LINUX.ORG.RU

[паранойя]texlive-core и clamscan

 


0

1

У меня разыгралась паранойя вследствие выхлопа clamscan:

└─[$]─> clamscan -ir --exclude-dir=^/sys --exclude-dir=^/dev --exclude-dir=^/proc --detect-pua=yes /
/usr/lib/ruby/1.9.1/rdoc/generator/template/darkfish/js/thickbox compressed.js: PUA.Script.Packed-1 FOUND
/usr/share/texmf-dist/context/data/scite/cont-pe-scite.properties: BAT.CMDFlood FOUND

----------- SCAN SUMMARY -----------
Known viruses: 1044833
Engine version: 0.97.2
Scanned directories: 18020
Scanned files: 169313
Infected files: 2
Total errors: 105
Data scanned: 10187.93 MB
Data read: 44726.43 MB (ratio 0.23:1)
Time: 2238.779 sec (37 m 18 s)
В связи с этим есть несколько вопросов:

  1. Ошибки при сканировании могут быть связаны с проблемой доступа к тем или иным файлам?
  2. В заражении файла винить кривых мейнтейнеров, или так и надо?
  3. Что мне грозит, если ещё не запускал приложения, использующие сей файл?
★★

Последнее исправление: pikwik (всего исправлений: 1)

> /usr/share/texmf-dist/context/data/scite/cont-pe-scite.properties: BAT.CMDFlood

BAT.CMDFlood

Сдаётся мне, это ложное срабатывание. Вы же не собираетесь скармливать cont-pe-scite.properties командному интерпретатору Windows?

http://www.latex-community.org/forum/viewtopic.php?f=12&t=14833

AITap ★★★★★
()

О, всем спасибо! Помимо clamav использую chrootkit и rkhunter.

pikwik ★★
() автор топика
Ответ на: комментарий от drBatty

>выкиньте на помойку clamscan и юзайте православный chkrootkit

Тоже есть ложные срабатывания. На FreeBSD по крайней мере.

Othniel
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.