image

ClamAV verbetert gratis virusscanner

donderdag 8 april 2010, 15:49 door Redactie, 18 reacties

Er is een nieuwe versie van de gratis virusscanner ClamAV verschenen, die nog meer malware zou moeten detecteren. Versie 0.96 is voorzien van een nieuw malware detectie mechanisme en andere verbeteringen aan de scan-engine. Zo worden nu complexe detectie routines ondersteund en is de heuristieke detectie verbeterd. De virusscanner kan nu malware herkennen die zichzelf door gebruik van Windows iconen als een onschuldige applicatie voordoet.

De scanner ondersteunt verder nieuwe archieven, zoals 7zip, InstallShield en CPIO. ClamAV kan nu de inhoud uitpakken en scannen. Naast de ondersteuning van verschillende bestandsformaten, zijn ook de prestaties van de scanner verbeterd. Als laatste is een "native Windows ondersteuning", waardoor Windows ontwikkelaars ClamAV in hun applicaties kunnen integreren. ClamAV 0.96 is hier te downloaden.

Reacties (18)
08-04-2010, 15:53 door Anoniem
Dan nog waardeloos pakket aangezien er geen real time protection is.
08-04-2010, 16:04 door Anoniem
Zit ClamAV nu in OSX, en zo ja, hoe is die aan te spreken voor een handmatige scan?
08-04-2010, 17:02 door Anoniem
@16:04: Probeer ClamXav eens.
http://www.apple.com/downloads/macosx/networking_security/clamxav.html

Hier kan je doorklikken naar de beta versie voor Snow Leopard.
08-04-2010, 17:04 door Anoniem
Door Anoniem: Dan nog waardeloos pakket aangezien er geen real time protection is.

De nieuwste malware detecteerd je real time virusscannertje ook niet hoor. Iemand met minder goede bedoelingen test zijn verse malware echt wel op de gangbare virusscanners. Dan duurt het nog een aantal maanden voordat hier een antivirus voor is. De beste bescherming is nog altijd afhankelijk van de gewoonten van een gebruiker. Ik vind het super dat ze dit gratis aanbieden. Daarnaast wordt het gemaakt door een onafhankelijke groep van ontwikkelaars.
08-04-2010, 17:08 door [Account Verwijderd]
[Verwijderd]
08-04-2010, 17:11 door Anoniem
Koop toch een pc mensen...
3x de dagwaarde betalen voor achterhaalde hardware in een design jasje.

Blijft mooi hoe mensen hierin tuimen.
08-04-2010, 17:44 door Anoniem
Door Anoniem: Dan nog waardeloos pakket aangezien er geen real time protection is.
Realtime kan wel, maar er moeten wel hooks zijn waar het kan vastpakken. Zoals bij ClamAV op ZFS bv:
http://wiki.genunix.org/wiki/index.php/Implementing_vscan_service_with_ClamAV_on_ZFS
08-04-2010, 18:30 door [Account Verwijderd]
[Verwijderd]
08-04-2010, 21:17 door Anoniem
Voor een opensource virus scan pakket dat onderhouden word door vrijwilligers vind ik dit knap.
Ga maar eens na producten als kaspersky enz hebben duizende medewerkers die dag in dag uit alles bijhouden enz.
ClamAV doet dit door bijdragen van allerlei mensen dus dan vind ik het netjes dat ze zo snel dit soort functies kunnen bieden.
08-04-2010, 21:19 door Erwtensoep
Deze nieuwe, andere ontwikkeltak van ClamAV heeft wel realtime bescherming:
http://www.clamav.net/lang/nl/about/win32/
08-04-2010, 21:44 door Anoniem
Zonder realtime bescherming kan ClamAV dienen als second opinion on-demand scanner naast de resident scanner die men heeft draaien. Vanwege de aard van het beestje en de manier van werken van de developers kan dat de vulnerability window op uw maqchine een tikje verder sluiten,
08-04-2010, 21:48 door eMilt
Door Anoniem: Dan nog waardeloos pakket aangezien er geen real time protection is.
Prima dus voor bijvoorbeeld een mailserver.
09-04-2010, 08:27 door ej__
Door Peter V:
ClamAV kan nu de inhoud uitpakken en scannen
Dat kan Kaspersky al jaren...

Kaspersky kost dan ook al jaren een hoop geld.

EJ
09-04-2010, 08:28 door ej__
Door eMilt:
Door Anoniem: Dan nog waardeloos pakket aangezien er geen real time protection is.
Prima dus voor bijvoorbeeld een mailserver.

Of een webproxy. :) Werkt voortreffelijk en snel op beide.

EJ
09-04-2010, 21:46 door Anoniem
Door Anoniem: Dan nog waardeloos pakket aangezien er geen real time protection is.


N00b wat lul je nou... met je geen real time protection.
Als ik dat ding laat starten tijdens windows starten dan draait het altijd op de achtergrond mee , en houd precies in de gaten wat er gebeurd.

1 Hij monitored alle Aplicaties die dingen willen instaleren.
2 Hij monitored alle Programma's tijdens de opstart procedure.
3 Nieuwe Aplicaties mogen alleen uitgevoerd worden nadat ze het sein veilig hebben gekregen.
4 Bij twijfel word er in de cloud heuristic geanaliseerd.

Nu mag jij me vertellen wat er niet real time aan is.
11-04-2010, 02:39 door Anoniem
Door Anoniem: Dan nog waardeloos pakket aangezien er geen real time protection is.


Wat noem jij realtime ??

1 ClamAV monitored alle installaties
2 ClamAV monitored alle programma's tijdens hun start
3 ClamAV houd een installatie tegen totdat het sein "veilig" is gegeven
4 Bij twijfel worden bestanden geanaliseerd in de cloud.

Wat is hier NIET realtime aan ?
13-04-2010, 08:30 door Anoniem
Door Anoniem:
Dan duurt het nog een aantal maanden voordat hier een antivirus voor is.
Onzin. Laatst een virus gevonden. Doorgestuurd naar McAfee. Volgende dag ontving ik een extra.dat voor de detectie van dit virus, de dag erna was het opgenomen in de gewone DATfiles.
Enige wat voor "maanden" vertraging kan zorgen is de tijd tussen het verspreiden van het virus en het aanmelden ervan bij de schrijvers van anti-viruspakketten.
23-06-2010, 21:40 door Anoniem
Door Anoniem:
Door Anoniem:
Dan duurt het nog een aantal maanden voordat hier een antivirus voor is.
Onzin. Laatst een virus gevonden. Doorgestuurd naar McAfee. Volgende dag ontving ik een extra.dat voor de detectie van dit virus, de dag erna was het opgenomen in de gewone DATfiles.
Enige wat voor "maanden" vertraging kan zorgen is de tijd tussen het verspreiden van het virus en het aanmelden ervan bij de schrijvers van anti-viruspakketten.
Die snelle reactietijd van McAfee zegt toch niks over de reactietijd tussen de geboortedatum van het virus en de opname van het virus in de McAfee virus patterns? Of was jij de eerste op onze aardbol die het virus gevonden had?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.