Столкнулся с такой проблемой. acFilter не видит установленный в системе ClamWin (ClamAV). В настройках сервера поставил галочку — результат ноль. Залез в E4.ini и там ручками в [AntivirusClamAV] прописал путь к папке и запускающим файлам ClamWin-а — результат ноль. Ноль — это значит при запуске acFilter-а в соответствующей строке, напротив ClamAV, стоит ноль. Как заставить их подружится?
И можно ли acFilter "подружить" с KAV6?
Постановка вопроса говорит о том, что вы не разобрались в версиях ClamAV/ClamWin — это совершенно разные программы, не имеющие ничего общего кроме четырех байтов "Clam". ЧистА маркетинг См. здесь. Ищите версию ClamAV, включающую в себя серверный процесс ClamD. Когда не найдёте (для Windows), то загляните сюда: http://www.eserv.ru/EservClamav А если найдёте, то это я уже отстал от жизни. Тогда просто запустите ClamD, и acFilter его увидит.
Eserv дружит со всеми версиями серверных API KAV, выпущенных с 2002 года — KLAV, KAVSS и KAVE. Возможности интеграции с вариантами клиентских библиотек (если эта интеграция вообще возможна) KL для "OEM" не предоставляет.
Если говорить о поддержке более широкого набора антивирусных API (в которых Eserv и без того мировой рекордсмен , то есть еще возможность интеграции со многими "персональными" версиями различных антивирусов на уровне виндового API IOfficeAntiVirus (антивирусы реализуют его для интеграции с Windows) — я в мае реализовал поддержку этого API для Eserv и испытал с Нортоном, WindowsDefender, MicrosoftSecurityEssentials и др., но у этого варианта масса технических проблем (антивирусы с этим API не умеют анализировать почтовые форматы; исключение каталогов Eserv из проверки резидентом одновременно исключает те же каталоги и из проверки этим API; и др.), не говоря уж о лицензионных.
Скачал и установил, но при ручном обновлении выдает ошибку о необходимости скачать более свежую версию ClamAv, которая не поддерживает серверный процесс ClamD.exe.
Как обойти эту проблему? Возможно ли скачивать обновление сигнатур, а то текущие от 20.12.2007. Ведь без обновлений антивирус практически бесполезен.
Но после обновления ClamD не запустился, говорит изменился формат баз, требует версию 0.95. Посмотрел на их сайте, "Starting from 15 April 2010 our CVD will contain a special signature which disables all clamd installations older than 0.95 – that is to say older than 1 year."
По поводу обновлений БД и новых версий ClamAV обращаться лучше к разработчикам ClamAV. А здесь имеет смысл обсуждать только вопросы интеграции/совместимости с ним.
ред: 23.08.2010 17:55
Подсунул пару вирусов из infected — ловит:
ред: 24.08.2010 08:12
AcFilter отображает следующие:
В логе антивируса DATA\log\antivirus
Возможно, в результате смены архитектуры антивирусных баз Eserv перестал их видить или мои настройки не правильные?
Лог ClamD
Вроде отклонений нет.
" лицензия LibSD, обучите его на вирусном архиве (popfile-test.exe -sd rc clear spam C:Eserv3/DATA/mail/infected ), и вы получите бесплатный антивирус! "
ред: 20.10.2010 21:53
ред: 27.10.2010 21:38
Или, как было в E3, добавить в ini:
ред: 23.11.2010 10:36
Init OK
Task started event
http://dnl-ru1.kaspersky-labs.com/
Update source is selected 'http://dnl-ru1.kaspersky-labs.com/' index/6/u0607g.xml.dif
Download file started 'index/6/u0607g.xml.dif' index/6/u0607g.xml.dif
File downloaded 'index/6/u0607g.xml.dif' index/6/u0607g.xml.klz
Download file started 'index/6/u0607g.xml.klz' index/6/u0607g.xml.klz
File downloaded 'index/6/u0607g.xml.klz' 1 % 17646 bytes
Generate list of files to download 2 % 17646 bytes 3 % 17646 bytes 4 % 17
6 bytes 5 % 17646 bytes 6 % 17646 bytes 7 % 17646 bytes 8 % 17646 byte
8 % 17646 bytes 9 % 17646 bytes bases/av/avc/i386/av-i386-0607g.xml.dif
Download file started 'bases/av/avc/i386/av-i386-0607g.xml.dif' bases/av/avc/i386/av-i386-0607g.xml.dif
File downloaded 'bases/av/avc/i386/av-i386-0607g.xml.dif' bases/av/avc/i386/av-i386-0607g.xml.klz
Download file started 'bases/av/avc/i386/av-i386-0607g.xml.klz' bases/av/avc/i386/av-i386-0607g.xml.klz
File downloaded 'bases/av/avc/i386/av-i386-0607g.xml.klz' 10 % 126433 bytes bases/upd/upd-0607g.xml.dif
Download file started 'bases/upd/upd-0607g.xml.dif' bases/upd/upd-0607g.xml.dif
File downloaded 'bases/upd/upd-0607g.xml.dif' 10 % 128028 bytes
и затем висит.
Можно еще такой файлик http://www.eserv.ru/download/updsdk.xml записать в каталог kav5, и тогда апдейтер будет вести еще один лог, и может хоть там скажет что-нибудь по существу.