[FreeBSD] Antivir um Windows zu scannen

lockdoc

Well-Known Member
Gibt es in den FreeBSD ports ein Antivirus Programm, welches ich benutzen kann, um meine Windows Partition checken zu kann?
 
Moin,

installiere Dir clamav aus den Ports. Dabei wird das Tool clamscan mitinstalliert und das kannst Du zum Scannen einer Windows-Partition benutzen. Die muß allerdings gemountet sein.

JueDan
 
Hey Danke,
also ick hab mal gescanned mit folgenden parametern:
Code:
clamscan \
--cross-fs=yes \
--log=/root/av.log \
--bell \
--infected \
--detect-pua=yes \
--detect-structured=yes \
--detect-broken=yes \
--recursive=yes

Und dabei hab ick ca. 50 solcher heuristic Errors bekommen, weis jedoch nicht genau was damit gemeint ist:
Code:
...
/mnt/win/WINDOWS/inf/dwup.inf: Heuristics.Structured.SSN FOUND
/mnt/win/WINDOWS/inf/defltwk.inf: Heuristics.Structured.SSN FOUND
/mnt/win/WINDOWS/Installer/24d1cd.msi: Heuristics.Broken.Executable FOUND
/mnt/win/WINDOWS/Installer/3c7ec.msi: Heuristics.Structured.CreditCardNumber FOUND
/mnt/win/WINDOWS/Installer/{D103C4BA-F905-437A-8049-DB24763BBE36}/SkypeIcon.exe: Heuristics.Broken.Executable FOUND
/mnt/win/WINDOWS/Driver Cache/i386/sp3.cab: Heuristics.Broken.Executable FOUND
...

Ick weiss halt nich genau was das heuristic heisst... ist das harmlos, oder sollte ick dat durch Originalfiles ersetzen.

Der Scan unter windows selber hatte ueberhaupt nix gebracht, weder AntiVir, SpyBot, Adaware, etc... nada und BSD gibt mir gleich ueber 50...
 
Nimm eine der betroffenen Dateien und lade sie bei "http://www.virustotal.com" zur Analyse hoch...das sollte dir ein besseren Überblick verschaffen.
 
Also auf heuristic error wuerde ich nicht all zu viel geben. Ist eben nur ein heuristic error und kein Fund per Signatur ...

Falls ein konkreter Verdacht vorliegt, probier doch mal die desinfec't CD (knoppicilin Nachfolger der c't, sehr zu empfehlen!). Der scanned dann gleich mit 2 oder 3 Virenscannern und den neuesten Signaturen, von einem LiveSystem von CD, da du ja sonst, wenn du von FreeBSD aus scannst unter Umstaenden sogar dein FreeBSD System gefaehrdest *schwer vorstellbar, aber nicht unmoeglich*
 
Avira AntiVir gibt es auch für FreeBSD.
Die Virendefinitionen sind System übergreifend,
also bei der Version für FreeBSD sind auch die ganzen Windows Virendefinitionen scharf.
Da das Binarys sind, braucht es dann die passende COMPAT,
so weit ich das in Erinnerung habe, sind die bei FreeBSD Version 5 stehengeblieben,
müsste dann also COMPAT für FreeBSD 5 nötig sein.

Holen kann man sich Avira AntiVir für UNIX hier:
http://www.free-av.com/
Der Downloadlink geht ein bisschen unter,
ist auf der Downloadseite ganz oben:
http://www.free-av.com/de/download/download_servers.php
Dort, wo nur Linux / Solaris ausgeschildert ist.
Installiert wird Avira AntiVir für UNIX über Installationsscript.
Privatanwender dürfen es kostenlos nutzen.

Da wird aber auch eine Linux basierendes LiveCD mit AntiVir angeboten, als Rettungswerkzeug:
http://www.free-av.com/de/tools/12/avira_antivir_rescue_system.html
 
Da es ClamAV auch für Window gibt dürfte sich das nicht viel geben...
Generell gibt es aber von jedem Antivirensoftware-Hersteller der was auf sich hält auch Binaries für X Unixe/Unixoide, siehe z.B. Sophos.
 
Zurück
Oben