Feb 14, 2010

ClamAV - install - false-positive

Clam Antivirus

■インストール
 % sudo apt-get install clamav clamtk clamav-daemon arj unzoo lha

■更新
 $ sudo freshclam

ClamAV update process started at Sat Feb 13 20:24:29 2010
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.94.2 Recommended version: 0.95.3
DON'T PANIC! Read http://www.clamav.net/support/faq
main.cld is up to date (version: 51, sigs: 545035, f-level: 42, builder: sven)
daily.cvd is up to date (version: 10389, sigs: 168523, f-level: 44, builder: guitar)

「古いから0.95.3にした方が良いよ」と言われている。後日対応することに。

Refer to:
install (1)
install (2)

■False-Positive Report for
%WinDIR%\system32\userinit.exe
%WinDIR%\ServicePackFiles\userinit.exe

以前インストールして放置気味だったWinXP のディレクトリを、ClamAVでスキャンしてみました。W32.Virut-82に感染している、とのこと。目を疑いましたが、どう見てもウイルス感染です。本当にありがとうございました。

 VirusTotalにて当該ファイルをチェックしたところClamAVのみ(アンチウイルス製品 41分の1)で陽性反応。

 ググッてみると 一件だけヒット
どうやら擬陽性の模様。ふぅー、やれやれ。

No comments: