Erkennungsrate von ClamAV bei Dualbootmit Windows 7

RedBaron

Admiral Special
Mitglied seit
23.08.2006
Beiträge
1.634
Renomée
115
Hallo

Ist die Erkennungsrate von ClamAV mit der von anderen AV-Produkten
vergleichbar?
Ich möchte diese Software als On Demand Scanner einsetzen, wenn ich
Windowssoftware auf externem Datenträger oder aus dem Internet
auf meiner Linuxinstallation kopiere oder weitergeben möchte
oder auf einer virtuellen Maschine am testen bin.
Die Software ClamAV hat den Vorteil, das über die Paketverwaltung
meiner Distribution fertig kompilierte Binaries zur Installation bereitstehen.

MfG
RedBaron
 
Hallo

Ein Nachteil von ClamAV sind die vielen Fehlalarme, so zwischen 50 und 400 Meldungen.
Wenn ich zum testen zum Beispiel das auf Linux basierende Avira Rescue System von CD-Rom
starte und die gleiche Partition damit scannen lasse kommt kein Fehlalarm.

Ich werde mir die vorgeschlagenen Programme einmal anschauen.

MfG
RedBaron
 
Hallo

Die vielen Meldungen über Fehlalarme kamen von der Einstellung DetectPUA yes in der
Datei /etc/clamav/clamd.conf .
Nachdem ich diese wieder auf false geändert habe sind die Fehlalarme weg.

MfG
RedBaron
 
Gibt übrigens auch f-prot und bitdefender free als commandline Scanner. Habe gleich 3 Scanner in Amavis eingebunden.

Was allerdings afaik alle 3 nicht haben ist ein Online Wächter wenn man z.B. etwas über SMB kopiert. Das geht mit Avira. Avira habe ich aber wegen hoher CPU Last wieder runtergeworfen.
 
Hallo

Einen on-access scanner kann man mit ClamFS einrichten.
Die Software Linux Malware Detect hat den Parameter --monitor, damit kann man Verzeichnisse in
Echtzeit überwachen.

Avira hat den Support für Linux eingestellt, aktuelle Updates sind noch bis 2016 erhältlich.

MfG
RedBaron
http://www.rfxn.com/projects/linux-malware-detect/
 
Hast du beides mal probiert?
Mit ClamFS hätte man halt immer noch eine relativ miese Erkennungsrate und oft im Einsatz dürfte es auch nicht sein.
 
Hallo

Ich habe beides probiert, bei mir ist die Erkennungsrate von ClamAV, auf dem das ClamFS basiert auch nicht schlechter oder besser als
bei dem auf Win7 installiertem Avira.

Die Software LMD erkennt ein installiertes ClamAV und verwendet es als zweite Such Engine, wobei der Speicherverbrauch nicht ohne ist
bei dem parameter --monitor, da der daemon clamd die ganze Zeit aktiv ist.
Da werden schon mal ca 2 GiB RAM belegt.

Ich habe allerdings keinen Server in Betrieb, nur ein Desktop mit Linux und Windows im Dual Boot.
Deshalb habe auf meinem PC kein Amavis installiert

MfG
RedBaron
 
Zurück
Oben Unten