Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Clam AntiVirus - hat jemand erfahrung

Clam AntiVirus - hat jemand erfahrung

barbagianni
barbagianni01.08.0514:28
hat jemand hier in forum erfahrung gesammelt damit?
0

Kommentare

bestbernie01.08.0514:36
ist wie alle vierenscanner langsam und da ich nur Mac habe sinnlos(noch) und wenn ich mal ne Mail mit einem Virus bekomme und diese Mail dann an einen Windows User weiterleite, deren Pech, sollen sich doch nen Mac leisten;)
0
Arachnid
Arachnid01.08.0514:36
mmeinst du ClamXav? wenn ja es funzt super (hat auch schon was gefunden, siehe news), außerdem umsonst, einfac zu bedienen, top!!!
0
Hot Mac
Hot Mac01.08.0514:50
Ich kenn nur Clam Chowder.;-)
0
Ties-Malte
Ties-Malte01.08.0515:25
Da ich Norton nicht mehr auf meinen Rechner lasse und AntiVir ein PB bekanntlich heiß laufen lässt, habe ich mal Clam ausprobiert (übrigens auch wg. Office-Makro-Viren, aber auch, weil es schlechter Stil ist, Viren an Freunde oder Geschäftspartner weiterzureichen). Obwohl an dem "selber Schuld"-Argument ja was dran ist
Ich find´s gut und weiß eigentlich nicht, warum ich für AV-Software Geld ausgeben sollte.
„The early bird catches the worm, but the second mouse gets the cheese.“
0
jannes64
jannes6401.08.0515:27
auf den webseiten von clam wird mir eines nicht klar:
ist das ein background-scanner, der also immer automatisch läuft, oder ist das ein programm, das spezifisch, also manuell, dateien durchsucht?
„LESS IS MORE“
0
Ties-Malte
Ties-Malte01.08.0515:34
Beides! Du kannst einzelne Bereiche/Ordner (wie z.B. Mail- oder d/l-Ordner) auswählen, die dauerhaft gescannt werden, du kannst aber auch per tool Dateien gezielt und manuell scannen. Musste eh starten für (automatisierte) Def.-Updates.
„The early bird catches the worm, but the second mouse gets the cheese.“
0
Hot Mac
Hot Mac01.08.0515:37
Wird eigentlich das System durch den Einsatz der Software irgendwie gelähmt?
Kann man Clam rückstandslos löschen?
0
Bond01.08.0515:43
Apple liefert das ja auch beim OSX Server dazu. Wird wahrscheinlich schon gut sein. ClamXav ist glaube ich für den Endanwender unter OSX gemacht und baut auf Clamav auf.
0
Ties-Malte
Ties-Malte01.08.0515:45
nein/ja.

Also, ClamXavSentry braucht 0,00 - 0,20% CPU, wenn nichts weiter anliegt und fällt damit kaum ins Gewicht. Und lässt sich komplett deinstallieren, falls notwendig. Einzig bei größeren d/ls scannt er heftig in der Gegend rum (wenn eingestellt), was man aber aus der Menüleiste heraus abbrechen kann.
„The early bird catches the worm, but the second mouse gets the cheese.“
0
Arachnid
Arachnid01.08.0515:46
Hot Mac
Man kann einstellen ob, wie, und wo er nach Viren scannen soll.
Am Anfang installiert er die Engine, aber die wird natürlich nur durch das Programm genutzt. und nicht wenn du es nicht willst (wird ich jetzt mal sagen
0
Arachnid
Arachnid01.08.0515:47
Ich stimme Ties-Malte zu!!
0
barbagianni
barbagianni01.08.0515:47
Also ich habe user scannen lassen.
"Worm Bagle AG 2" hat gerade auf meiner kiste gefunden.
In E-mail

Was ich auch nicht verstanden habe ich ob das programm automatisch den Mail ordner scannt oder net.

muss man den Ordenr Mail in der liste der überwachen eintragen?

0
Hot Mac
Hot Mac01.08.0515:54
Trotz meiner Abneigung gegen Virenscanner (bin Norton geschädigt) werde ich das jetzt mal ausprobieren.
0
barbagianni
barbagianni01.08.0515:55
So jetzt hat das programm ein Wurm gefunden in einer E-mail.
Leider sagt es dir aber nicht um welche E-mail sich andelt.
Wie sollte man das rausfinden?
Quarantätene sollte man, laut entwickler, auch nicht einschalten in zusammenang wenn die der E-mail scann option eingeschaltet ist.
Was nun jetzt tuen?
0
Arachnid
Arachnid01.08.0516:05
Hot Mac und alle andren interresierten hier der link zu ClamXav :
0
barbagianni
barbagianni01.08.0516:53
ich habe eine sache noch nicht verstanden:
soll man den Script installieren oder nicht?

Auf der seite ( ) kann ich nicht ganz verstehen ob es in der letzte Version schon automatisch installiert wird.
0
MacMark
MacMark01.08.0517:01
ClamXav ist eine GUI für ClamAV, welches bei OS X Server verwendet wird. Das erscheint mir daher als brauchbare Antivirensoftware - obwohl man zur Zeit nur Fremdviren vorfindet.
„@macmark_de“
0
Arachnid
Arachnid01.08.0517:18
Macmark was sind Fremdviren? sind das Viren die nur für Windows sind?
0
SatyR_Adloine_Belial01.08.0517:28
Arachnid

Jap das wollte MacMark damit sagen bzw. hat es gesagt.

SAB
0
Hot Mac
Hot Mac01.08.0517:38
MacMark

Benutzt Du eigentlich eine AV-Software?
0
Ties-Malte
Ties-Malte01.08.0518:48
barbagianni
… ob es in der letzte Version schon automatisch installiert wird.

Der Installer ist in Ordnung, der funktionierte nur bei der vorletzten Version nicht vernünftig, sodass der Installer angeschubst werden musste.
„The early bird catches the worm, but the second mouse gets the cheese.“
0
barbagianni
barbagianni02.08.0515:12
wollte wieder das Thema aufrufen, denn ich habe gemerkt dass meine Prozessorleistung immer auf 100% steht.
Clamscan nutzt dabei 77%.

Ich habe zum testen das Mail programm beendet. Das ändert nichts daran dass die Prozes-leist. auf 100%.


Weiss jemand warum?

was ich nohc fragen wollte ist ob die infizierte Email die ankommen irgenwie angezeigt werden. kann jemand darüber berichten?

Viele Grüße
0
Ties-Malte
Ties-Malte02.08.0515:53
Während des Scans geht die Prozessor-Last natürlich hoch, das ist klar. Danach geht die Last aber wieder runter, nur wenn die überwachten Ordner angesprochen werden wieder hoch. Wenn du also einen größeren d/l hast und den d/l-Ordner überwachst, springt ClamXav Sentry natürlich an. Oder wenn du externe Datenträger markiert hast und ´ne 250er Platte anschließt…

Zu infizierten Mails kann ich dir gerade gar nichts sagen, hatte solange keine.
„The early bird catches the worm, but the second mouse gets the cheese.“
0
barbagianni
barbagianni02.08.0516:09
Hei!
Ich habe keine ordner überwachen lassen.
Es reicht aus wenn die E-mail gescannt werden.

Bez. Prozessorleistung (PL) habe mir die logdatei von Clamscan angeschaut.
Er hat selbständig angefangen jergenwas zu scannen genau um 12:00 Uhr. Ich habe niX in Zetiplan eingetragen!

INFIZIERTE MAIL
Irgend wie scheint niemand zu wissen oder erfahren zu haben wie man die infizierte mails rausfinden kann.
Wenn ich sie in quarantäne "schicke" werden sie alle zusammen als eine einzige Datei gespeichert.


Ich checke es einfach nicht wie n man einen solchen software entwicklen kann ohne eine so wichtige funktion zu beruchsichtigen. Ich kann es nicht glauben. Was ich glaube ist dass ich es nohc nciht erausgefunden habe wie es geht


0
styler8202.08.0517:25
Gibt es zwar leider nicht für'n Mac, aber generell ist AntiVir sehr zu empfehlen. Schneller und zuverlässiger Scanner!!!
0
MacMark
MacMark02.08.0517:35
styler82
Gibt es zwar leider nicht für'n Mac, aber generell ist AntiVir sehr zu empfehlen. Schneller und zuverlässiger Scanner!!!

Norton Antivir? Nope. Der hält wichtige Systemdateien für Viren und beim "Fixen", zersägt er das System. Norton Antivir ist damit per Definition selbst ein Trojaner: Gibt vor nützlich zu sein, macht aber Unfug. Für Fallbeispiele einfach in diversen Foren die Leidensgeschichten nachlesen.
„@macmark_de“
0
Hot Mac
Hot Mac02.08.0517:52
MacMark

styler82 meinte AntiVir.
Das gibt's nur für Windows.
0
Hot Mac
Hot Mac02.08.0517:57
Bis auf diesen Java-Trojaner bin ich übrigens frei von Viren und Würmern.
0
Hot Mac
Hot Mac02.08.0517:58
Back-Button, entschuldigt bitte.:-[
0
barbagianni
barbagianni02.08.0518:04
Hot Mac
Bis auf diesen Java-Trojaner bin ich übrigens frei von Viren und Würmern.

Ach, du hast nur ein JAVA-Trojaner. Was wünsch du dir denn noch?

Und … läuft gut unter OSX?
0
Hot Mac
Hot Mac02.08.0518:06
Läuft gut.
0
MacMark
MacMark28.05.0612:41
Arthas
Und was passiert, wenn die Kopien gleichzeitig das Gleiche "fixen" wollen?

Wenn der Hersteller das Vorgehen für sinnvoll halten würde, dann

• hätte er mehrere Threads im Programm nutzen können - hat er aber nicht.
• hätte er das entsprechende Attribut in den Metadaten des Programms gesetzt, was mehrfache Öffnung des Programms erlaubt - hat er aber auch nicht.

Warum wohl nicht?

a) Um die User zu nerven
b) Um die Leistung bewußt nicht zu nutzen
c) Um das System nicht sporadisch zu schrotten
d) Arthas probieren zu lassen, wie lange er wohl Glück hat, bis etwas zeitgleich "gefixt" werden muß.
„@macmark_de“
0
Marcel_75@work
Marcel_75@work28.05.0613:12
@barbagianni: Du kannst einen Ordner einrichten, in den infizierte Dateien verschoben werden und diese dann manuell löschen.

Um Mails untersuchen zu können, soll diese Option nicht genutzt werden, richtig. Du musst also Mail-Anhänge erst in einen Ordner sichern (z.B. auf dem Desktop in den Ordner "Mail-Anhänge... . Diesen kannst Du dann auch als überwachten Ordner definieren.

Nicht schön, aber z.Z. leider nicht anders machbar wie es aussieht.

Richtig "reparieren" kann ClamAV infizierte Files (soweit ich weiß) sowieso nicht (höchstens automatisch löschen, wovon ich aber dringend abraten würde! Lieber manuell löschen).
Für solche Funktionen benötigst Du dann doch einen kommerziellen Scanner wie z.B. Intego VirusBarrier (er kann infizierte Files auch "reparieren").



Was man außerdem wissen sollte: Laut c't ist die Scanleistung von ClamAV nur mittelmäßig – es werden also bei weitem nicht alle Viren/Würmer/Trojaner erkannt.

Das liegt zum Teil daran, dass ClamAV (noch?) keine heuristischen Methoden zum aufspüren von "noch unbekannten Schädlingen" integriert hat.
0
Dieter28.05.0614:30
Die "heuristischen" Methode identifizieren wichtige Systemdateien als Viren. Was schon einiges geschrottet hat. Zweischneidige Sache, das ist!
0
mainzer
mainzer28.05.0615:02
Hatte dieses ClamAV mal drauf, Ende 2004, noch auf Panther. Damals (jaja, lang ist's her...) sagten mir dann viele, sowas wäre total nutzlos und so hab ich's dann auch gelöscht.
Nach der 10.4-Installation hatte ich dann einen ungebetenen Gast auf dem iBook - keinen Virus, sondern einen zusätzlichen Benutzer (dessen Name ich vergessen habe), der nur im Anmeldefenster auftauchte, nicht in der Benutzerverwaltung...
Das Forum hat mich dann drauf gebracht, dass das eine Hinterlassenschaft von ClamAV war und mit eurer Hilfe konnt ich den Benutzer irgendwie entfernen...

Tjaja... deshalb hab ich keinen Virenscanner mehr drauf... Der Leopard soll hier ungestört einziehen können (falls er hier überhaupt noch laufen kann...)!
0
Arthas28.05.0603:03
Ich habe noch einen Tipp, für Personen mit zwei oder noch mehr Prozessoren, im Rechner: Wenn ihr das Programm zweimal öffnet (Kopie machen), könnt ihr gleichzeitig mehrere Datein durchsuchen lassen. Sind bei meinem Dual 1,8 G5 zusätzlich 30% Leistung. (Ich habe im Hintergrund noch andere Programme laufen, die 20% rauben, es kann sein, wenn man diese beendet, dass man dann auch auf +50% kommt.) Bei einem Quad natürlich 3 oder 4 mal öffnen
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.