View previous topic :: View next topic |
Author |
Message |
tuxian l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
Joined: 26 Jan 2004 Posts: 766 Location: Austria
|
Posted: Tue Aug 15, 2006 1:13 pm Post subject: clamav und .vmdk [solved] |
|
|
Code: | scan started: Tue Aug 15 04:30:01 2006
//mnt/sda1/vmware/winXPPro/winXPPro-s001.vmdk: Dialer.Intex-9 FOUND
//mnt/sda1/vmware/winXPPro/winXPPro-s001.vmdk: moved to '/var/log/infected//winXPPro-s001.vmdk'
//mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: Trojan.URLspoof.gen.2 FOUND
//mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: moved to '/var/log/infected//winXPPro-0-s001.vmdk |
Kann das stimmen? Oder kommt clamav einfach nicht mit vmware-disks klar?
Last edited by tuxian on Wed Aug 16, 2006 1:36 pm; edited 1 time in total |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
firefly Watchman
![Watchman Watchman](/images/ranks/rank-G-2-watchman.gif)
Joined: 31 Oct 2002 Posts: 5329
|
Posted: Tue Aug 15, 2006 1:26 pm Post subject: |
|
|
hast du das image selbst erstellt oder irgentwo aus dem inet geladen?
wenn aus dem inet geladen, kann es schon sein, das sich im image ein virus/trojaner befinden kann _________________ Ein Ring, sie zu knechten, sie alle zu finden,
Ins Dunkel zu treiben und ewig zu binden
Im Lande Mordor, wo die Schatten drohn. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
tuxian l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
Joined: 26 Jan 2004 Posts: 766 Location: Austria
|
Posted: Tue Aug 15, 2006 1:37 pm Post subject: |
|
|
Nein das ist mein eigenes.
In dem WinXP läuft auch ein Virenscanner, werde den aber mal alles scannen lassen. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
think4urs11 Bodhisattva
![Bodhisattva Bodhisattva](/images/ranks/rank-bodhisattva.gif)
![](images/avatars/8534934054bad29b51e5fa.jpg)
Joined: 25 Jun 2003 Posts: 6659 Location: above the cloud
|
Posted: Tue Aug 15, 2006 3:33 pm Post subject: |
|
|
direkt die vmdk zu scannen ist nicht so sinnvoll; u.a. deswegen weil du ja von Linuxseite aus nicht weißt welches Dateisystem darin steckt.
Mit allergrößter Wahrscheinlichkeit sind das Fehlalarme weil zufällig das Suchmuster in dem File auftaucht -in Wirklichkeit aber Teil der NTFS-.Verwaltungsinformation ist oder ähnliches.
Wenn dann müßtest du die Laufwerke schon 'sauber' einhängen, z.B. indem du sie in XP als Netzlaufwerke freigibst. _________________ Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
tuxian l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
Joined: 26 Jan 2004 Posts: 766 Location: Austria
|
Posted: Tue Aug 15, 2006 3:39 pm Post subject: |
|
|
Hab alles unter / gescannt und daher auch die vmdk.
Ja denke auch dass es deswegen ein Fehlalaram ist, hoffentlich.
Werde mal unter Windows scannen und zusätzlich mittels Freigabe und clamav. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
tuxian l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
Joined: 26 Jan 2004 Posts: 766 Location: Austria
|
Posted: Wed Aug 16, 2006 1:35 pm Post subject: |
|
|
Hab mal den Virenscanner unter Windows komplett drüberlaufen lassen, hat nichts gefunden.
Daher war es ein Fehlalarm und mache ein solved aus dem Titel.
OT: Recht schnell ist clamav finde ich nicht:
Code: | -- summary --
Known viruses: 65474
Engine version: 0.88.4
Scanned directories: 48182
Scanned files: 563257
Infected files: 18
Not moved: 2
Data scanned: 149059.61 MB
Time: 63162.224 sec (1052 m 42 s) |
Gefunden hat er nur den Testvirus, also eigentlich nichts was auch gut ist.
Code: |
//usr/portage/distfiles/clamav-0.87.1.tar.gz: ClamAV-Test-File FOUND |
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Anarcho Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
![](images/avatars/1030393113423afb9086043.jpg)
Joined: 06 Jun 2004 Posts: 2970 Location: Germany
|
Posted: Thu Aug 17, 2006 11:30 am Post subject: Re: clamav und .vmdk [solved] |
|
|
tuxian wrote: | Code: | scan started: Tue Aug 15 04:30:01 2006
//mnt/sda1/vmware/winXPPro/winXPPro-s001.vmdk: Dialer.Intex-9 FOUND
//mnt/sda1/vmware/winXPPro/winXPPro-s001.vmdk: moved to '/var/log/infected//winXPPro-s001.vmdk'
//mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: Trojan.URLspoof.gen.2 FOUND
//mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: moved to '/var/log/infected//winXPPro-0-s001.vmdk |
Kann das stimmen? Oder kommt clamav einfach nicht mit vmware-disks klar? |
Eigentlich sollte es heissen:
Code: | //mnt/sda1/vmware/winXPPro/winXPPro-0-s001.vmdk: Trojan.MS-NTFS FOUND |
![Twisted Evil :twisted:](images/smiles/icon_twisted.gif) _________________ ...it's only Rock'n'Roll, but I like it! |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
tuxian l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
Joined: 26 Jan 2004 Posts: 766 Location: Austria
|
Posted: Thu Aug 17, 2006 11:52 am Post subject: |
|
|
Ja genau
Werde in Zukunft clamav die vmdk einfach nicht mehr scannen lassen ![Exclamation :!:](images/smiles/icon_exclaim.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|