На сервере стоит ClamAV. Желательно, чтобы он фильтровал ещё и виндовую гадость (PE). Там прост облако ещё, там хранятся файлы.
Есть три файла (dll), на которые агрятся большинство антивирусов (пример). Подключил clamav-unofficial-sig, он подсунул свои базы. Всё ещё ничего не находит. ClamWin тоже.
Случайно нагуглил Immunet. Истребляет все три тестовых файла. В нём есть зеркало db.local.win.clamav.net, но я не понял, как его добавить в линуксовую версию.
Есть ли возможность подключить виндовые базы в линуксовой версии в дополнение к основным?
UPD: я уже не уверен, что дело в базах. В Immunet есть ещё облачное сканирование. Подмена баз ничего не дала. Ну и натравив ClamAV на файл, запротекченный одним плохим китайским проектором, результат был правильный.
UPD2: без интернета Immunet не работает, так что сигнатуры подсунуть не получится.