2008年8月15日星期五

ClamAV(原标题:linux软件--杀毒篇)

ee.zsy编写中08.08.16-08.08.16
ClamAV
http://www.clamav.net/

Clam Antivirus是一个UNIX下开源(GPL)杀毒软件包,这个软件最主要目的是集成在邮件服务器里,查杀邮件附件中的病毒。软件中包含主要一个灵活可升级的多线程后台程序,一个命令行扫描程序,一个自动升级程序,软件运行基于随Clam Antivirus软件包同时发布的共享库文件。你也可以在你的软件中使用这些共享库文件,最重要的是,病毒库升级的很快很及时。

主要特征:

* 命令行扫描程序
* 高效,多线程后台程序
* 支持sendmail的milter接口
* 支持数字签名的病毒库升级程序
* 支持病毒扫描C语言库
* 支持按访问扫描(Linux® and FreeBSD®)
* 病毒库每天多次升级(可以查杀的总病毒数量见主页)
* 内置支持RAR(2.0),Zip,Gzip,Bzip2,Tar,MS OLE2,MS Cabinet files,MS CHM(压缩的HTML),MS SZDD压缩格式
* 内置支持mbox,Maildir和原始邮件文件格式
* 内置支持UPX,FSG,和Petite压缩的PE可执行文件

也有windows版(不需要Cygwin)可用wine运行,但注意该软件是命令行程序。
相关:http://wiki.ubuntu.org.cn/index.php?title=ClamAV&variant=zh-cn
ClamAV专攻查毒,不过现在很多病毒作删除(隔离)处理即可。
这年头防毒/抗毒/反毒,其实就指Antivirus。
puppylinux包里有它,"man clamscan"查看用法。
当发现不能识别的病毒时,可以提交,ClamAV更新极为频繁。不过表格中有一项,是选什么防病毒软件发现了他,哈哈。用它就把自己当作它的一分子,分享与享受(主要指Linux)。

Examples
(0) Scan a single file:
clamscan file
(1) Scan a current working directory:
clamscan
(2) Scan all files (and subdirectories) in /home:
clamscan -r /home
(3) Load database from a file and limit disk usage to 50 MB:
clamscan -d /tmp/newclamdb --max-space=50m -r /tmp
(4) Scan a data stream:
cat testfile | clamscan -
(5) Scan a mail spool directory:
clamscan -r /var/spool/mail

Please note that ClamAV is NOT a desktop AV system, it is aimed to the server market.
ClamAV最主要目的是集成在邮件服务器里,小巧且速度快,适合作为其他软件中的抵御病毒的工具。
若无法运行自动更新程序,可尝试手工下载最新数据文件,不过还是自动更新方便。
http://www.clamav.net/download/cvd


相关软件:
ClamWin Free Antivirus
http://www.clamwin.com/
基于ClamAV的windows下图形界面的Free Antivirus program
可以入门使用(这里指运用才发挥了ClamAV的全部功能,clamwin可以看作一个界面,但与Windows作了很好的整合,推荐),国内部分下载网站提供内容有误,建议去官方网站下载。

Winpooch
http://sourceforge.net/projects/winpooch
在Windows下可以用winpooch,它提供了Real-time scanning功能。但由于实现原理"kernel-mode API hooking"技术受XPsp3 & Vista保护限制,目前该项目处于非活动状态。(不影响病毒库的更新)可用于WIN2000,XP,2003 32bit。


Spyware Terminator
http://www.spywareterminator.com/
该软件支持使用ClamAV,且自身提供以下功能:

* Fast spyware scanning
* 100% real-time protection
* HIPS protection
* Antivirus protection
* Multilanguage Support

相比Winpooch功能更加丰富易用,软件支持且对系统的支持较好,不开源。(个人感觉不错,也有人用它配合抗病毒软件使用。)

ClamWin便携版
http://portableapps.com/apps/utilities/clamwin_portable
可以在U盘或光盘上使用,不会在计算机上留下个人信息,但不与系统有任何集成。(使用前先升级病毒库)
此外还有官方DIY方法可选:http://www.clamwin.com/content/view/118/89/


附件(如果想了解更多的人可以看看,或许有用)
Linux ES5中 Clamav杀毒软件安装与使用
http://www.chinalinuxpub.com/read.php?wid=2117
全面提升Linux服务器的安全性能
http://fanqiang.chinaunix.net/safe/system/2006-06-28/4709.shtml
开源杀毒软件ClamWin 0.93发布
http://www.17tech.com/news/2008042228184.shtml
介绍一个新鲜玩意 开源的杀毒软件--聚点资讯
http://sindi.bioon.cn/user1/617/archives/2006/38791.shtml

AVAST


新一代获奖无数的杀毒解决方案,新增内置anti-spyware和anti-rootkit防毒技术还有快速,自动更新,本产品免费供非商业性质的家庭用户使用。目前在全球范围内已经有超过五千万用户使用avast! antivirus来对抗各种流行病毒。

windows/linux 双平台,有大量的用户。



相关:2008免费杀毒软件权威推荐
http://article.pchome.net/content-636293-1.html
各大杀毒软件比较与引擎介绍!
http://www.enet.com.cn/article/2006/1031/A20061031278129.shtml
揭开现象看本质 主流杀毒软件引擎分析
http://tech.sina.com.cn/s/2007-04-12/0732286547.shtml


blender
http://www.blender.org/

http://www.oldversion.com/

HX-DOS extender

没有评论: