OVH Cloud OVH Cloud

Clamav - Clamscan

2 réponses
Avatar
Dada Dada
Bonjour,

Mon système:

FreeBSD armd.localhost.localdomain 5.2-RELEASE FreeBSD 5.2-RELEASE #7:
Sat Jul 24 13:57:51 GMT 2004

J'ai passé clamscan et j'ai eu les résultats suivant:

clamscan -r -i /
//home/ports/distfiles/clamav-0.75.1.tar.gz: ClamAV-Test-Signature FOUND
//home/u01/stage/Disk1/stage/Components/oracle.networking.netmgr/10.1.0.2.0/1/DataFiles/help.jar:
Oversized.Zip FOUND

----------- SCAN SUMMARY -----------
Known viruses: 22938
Scanned directories: 31400
Scanned files: 229899
Infected files: 2
Data scanned: 8240.35 MB
I/O buffer size: 131072 bytes
Time: 11433.617 sec (190 m 33 s)

Pourtant,

armd# pkg_info -xL clamav
Information for clamav-0.75.1:
<snip>

CLAMAV contre lui-même ????? Meme si le package est supposément
corrompu, est-ce normal qu'il se "denigre" lui-même?

et

armd# du -h
/home/u01/stage/Disk1/stage/Components/oracle.networking.netmgr/10.1.0.2.0/1/DataFiles/help.jar
368K --- PAS TRES GROS pourtant à mon avis!

De meme lors d'un précedent scan, il voit jdk-1.4....bin comme un virus.

Est-ce normal tout ca? Merci de vos eclaircissements!

2 réponses

Avatar
Olivier Cherrier
On 2004-10-08, Dada Dada wrote:
Bonjour,

Mon système:

FreeBSD armd.localhost.localdomain 5.2-RELEASE FreeBSD 5.2-RELEASE #7:
Sat Jul 24 13:57:51 GMT 2004

J'ai passé clamscan et j'ai eu les résultats suivant:

clamscan -r -i /
//home/ports/distfiles/clamav-0.75.1.tar.gz: ClamAV-Test-Signature FOUND
//home/u01/stage/Disk1/stage/Components/oracle.networking.netmgr/10.1.0.2.0/1/DataFiles/help.jar:
Oversized.Zip FOUND

----------- SCAN SUMMARY -----------
Known viruses: 22938
Scanned directories: 31400
Scanned files: 229899
Infected files: 2
Data scanned: 8240.35 MB
I/O buffer size: 131072 bytes
Time: 11433.617 sec (190 m 33 s)

Pourtant,

armd# pkg_info -xL clamav
Information for clamav-0.75.1:
<snip>

CLAMAV contre lui-même ????? Meme si le package est supposément
corrompu, est-ce normal qu'il se "denigre" lui-même?

et

armd# du -h
/home/u01/stage/Disk1/stage/Components/oracle.networking.netmgr/10.1.0.2.0/1/DataFiles/help.jar
368K --- PAS TRES GROS pourtant à mon avis!

De meme lors d'un précedent scan, il voit jdk-1.4....bin comme un virus.

Est-ce normal tout ca? Merci de vos eclaircissements!


Quel est le rapport avec *BSD ?

Avatar
Pierre LALET
clamscan -r -i /
//home/ports/distfiles/clamav-0.75.1.tar.gz: ClamAV-Test-Signature FOUND
//home/u01/stage/Disk1/stage/Components/oracle.networking.netmgr/10.1.0.2.0/1/DataFiles/help.jar:
Oversized.Zip FOUND

CLAMAV contre lui-même ????? Meme si le package est supposément
corrompu, est-ce normal qu'il se "denigre" lui-même?


Lis bien : ClamAV-Test-Signature. Ce qui a matché c'est le fichier qui
sert à tester l'antivirus, qui se trouve être livré avec l'antivirus.

armd# du -h
/home/u01/stage/Disk1/stage/Components/oracle.networking.netmgr/10.1.0.2.0/1/DataFiles/help.jar

368K --- PAS TRES GROS pourtant à mon avis!


Un virus n'est jamais très gros, au contraire.

De meme lors d'un précedent scan, il voit jdk-1.4....bin comme un virus.


Et bien ? C'est normal non ?

pierre

--
Pierre LALET
http://pierre.droids-corp.org/
Droids Corporation & Team rstack
French Honeynet Project