Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
clamav und .vmdk [solved]
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
tuxian
l33t
l33t


Joined: 26 Jan 2004
Posts: 766
Location: Austria

PostPosted: Tue Aug 15, 2006 1:13 pm    Post subject: clamav und .vmdk [solved] Reply with quote

Code:
scan started: Tue Aug 15 04:30:01 2006

//mnt/sda1/vmware/winXPPro/winXPPro-s001.vmdk: Dialer.Intex-9 FOUND
//mnt/sda1/vmware/winXPPro/winXPPro-s001.vmdk: moved to '/var/log/infected//winXPPro-s001.vmdk'
//mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: Trojan.URLspoof.gen.2 FOUND
//mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: moved to '/var/log/infected//winXPPro-0-s001.vmdk


Kann das stimmen? Oder kommt clamav einfach nicht mit vmware-disks klar?


Last edited by tuxian on Wed Aug 16, 2006 1:36 pm; edited 1 time in total
Back to top
View user's profile Send private message
firefly
Watchman
Watchman


Joined: 31 Oct 2002
Posts: 5329

PostPosted: Tue Aug 15, 2006 1:26 pm    Post subject: Reply with quote

hast du das image selbst erstellt oder irgentwo aus dem inet geladen?

wenn aus dem inet geladen, kann es schon sein, das sich im image ein virus/trojaner befinden kann
_________________
Ein Ring, sie zu knechten, sie alle zu finden,
Ins Dunkel zu treiben und ewig zu binden
Im Lande Mordor, wo die Schatten drohn.
Back to top
View user's profile Send private message
tuxian
l33t
l33t


Joined: 26 Jan 2004
Posts: 766
Location: Austria

PostPosted: Tue Aug 15, 2006 1:37 pm    Post subject: Reply with quote

Nein das ist mein eigenes.
In dem WinXP läuft auch ein Virenscanner, werde den aber mal alles scannen lassen.
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Tue Aug 15, 2006 3:33 pm    Post subject: Reply with quote

direkt die vmdk zu scannen ist nicht so sinnvoll; u.a. deswegen weil du ja von Linuxseite aus nicht weißt welches Dateisystem darin steckt.
Mit allergrößter Wahrscheinlichkeit sind das Fehlalarme weil zufällig das Suchmuster in dem File auftaucht -in Wirklichkeit aber Teil der NTFS-.Verwaltungsinformation ist oder ähnliches.
Wenn dann müßtest du die Laufwerke schon 'sauber' einhängen, z.B. indem du sie in XP als Netzlaufwerke freigibst.
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
tuxian
l33t
l33t


Joined: 26 Jan 2004
Posts: 766
Location: Austria

PostPosted: Tue Aug 15, 2006 3:39 pm    Post subject: Reply with quote

Hab alles unter / gescannt und daher auch die vmdk.

Ja denke auch dass es deswegen ein Fehlalaram ist, hoffentlich.
Werde mal unter Windows scannen und zusätzlich mittels Freigabe und clamav.
Back to top
View user's profile Send private message
tuxian
l33t
l33t


Joined: 26 Jan 2004
Posts: 766
Location: Austria

PostPosted: Wed Aug 16, 2006 1:35 pm    Post subject: Reply with quote

Hab mal den Virenscanner unter Windows komplett drüberlaufen lassen, hat nichts gefunden.
Daher war es ein Fehlalarm und mache ein solved aus dem Titel.

OT: Recht schnell ist clamav finde ich nicht:

Code:
-- summary --
Known viruses: 65474
Engine version: 0.88.4
Scanned directories: 48182
Scanned files: 563257
Infected files: 18
Not moved: 2
Data scanned: 149059.61 MB
Time: 63162.224 sec (1052 m 42 s)


Gefunden hat er nur den Testvirus, also eigentlich nichts was auch gut ist.
Code:

 //usr/portage/distfiles/clamav-0.87.1.tar.gz: ClamAV-Test-File FOUND
Back to top
View user's profile Send private message
Anarcho
Advocate
Advocate


Joined: 06 Jun 2004
Posts: 2970
Location: Germany

PostPosted: Thu Aug 17, 2006 11:30 am    Post subject: Re: clamav und .vmdk [solved] Reply with quote

tuxian wrote:
Code:
scan started: Tue Aug 15 04:30:01 2006

//mnt/sda1/vmware/winXPPro/winXPPro-s001.vmdk: Dialer.Intex-9 FOUND
//mnt/sda1/vmware/winXPPro/winXPPro-s001.vmdk: moved to '/var/log/infected//winXPPro-s001.vmdk'
//mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: Trojan.URLspoof.gen.2 FOUND
//mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: moved to '/var/log/infected//winXPPro-0-s001.vmdk


Kann das stimmen? Oder kommt clamav einfach nicht mit vmware-disks klar?


Eigentlich sollte es heissen:

Code:
//mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: Trojan.MS-NTFS FOUND

:twisted:
_________________
...it's only Rock'n'Roll, but I like it!
Back to top
View user's profile Send private message
tuxian
l33t
l33t


Joined: 26 Jan 2004
Posts: 766
Location: Austria

PostPosted: Thu Aug 17, 2006 11:52 am    Post subject: Reply with quote

Ja genau :P

Werde in Zukunft clamav die vmdk einfach nicht mehr scannen lassen :!:
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum