OVH Cloud OVH Cloud

ClamaV et les PDFs

11 réponses
Avatar
JF Straeten
Chère Liste,


ClamAV n'est-il pas supposé trouver un virus encapsulé dans un PDF ?

Si j'attache la signature Eicar à un PDF, il me répond que tout va
bien...


pdftk job_7660-ActiveReports_Document.pdf attach_files eicar.com output out.pdf

testclamav:/tmp# clamscan -v
Scanning /tmp/out.pdf
/tmp/out.pdf: OK

----------- SCAN SUMMARY -----------
Known viruses: 857360
Engine version: 0.96.5
Scanned directories: 1
Scanned files: 1
Infected files: 0
Data scanned: 0.03 MB
Data read: 0.03 MB (ratio 1.14:1)
Time: 4.574 sec (0 m 4 s)

testclamav:/tmp# clamscan -v --scan-pdf=yes *
Scanning out.pdf
out.pdf: OK

----------- SCAN SUMMARY -----------
Known viruses: 857360
Engine version: 0.96.5
Scanned directories: 0
Scanned files: 1
Infected files: 0
Data scanned: 0.03 MB
Data read: 0.03 MB (ratio 1.14:1)
Time: 4.582 sec (0 m 4 s)


L'histoire se passe sous Lenny, dernière version de ClamAV et base à
jour, même si pour Eicar on pourrait trouver ça secondaire...

Strange, non ?


--

JFS.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20101230175049.GA7741@jones.jfs.dt

1 réponse

1 2
Avatar
JF Straeten
On Wed, Jan 12, 2011 at 11:24:39PM +0100, JF Straeten wrote:
> > Au fait JF, tiens nous au courant des suites (ça m'arrive de
> > forwarder des pgms w$, et ça me ferait mal d'infecter la machine
> > d'un pote.)
>
> Of course.



Suite :

Date: Thu, 20 Jan 2011 10:39:26 +0100
From:
To:
Subject: [Bug 2455] ClamAV doesn't find virus encapsulated into PDFs files
(with pdftk)

https://wwws.clamav.net/bugzilla/show_bug.cgi?id$55

Török Edwin changed:

What |Removed |Added
----------------------------------------------------------------------------
Status|REOPENED |RESOLVED
Resolution| |FIXED

--- Comment #4 from Török Edwin 2011-01-20 10:39:25 CET ---
Fixed in clamav-0.96.5-92-g4619289, thanks.


N.B. je n'ai pas encore retesté...

A+


--

JFS.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2