Ru-Board.club
← Вернуться в раздел «Программы»

» Clam AntiVirus (ClamAV)

Автор: portoss77
Дата сообщения: 18.05.2008 08:42
Как он уживается с доктором вебом? кто нибуть может сказать по этому поводу чтонибуть
Автор: iglezz
Дата сообщения: 18.05.2008 14:58
portoss77
Монитора нет -- нет и причин для конфликтов с другими антивирусами.
Автор: Korshikov_Andrey
Дата сообщения: 04.08.2008 14:59
Какой антивирусный монитор (под Windows) на базе ClamAV вы можете порекомендовать?

BILIRAFON-AV - это нечто очень странное и весьма ненадежное, как я понимаю. Он просто меняет ключики в реестре, и при попытке запустить какую-либо программу сперва запускается сам.
Tech-Protect Облазил весь инет, замучил Гугля, но так и не нашел, где его можно скачать. Если у кого-то есть - большая просьба, поделитесь, пожалуйста. Ну и заодно - как он в работе, действительно ли лучше других мониторов для ClamAV?
WinPooch Несовместим с WinXP SP3
Moon Secure AV Пока оставил именно его. Интерфейс, конечно, потрясает Ну хоть EICAR'а ловит стабильно. (Хотя, нет, не очень стабильно - позволяет копировать eicar в буфер обмена и вставлять в другую папку. Но выполнить все-таки не дает.)
Spyware Terminator Поставил, попробовал, удалил. Как-то хитрО там все с настройками, да и как заставить его обновляться просто по сети - совершенно неясно. Если кто-то его пользует - поделитесь опытом, как его настраивать и обновлять в сетке на несколько машин? И, кстати, EICAR он у меня ловил не всегда - в каких-то случаях позволял eicar.com выполниться.
ClamRT Проект заморожен в 2005 году, судя по датам дистрибутивов на SourceForge.

Итого - на сей момент выбираю между Moon Secure и неуловимым Tech-Protect...
(Либо, как альтернатива - отказаться от мониторинга с помощью ClamAV и перейти на PC Tools. Но там, опять же, сложности с обновлением нескольких машин по сети, да и качество антивируса от PC Tools вызывает, гм, сомнения, особенно по сравнению с ClamAV. Еще вариант - Comodo Antivirus - отпал, так как даже EICAR он ловит в зависимости от фаз луны - в каких-то папках ловит, в каких-то - нет. В общем, очень и очень сыро. А больше никаких вариантов бесплатных антивирусных мониторов для недомашнего использования и нету )
Автор: redwhiterus
Дата сообщения: 04.08.2008 15:10
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=24559#1
лучше бы там спросить и прочесть шапку тогда вопрос
Цитата:
А больше никаких вариантов бесплатных антивирусных мониторов для недомашнего использования и нету

развеется
Автор: mithridat1
Дата сообщения: 04.08.2008 16:55
Korshikov_Andrey
Tech-Protect видимо больше не развивается.А где теперь скачать не знаю.
В BILIRAFON-AV,кстати,в качестве резидента используется именно он.
Автор: Victor_VG
Дата сообщения: 15.12.2008 06:37
mithridat1

Кстати, я нашёл более новый вариант на базе ClamAV. Сделано конечно не плохо, но для Windows мягко сказать "не привычно". Там три готовых варианта на базе версии 0.94/2 - MinGW/Win32, VS8/W32 и VS8/Win64. Все естественно в бинарниках. С ходу на скорую руку скрутил ему установку на базе NSIS, но сейчас сижу переписываю - хочу базы по привычке отправить в каталог /db как в "демонёнке". Правда там это несколько иной путь - /var/db/clamav, ну да это мелочи. Главное он работает и корректно. В принципе первый вариант можно найти у меня на серверах если залезть в файловый архив. Я пока специально не стал его в Анонсы добавлять - носом чуял что буду переписывать код установки.

Добавил ссылку на ClamAV Antivirus Native Win32 Port в шапку. На сегодня это новейший (по версии используемого ClamAV) вариант и судя по логу изменений единственный активно развивающийся проект:

clamav new stable release 0.94.2
clamav new stable build (svn r2589), fixed windows services issues at logout, please relaunch --install, now it adds a description
clamav new stable release 0.94.1 (svn r2488), bugfix
clamav new stable release 0.94 (svn r2488), internal glue for winsock/crt/winapi error messages, nt services
clamav new stable release 0.93.1 (svn r2304), clamdscan now works also on win98/nt4
clamav new stable release 0.93 (svn r2229), no more need for pthreads dll
clamav new stable release 0.92 (svn r1755), updated lzma sdk, now 7zip code handles also BCJ filter (used while compressing executables)

Думаю, что он нам пригодится, сборка из SVN, как и я делаю для свои для FreeBSD 7, правда я обычно использую модифицированный порт, но модификации его часто сводятся к необходимости изменения номера версии или иным мелким правкам в makefile.

P.S.

Из всей шапки этот проект единственный соответствует текущей версии ClamAV, а BILIRAFON-AV и Tech-Protect более уже не существуют, остальные же или не возможно проверить из-за отсутствия данных о версии ClamAV - Spyware Terminator, либо уже давно не развиваются - WinPooch, Moon Secure AV и ClamRT.

Удалять старые ссылки из шапки специально не стал, лучше если это сделает кто-то лучше меня знающий ситуацию для Windows.
Автор: mithridat1
Дата сообщения: 15.12.2008 18:39
Victor_VG
Хм,а где написано что этот порт может мониторить систему в реальном времени ?
Автор: Victor_VG
Дата сообщения: 15.12.2008 19:37
mithridat1

Я установку только что переписал. Демоны ставятся в режимы: freshclam - auto, clamd - manual. На настройки (пришлось повозится) заданы по правилам UNIX. В итоге запущенный clamd свою работу делает. Попозже выложу - через пару часов. Исходники установки (за исключением не большой приватной части) будут в архиве. Ограничение - фиксированный путь установки - накладывается ClamAV-GUI - эта оболочка не понимает длинных имён, вернее не корректно с ними работает. А все остальные вопросы решаются чтением исходников. Надеюсь что исходники ClamAV скачать/прочитать тебе удастся.
Автор: squxe
Дата сообщения: 16.12.2008 16:43
redwhiterus, для недомашнего (корпоративного т.е.) использования сейчас действительно подходят только 3 антивируса: ClamAV, PCTools, Comodo. И самый надёжный пока именно ClamAV, ИМХО конечно...
Автор: Victor_VG
Дата сообщения: 16.12.2008 18:25
mithridat1
redwhiterus
squxe

Ребята! Погоняйте пожалуйста вот этот вариант - ClamAV-0.94.2_2_w32.rar. Вроде удалось приблизить его поведение к поведению UNIX оригинала, но у меня сил уже нет гонять. Посмотрите свежим взглядом может что где надо изменить? Исходники установки приложены в SDK. Ограничение - оболочка ClamAV-GUI (clamav.exe) не понимает длинных имён в Реестре и .conf, соответственно и сбоит. Демона freshclam настроил на обновление каждые два часа. Он работает, можно проверять не столь тщательно, а скорее для контроля. Более интересует работа clamd.
Автор: squxe
Дата сообщения: 17.12.2008 16:39
Victor_VG, а чем ваша сборка лучше вот этой?
http://sourceforge.net/project/showfiles.php?group_id=105508&package_id=113616
тут правда пока версия 0.94.1, но надеюсь скоро обновится...
Автор: BESMO
Дата сообщения: 18.12.2008 05:37

Цитата:
Victor_VG

а по uninst.exe должно удаляться??? а то у меня не захотело...
Автор: Victor_VG
Дата сообщения: 18.12.2008 10:25
BESMO

Погляжу. В принципе я специально выложил исходники для поиска возможных ошибок. Хотя возможно, что имеет место ошибка в самом компиляторе NSIS. Тогда надо будет ждать когда сделают новый. "Ночнушками" я в принципе не пользуюсь - в них бывает очень много ошибок, и я использую только стабильные версии компиляторов. Мелочь типа Far Manager - иное дело, у него и альфы на удивление стабильны, а бетах практически не встречается ошибок. А компиляторы - это иной вопрос - его ошибки приводят к целой лавине проблем в приложении, так что, лучше использовать стабильные версии. И это не скоропалительный вывод, а много летный опыт почти тридцати лет профессиональной работы по разработке и ремонту ЭВМ, включая большие машины.

squxe

Вот и я ждал. Плюнул, и написал свою сборку. Разница в применяемом компиляторе - ClamWin собран в MS VS2005 Express и требует для работы библиотек MFC 8.0, а я использовал вариант MinGW (gcc) который их не требует и по ресурсоёмкости намного легче - сравни размеры виртуальной/физической памяти процесса: ClamAV - 35/68 Мб, ClamWin 98/193 Мб при сканировании, в покое оболочки ClamAV 4180/33716 Мб, а ClamWin 22228/62732 Мб соответственно. И процессорное время 68% в пике у ClamAV против 98% минимально у ClamWin во время сканирования. Никакой разницы.
Автор: Victor_VG
Дата сообщения: 19.12.2008 22:24
Попробуйте что в итоге вышло - clamav-0.94.2-win32.rar. "Хотелки" вроде учтены, оболочка научена вежливости, возможные проблемы с установкой-удалением демонов вроде предотвращены, в конце установки автоматически загружаются базы. И всё это в менее чем 1,3 Мб двоичного кода. Да, ещё раз напоминаю - документацию пишут чтобы её читали, а не клали на полку.

Сегодня на серверах:

ClamAV® stable release is: 0.94.2
ClamWin Free Antivirus 0.94.1 Released


P.S.

Желающие сорить памятью ждут ClamWin собранный компилятором от Микрософт, экономные смотрят в сторону более эффективных инструментов.

Без комментариев...
Автор: b000m
Дата сообщения: 25.12.2008 12:59
Korshikov_Andrey

...о Spyware Terminator... Обновлять интегрированный ClamAV легко: в Program Files есть папка WinClamAVShield - вот в нее-то и копируете два файла daily.cvd и main.cvd обновления подхватываются на лету...
... по поводу обновлений самого ST - как раз сейчас сам разбираюсь. Выясню - отпишу....

Victor_VG

по поводу версий clam в ST: в той же папке посмотрел libclamav.dll, libclamunrar.dll и libclamunrar_iface.dll - все они одной версии 0.92.0.0 вот Вам и версия... или я ошибаюсь ???

с ходу Вам, уважаемый Victor_VG, еще вопрос - за что отвечает первая из этих библиотек?? это clam`овский движок ??? я заменил эти dll на свежие - у меня свежий движок ??? есть еще clamav.dll, но версия у нее 0.88.5.0 ....м-да, а ClamAVServer.dll и Sp_clamsrv.exe наводят на мысль, что ST может не корректно работать с новыми dll`ками, хотя у меня работает вроде нормально...

P.S.

...да кстати настройки ST хранит отдельно для каждого пользователя в реестре в HKEY_CURRENT_USER/SPYWARE TERMINATOR.... то есть настраиваем ST, экспортируем эту ветку реестра, заходим под нужным пользователем, импортируем ветку, даем разрешение на эту ветку для пользователя только на чтение и вот результат - пользователь не сможет отключить активную защиту на своей машине...
Автор: b000m
Дата сообщения: 26.12.2008 15:08
...замена dll повлекла за собой не корректную работу clam`овского модуля - перестал ловить вирусы ) вернул все назад - опять все ловит
Автор: Victor_VG
Дата сообщения: 26.12.2008 19:23
b000m

Это POSIX библиотеки расширений демонов. При компиляции ClamAV под BSD они компилируются вместе с демонами, и если их заменить на другие, демоны перестают работать. Что касается версии, то да ты не ошибся, судя по всему в ST используется очень сильно устаревший ClamAV 0.92. В нём было не мало ошибок, ловили его и на утечках памяти, но там скорее всего причина была в неудачной сборке на LINUX, и после пересборки антивируса на FreeBSD явление не подтвердилось.

И ещё один факт - ClamAV вышел 26.11.2008, т.е. месяц тому назад, а ClamWin за который многие ратуют мол он дескать лучше, до сих пор как был 0.94.1 так никто и не перебирал. Но, лично мне вполне и ClamAV хватает.
Автор: sergey2b
Дата сообщения: 21.02.2009 12:30
to Victor_VG
Если возможно выложите пожалуйста clamav-0.94.2-win32.rar на хостинг не требуюший регистрации

Еще одну сборку clamav 0.94.2 с инталлером можно взять здесь http://www.metadefender.com/archive/clamav.zip

>И ещё один факт - ClamAV вышел 26.11.2008, т.е. месяц тому назад, а ClamWin за >который многие ратуют мол он дескать лучше, до сих пор как был 0.94.1 так никто и >не перебирал. Но, лично мне вполне и ClamAV хватает.

насколько я знаю они могут собрать 0.94.2 но почему то не делают этого
Автор: Victor_VG
Дата сообщения: 21.02.2009 15:00
sergey2b

Так им же лень. И зачем им полноценный антивирус с исправленными ошибками, коли они себя предпочитают тешить иллюзиями? А насчёт регистрации - она на mylivepage.ru нужна только в двух случаях:

1) владельцу сайта;
2) если мы хотим с кем-то из товарищей поговорить в привате.

Держи на всякий случай прямую ссылку - http://victorvg.mylivepage.ru/files/clamav-0.94.2.rar , но я буду переписывать программу в ближайшие день - другой. Хочу кое-что изменить если выйдет.
Автор: sergey2b
Дата сообщения: 24.02.2009 19:05
to Victor_VG

Спасибо за ссылку но при попытки загрузить пишеть

Для скачивания файла вам необходимо
бесплатно зарегистрироваться
или
войти под своим паролем

>переписывать программу в ближайшие день - другой. Хочу кое-что изменить если выйдет.


Насколько я общался с http://oss.netfarm.it/clamav/ если ему дать скрипты для создания инсталятора то он скорей всего выложит инсталятор (что для неподготовленных пользователей большой плюс)

Я сделал инсталятор но к сожалению для сборки использую коммерческий пакет и http://oss.netfarm.it/clamav/ он не подошел
Автор: Victor_VG
Дата сообщения: 24.02.2009 19:20
sergey2b

Ладно, отпиши ему - скрипты и NSIS в его распоряжении. Там причина почему хочу покопаться одна - демоны. Иной раз не запускаются, пишут про ошибки. Вот с ними я и считаю нужным разобраться что бы ни у кого более они не возникали. Так что никаких секретов.
Автор: sergey2b
Дата сообщения: 24.02.2009 20:27
to Victor_VG

Ладно, отпиши ему - скрипты и NSIS в его распоряжении. Там причина почему хочу покопаться одна - демоны. Иной раз не запускаются, пишут про ошибки. Вот с ними я и считаю нужным разобраться что бы ни у кого более они не возникали. Так что никаких секретов.

Сейчас напишу.
Опишите пожалуйста как проявляеться ошибка в чем именно проблемма
Вы в реестр пути к базе прописывайте ? какой clamd.conf используйте
если сообщите ваш email можно пообщаться в почте возможно смогу помочь

Автор: Victor_VG
Дата сообщения: 24.02.2009 22:32
sergey2b

E-Mail уже в твоём ПМ. Ошибка проявляется в невозможности запуска freshclamd и clamd. Похоже я зря их ставлю через nsSCM. Попробую через средства самих демонов.
Автор: sergey2b
Дата сообщения: 24.02.2009 23:05
>Попробую через средства самих демонов.
я ставлю средствами самих демонов потом инсталятор правит в реестре - запускать демоны автоматически, все работает
Автор: Victor_VG
Дата сообщения: 24.02.2009 23:36
sergey2b

Вот так и хочу сделать. Сейчас кое-что докомпилю, пойду за тем винтом где у меня его исходники. Тогда и увидим. Пиши.
Автор: sergey2b
Дата сообщения: 25.02.2009 08:34
to Victor_VG

Я пытался отправить вам письмо с gmail и yandex оба сервера не знают вашего почтового сервера

Я отправил вам сообщение с моим email
Автор: Victor_VG
Дата сообщения: 25.02.2009 13:54
sergey2b

Получил. Отвечу. Нет вопросов. Спамобойка письмо прибила.
Автор: donbaton
Дата сообщения: 18.03.2009 11:11
Ребята, есть поддерживаемая автором сборка http://www.sosdg.org/clamav-win32
Вообщем, как я понял на данный момент, чтобы запускать антивирь не из под админа, надо файл .bat запускать автозагрузкой с админской записью и повесить на него иконку в трей, чтобы видно было, что стартанул, чтобы не лезть в диспетчер задач смотреть.
Вообщем задача первоночальная на данный момент приделать к батнику запуск с админскими правами, а на процесс антивиря прилеплять во время запуска иконку в трей, чтобы не лезть менеджер смотреть. Возможно ли такое?

Установил из под админа с включенным инетом. Базы хорошо закачались. Пробывал обновлять. Надо запускать обновитель из "CMD". В диспетчере задач процесс "clamd.exe". Надо выбирать вариант фул инсталяции, чтобы установились дополнительные мануалы. Так как программа основана на Линуксовском Clamav, то думаю настройки и принципы работы такие же. Мне надо сейчас разобраться, как она себя ведет в разных сетуациях и для чего папочка и файлы по пути C:\clamav-devel\test
Когда вирус обнаруживает в файлах на лету, то Кламав каким то образом выбрасывает сообщение об этом? У этого какие то мигающие в трее иконки время от времени появляются, не помню в связи с чем. Раскажите кто нибудь умный, как им пользоваться.



Добавлено:
<b>squxe</b> а чем ваша сборка лучше вот этой?
Советуемая тобой сборка не мониторит файлы на лету при попадании на комп или попытке запуска.

Добавлено:
sergey2b
Victor_VG
Ребята, когда ваш резиз примерно выйти должен?
Автор: Victor_VG
Дата сообщения: 18.03.2009 18:19
donbaton

Думаю, что сегодня если успею, поправлю пару мест и выложу. В принципе у меня на сайте лежит предыдущий вариант вместе с исходниками установки.
Автор: superpalych
Дата сообщения: 27.03.2009 11:42
Кто-нибудь смог подключть ClamAV (Win32) к продуктам Kerio?

Страницы: 123456

Предыдущая тема: Voice Manager для диктофона SVR-S1330


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.