-
ClamWin Free Antivirus 0.88.3
ClamWin Free Antivirus обновлён до версии, в которую включен последний механизм сканирования вирусов ClamAV, - 0.88.3.
ClamWin Free Antivirus обладает следующими возможностями:
- Антивирусный сканер
- Плагин для Microsoft Outlook
- Автоматическое обновление антивирусной базы
- Интеграция в контекстное меню Проводника Windows (Microsoft Windows Explorer)
- Планировщик сканирования по расписанию
Имейте в виду, что ClamWin Free Antivirus не включает антивируcного монитора для проверки файлов "на лету", поэтому вы должны вручную просканировать файл, чтобы обнаружить вирус. Плагин для Microsoft Outlook, тем не менее, удалит инфицированный файл из поступающего сообщения электронной почты автоматически.
Домашняя страница
Скачать
Последний раз редактировалось HATTIFNATTOR; 12.07.2006 в 13:31.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Некоторые впечатления.
ClamWin не имеет резидентного сканера.
Не имеет опции ЛЕЧИТЬ, только в карантин или оставить так.
С ума сойти.
На их форуме, на вопрос, почему нет возможности лечения, разработчики завели рассуждения, что у многих коммерческих антивирусов возможность лечения декларируемая, вообщем, начали гнусно отмазываться.
Ну да ладно.
У меня стояла система ClamAV + ClamWin.
ClamAV - портированный под Win32 резидентный модуль. Загружается при старте, постоянно сидит в памяти. Настраивается как все юниксовские программы через конфигурационные файлы.
ClamWin имеет графический интерфес, интегрируется в контекстное меню, все по взрослому.
Оба настроил на одну и ту же базу вирусов, обновляемую при старте системы.
Одно смущало: ClamAV как-то хитро сидит в памяти. Просто сидит, и проверяет то-ли память, то-ли себя самого с периодичностью в несколько секунд.
Ну да ладно.
Третьего дня, машина, где сидела эта радость, подхватила руками любопытных пользователей, win32jet. Гадость известная. Запускается через svhost.exe, прямо себя не обнаруживая, и гадит во все ехе-шники.
Смеркалось...
Мало того, что ClamAV даже не шевельнулся, когда win32jet трепыхался в памяти, так и ClamWin предложил поудалять все инфицированные файлы.
Смеркалось...
Ага, счас.
Снес все нафик, поставил EZ NOD32. Спал спокойно.
-
-
Отсюда мораль - любая программа должна использоваться по назначению и с применением головы. А обоххххх любому под силу
-
-
Для бронетанковых войск:
ClamAV - это демон. Он висит и ждёт, когда его кто-нибудь попросит проверить файл. По собственной инициативе он проверяет, по-моему, только обновление баз. Удобно на серверах (прокси, почтовых), чтобы не грузить движок и базы каждый раз. Файлового монитора под Windows нет.
P.S. Разработчики Clam никому ничего не должны. Скажите спасибо, что ЭТО вообще есть.
-
-
Ну, ну, ополчились...
))
Назвался груздем - полезай в кузов.
Это нормально, что антивирусная программа не может вылечить инфицированный файл?
Я думаю, что нет.
Сравните с другим фриварным антивирусом - BitDefender.
Про ClamAV, точнее его особенности, узнал только сейчас. А все потому, что в документации не нашел сколько-нибудь внятного описания, КАК он работает.
Думал, что с этим знанием нужно рождаться.
Я указал на существующие проблемы по сравнению с другими продуктами.
-
-
Этот антивирус - имхо, единственный бесплатный для почтовых серверов под юниксами. Лечение там фактически и не требуется.
Любой альтернативный коммерческий стоит дорого - цена измеряется тысячами американских рублей. А разница по детектированию не так велика, как разница в цене, даже клам порой ухитряется опережать своих дорогостоящих собратьев.
Потому весь мир юниксоидов и иже с ними, а следовательно - подавляющее большинство провайдеров интернета, используют этот антивирус для проверки почты клиентов.
Коммерческие ставят лишь относительно богатые конторы, которые могут себе позволить тратить приличные суммы на обеспечение безопасности.
Очень возможно, и Ваша почта у провайдера проверяется именно этим антивирусом. Если провайдер достойный.
Потому наезжать на ClamAV как минимум не слишком прилично.
P.S. В кратком переводе вышенаписанное звучит примерно так - "не трожь птичку" (с).
-
-
Сообщение от
Alexey P.
Этот антивирус - имхо, единственный бесплатный для почтовых серверов под юниксами. Лечение там фактически и не требуется.
"не трожь птичку" (с).
Птичку жалко.
)))
Не единственный бесплатный. Достаточно взглянуть на список антивирей в amavis.conf.
Я когда его правил, таких названий поузнавал... нужно будет походить, посмотреть, что это за звери.
Кроме того, может существовать коммерческая версия для Windows и фриварная под Линукс.
У меня такая стоит. За давностью времени, уже и не упомню, что. Оно периодически сканирует диск, обновляет себя и высылает мне сообщения в случае чего.
Panda, кажется, но врать не буду.
Наезжать был и буду. Несмотря на то, что он уменя стоит на нескольких машинах в сети. В том числе и на почтовом сервере. Традиция , однако )))
Впрочем, зайдите на сайт clamawin и увидите, что они это просят и одобряют.
Итак, главный недостаток - отсутствие сканера на лету.
Невозможность лечения файлов ( или удалить, или в карантин).
-
-
А, кстати, почему в названии темы до сих пор стоит 0.88.3
Уже успел выйти 0.88.3-1 и 0.89.4
Кстати, это плюс и минус одновременно:
Clamav сообщает, что вышла новая версия антивируса, предлагает загрузить, но сам себя не загружает. Хотя мог бы.
-
-
Предпочитаю такое делать вручную, после предварительной проверки на кошках.
-
-
Кстати, Алексей, на Вашу фразу
>> для почтовых серверов под юниксами. Лечение там фактически и не требуется.
Из сегодняшнего лога того же ClamaV:
/var/amavis/tmp/amavis-20060817T050001-21140/parts/p001: Worm.Bagle.pwd-eml FOUND
/var/amavis/tmp/amavis-20060817T050001-21140/parts/p003: Worm.Bagle.Gen-6-zippwd FOUND
/var/amavis/tmp/amavis-20060817T050001-21140/parts/p008: Worm.Bagle.pwd-eml FOUND
SelfCheck: Database status OK.
/var/amavis/tmp/amavis-20060817T080000-21683/parts/p001: Worm.Bagle.pwd-eml FOUND
/var/amavis/tmp/amavis-20060817T080000-21683/parts/p003: Worm.Bagle-13-zippwd FOUND
/var/amavis/tmp/amavis-20060817T080000-21683/parts/p007: Worm.Bagle.pwd-eml FOUND
Они лезут постоянно.
-
-
И вы хотите ЭТО лечить? Их надо сразу в сортир.
-
-
Junior Member
- Вес репутации
- 65
Сообщение от
Alexey P.
Лечение там фактически и не требуется.
+1 Прекрасно стоит на почтовом шлюзе и выполняет свои задачи...
-
Согласен с предыдущим оратором.
А стем, что был, перед ним - не очень.
Приходит письмо, инфицированное вирусом. Или экзешник программы, инфицированный вирусом.
Если просто удалить зараженные файлы, то: теряем текст письма, теряем всю программукоторую нужно устанавливать.
Тот вирус, о котором я в первом сообщении говорил, инфицировал практически каждый экзешник в Program Files.
Все переустанавливать?
Если обойтись лечением, то лишние телодвижения, а главное, потерянное время на восстановление, отпадают.
-
-
Оратор "перед ним" имел в виду почтовый сервер и конкретно упомянутого вами Бигля. ЭТО не лечится.
Лечение в письмах, по-моему, до сих пор никто не предложил. Либо письма удаляются, либо сносятся в карантин, либо из них просто выкусываются вредоносные куски.
Лично я заражённый макровирусом прайс в Excel последний раз видел лет шесть назад. Сейчас у меня в почте только червяки и трояны. По скопидомской привычке сносятся в карантин, откуда ложатся в коллекцию. Но лечить там нечего.
P.S. Я бы поопасился брать что-либо у человека, присылающего заражённые вирусами программы. Он в лучшем случае незлонамеренный пофигист-бациллоноситель.
-
-
Сообщение от
Пачкуля П.
ClamWin не имеет резидентного сканера.
Теперь имеет.
Очень хороший модуль от www.tech-pro.net
Tech-Protect 4.1
Основные возможности:
* Free for personal or business use.
* Powered by ClamAV - as used by ISPs and businesses worldwide.
* On-demand scanning of drives, folders and files.
* Automatically scans files when written to disk.
* Automatically scans files when opened from the desktop.
* Scheduled scans.
* Real-time scanning of emails during download.
* Warnings of suspicious file changes.
* Quarantine infected files.
* Detailed activity logs.
* Explorer menu integration.
* Automated online updates.
* Low resource usage.
* Works alongside other anti-virus products.
Подробнее: http://www.tech-pro.net/tech-protect.html
Качаем: http://www.tech-pro.net/click.php?clickid=321
Последняя версия ClamWin 0.90.1.1
Последний раз редактировалось Andrey; 13.04.2007 в 21:54.
-