OVH Cloud OVH Cloud

clamav

6 réponses
Avatar
kohzak
Ola.

Question bete, mais sur mon serveur debian je viens d installer clamav
et de lancer un scan.
A la fin il me dis qu'il a scanner 40000 fichier environ, et trouvé deux
virus.

Mais il ne me dis pas quels sont les fichiers virusé.
Pas d'infos dans les logs :

/var/log/clamav# nano clamav.log

Thu Nov 3 14:59:08 2005 -> +++ Started at Thu Nov 3 14:59:08 2005
Thu Nov 3 14:59:08 2005 -> clamThu Nov 3 14:59:08 2005 -> +++ Started
at Thu Nov 3 14:59:08 2005
Thu Nov 3 14:59:08 2005 -> clamd daemon 0.84 (OS: linux-gnu, ARCH:
x86_64, CPU: x86_64)
Thu Nov 3 14:59:08 2005 -> Log file size limit disabled.
Thu Nov 3 14:59:08 2005 -> Running as user clamav (UID 105, GID 105)
Thu Nov 3 14:59:08 2005 -> Reading databases from /var/lib/clamav
Thu Nov 3 14:59:08 2005 -> Protecting against 33876 viruses.
Thu Nov 3 14:59:08 2005 -> Unix socket file /var/run/clamav/clamd.ctl
Thu Nov 3 14:59:08 2005 -> Setting connection queue length to 15
Thu Nov 3 14:59:08 2005 -> Archive: Archived file size limit set to
10485760 bytes.
Thu Nov 3 14:59:08 2005 -> Archive: Recursion level limit set to 5.
Thu Nov 3 14:59:08 2005 -> Archive: Files limit set to 1000.
Thu Nov 3 14:59:08 2005 -> Archive: Compression ratio limit set to 250.
Thu Nov 3 14:59:08 2005 -> Archive support enabled.
Thu Nov 3 14:59:08 2005 -> Archive: RAR support disabled.
Thu Nov 3 14:59:08 2005 -> Archive: Blocking archives that exceed limits.
Thu Nov 3 14:59:08 2005 -> Portable Executable support enabled.
Thu Nov 3 14:59:08 2005 -> Detection of broken executables enabled.
Thu Nov 3 14:59:08 2005 -> Mail files support enabled.
Thu Nov 3 14:59:08 2005 -> OLE2 support enabled.
Thu Nov 3 14:59:08 2005 -> HTML support enabled.
Thu Nov 3 14:59:08 2005 -> Self checking every 3600 seconds.
Thu Nov 3 15:20:55 2005 -> Reading databases from /var/lib/clamav
Thu Nov 3 15:20:55 2005 -> Database correctly reloaded (40930 viruses)

et rien d autre. alors je me demandais ou trouver ca.
Si vous avez une idée.

Merci

koh



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

6 réponses

Avatar
steve
Le Jeudi, 3 Novembre 2005 17.02, kohzak a écrit :
Ola.

Question bete, mais sur mon serveur debian je viens d installer clamav
et de lancer un scan.
A la fin il me dis qu'il a scanner 40000 fichier environ, et trouvé deux
virus.

Mais il ne me dis pas quels sont les fichiers virusé.
Pas d'infos dans les logs :

/var/log/clamav# nano clamav.log

Thu Nov 3 14:59:08 2005 -> +++ Started at Thu Nov 3 14:59:08 2005
Thu Nov 3 14:59:08 2005 -> clamThu Nov 3 14:59:08 2005 -> +++ Started
at Thu Nov 3 14:59:08 2005
Thu Nov 3 14:59:08 2005 -> clamd daemon 0.84 (OS: linux-gnu, ARCH:
x86_64, CPU: x86_64)
Thu Nov 3 14:59:08 2005 -> Log file size limit disabled.
Thu Nov 3 14:59:08 2005 -> Running as user clamav (UID 105, GID 105)
Thu Nov 3 14:59:08 2005 -> Reading databases from /var/lib/clamav
Thu Nov 3 14:59:08 2005 -> Protecting against 33876 viruses.
Thu Nov 3 14:59:08 2005 -> Unix socket file /var/run/clamav/clamd.ctl
Thu Nov 3 14:59:08 2005 -> Setting connection queue length to 15
Thu Nov 3 14:59:08 2005 -> Archive: Archived file size limit set to
10485760 bytes.
Thu Nov 3 14:59:08 2005 -> Archive: Recursion level limit set to 5.
Thu Nov 3 14:59:08 2005 -> Archive: Files limit set to 1000.
Thu Nov 3 14:59:08 2005 -> Archive: Compression ratio limit set to 250.
Thu Nov 3 14:59:08 2005 -> Archive support enabled.
Thu Nov 3 14:59:08 2005 -> Archive: RAR support disabled.
Thu Nov 3 14:59:08 2005 -> Archive: Blocking archives that exceed limits.
Thu Nov 3 14:59:08 2005 -> Portable Executable support enabled.
Thu Nov 3 14:59:08 2005 -> Detection of broken executables enabled.
Thu Nov 3 14:59:08 2005 -> Mail files support enabled.
Thu Nov 3 14:59:08 2005 -> OLE2 support enabled.
Thu Nov 3 14:59:08 2005 -> HTML support enabled.
Thu Nov 3 14:59:08 2005 -> Self checking every 3600 seconds.
Thu Nov 3 15:20:55 2005 -> Reading databases from /var/lib/clamav
Thu Nov 3 15:20:55 2005 -> Database correctly reloaded (40930 viruses)

et rien d autre. alors je me demandais ou trouver ca.
Si vous avez une idée.

Merci

koh



clamscan -i le_répertoire
Avatar
kohzak
ok, effectivement c est plus pratique :)

Par contre j ai pas mal de message du genre :

LibClamAV Warning: messageFindArgument: no '=' sign found in MIME header
LibClamAV Warning: Multipart MIME message contains no boundaries
LibClamAV Warning: Multipart MIME message contains no boundaries
LibClamAV Warning: messageFindArgument: no '=' sign found in MIME header
LibClamAV Warning: Multipart MIME message contains no boundaries

et comme je lance le scan dans un screen, je ne peux pas remonter pour
voir la liste des fichiers virusé..
Y a t il un moyen pour supprimer ces messages libclam ?
Sinon je le lancerai hors screen.

merci en tout ca.

koh

steve a écrit :

Le Jeudi, 3 Novembre 2005 17.02, kohzak a écrit :


Ola.

Question bete, mais sur mon serveur debian je viens d installer clamav
et de lancer un scan.
A la fin il me dis qu'il a scanner 40000 fichier environ, et trouvé deux
virus.

Mais il ne me dis pas quels sont les fichiers virusé.
Pas d'infos dans les logs :

/var/log/clamav# nano clamav.log

Thu Nov 3 14:59:08 2005 -> +++ Started at Thu Nov 3 14:59:08 2005
Thu Nov 3 14:59:08 2005 -> clamThu Nov 3 14:59:08 2005 -> +++ Started
at Thu Nov 3 14:59:08 2005
Thu Nov 3 14:59:08 2005 -> clamd daemon 0.84 (OS: linux-gnu, ARCH:
x86_64, CPU: x86_64)
Thu Nov 3 14:59:08 2005 -> Log file size limit disabled.
Thu Nov 3 14:59:08 2005 -> Running as user clamav (UID 105, GID 105)
Thu Nov 3 14:59:08 2005 -> Reading databases from /var/lib/clamav
Thu Nov 3 14:59:08 2005 -> Protecting against 33876 viruses.
Thu Nov 3 14:59:08 2005 -> Unix socket file /var/run/clamav/clamd.ctl
Thu Nov 3 14:59:08 2005 -> Setting connection queue length to 15
Thu Nov 3 14:59:08 2005 -> Archive: Archived file size limit set to
10485760 bytes.
Thu Nov 3 14:59:08 2005 -> Archive: Recursion level limit set to 5.
Thu Nov 3 14:59:08 2005 -> Archive: Files limit set to 1000.
Thu Nov 3 14:59:08 2005 -> Archive: Compression ratio limit set to 250.
Thu Nov 3 14:59:08 2005 -> Archive support enabled.
Thu Nov 3 14:59:08 2005 -> Archive: RAR support disabled.
Thu Nov 3 14:59:08 2005 -> Archive: Blocking archives that exceed limits.
Thu Nov 3 14:59:08 2005 -> Portable Executable support enabled.
Thu Nov 3 14:59:08 2005 -> Detection of broken executables enabled.
Thu Nov 3 14:59:08 2005 -> Mail files support enabled.
Thu Nov 3 14:59:08 2005 -> OLE2 support enabled.
Thu Nov 3 14:59:08 2005 -> HTML support enabled.
Thu Nov 3 14:59:08 2005 -> Self checking every 3600 seconds.
Thu Nov 3 15:20:55 2005 -> Reading databases from /var/lib/clamav
Thu Nov 3 15:20:55 2005 -> Database correctly reloaded (40930 viruses)

et rien d autre. alors je me demandais ou trouver ca.
Si vous avez une idée.

Merci

koh





clamscan -i le_répertoire








--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
steve
Le Jeudi, 3 Novembre 2005 20.24, kohzak a écrit :
ok, effectivement c est plus pratique :)

Par contre j ai pas mal de message du genre :

LibClamAV Warning: messageFindArgument: no '=' sign found in MIME header
LibClamAV Warning: Multipart MIME message contains no boundaries
LibClamAV Warning: Multipart MIME message contains no boundaries
LibClamAV Warning: messageFindArgument: no '=' sign found in MIME header
LibClamAV Warning: Multipart MIME message contains no boundaries

et comme je lance le scan dans un screen, je ne peux pas remonter pour
voir la liste des fichiers virusé..
Y a t il un moyen pour supprimer ces messages libclam ?
Sinon je le lancerai hors screen.



je ne sais pas, sorry

merci en tout ca.

koh

steve a écrit :
>Le Jeudi, 3 Novembre 2005 17.02, kohzak a écrit :
>>Ola.
>>
>>Question bete, mais sur mon serveur debian je viens d installer clamav
>>et de lancer un scan.
>>A la fin il me dis qu'il a scanner 40000 fichier environ, et trouvé d eux
>>virus.
>>
>>Mais il ne me dis pas quels sont les fichiers virusé.
>>Pas d'infos dans les logs :
>>
>>/var/log/clamav# nano clamav.log
>>
>>Thu Nov 3 14:59:08 2005 -> +++ Started at Thu Nov 3 14:59:08 2005
>>Thu Nov 3 14:59:08 2005 -> clamThu Nov 3 14:59:08 2005 -> +++ Started
>>at Thu Nov 3 14:59:08 2005
>>Thu Nov 3 14:59:08 2005 -> clamd daemon 0.84 (OS: linux-gnu, ARCH:
>>x86_64, CPU: x86_64)
>>Thu Nov 3 14:59:08 2005 -> Log file size limit disabled.
>>Thu Nov 3 14:59:08 2005 -> Running as user clamav (UID 105, GID 105)
>>Thu Nov 3 14:59:08 2005 -> Reading databases from /var/lib/clamav
>>Thu Nov 3 14:59:08 2005 -> Protecting against 33876 viruses.
>>Thu Nov 3 14:59:08 2005 -> Unix socket file /var/run/clamav/clamd.ctl
>>Thu Nov 3 14:59:08 2005 -> Setting connection queue length to 15
>>Thu Nov 3 14:59:08 2005 -> Archive: Archived file size limit set to
>>10485760 bytes.
>>Thu Nov 3 14:59:08 2005 -> Archive: Recursion level limit set to 5.
>>Thu Nov 3 14:59:08 2005 -> Archive: Files limit set to 1000.
>>Thu Nov 3 14:59:08 2005 -> Archive: Compression ratio limit set to 250.
>>Thu Nov 3 14:59:08 2005 -> Archive support enabled.
>>Thu Nov 3 14:59:08 2005 -> Archive: RAR support disabled.
>>Thu Nov 3 14:59:08 2005 -> Archive: Blocking archives that exceed
>> limits. Thu Nov 3 14:59:08 2005 -> Portable Executable support enable d.
>> Thu Nov 3 14:59:08 2005 -> Detection of broken executables enabled. T hu
>> Nov 3 14:59:08 2005 -> Mail files support enabled.
>>Thu Nov 3 14:59:08 2005 -> OLE2 support enabled.
>>Thu Nov 3 14:59:08 2005 -> HTML support enabled.
>>Thu Nov 3 14:59:08 2005 -> Self checking every 3600 seconds.
>>Thu Nov 3 15:20:55 2005 -> Reading databases from /var/lib/clamav
>>Thu Nov 3 15:20:55 2005 -> Database correctly reloaded (40930 viruses)
>>
>>et rien d autre. alors je me demandais ou trouver ca.
>>Si vous avez une idée.
>>
>>Merci
>>
>>koh
>
>clamscan -i le_répertoire


Avatar
jerome
> et comme je lance le scan dans un screen, je ne peux pas remonter pour
voir la liste des fichiers virusé..



Ctrl-a puis Escape. Ensuite Ctrl-b pour remonter et Ctrl-j (ou f
peut-être) pour redescendre. Ctrl-c pour sortir.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
> et comme je lance le scan dans un screen, je ne peux pas remonter pour
voir la liste des fichiers virusé..
Y a t il un moyen pour supprimer ces messages libclam ?
Sinon je le lancerai hors screen.



Même dans un screen, fais d'abord
$ script /tmp/sortieecran
$ clamscan etc..
$ ^D
et tu regardes le fichier /tmp/sortieecran

F.B


merci en tout ca.

koh

steve a écrit :

>Le Jeudi, 3 Novembre 2005 17.02, kohzak a écrit :
>
>
>>Ola.
>>
>>Question bete, mais sur mon serveur debian je viens d installer clamav
>>et de lancer un scan.
>>A la fin il me dis qu'il a scanner 40000 fichier environ, et trouvé deux
>>virus.
>>
>>Mais il ne me dis pas quels sont les fichiers virusé.
>>Pas d'infos dans les logs :
>>
>>/var/log/clamav# nano clamav.log
>>
>>Thu Nov 3 14:59:08 2005 -> +++ Started at Thu Nov 3 14:59:08 2005
>>Thu Nov 3 14:59:08 2005 -> clamThu Nov 3 14:59:08 2005 -> +++ Started
>>at Thu Nov 3 14:59:08 2005
>>Thu Nov 3 14:59:08 2005 -> clamd daemon 0.84 (OS: linux-gnu, ARCH:
>>x86_64, CPU: x86_64)
>>Thu Nov 3 14:59:08 2005 -> Log file size limit disabled.
>>Thu Nov 3 14:59:08 2005 -> Running as user clamav (UID 105, GID 105)
>>Thu Nov 3 14:59:08 2005 -> Reading databases from /var/lib/clamav
>>Thu Nov 3 14:59:08 2005 -> Protecting against 33876 viruses.
>>Thu Nov 3 14:59:08 2005 -> Unix socket file /var/run/clamav/clamd.ctl
>>Thu Nov 3 14:59:08 2005 -> Setting connection queue length to 15
>>Thu Nov 3 14:59:08 2005 -> Archive: Archived file size limit set to
>>10485760 bytes.
>>Thu Nov 3 14:59:08 2005 -> Archive: Recursion level limit set to 5.
>>Thu Nov 3 14:59:08 2005 -> Archive: Files limit set to 1000.
>>Thu Nov 3 14:59:08 2005 -> Archive: Compression ratio limit set to 250.
>>Thu Nov 3 14:59:08 2005 -> Archive support enabled.
>>Thu Nov 3 14:59:08 2005 -> Archive: RAR support disabled.
>>Thu Nov 3 14:59:08 2005 -> Archive: Blocking archives that exceed limits.
>>Thu Nov 3 14:59:08 2005 -> Portable Executable support enabled.
>>Thu Nov 3 14:59:08 2005 -> Detection of broken executables enabled.
>>Thu Nov 3 14:59:08 2005 -> Mail files support enabled.
>>Thu Nov 3 14:59:08 2005 -> OLE2 support enabled.
>>Thu Nov 3 14:59:08 2005 -> HTML support enabled.
>>Thu Nov 3 14:59:08 2005 -> Self checking every 3600 seconds.
>>Thu Nov 3 15:20:55 2005 -> Reading databases from /var/lib/clamav
>>Thu Nov 3 15:20:55 2005 -> Database correctly reloaded (40930 viruses)
>>
>>et rien d autre. alors je me demandais ou trouver ca.
>>Si vous avez une idée.
>>
>>Merci
>>
>>koh
>>
>>
>
>clamscan -i le_répertoire
>
>
>
>


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Thomas Clavier
kohzak wrote:
Par contre j ai pas mal de message du genre :

LibClamAV Warning: messageFindArgument: no '=' sign found in MIME header
LibClamAV Warning: Multipart MIME message contains no boundaries
LibClamAV Warning: Multipart MIME message contains no boundaries
LibClamAV Warning: messageFindArgument: no '=' sign found in MIME header
LibClamAV Warning: Multipart MIME message contains no boundaries

et comme je lance le scan dans un screen, je ne peux pas remonter pour
voir la liste des fichiers virusé..
Y a t il un moyen pour supprimer ces messages libclam ?



encore une autre réponse :
|grep -v Warning ...

--
Thomas Clavier http://www.tcweb.org
Lille Sans Fil http://www.lillesansfil.org
+33 (0)6 20 81 81 30 JabberID :


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact