Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: diego_lp en 6 Mayo 2010, 16:51 pm



Título: Antivirus ClamAV
Publicado por: diego_lp en 6 Mayo 2010, 16:51 pm
Bueno tengo una duda sobre éste antivirus.
Mi pc tiene linux (mas específicamente Kubuntu 9.10 de 64 bits) y quiero instalar el antivirus, mi duda es que, siendo sinceros, no hay que preocuparse demasiado por "virus unix", por lo que me interesa de éste antivirus es saber si su base de datos solo tiene los virus para mi sistema operativo o si tambien me detectaría los virus de Window$, y asi poder usarlo por ejemplo para limpiar pendrive's de usuarios window$.
Bueno espero su respuesta.
Muchas gracias.
Saludos.


Título: Re: Antivirus ClamAV
Publicado por: Novlucker en 6 Mayo 2010, 17:04 pm
:http://www.clamav.net/lang/en/about/

Tu respuesta la tienes al final, y también puedes pasarte por aquí ;)
http://foro.elhacker.net/seguridad/que_software_se_utiliza_en_linux_para_malwareiquest-t292605.0.html

Saludos


Título: Re: Antivirus ClamAV
Publicado por: diego_lp en 6 Mayo 2010, 19:33 pm
Gracias Novlucker, de todos modos no me queda muy clara la respuesta...creo que voy a probar bajarme algun virus win32 y escanearlo a ver si lo detecta o no  :o
Si de casualidad aguien tiene un archivo infectado se lo agradecería jeje.
Muchas gracias de nuevo.
Saludos.


Título: Re: Antivirus ClamAV
Publicado por: Novlucker en 6 Mayo 2010, 19:44 pm
Lo dije por esto ...
Citar
built-in support for ELF executables and Portable Executable files compressed with UPX, FSG, Petite, NsPack, wwpack32, MEW, Upack and obfuscated with SUE, Y0da Cryptor and others

Linux y Windows
Sobre malware, aquí encuentras a patadas :P

:http://www.malwaredomainlist.com/mdl.php

Saludos


Título: Re: Antivirus ClamAV
Publicado por: diego_lp en 6 Mayo 2010, 20:05 pm
Perfecto, muchas gracias! ya lo probe y me sirvio para darme cuenta de que mi antivirus no tiene ninguna firma de virus en su base de datos (ya que no me reconocio ningun archivo de los que baje) aunque me dice que esta actualizado  :huh:


Título: Re: Antivirus ClamAV
Publicado por: Novlucker en 6 Mayo 2010, 20:16 pm
Ten en cuenta que el ClamAV es un antivirus orientado principalmente a servidores de correo/mail, por lo que el ratio de detección podría no ser el esperado :-\

A decir verdad he probado algunos AVs para linux, pero nunca los he estrujado demasiado (el ClamAV en win no me dió muy buenos resultados).

Quizás podrías probar con otro de los AV que he comentado antes

Saludos


Título: Re: Antivirus ClamAV
Publicado por: diego_lp en 6 Mayo 2010, 20:27 pm
Tienes razón, no me voy a complicar, voy a probar con el avast que tambien es gratuito.
Gracias.


Título: Re: Antivirus ClamAV
Publicado por: diego_lp en 6 Mayo 2010, 21:06 pm
Bueno solo decir que instalé el Avast, que te pide registro y te manda un mail con un codigo de activacion a tu mail con el que tienes licencia free por 1 año, la interface es bastante sencilla pero suficiente para analizar archivos y carpetas en busca de virus.
En cuanto a los virus win32, uno me lo detecto como virus dandome las opciones de siempre (poner en cuarentena, eliminar, etc.), el otro virus me dio error al intentar abrirlo o explorarlo (algo de la versión de empaquetado) pero al menos no me lo marcó como "bueno".
Otra cosa, en mi caso que tengo arquitectura de 64 bits, no hay versión de Avast para 64 bits por lo que cuanto intente instalarlo directo desde el .deb que me descargue de su web me daba error, para solucionar esto lo instale desde la consola con el comando: "sudo dpkg --force-architecture -i paquete.deb" obviamente en "paquete.deb" va el nombre del paquete descargado.  ;-)
Bueno eso es todo.
Muchas gracias Novlucker por toda la ayuda.
Saludos.


Título: Re: Antivirus ClamAV
Publicado por: rs6000 en 27 Mayo 2010, 10:23 am
Hola amigos, el clamav es muy potente, solo se precisa conocimientos medios avanzados en el tema,  saber configurarlo bien, porque. Para que funcione bien, tiene que estar con squid, bind9, dansguardian y otros toques de permisos.
ahora es medio tarde, recien termino de configurarlo en mi server, mañana expongo las config, x q se tiene que compartir todo conocimiento adquirido en el mundo del open source y ni hablar si tenes un IBM open power.
Saludos.