazat, ako mi poradili a zacat pouzivat nieco ine?

      ide mi o to co som popisal vyssie, teda ze mi pravidelne najde nejake cudne subory. 

      Pozri prosim clamtk2.png

      Dakujem

      • RE: clamav 30.03.2015 | 22:00
        Avatar bedňa LegacyIce-antiX  Administrátor

        Tak Firefox ala Mozilla pokladám za jeden z najdôveryhodnejších produktov dnešnej doby, pretože ho tvoria stovky ľudí z celého sveta. Chromium je one man show od Google a ten už má za sebou prezradené styky s NSA a dvôverihodnosť nula nič.

        Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
        • RE: clamav 30.03.2015 | 22:46
          Avatar Andrej Lacho Debian, CentOS ...  Administrátor

          +1

    • RE: clamav 30.03.2015 | 22:09
      Avatar valgan Devuan / amd 64  Používateľ

      dakujem vsetkym,

      temu mozno uzavriet.