ページ 11

eicar.com

Posted: 11/05/16(月) 09:32
by kukulu
以前に ClamAV のコンパイルなどについて教えていただきました。お世話になりました。
その後問題なく使えているのですが、一点気になる点があるので教えてください。

431JPqs3 を使用してライブ CD を作成しました。
このライブ CD で起動して ClamAV によるスキャンをルートから実行すると
/initrd/pup_ro2/usr/local/xfprot/eicar.com に感染があるとレポートされます。
ただこのファイルは puppy が使用している場所にあるようで削除できません。

他にも /usr/local/xfprot/eicar.com にあったと記憶していますが、
これらをライブ CD を作る時点で除外することは出来ないでしょうか。

Re: eicar.com

Posted: 11/05/16(月) 15:02
by 暇人
ライブCDを作る前に /usrの方の該当ファイルを削除しておけば新しいCDに反映されるように思うが、元CDに入ってるとコピーされちゃうかな?
焼く前に新しいsfs一度展開して、該当ファイルを削除した後 mksquashfs で作り直せばOK

でわかるかな?
作業前に必ずバックアップ(sfsのコピー)をとってから作業しましょう。

Re: eicar.com

Posted: 11/05/16(月) 16:45
by kukulu
暇人 さん、ありがとうございます。

ご指摘のとおり、/usr/local/xfprot/eicar.com を削除してからライブ CD を作り確認をしたところ、
目的の状態となっていました。
Frugal インストールで使用しているためだと思いますが、先のファイルを消しても再起動で復活するので、
何か他にしなくてはいけないのかと難しく考えていたようです。

.sfs の再構築はまだ手に余るのですが、おいおい分かるようにして行こうと思います。

助かりました。ありがとうございました。