1 :
login:Penguin :
03/11/15 18:55 ID:JeTEHqmV 数は少ないがLinuxにも存在する危険なウィルス、ワーム、トロイなど。
それらのチェックやフィルタ、駆除するソフトの情報などを交換するスレ。
新たに発見された新種や亜種の情報も歓迎。
関係リンクは
>>2-5 あたり
伝説のラーメンウィルス
debianだとclamavはオフィシャルにパッケージが用意されてる。 # apt-get install clamav データファイルはcronかanacronで勝手に更新してくれるようだ。
まだLinux用ウィルスに遭遇した事がない。 あります?
9 :
login:Penguin :03/11/18 21:49 ID:SdQL4FsV
12 :
login:Penguin :03/11/20 01:30 ID:36UT4J0n
ウィルス仕込むならパッケージかな。
14 :
login:Penguin :03/11/21 12:11 ID:n4iWjz8j
パッケージにトロイとか仕込まれてても気づかないだろうな。 ほとんどの香具師は安全だと思って、何の迷いもなくインスコしてるだろ。 もちろんroot権限でインスコするだろうから、簡単にシステムへ組み込める。 パケットのログをちゃんと監視してる香具師だけが感染した後に気づく。 ((((;゚д゚)))ガクガクブルブル
>>14 ユーザーがホームにインストールできるシステムや枠組みが必要だな。
特に信頼性が低くなる非公式なものは。
((((;゚д゚)))ガクガクブルブル
18 :
login:Penguin :03/11/23 16:20 ID:uw/5Yumb
ウィルスに感染する香具師はアフォ。
19 :
アル・カッポレ :03/11/24 00:10 ID:1FVACLyp
以前感染した (((´・ω・`)ショボン…
そこらへんの素性不明なsrpm拾い食いしてる香具師は注意した方が良いな
clamav入れてチェックしてみたけどウィルスは発見されなかった。 clamavが見つけられなかったのか、ウィルスに感染してなかったのか知らんけど。
22 :
login:Penguin :03/11/26 17:38 ID:9ksa4xa7
clamavってrootkitも見つけてくれるんか?
23 :
login:Penguin :03/11/27 11:32 ID:RgYcNbdD
25 :
login:Penguin :03/12/01 18:15 ID:hZF0H3Vr
要チェックや。
今日、M$から、「添付ファイルがウイルスに感染してました」 という内容のメールが届いたのは、漏れだけ?
MSがわざわざそんな親切な事する事は無いけどな
28 :
26 :03/12/01 21:00 ID:a6XadDQY
送信元のメールアドレスはM$とは何ら関係なさそうなトコロだったが。
>26 添付ファイルが付いてませんか? それをWindowsマシンで実行すると貴方のパソコンが劇的に変化するでしょう。 試してみる価値はあります。
>>29 ちょっと無理があるかな、とか思わなかった?
思いまくりです。
つーかいまどきそんなネタ楽しくないぞもうちょい捻れ。
33 :
ジャングル :03/12/04 20:21 ID:G0ZFSKDI
教えてください。sotecのパソコンを使ってるんですが、 この前システムがウイルスに犯されてウイルスと同時に PS/2 104日本語キーボードのドライバかな?まで削除し てしまってまったく使えません。リカバリーソフトも使 おうとしたんですが実行にキーボードがいるようででき ません。誰かお力を貸してください!
ウイルスに感染するとどうなるのか教えてくれますか? psコマンドとかでは、見えないんですよね。
>>36 ありがとうございます。
おそらく全く無縁ですが読んでみます。
38 :
login:Penguin :03/12/08 18:14 ID:F6QxPHDl
全く無縁だと思ってる香具師が一番危ないんでわ。
39 :
37 :03/12/08 21:39 ID:bT1zWe2H
>>38 その言葉はむしろありがたい。
ウイルスに、出会った事が無いので、是非会いたい物です。
ドキドキワクワク物です。
40 :
login:Penguin :03/12/09 11:51 ID:mSSlL/6F
あ、一度だけ感染したことあるです linuxだからいいやーヘラヘラと海外の怪しいサイトをめぐっていたところ 次の起動時にどうもネットに繋ぐと思い 妙だなと思い調べてみると、一度も言ったことのないよくわからん中国のドメインと 大量のパケットをやりとりしてるじゃないですか! 当時今よりもさらに厨房だった私は怖くなりハードディスクをフォーマットして オフライン用にまわしてしまいました そな具合なので詳細は覚えていませんがたしかにあれは宇宙人です
41 :
login:Penguin :03/12/09 12:41 ID:D9TA1ITb
サイトを巡るだけで感染すんの?
>>40 ワームじゃねえの?
たぶん動いてるの分かるぞ。
密かに感染とか言うものじゃ無いとバレバレで意味ないでしょ
43 :
login:Penguin :03/12/11 01:17 ID:m0bHqV8W
>>40 Mozillaのセキュリティホールでも突かれたのか?
44 :
login:Penguin :03/12/15 18:49 ID:GGpmxRhf
>>39 一切パッチ当ててないドズ使えばすぐ出会えるぞ。
Linux向けウィルスの種類の少なさもあって、今のところ簡単には感染しないんだろうな。
ウィルスに気をつける前に、スクリプトキディのアタッグに気をつけろってって感じ。
でも、このスレは結構役立ちそう。
早速
>>7 を自宅debian鯖に入れてみるよ。
>>44 一度間違えてインストール直後のwin2kserverをDMZに置いたことがある。
1時間後に気がついて、ネットワーク切り離してウィルスチェックしたら
コードレッドかなんかに104ファイル感染してたよ(藁
「104ファイル感染しています」って画面は、記念にスクリーンショットとって置いた。
もう、2度とあんなバカはしたくないけどね。
良スレのヨカーンだけど、winネタなのでsage
clamav で 保存しておいたBugBearを感知した なかなか賢い。
おれ起動する時に画面にマンデルブローを表示する奴に感染したことがあるよ。 はじめは変わったブートローダだなと思ってたんだけど、調べてみたらテキーラとかいうウィルスだった。
48 :
login:Penguin :03/12/21 15:57 ID:hjKuWoW2
ワラタ
49 :
login:Penguin :03/12/24 16:36 ID:iGk6TAXx
50 :
login:Penguin :03/12/25 16:39 ID:x1GLQT7O
51 :
login:Penguin :03/12/26 14:35 ID:aleo0ICP
52 :
login:Penguin :04/01/06 20:48 ID:GN62VH7K
rootkitの恐怖!
53 :
login:Penguin :04/01/08 15:11 ID:MHF0VDdD
54 :
login:Penguin :04/01/10 14:17 ID:NAw+6fyF
55 :
login:Penguin :04/01/14 01:05 ID:K02KPRgS
20000
56 :
login:Penguin :04/01/15 20:48 ID:GRDYxkxs
57 :
login:Penguin :04/01/17 15:53 ID:5S8lxjG3
58 :
login:Penguin :04/01/19 16:40 ID:EN+QEqwT
59 :
login:Penguin :04/01/26 17:43 ID:2WNot+Js
60 :
login:Penguin :04/01/27 15:43 ID:hvesCWle
61 :
login:Penguin :04/01/28 12:58 ID:VzrkJnLc
62 :
login:Penguin :04/01/30 14:33 ID:MB+bTEJk
63 :
login:Penguin :04/01/31 22:29 ID:G7iVAPPd
昨日から 漏れの所に mydoomのエラ-メ-ルが30通位帰って来てるよ 勝手に人のメアドでウイルスまくんじゃね〜よ(゚Д゚)ゴルァ! 220.144.51.198 いい加減気が付いてくれないかな
65 :
login:Penguin :04/02/03 15:29 ID:4QCHqYoG
66 :
login:Penguin :04/02/05 14:40 ID:IYKi/1SV
Linuxに関係のない話題が貼られている…
68 :
login:Penguin :04/02/10 15:50 ID:qHPAEEwe
70 :
MyDoom被害者(深刻) :04/02/10 23:27 ID:IJz/MkfA
始めは、世界中からメールが来て嬉しかったんです。 ツイ開いてしまって、最初の何人かにはメールの返事まで 出してみたんです。 その後、1秒間に10通以上のメールを送信していると知らずに 24時間常時接続環境で使ってました。再起動が遅いので、いつも 電源は入れっぱなしでした。
71 :
login:Penguin :04/02/12 15:39 ID:ZifOyE2f
72 :
login:Penguin :04/02/18 14:15 ID:bSzFY9if
73 :
login:Penguin :04/03/14 22:48 ID:biGYQr0S
74 :
login:Penguin :04/03/25 16:13 ID:W6t7SRby
■感染していたファイルの名前 :document_full.pif
■検出されたウイルスの名前 :W32.Netsky.D@mm
■ウイルス送信元メールアドレス :
[email protected] ■ウイルス感染ファイルの処理結果 :ウイルスを駆除しました
1FD,2FDのlinuxのdhcpサーバーテストやってたら数日後に2箇所のISPから
ウィルスメールが来た。
75 :
login:Penguin :04/03/25 16:29 ID:v9S0ZKrO
GUI操作できるウィルスチェッカーってありまする?
でつとか言うな。
でつ ←スヌーピー
Clam AntiVirusのWin版が出たそうだ
保守sage
82 :
login:Penguin :04/05/13 23:59 ID:AJunXRsa
Linuxを使っているのですが、サーバを構築して内部のみで使っています。 外部とはルータで仕切っています。 サーバのセキュリティは基本的なことは行っています。 それで、先ほどサーバ用(Web,ftp用)のPCが突然おかしな動きをしたのです。 それはキーボードをなにもいじっていないのに、「`````````````...」と 表示されてしまい、全然止まりません。 CTL+Cでコマンドラインに戻りますが、なにかこちらが 特定のコマンドを打とうとすると、また同じようになってしまいます。 特定のコマンドは「exit」,「kill」等です。あと、Shift+Pも押せません。 これはウィルスですよね。初めての事だったので、 どうすればいいのか分かりません。なにか情報くださいませ。
83 :
login:Penguin :04/05/14 00:15 ID:J/PSLgRA
IDがRSA
キーボードの故障
85 :
82 :04/05/14 04:52 ID:wjRZalkZ
>>84 sshで別端末からログインして操作しようとしても同じ症状が起こります。
システム自体がおかしくなっただけでしょうか?
どちらにしろ、実験ようなので再インストールしようと思っていたのですが、
ウィルスだとしたら種類も分からないで気持ち悪いです。
試しに過去のバックアップから復旧してみれば? クラックされたのならまだしも、原因がウィルスである確率は低いだろ。 ドズじゃあるまいし。
87 :
login:Penguin :04/05/14 17:37 ID:zqYHAaXG
( ゚д゚)ポカーン
88 :
login:Penguin :04/05/15 23:10 ID:qTxZoSut
毎日10通ぐらいどっかの馬鹿からNETSKY入りメールが届いてウザイったらありゃしない。
>>82 "mesg n"と設定してないだけでは?
コンソール上で
# mesg
とコマンド実行して、
"y"ならば
# mesg n
と設定しておけば、All桶。
90 :
login:Penguin :04/06/06 14:24 ID:fl0rczd4
エボラ!
91 :
login:Penguin :04/06/09 22:12 ID:0oPMSXr8
92 :
login:Penguin :04/06/09 22:56 ID:Eiq42epy
最も革新的なのMacOSXならWindows の様にウェブを見ただけでスパイウェアがインストールされるようなことはない。 自分でうさんくさいソフト落としてたら別だが。
94 :
login:Penguin :04/06/10 14:09 ID:rkwP+fLw
ウィルスチェックできるパッケージマネージャってあるの? インストール途中でチェックして駆除or作業中止するような香具師。
>>94 RPMってmd5チェックのオプションがなかったっけ。
md5でウィルスの有無をチェックできたとは初耳だな。
>>96 そういうつもりで書いたわけじゃないけど
確かに解答になってないな。すまん。
98 :
login:Penguin :04/06/14 13:09 ID:Rri8zvGi
( ゚д゚)ポカーン
99 :
login:Penguin :04/06/15 22:05 ID:/KrwNZVq
自宅のPlamoのディスク内にウィルスを飼っています。 お金が掛からないので、安上がりでいいです。 code-red,msblast,netsky等です。 自宅の公開Plamoサーバーのpostfixに届いたものを捕虫しました。 閑な時、spam mailの返信先に送っています。 でも、偽アドが多く、なかなか届かないですね。 なんか、いい使い方ないですかね。
100 :
login:Penguin :04/06/20 14:44 ID:u46dN04k
迷惑だから止めろ
↑ブラクラ
103 :
login:Penguin :04/09/21 13:18:24 ID:N1bA1f5a
Linux 用のウィルス対策ソフトで、AVGっていうのありますよね? どこかにインストールのマニュアルみたいのないすか? 日本語のやつで。
(´-`).。oO(インストールもできないのに使えるのだろうか…)
>>104 車を作れないのに乗れるのか?
と言ってるのと同じ。
ちげーだろw
>>106 いやーそうだろ。
プログラムできないのにコンピューター使えるのか?
と同じだろ。
108 :
login:Penguin :04/10/08 16:12:26 ID:R1ey10lH
ワラタ
ニューメディア時代のリテラシーすよ 常識っすよ
保守
111 :
login:Penguin :04/11/13 04:42:37 ID:JaQl17Wj
あるはずのLocalSettingsが消えてまった! これウィルス...??
112 :
login:Penguin :04/12/15 12:38:51 ID:IHl/xNM0
サーバ側からポート1024と1243を使って常にアクセスしようとしてるみたい・・・ ルーターでパケットフィルタをかけてるんでそのログからわかったんだけど。 1243はどうやらbackdoorのようだ・・・どうしよう・・・ウィルス除去ソフトで 除去できるかなあ・・・
113 :
login:Penguin :04/12/15 12:53:50 ID:JZaEnPsn
114 :
112 :04/12/15 15:05:46 ID:IOb1JU9e
>>114 ポートだけでbackdoorと判断するのは危険だよ。
ちゃんと動いてるプログラムの素性を調べないと。
116 :
112 :04/12/15 15:11:50 ID:IOb1JU9e
ちなみにこんな状態です。これが延々と続いてます。 送信先のIPは特定のものではなくランダムです。 時間 フィルタリング内容 2004年12月15日 13時37分50秒 192.168.0.4 --> 61.205.8.xx TCPポート:1243 2004年12月15日 13時37分2秒 192.168.0.4 --> 61.205.8.xx TCPポート:1243 2004年12月15日 13時36分38秒 192.168.0.4 --> 61.205.8.xx TCPポート:1243 2004年12月15日 13時36分26秒 192.168.0.4 --> 61.205.8.xx TCPポート:1243 2004年12月15日 13時36分26秒 192.168.0.4 --> 61.205.8.xx TCPポート:1243 2004年12月15日 13時36分20秒 192.168.0.4 --> 61.205.8.xx TCPポート:1243 2004年12月15日 13時36分20秒 192.168.0.4 --> 61.205.8.xx TCPポート:1243 2004年12月15日 13時36分17秒 192.168.0.4 --> 61.205.8.xx TCPポート:1243 2004年12月15日 13時29分3秒 192.168.0.4 --> 163.152.106.xx TCPポート:1243 2004年12月15日 13時28分15秒 192.168.0.4 --> 163.152.106.xx TCPポート:1243 2004年12月15日 13時27分51秒 192.168.0.4 --> 163.152.106.xx TCPポート:1243 2004年12月15日 13時27分39秒 192.168.0.4 --> 163.152.106.xx TCPポート:1243 2004年12月15日 13時27分38秒 192.168.0.4 --> 163.152.106.xx TCPポート:1243 2004年12月15日 13時27分33秒 192.168.0.4 --> 163.152.106.xx TCPポート:1243 2004年12月15日 13時27分32秒 192.168.0.4 --> 163.152.106.xx TCPポート:1243 2004年12月15日 13時27分29秒 192.168.0.4 --> 163.152.106.xx TCPポート:1243
117 :
112 :04/12/15 15:24:19 ID:IOb1JU9e
ありがとうございます。 さっきリブートをしたのでps auxでずっと動いているプログラムを確認してみました。 /etc/X11/X -auth /etc/X11/wdm/authdir/authdir/authfiles/A:0-tVeVsB これかなあ?AntiVirをインストールして/以下を全部スキャンしたんですけど 何も検知されなかったです。なんなんだろう・・・
>>117 とりあえずrootでnetstat -lp なり lsof|grep IPv4 でどのプロセスが
どのポートをlistenしてるのか調べろ
netstatやlsofが仕込まれてれば終わりだが
120 :
login:Penguin :04/12/18 16:35:44 ID:1J4oM6Qe
Vine3.0を使ってます。 AntiVir UNIX Workstationをインストールしようとして./installとすると以下のエラーが出ます。 これってどうすればいいんでしょうか? This script requires 'which' to run.
121 :
login:Penguin :04/12/18 17:16:39 ID:KuQqMDA4
ぬるぽ
#!/bin/csh -f which $* というスクリプトをパスの通ったところに which という名前で 置いておけばいいと思う。たぶん。
124 :
login:Penguin :04/12/19 15:52:20 ID:yfSMU0I8
>>122 >>123 ありがとうございます。122さんのリンク先に全く同じ症状の人いましたので
そのとおりにやってみました。でもやっぱりconfigの設定のところで同じエラーが出ました。
で、僕がやった方法を書いておきます。
installファイルの
if [ ! -x "`which $EXE`" ]
を
if [ ! -x "`/usr/bin/which $EXE`" ]
に書き換える。
これだとconfigの設定のところでまたコケるので
sh/configantivirファイルも上記と同様に書き換える。
これでconfigの設定のところのエラーも回避できました。
Vine3.0、3.1両方で出るエラーなので今後の参考にして下さい。
AntiVirがバージョンアップ
126 :
login:Penguin :04/12/30 07:55:37 ID:x7HMh/7E
debian(woody)で#apt-get install clamavをしてもパッケージを見つけてくれない
sargeにしなsarge
AntiVir UNIX Workstationはlinuxは無料なのですね。 けどwindowsは有料なのはなぜ? ユーザー数の違いかな?
>AntiVir UNIX Workstationはlinuxは無料なのですね。 >けどwindowsは有料なのはなぜ? (゚д゚)??
AntiVirのLinux版が廃止になった
131 :
login:Penguin :05/02/21 14:06:33 ID:oZnqT3KQ
マジか
132 :
login:Penguin :05/02/21 15:31:43 ID:98Ak5kUZ
おちつけ
じゃあ今日も使えてる俺のAntiVirってなんなんだ?
134 :
login:Penguin :2005/05/27(金) 17:42:34 ID:uoRe7ari
で、おまいら何使ってるの?
135 :
login:Penguin :2005/06/08(水) 17:40:40 ID:h5IluMeG
clamav山田対応か
むむ
質問 Ad-AwareやMicrosoftAntiSpywareみたいなスパイウェア駆除ソフトってlinuxにはないんですか? 変なソフトがいっぱいあってコワイ
139 :
login:Penguin :2005/06/11(土) 09:09:52 ID:jUqyRJFk
( ゚д゚)ポカーン
141 :
login:Penguin :2005/06/13(月) 20:10:07 ID:XOTb6mfW
142 :
login:Penguin :2005/06/16(木) 05:52:43 ID:FGV6HA0m
H+BEDV AntiVirのライセンス発行ページが消えてるんだけど、どこで発行してもらったらいいの?
143 :
login:Penguin :2005/06/17(金) 19:21:05 ID:WGlVYh1w
144 :
login:Penguin :2005/06/17(金) 19:25:52 ID:WGlVYh1w
145 :
login:Penguin :2005/06/29(水) 19:27:27 ID:TKGKCEwq
誰か教えてください。
AntiVir Mailgateを最新のantivir-mailgate-pers-2.0.2-15 に変更したら、
メールを送るたびに、受信者(recipient)に対して、
--
This e-mail was scanned with a private,
non-commercial version of AntiVir MailGate.
See
http://www.antivir.de for details.
のような広告フッターまで表示されるようになってしまったのです。
フリーウェアだから多少の広告はしょうがないかもしれないんだけど、
フッターほどいらないものはないのでなんとか消せないものでしょうかね。
いろいろソースをみたのですが、それらしく部分は見当たらなかったので…。
最新にしたことがあるひと、教えてください。
>146 THANKS!
394 名前:ひよこ名無しさん[] 投稿日:2005/07/06(水) 13:52:39 ID:4kjya36s 38 名前:192.168.0.774[] 投稿日:2005/07/05(火) 23:55:59 ID:Lff2fPwA 本日、テレビ東京系22:00「ガイアの夜明け」でメールに添付しクリックすると 送信者にモニタリングされるウィルスが在ることを知った 先日、それを出会い系サイトの勧誘員に使われた このウィルスについてご存知の方おられますか? 詳しく知りたいのですが
>>150 デスクトップ画面を相手方のPCに表示するウイルス…ってなんだかVNCみたいなウイルスだな。それ。
Kasperskyを試用中 マニュアルが英語なので四苦八苦中
ubcd33-full.zipとかくそだよね。
なんか糞スレ化してるな。
ubcd33-full.zipって何?
age
clamav が InfoNES ソースを ウィルスと判断して削除してしまう。
167 :
login:Penguin :2006/01/07(土) 18:55:00 ID:NozLc+wJ
Linuxをsambaでファイルサーバーにして、/以下を全部共有フォルダにして、 それをWindowsでネットワークドライブにして、 Windows側にインストールされているウィルスバスターでそのフォルダ全部ウィルススキャンしたら、 Linuxのウィルスも検出してくれるでしょうか?
168 :
login:Penguin :2006/01/07(土) 19:51:27 ID:SyzHT4Tn
むり
169 :
login:Penguin :2006/01/07(土) 20:14:51 ID:NozLc+wJ
それでは、LinuxをメールサーバーにしてLinux側にアンチウィルスソフトが動作していた場合、 Windows用(?)のウィルスがメールに添付されていた場合は、それらは検出して除去してくれますか?
171 :
login:Penguin :2006/01/09(月) 22:47:38 ID:0mPhYi1B
ということは、ウィンドウズ用のアンチウィルスソフトは、 Windows以外のOSをターゲットにしたウィルスは最初から検知しないよう に設定されていると言うことでFA?
172 :
login:Penguin :2006/01/09(月) 22:54:09 ID:YM1y8Pa/
そんなのアンチウィルスソフトによるだろ
wineで使用してるwindows領域がwinウイルスに感染した時clamavは検出してくれますか?
175 :
login:Penguin :2006/01/29(日) 21:43:05 ID:nF/Kc6gd
clamavのcrash-hatサイトが応答しないのはウチだけか?
ところでlinux用のrootkit検出ツールってないっすかね?
おおっ!あるんだ。さんくす。
179 :
login:Penguin :2006/02/10(金) 04:21:47 ID:G/Kw6+Bq
巷では最近インフルエンザウィルスがはやってるらしい。 これはどうやら Linux/Windows 関係なしで感染するようなので 注意しでください。
てか、コンピューターには感染しませんのでご安心ください。
181 :
179 :2006/02/11(土) 21:20:41 ID:laWZrk6u
甘えるな。
183 :
179 :2006/02/12(日) 06:20:34 ID:ngeN2DBg
レスのタイムスタンプは大事
184 :
login:Penguin :2006/02/12(日) 20:11:24 ID:iHdJtYc0
avgフリーの認証ってどうすんの? 最初から入ってるってFAQにあるけど未認証ですってエラーが出るんですよ。 rh用の奴なんだけど。
うおおおっ!マウスが勝手に動くぅー なんじゃこりゃ。
188 :
login:Penguin :2006/04/09(日) 02:44:14 ID:S6povEkf
Linux用のアンチウィルスソフトが少ない
多ければいいというものでもない。
>>188 あっても検出するのはWindowsで発症するウィルスばっかりだしな。
犬猫用の予防接種を人間に与えている気分になるよ。
191 :
login:Penguin :2006/04/11(火) 02:13:53 ID:Ag/qswQO
誰か勝手にエロ画像集めてくれるウィルス作れよ そしたら誰かにコレクションみつかっても 「それはウィルスのせいだ」って言えんじゃん
実際、Linuxのウィルスがいっぱい出てきたら 使えるウィルスソフトが無くて感染しまくりになるだろう
> 実際、Linuxのウィルスがいっぱい出てきたら > 使えるウィルスソフトが無くて感染しまくりになるだろう 「需要と供給」
つ「自分で作れ」
age
197 :
おもも :2006/07/12(水) 00:51:36 ID:vyh2zxtx
さっそくこっちに vinelinux3.2にclamAVとdazukoを入れてリアルタイムスキャンをできるように 試してるんですけど〜。テスト用のウイルスファイルを入れてもどうもうまく 引っかからなくて・・・・dazukoとclamAVでうまくスキャンできてる方で ちょっと通りすがりがてらにご教授を〜ヨロ
丸ちんこ
200 :
login:Penguin :2006/07/13(木) 21:26:39 ID:oc8IZ+u3
201 :
おもも :2006/07/14(金) 11:45:04 ID:205roS5s
AntiVirがいいんだな〜よーし見てる〜ありがとう〜
>>197 1. まず、テストしてるウィルスコードだが通常の手動スキャンで反応するか?
2. clamdは正常に動いてるか?
ちなみにclamd は自分でデーモンのスクリプトかかなくちゃならないがちゃんと書いてるか?
3. clamAVのライブラリ使ってリアルタイムスキャンのプログラム書いて、デバッグしながら
調べてみ。
203 :
login:Penguin :2006/07/15(土) 17:53:37 ID:SHt9VzGr
>202 もういいです。あほらし
低脳りゃむりか
205 :
login:Penguin :2006/07/28(金) 14:54:16 ID:UhujlQiT
自称「Linuxに詳しい」 やたらLinuxをマンセーしたがるバカは 「Linuxは絶対ウィルス感染しない」 「Linuxに対応したウィルスなんか一つもない」 「だから安全性が高い」 とか真顔で言うから困ったものだ。
207 :
login:Penguin :2006/07/29(土) 00:11:12 ID:BC8KhkU5
バレたもんで言い訳に出てきた
208 :
login:Penguin :2006/07/29(土) 08:07:25 ID:Fq45mvJI
そんな奴いね……って、ああそうか夏だもんなw
209 :
login:Penguin :2006/07/31(月) 17:06:39 ID:UtNaPWq6
clamavのインストールについて質問です。宜しくお願いします。
↓のサイトを参考に
http://fedorasrv.com/clamav.shtml rootの下fedoraを作って「yum」コマンドを実行
[root@54 fedora]# yum -y install clamav
すると「Loading・・・」から始まり
中略
Complete! で終わり下のようにプロンプトが出ました
[root@54 fedora]#
再度rootに戻り下のようにすると
[root@54 /]# clamscan --infected --remove --recursive /etc/passwd
「LibClamAV Warning」が出て下のように表示されました(要点のみ抜粋)
The virus database is older than 7 days.
Please update it IMMEDIATELY!
database が古いことは解かり更新すれば良いことも解かりますが、
さてどうのようにすればよいのやらと下のサイトを見て途方にくれています。
http://www.clamav.net/ 「Virus DB」という用語は見えています。
211 :
209 :2006/08/01(火) 00:16:11 ID:nBH1VkKR
>>210 ご回答ありがとうございます。
[root@54 /]# freshclam
bash: freshclam: command not found
スパーユーザで実行すると上のようになりました。
パスが通ってないだけなのかと思いますが
では freshclam がどこにあるか判らず
困っております。
clamscan であれば which を使い在処は判りますが。
[root@54 /]# which clamscan
/usr/bin/clamscan
>>211 /usr/binの下にあるはず。
なけりゃインストールされていない。
普通clamavパッケージに入っているはず。
rpm -ql clamav
213 :
209 :2006/08/01(火) 01:30:24 ID:nBH1VkKR
>>212 度重なるご回答ありがとうございます。
>/usr/binの下にあるはず。
>なけりゃインストールされていない。
この指摘を受けて再度↓のサイトを見直し
http://fedorasrv.com/clamav.shtml ↓の操作をしてないことに気づきました。
yum -y install clamav-update
その後はサイトの指示通りで上手く行きました。
本当に助かりました。ありがとうございました。
214 :
login:Penguin :2006/08/08(火) 12:31:45 ID:gunw049q
すいません、この板初心者なんで申し訳ないんですが、clamav-0.88.4が つい最近出たみたいんですが、そのレポートみたいな所はどこで聞けるんですか。
215 :
login:Penguin :2006/08/09(水) 02:05:40 ID:LW+N6U6E
「レポートみたいな所を聞く」を日本語に翻訳せよ ↓まかせた
The place like the report is heard. まじでこっちの方がわかりやすい。 exciteってすごいな。
f-protのほうがclamavより断然速いな。 速いだけに本当にチェックできてるのかどうか不安になるのだが。
219 :
login:Penguin :2006/10/17(火) 10:14:22 ID:sJq7K6/s
220 :
login:Penguin :2006/11/02(木) 11:45:17 ID:u9DdRddC
あれっ?rkhunterってさ、 ま、いいか。
222 :
login:Penguin :2006/11/24(金) 04:05:35 ID:PqGaLif1
SUSE101で、KlamAV(ClamAVのKDEフロントエンド)を使用していますが、E-mail Protectionに (Mozilla)Tunderbirdの項目がありません。(KMailとXimian Evolutionしか選択肢がありません。) Tunderbirdには対応していないのでしょうか?
223 :
login:Penguin :2006/11/24(金) 04:06:44 ID:PqGaLif1
Tunderbird → Thunderbird の間違いです。すみません。
224 :
login:Penguin :2006/11/24(金) 09:46:07 ID:kyGiNXfe
ていうかlinuxでウイルスメール開いても感染するか?
>>222 ない。他に対応してるのは、sylpheedくらい
>>226 ありがとうございます。
とりあえず、KlamAVとAntiVirを常駐させておきます。
踏切のところを電車が走って行くアスキーアートが再生されるウィルスってあります?
>>228 それ、slっていうジョークソフト。
基本的に無害。
とか言ってるとほんとに出てきたりするんだよな。
>>229 そうなんですか!
友達が、その画面が出てきて、ファイルが消された;;って言ってたんですが、多分、操作ミス系でしょうね。
ありがとうございました〜
lsの打ち間違いを狙ったお笑い系ソフトだな
233 :
login:Penguin :2007/04/13(金) 10:18:59 ID:NV9Rg9Zg
234 :
login:Penguin :2007/08/08(水) 09:25:12 ID:dT0FNiSl
AntiVirは妙に重くなっちゃったし、BitDenderはダウンロードできなくなってるし・・
avgで /etc/alternatives/awk /etc/alternatives/nawk に Win32/PolyCrypt がありまっせ、と出る。 実体は/usr/bin/mawk 噂の誤検知?
237 :
235 :2007/08/21(火) 23:45:57 ID:6ld9Q0IJ
自己レス兼レポート。 今日づけ(?)で、AVGの誤検知直ったっぽい。 データベースバージョン 269.12.0/961 Dist : Ubuntu Feisty Clamscanより軽い。 Antivirはインストール面倒。 avastはリアルタイムスキャンついてないから、 AVGでいいかな。
238 :
login:Penguin :2007/09/18(火) 06:39:53 ID:BTpZk5pi
すまんが、samba向きでClamAVよりましで、安い製品ってどれじゃ?
好きずきだが、俺のまわりではantivirが評判いいよ。
>>239 ここ最近AntiVirは起動が遅くなりまくり。
パターンファイル(vdf)が肥大化したせいか、20Mくらいのメモリマップを作って
しばらく読み書きしまくるような動きをしているようだ。
241 :
login:Penguin :2007/09/18(火) 16:37:10 ID:BTpZk5pi
Ubuntu 7.04にAntiVirを入れようとして、dazukoをビルドしようとしているがうまくいかん。 sudo m-a a-i dazuko を実行すると、 acquiring Linux kernel code configuration... ok .: 1565: linux.config: not found make[1]: *** [kdist_config] エラー 2 と怒られてdebパッケージがつくれない。 dazukoのソースの中にlinux.configはあるのだが・・謎。
243 :
login:Penguin :2007/10/04(木) 04:34:31 ID:TV3BNjyG
実際にウィルスとかって出回ってるの? ちなみに俺はClamAV使い。
俺は月に1回、ClamAVでHDD全検索→dumpでバックアップをやってるけど、 いくら検索かけても発見されないよね。 ClamAVに疑心暗鬼になりそうだよ。
>>244 >ClamAVに疑心暗鬼になりそうだよ。
ClamAVにrootkit組み込んであるとか?
冗談なので、気にしないでチョ
((((;゚д゚)))ガクガクガクガクブルブルブルブル
>>246 脅かして、わるいな。
rootkit の検査は、
ライブCDの Insert-xxx.isoをDLして焼いて
検査対象のHDDをマウントしてcheckrootやってくれ。
248 :
login:Penguin :2007/10/07(日) 13:29:34 ID:BV53xuNY
なんか、パソコンの様子がヘンなんです! ふたばでエロ画像を見ていたんですが、 あるスレのGIFを開いたら開いた画面が真っ黒になって たびたび、画像の拡大矢印・・・更新部分の矢印が無くなって、 ヘンな風に画面がでたりするんで・・・ ウイルスバスター2007で検索しても検出されないんです!! 以前ヘンなアドレスにクリックしてそのときはバスターで退治 したハズなんですが、何か関係があるんでしょうか?(ちなみにそのアドレスはもう覚えていない) 情報、退治の仕方を教えてください! 画面は40ぐらい開いていました
249 :
247 :2007/10/07(日) 13:46:50 ID:9lIn2sU/
250 :
login:Penguin :2007/10/07(日) 14:11:15 ID:BV53xuNY
>>249 う〜ん
でも、まだ直らないみたい・・・
その問題があった画面は消せました
だけど、まだ様子がへん
一度再起動すれば直りますかね?
それとも一からやり直さなきゃダメですか?
しつこく質問してすいません
設定がいじられたとかありますかね?
251 :
247 :2007/10/07(日) 14:24:26 ID:9lIn2sU/
Windowsは最近トンと御無沙汰していてよく分からんけど、 ブラクラは愉快犯のように画面上を荒して去っていくモノが大半のようだから 再起動してみるのも一つの方法だね。もし直ったとしても気持ちが悪ければ 再インストールした方が精神衛生上よいかもね。
>>250 あのさぁ、ここはLinux板だって分かってる?
それとも釣り?
253 :
login:Penguin :2007/10/07(日) 14:31:33 ID:BV53xuNY
>>250 あのさぁ、ここはLinux板だって分かってる?
スイマセン
ウィルスで検索したものでして・・・
よくわからないので
どこに行って聞けばいいですかね?
セキュリティ板
255 :
login:Penguin :2007/10/07(日) 14:43:19 ID:BV53xuNY
今サロン板で聞いています ありがとうございました
実際、LinuxでDesktop用途で使ってて、 ウィルスソフト使ってウィルス発見した事ある? >244じゃないけど、本当に大丈夫なのか気になる。
デスクトップ使用の場合。 ウィルスもマルウェアも一緒くたで考えると、 実際、メールはプロバイダでチェック、 安物ルータのちょっと良い奴で外全閉めだと、 妙なページにIEで行かない限りなかなかwindowsでも なかなかウィルスにはお目にかかれない。 ログ見たらかなり見付かるけどw Linux用のワームも確かに活動してるけどね。 なんでもかんでも動かして、 裸でさらしてみたらどれくらいで感染するだろうね。
>>257 >実際、メールはプロバイダでチェック、
Windowsでバイダのチェックと対策ソフトを併用してるが
バイダのチェック抜けてくるやつありますぜ。万全ではないかもな。
OCN(Powered By Trendmicro?)だけどな。
Linuxでメル鯖だの転送だのすりゃ楽しいことになりますな。
漏れはLinuxではsendmail抜いてる。
つーかなんでいれちゃうんだろうね?どの鳥も。普通使わないのに。
>>258 ああ、そういうことももちろんあるよね。
パソコンに入れるやつは、プロバイダのとは違うやつを入れておきたい。
つか、全てのファイルをチェックしてるのかどうか怪しかったりするよね。
単純な偽装かけるだけでスルーしてくれるところもあるし。
ただ、それでも、Linux用のメール感染型ってお目にかかったことないよ。
そもそも、まわりがwinだらけだから、送りようもないかw
市場的に考えると、Linux用のウィルスを開発する事自体が市場の発展にならないという状態。 シェアが増大すると、Linux用のウィルスを開発する事で少なくともアンチウィルス系の企業には 金が入ってくるようになる。
もし、Linuxがもっと普及し始めるとして、 ある一定シェアを確保した時点で、ウィルスがたくさん出てくると思う。 その時に、どれだけのアンチウィルスメーカが対応できるのか、 オープンソースな物が出てくるのか・・・。 今も、色々あるのはあるけど、Windowsのついでに作ってくれてるみたいなものだしな。
ウイルス対策めんどいからlinux普及しないでいいよ
笑
266 :
login:Penguin :2007/11/01(木) 11:46:33 ID:pMYlNbMg
ariva antivirのインストールのためにdazuko2.3.4をコンパイルして通ったが、 dazukoがカーネルモジュールに組み込まれない。(Ubuntu gutsy) ~$ sudo modprobe dazuko FATAL: Error inserting dazuko (/lib/modules/2.6.22-14-generic/extra/dazuko.ko): Invalid argument ~$ sudo insmod /lib/modules/2.6.22-14-generic/extra/dazuko.ko insmod: error inserting '/lib/modules/2.6.22-14-generic/extra/dazuko.ko': -1 Invalid parameters などと怒られる始末。 antivirは動くんだが、リアルタイムスキャンができないと意味ないよな・・・ 達人の方、御教授くだされ。
>>266 see dmesg or syslog
>>267 レスサンクス。dazukoの近辺のdmesgを拾ってみたが、よくわからんです。
[ 65.168569] audit(1193923079.311:3): type=1503 operation="inode_permission"
requested_mask="a" denied_mask="a" name="/dev/tty" pid=5235 profile="/usr/sbin/cupsd"
[ 67.098458] dazuko: failed to register
[ 74.775594] vboxdrv: Trying to deactivate the NMI watchdog permanently...
[ 74.775604] vboxdrv: Successfully done.
[ 75.623639] Failure registering capabilities with primary security module.
kernelが対応してなくてsecurity moduleが組み込めないってことかな。
kernel再コンパイルしないとだめ?
>>268 それ以外にはsyslogにも何も出てないのか?
270 :
268 :2007/11/01(木) 23:17:03 ID:xuSNJjh7
オイラの目が節穴なのだが、/var/log/syslogにもこれ以上の情報がないです。 お返事サンクス。今日はもう寝ます。
271 :
268 :2007/11/08(木) 20:48:31 ID:ysLBWYCq
Avast! 4 Linux Home Edition(無料版) をインストールして使っているのですが これは1年間たつとライセンスの更新が必要です。 そこでお聞きしたいのですが、後何日でライセンスが切れる といった情報を表示する事は 出来ますか?可能であればどのようなコマンドラインを打てばそれが表示できますか? ご教示宜しくお願い致します。
273 :
login:Penguin :2007/11/18(日) 06:50:43 ID:ijLEIK4C
Ubuntu 7.10にAVGを入れたんですが、これってリアルタイム監視してないような?
274 :
login:Penguin :2007/11/18(日) 06:54:58 ID:ZlmVK7e+
>>273 …(+Φy〆)?設定は英語の筈ですが…
理解して,setup`すれば監視して呉れます…
275 :
login:Penguin :2007/11/18(日) 08:24:14 ID:ijLEIK4C
設定すれば可能なのですか。 分かりました。 頑張ってみます。
リアルタイム監視で何か見つかったら、すごいけどな。 あ、メール添付のwinのウィルスとかじゃなくて。
277 :
login:Penguin :2007/11/18(日) 13:08:51 ID:ZlmVK7e+
>>276 …(+Φy〆)w確かに…
通常監視は,driver`または,drictory`です…
?ですが…初期設定の監視を停止させ他の,file`のみを監視させる事も出来ます…
なんか ID:ZlmVK7e+ の発言が文字化けしているように見える・・・・
まだ開発中のスクリプトらしいからな まあ生暖かく見守ってやろうぜ
定期的にgnomeパネルの内容削除したほうがいいな。
282 :
login:Penguin :2007/12/12(水) 17:16:40 ID:gosYY9zv
学内のLinux用VV配布メールの口上 [たいていインストールに失敗します,その場合は市販品をみつくろって個人で 対応し,集団契約解除の手続きをしてください.] 挑戦的だのう. クイックスタートガイドを何気なくプリントアウトしたら200ページ有るし, そもそもインストーラに実行権限付いていなかった.最初からやってくれる.
質問です。
ubuntuを使い始めたのですが、
>>2 〜
>>5 のソフトはubuntuでも使えますよね?
また、スパイウェア対策のソフトは無いんですか?
>>283 「自分は初心者」は免罪符じゃねーんだ
自分でサイト見に行って、インストしてみろよ。
286 :
login:Penguin :2008/02/06(水) 18:05:50 ID:ccG+7ziJ
何台かのうち一台にCentOSを入れてるんですが、別のPCのインターネットが突然重くなったので 調べたら、そのCentOSが入ったPCが一秒に200くらいのICMPのパケットを送信しています。 リブートしても同じです。 これはウィルスでしょうか?
>>286 そうかもしれないね。分からない時はOSごと再インストールした方が早いよ。
>>283 いつの間にかカスペルスキーのベータ版でDeb対応のが出てたから、今から入れてみる。
メールサーバ用だ
290 :
login:Penguin :2008/02/25(月) 11:38:34 ID:ATO0A7OZ
age
291 :
login:Penguin :2008/02/28(木) 11:27:27 ID:MecfHfh/
ブッシュにこびを売るスポーツ選手たち 罰坂盗種がこともあろうによりにもよって あの開戦ビジネス業界の大根役者、戦争犯罪者、大量殺戮犯ブッシュに 白い館で満面ニコニコの笑顔でこび売ってたぜ www スポーツなど糞の役にもならない。 技術者が大事 スポーツ選手は技術者や労働者が必死に働いて作った果実を盗んでいる極悪人 スポーツ選手は「社会にとって重要なニュースの時間を削って権力のごまかしの道具に なっている」くそ野郎たち だから同類である馬鹿女子アナとくっつく 夫婦で犯罪的な連中 >>日本のマスコミの業務の一つに >>情報を収集して国民に伝え無いという物が3. その通り。国民の目を温泉だのスポーツだのでたぶらかし、スポンサーや政府官庁の 悪事をカモフラージュする役目をする。 それ故に高給を支給されている。 女性進出が激しいのも女子アナは楽しい事しか取材せず、取材先権力から脅迫を受ける ような取材はしない傾向を持っているからである。
長寿スレおめ(・∀・)
293 :
アレッ? :2008/07/21(月) 18:02:09 ID:sJoeomOE
austrumi-1.5.1-0831-jp.iso austrumi-1.5.1-jp.iso
>>104 簡単だよwindowsを別のパーティションから立ち上げて
Linuxのシステムをスキャンすればいいんだ
久しぶりに見たわ。4年亀
残念、セキュリティー板への誤爆
298 :
login:Penguin :2009/03/20(金) 00:36:44 ID:7sI2F3dM
リナックスに感染するウイルスってあるんですか。 たとえば、ブラウザーからゑb経由で感染するものとか、 添付ファイルを開いて感染するとか、 pdfファイルや、zipファイルを展開して感染するとか、 どれもこれもウインドウズにはありますけど、 リナックスではどうなんでしょうか? それから、clamavっていうリナックスで動くウイルス探査ソフトは、 ウインドウズに感染するワーム類も探知できるんですかね?
ゑbワロスwww
>Linuxを標的とする「ELF_KAITEN」または「ELF_KAIGENT」と呼ばれるBOTネットワークの存在が明らかになってきました。 リナックスって、セキュリティーが強固だと思っていたのですが、 ワームの寄生を許してしまうんですね。
お前はMacがUNIXベースになったからセキュアって言われたらそのまま信じるタイプか。 コンピュータはプログラムを動かすもので、ワームだってプログラムの一種だろ? ネットワーク経由でつながってるなら、脆弱性を突いて乗っ取る事ができることくらい すぐに想像つくだろ。 何のためにセキュリティフィックスがリリースされるのか考えてみれば?
ドム臭プンプン
chrootでもだめですか
305 :
login:Penguin :2009/05/22(金) 22:24:30 ID:+9DGa3oG
linuxを試すためにUbuntu 8.10をインスト後ぁゃιぃdebファイルを入れたらウイルスでHDD全消去 オワタ\(^o^)/
http://itpro.nikkeibp.co.jp/article/NEWS/20090519/330239/ この記事でもそう(306のitmedia)なんだけど、アンチウイルスソフト
のメイカーが恐怖を煽ってるんだよね。
知りたいのはどうやって感染したのか?なんだよ。それが、305のような
ことならば、軽率だってことなんだけど、そこを触れずに恐怖だけ煽ってる
ことは知っておいたほうがいいよ。それは(将来的に)彼らの食い扶持なんだから。
http://www.viruslist.com/en/weblog?calendar=2009-05 にある May 15, 2009
にある記事(The myth of *nix security)がソースだね。
これを見れば分かるだろうけど、
パールスクリプトなのよね。実行権限をどのように与えられたのか?
そして、そのスクリプトはどこにおかれたのか?だよね。パスの通っていない
ところにあるとは思えないのでね。
もし、これが実行されていたとすると、305みたいに不用意にsuを使っ
てなんらかの野良deb/rpmあるいはそれに準ずるものをインストール
したってことが一番想像しやすい。
linuxの設定やインストールなどのログはいろんなブログで公開されているが
それらの方法も不用意にsu/sudoを活用しているものもあったりして、
今後そんなユーザーもふえやすいから、セキュアな使い方の啓蒙は必要になっ
てきそうだね。
309 :
login:Penguin :2009/05/23(土) 11:39:48 ID:H92kXI9f
ウイルスソフトはClam AntiVirusを使っています。 でもスパイウエア対策のソフトが見つかりません。 一部ではなくてもいいとか書いてあったりしますが、 自分はcent osでサーバー立ててLAMPやwebサイトやブログ Flashの実験サイトとして外部に公開するために使っています。 もうこれ以上の対策は必要ないでしょうか。 色々なサイトみたんですが、ウイルス対策はあっても スパイウエアはなくて。 ご助言お願いします。
310 :
login:Penguin :2009/05/23(土) 11:43:12 ID:b70AH7r4
いやいやいや、Linux的に言えばスパイウェアとウィルスは別物じゃないだろ。
311 :
login:Penguin :2009/06/06(土) 17:42:32 ID:7/m7VY6G
Sophos, AntiVir, Dr.Web, avast!, AVG, F-Prot どれが最強?
avastかな
じゃあClamAVとavast!では?
F-Prot
JS:obfuscated-BV[Trj]に感染しちゃった。詳細がのってないんだけど 分かる人いないですか? avast!でスキャンしました。 おじいちゃんのメモには名前だけ載ってた
ウィルス対策の導入を怠っていたのでclamavをインスコして実行した。 # clamscan --infected --remove --recursive /home ダウンロード/Sexy Aloha At Beach.html: JS.Dropper-24 FOUND ダウンロード/Sexy Aloha At Beach.html: Removed my videos/Install.exe: Adware.Spysheriff-25 FOUND my videos/Install.exe: Removed my videos/playercodec1119.exe: Trojan.Dropper-1378 FOUND my videos/playercodec1119.exe: Removed home配下に上の3種類を発見、「Sexy Aloha At Beach.html」ってのはlinuxでDLしたモノと思う。 Install.exeとplayercodec1119.exeはwinからbackupしたモノ、Trojanはwinでも削除した記憶。 まぁwinの迷惑なデータも削除してるようだけどlinuxの迷惑なデータも削除してくれてると嬉しいなと。 age
clamfs BitDefender
318 :
login:Penguin :2009/09/06(日) 23:17:59 ID:XjsPiiF7
(・∀・)
Linux 向けのアンチウィルスソフト Sophos Anti-Virus Kaspersky Anti-Virus for Linux Workstation AntiVir Linux Workstation AVG Anti-Virus avast! Linux Home Edition Clam AV F-Prot Antivirus Dr.Web for Linux 個人でフリーまたは安価に利用できそうなのはこんなものかい?
ウィルスなのかわからないのですが、 深夜2時に自動でPCが起動してしまって、音楽といーっひひとずっと子供の笑い声が響きます。 怖くなってしまい、すぐ電源を落としてしまったのですが、 一体原因は何なのでしょうか
BIOSじゃなくて新しい何とかっての
子供の声だそうだからどっちかというと、俊雄&伽椰子じゃね?
>>320 新しめのPCだと思うがEFIでそんないたずらができるらしい。
ま、ウィルスに感染したような状況か?EFIのは持ってないんで分からない。
325 :
login:Penguin :2010/03/02(火) 23:45:32 ID:fWiC3lm1
>>298 この人の文章の書き方、掲示板・フォーラムで色々なID使ってる
最近フォーラムで除名あぼーんされた人みたい
>最近フォーラムで除名あぼーんされた人みたい ワロタ フォーラムで除名wwどんだけww
328 :
login:Penguin :2010/05/29(土) 16:13:57 ID:VIMoANmr
ubuntuでNOD32betaにしてみた。 test virusは自動で削除してくれたので、動いているみたい。 実際、入れられたらわかんないだろうな。
今時Linuxも危険というなら軽くて更新の早いやつ入れといた方がいいとか Macでは15年間一度も入れたことないし。。。悩み中っす
avast!のHome Editionでいいんじゃまいか
clamdscanが暫く前のバージョンから死ぬんだけど、うちだけ? > どなたか $ touch afile ・標準入力からだと死ぬ $ /usr/local/src/clamav/clamav-0.96.3/clamdscan/clamdscan - < afile セグメンテーション違反です (コアダンプ) ・引数で指定するとOK $ /usr/local/src/clamav/clamav-0.96.3/clamdscan/clamdscan afile /home/u-suke/afile: OK ----------- SCAN SUMMARY ----------- Infected files: 0 Time: 0.000 sec (0 m 0 s)
age
age
>>331 amd64対応してる? 見つからなかったのでbitdefenderを使っているわけで
win7 64bitで マウス・キーボードだけ反応しなくなるウィルスってあるっけ?
ああ スレチだったすまん。本当にすまない
Dr.WebはFireFoxとChromeのアドオンであるんだな 便利になった!
339 :
login:Penguin :2011/01/22(土) 16:26:52 ID:Z2q89SfG
NOD32のベータアップデートきたお
http://beta.eset.com/linux June 10, 2010
Public Beta 2 has been released for ESET NOD32 Antivirus for Linux. The new build features several enhancements and repairs bugs that had been discovered in the first Beta release.
For a complete list of enhancements and bug fixes, click the Changelog tab above. To download the latest version, click the download button to the left.
If you are using a previous version of ESET NOD32 Antivirus for Linux, be sure to uninstall it before installing the latest version.
January 21, 2011 Build 4.0.63 has been released for ESET NOD32 Antivirus for Linux. The new build repairs bugs that have been discovered over the course of the Beta testing cycle. For a complete list of enhancements and bug fixes, click the Changelog tab above. To download the latest version, click the download button to the left. If you are using a previous version of ESET NOD32 Antivirus for Linux, be sure to uninstall it before installing the latest version. こっちが正しかったお
341 :
login:Penguin :2011/01/30(日) 23:53:19 ID:NF5lI/ev
ついにNOD32もRCか。数ヶ月後は有料だね。これ以外、よさそうなのない。 古いのばかり。 ま、ウイルス見つからないので、どれでも同じかな。
342 :
login:Penguin :2011/03/08(火) 10:14:06.46 ID:WJcjhdN/
まだ報道されていない犯罪です。 夜中に家屋に侵入し睡眠中の人の体内に装置を埋め込み追跡したり また装置を遠隔操作することでくしゃみをさせたり針で刺したような傷みを加えている者がいます。 奈良県生駒市北部に被害者多数のようです。
344 :
忍法帖【Lv=1,xxxP】 :2011/08/26(金) 21:23:57.77 ID:ZJv+acoo
.packageファイルってひょっとしてウィルス?
rm考えた奴って誰? 何の得も無いよね?
昔はHDDが今よりずっと少なかったんだよ
clamavいれてスキャンしたら ----------- SCAN SUMMARY ----------- Known viruses: 1031107 Engine version: 0.97.2 Scanned directories: 47233 Scanned files: 515048 Infected files: 54 Data scanned: 28345.45 MB Data read: 42922.71 MB (ratio 0.66:1) Time: 49421.935 sec (823 m 41 s) Infected files: 54… ((((;゚д゚)))ガクガクブルブル ってなって調べたら 48個はClamAV-Test-File FOUNDでコンパイルしたときについてきたもので問題なし 6個はwinのフォルダから出てきた /win/Program Files/Microsoft Office/Office12/EXCEL.EXE: W32.Virut.Gen.D-163 FOUND 略/excelcnv.exe: W32.Virut.Gen.D-163 FOUND /win/WINDOWS/Installer/1bb0a4.msp: W32.Virut.Gen.D-163 FOUND 略/1bb149.msp: W32.Virut.Gen.D-163 FOUND /win/WINDOWS/SoftwareDistribution/Download/c3f7ca0302eca0f38ce31e3bea1395c3/excel.cab: W32.Virut.Gen.D-163 FOUND 略/4d30d858a1c804843f3bf2a824e65990/xlconv.cab: W32.Virut.Gen.D-163 FOUND だった。これってエクセルの重要なファイルじゃね?
false positiveだろ
調べたからわかってる
ウィルスが怖いのでこういうスレには書き込まないようにしている
351 :
login:Penguin :2011/11/02(水) 20:24:29.28 ID:9Run8iTd
Linuxのウィルス対策ソフトと言えばclamAVってのが自分の認識だったんですけど、今はどんな感じなんですか? clamAVはApacheとかとの連携とかも出てますし、そういう点で有利なのかなと思っているのですが あんま知識ないですが
353 :
login:Penguin :2012/04/06(金) 04:06:01.66 ID:/ZEDeU60
354 :
login:Penguin :2012/04/08(日) 10:07:32.11 ID:mUxsGKLS
基本的に互換しているから感染するわけで、どんな環境にでも適合とか ありえないから。
356 :
login:Penguin :2012/05/26(土) 18:17:53.39 ID:q+pnJeRd
PC初心者です。 どうやらSweetIMとbabylonていうスパイウェア?に感染してるっぽいです 今の所問題なく使用できているのですが 一応ググッてレジストリを削除してみたのですがSweetIMの タブが表示されてしまいます。使用しているPCがもう5年目なので丁度いいので買い替えようと 思っています データを移す為にバックアップをとる際にそういうウィルス的なものは一緒にバックアップ されちゃったりしないか心配です。注意すべき事はありますか?スレチかもしれませんがどなたか教えてもらえませんか? PCはwindows vista Home Basic です
358 :
login:Penguin :2012/05/26(土) 18:34:25.73 ID:q+pnJeRd
>>357 ありがとうございます そっちで質問してみます。
359 :
login:Penguin :2012/11/20(火) 19:38:35.53 ID:j1LIAYiA
例のウィルス犯人2人逮捕されたらしいぞ 既出?
板違い。
例のウィルスって言われてもよくわからないのだけれど Linuxで最近話題になったのってJacksbot ? 逮捕とかそういう記事は見当たらないよ
363 :
login:Penguin :2012/12/15(土) 02:03:54.52 ID:oETYD+V5
comodoもLinux版antivirus出しているんだな 誰か使ってる?
Comodo Antivirus(CAVL)はWindwosを標的にしたマルウェアにしか対応してないので自分も使ってないよ、と 公式フォーラムで中の人が言ってたなあ マルチプラットフォームなマルウェアは検出できるんだろうけど Linux用のOn-Accessスキャンが出来る、Windows的な?アンチウイルスってどんなか 気になって自分もDr.WebやESET、CAVLを試用してみたことがあるけどCAVLは重くてすぐ消した
365 :
login:Penguin :2012/12/20(木) 10:31:46.89 ID:WBCIk5Ou
昨日鯖落ちした原因調べてたらShellBotにやられてた・・・。 旧VerのphpMyAdminの置き忘れでeval関数経由でコマンド実行されてた。
367 :
login:Penguin :2013/03/21(木) 22:22:08.86 ID:hsunDof3
ドロッパがダウンロードしたマルウェアの中には、Windows XPやWindows 2003 Server、Windows VistaといったWindows系のOSをターゲットに、
MBRやVBRなどのブート領域と論理ドライブを「PRINCPES」「HASTATI」といった無意味な文字列で上書きしてしまうマルウェアと、
リモートのUNIX系OSをターゲットにddコマンドでディスクの内容を「0」で上書きしたり、Linuxの/kernelや/usr、/etc、/home以下の領域を削除してしまうマルウェアが含まれていた。
ttp://www.atmarkit.co.jp/ait/articles/1303/21/news095.html ----
対策ってなんかあるのこれ?
>>367 mRemoteで繋いでRootを取られている馬鹿だけ
>>367 鯖壊すだけの愉快犯なら、まあ、良いわ。すぐに気がつくし、平謝りで鯖止めて再インストール。
最悪なのは裏で延々と情報抜いたり、ボットになって攻撃に使われたりの時。ボットは見て見ぬ振りでOKだけど、情報抜かれる系は世間にばれたら、会社飛んじゃう。
ぢんぷっとは危険
371 :
login:Penguin :2013/08/12(月) NY:AN:NY.AN ID:tLg4tP+U
Windowsならフリーで無数のウイルスソフトが有るのにね。
373 :
login:Penguin :2013/09/06(金) 17:33:45.83 ID:IzQSS5zH
age
374 :
login:Penguin :2013/09/06(金) 17:44:04.58 ID:ul4VlGVV
ワインをリスクに近づくし、HP自体に潜んでいている事もある
375 :
login:Penguin :2013/09/06(金) 17:45:10.05 ID:ul4VlGVV
訂正: ワインをリスク→ワインを使えばリスク
Linuxトロイの木馬→こんなのありか?
377 :
login:Penguin :2013/09/07(土) 00:32:03.30 ID:JEAmEfY/
378 :
login:Penguin :2013/09/28(土) 01:46:04.46 ID:SLmpvPAI
>>372 個人情報ハックより企業サーバー狙うのとかじゃねえの
379 :
login:Penguin :2013/09/28(土) 06:19:44.55 ID:1KEGi0Y2
Linuxはセキュリティに優れています。 不安な人はLinuxを入れて安心するといいです。
380 :
login:Penguin :2013/09/28(土) 12:05:50.32 ID:H6xEr216
klamAVでも入れとけ、clamavとカスペルスキーのダブルエンジンだ
Wineはほんとにリスキーではある。 実際、.exeをダウンロード、ダブルクリックすればwineで開いちまうしね。 データを集めたり、botにしたりは出来ないけど、 手近のパソコンに移る媒介にはなられる。
>>382 ならねーよ。実際にウィルスを実行した実験がどっかにあたはず。
どこかのサイトに犯罪書込する踏み台ウィルスなら普通に動作しそうだ
感染リスクが少ないのは長所の一つだよね
387 :
login:Penguin :2014/03/12(水) 12:51:23.32 ID:+kGO7dyn
103 login:Penguin[sage] 2014/03/12(水) 06:08:36.92 ID:Gg5p/ruA 現状動いているウイルス対策ソフトって何があるの?
>>387 ソリューションが多すぎてわかんね。だいたい顧客向けに組んでくれっから。
389 :
login:Penguin :2014/04/06(日) 02:39:40.09 ID:SjucJ20B
Clam AntiVirusで十分だよ
>>390 結構、要求スペックが高いんよね
>Minimum Hardware Requirements
>
> CPU: 2 GHz
> RAM: 2 GB
> Disk: 40 GB
>>390 vineで使えない
後、窓で動くウイルスしか検知しかしないと聞いた。
clamAVで/usr/lib/mono/4.0/mscorlib.dllにPUA.Win32.Packer.PrivateExeProte-7ってのがウイルス検出されるんだけどこれ何者?
>>391 廉価版ノートやら定価が5万以下のデスクは周波数を半分以下にして換算しないと
>>395 そこでチェックはしてみた
もちろん全く問題なしなんだが
どういう訳かclamでもクリーン、何でだ?
で、もっと不思議なのは、「分析済みのファイルです」って表示される
どうも二回目だったらしい
全く記憶にない
お前以外の誰かがすでに送っていたんだろ
閲覧だけでウィルス感染のおそれ--「H.I.S.」など3サイトで発覚
>>399 記事にはwindowsにしか感染しないと書いてあるみたいだが