Clamav ошибка обновления

Tue Mar 22 09:20:16 2022 -> *Current working dir is /var/lib/clamav/

Tue Mar 22 09:20:16 2022 -> *Current working dir is /var/lib/clamav/

Tue Mar 22 09:20:16 2022 -> *Loaded freshclam.dat:

Tue Mar 22 09:20:16 2022 -> *  version:    1

Tue Mar 22 09:20:16 2022 -> *  uuid:       dd0512fc399b46af8bd33ef86b3a37d6

Tue Mar 22 09:20:16 2022 -> ClamAV update process started at Tue Mar 22 09:20:16 2022

Tue Mar 22 09:20:16 2022 -> *Current working dir is /var/lib/clamav/

Tue Mar 22 09:20:16 2022 -> ^DNS Update Info disabled. Falling back to HTTP mode.

Tue Mar 22 09:20:16 2022 -> *Current working dir is /var/lib/clamav/

Tue Mar 22 09:20:16 2022 -> *check_for_new_database_version: Local copy of daily found: daily.cvd.

Tue Mar 22 09:20:16 2022 -> Trying to retrieve CVD header from http://clmvupd.deltamoby.ru/daily.cld

*   Trying 88.84.222.213:80…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 80 (#0)

> GET /daily.cld HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Mon, 21 Mar 2022 08:28:19 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 301 Moved Permanently

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< Location: https://clmvupd.deltamoby.ru/daily.cld

< ContentLength: 246

< Connection: close

< ContentType: text/html; charset=iso-8859-1

<

* Closing connection 0

* Issue another request to this URL: ‘https://clmvupd.deltamoby.ru/daily.cld’

*   Trying 88.84.222.213:443…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 443 (#1)

* ALPN, offering h2

* ALPN, offering http/1.1

* successfully set certificate verify locations:

*  CAfile: /etc/ssl/certs/cacertificates.crt

*  CApath: /etc/ssl/certs

* SSL connection using TLSv1.2 / ECDHERSAAES256GCMSHA384

* ALPN, server accepted to use http/1.1

* Server certificate:

*  subject: CN=clmvupd.deltamoby.ru

*  start date: Mar 22 05:06:49 2022 GMT

*  expire date: Jun 20 05:06:48 2022 GMT

*  subjectAltName: host «clmvupd.deltamoby.ru» matched cert‘s «clmvupd.deltamoby.ru»

*  issuer: C=US; O=Let’s Encrypt; CN=R3

*  SSL certificate verify ok.

> GET /daily.cld HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Mon, 21 Mar 2022 08:28:19 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 404 Not Found

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< ContentLength: 196

< Connection: close

< ContentType: text/html; charset=iso-8859-1

<

* Closing connection 1

Tue Mar 22 09:20:16 2022 -> ^remote_cvdhead: file not found: http://clmvupd.deltamoby.ru/daily.cld

Tue Mar 22 09:20:16 2022 -> Trying to retrieve CVD header from http://clmvupd.deltamoby.ru/daily.cvd

*   Trying 88.84.222.213:80…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 80 (#0)

> GET /daily.cvd HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Mon, 21 Mar 2022 08:28:19 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 301 Moved Permanently

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< Location: https://clmvupd.deltamoby.ru/daily.cvd

< ContentLength: 246

< Connection: close

< ContentType: text/html; charset=iso-8859-1

<

* Closing connection 0

* Issue another request to this URL: ‘https://clmvupd.deltamoby.ru/daily.cvd’

*   Trying 88.84.222.213:443…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 443 (#1)

* ALPN, offering h2

* ALPN, offering http/1.1

* successfully set certificate verify locations:

*  CAfile: /etc/ssl/certs/cacertificates.crt

*  CApath: /etc/ssl/certs

* SSL connection using TLSv1.2 / ECDHERSAAES256GCMSHA384

* ALPN, server accepted to use http/1.1

* Server certificate:

*  subject: CN=clmvupd.deltamoby.ru

*  start date: Mar 22 05:06:49 2022 GMT

*  expire date: Jun 20 05:06:48 2022 GMT

*  subjectAltName: host «clmvupd.deltamoby.ru» matched cert‘s «clmvupd.deltamoby.ru»

*  issuer: C=US; O=Let’s Encrypt; CN=R3

*  SSL certificate verify ok.

> GET /daily.cvd HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Mon, 21 Mar 2022 08:28:19 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 206 Partial Content

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< LastModified: Tue, 22 Mar 2022 05:51:55 GMT

< ETag: «3765084-5dac835e045da»

< AcceptRanges: bytes

< ContentLength: 512

< ContentRange: bytes 0511/58085508

< Connection: close

<

* Closing connection 1

Tue Mar 22 09:20:16 2022 -> OK

Tue Mar 22 09:20:16 2022 -> *daily database version obtained using HTTP GET: 26488

Tue Mar 22 09:20:16 2022 -> daily.cvd database is uptodate (version: 26488, sigs: 1976522, flevel: 90, builder: raynman)

Tue Mar 22 09:20:16 2022 -> *fc_update_database: daily.cvd already uptodate.

Tue Mar 22 09:20:16 2022 -> *Current working dir is /var/lib/clamav/

Tue Mar 22 09:20:16 2022 -> *check_for_new_database_version: Local copy of main found: main.cvd.

Tue Mar 22 09:20:16 2022 -> Trying to retrieve CVD header from http://clmvupd.deltamoby.ru/main.cld

*   Trying 88.84.222.213:80…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 80 (#0)

> GET /main.cld HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Thu, 16 Sep 2021 12:32:42 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 301 Moved Permanently

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< Location: https://clmvupd.deltamoby.ru/main.cld

< ContentLength: 245

< Connection: close

< ContentType: text/html; charset=iso-8859-1

<

* Closing connection 0

* Issue another request to this URL: ‘https://clmvupd.deltamoby.ru/main.cld’

*   Trying 88.84.222.213:443…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 443 (#1)

* ALPN, offering h2

* ALPN, offering http/1.1

* successfully set certificate verify locations:

*  CAfile: /etc/ssl/certs/cacertificates.crt

*  CApath: /etc/ssl/certs

* SSL connection using TLSv1.2 / ECDHERSAAES256GCMSHA384

* ALPN, server accepted to use http/1.1

* Server certificate:

*  subject: CN=clmvupd.deltamoby.ru

*  start date: Mar 22 05:06:49 2022 GMT

*  expire date: Jun 20 05:06:48 2022 GMT

*  subjectAltName: host «clmvupd.deltamoby.ru» matched cert‘s «clmvupd.deltamoby.ru»

*  issuer: C=US; O=Let’s Encrypt; CN=R3

*  SSL certificate verify ok.

> GET /main.cld HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Thu, 16 Sep 2021 12:32:42 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 404 Not Found

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< ContentLength: 196

< Connection: close

< ContentType: text/html; charset=iso-8859-1

<

* Closing connection 1

Tue Mar 22 09:20:16 2022 -> ^remote_cvdhead: file not found: http://clmvupd.deltamoby.ru/main.cld

Tue Mar 22 09:20:16 2022 -> Trying to retrieve CVD header from http://clmvupd.deltamoby.ru/main.cvd

*   Trying 88.84.222.213:80…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 80 (#0)

> GET /main.cvd HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Thu, 16 Sep 2021 12:32:42 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 301 Moved Permanently

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< Location: https://clmvupd.deltamoby.ru/main.cvd

< ContentLength: 245

< Connection: close

< ContentType: text/html; charset=iso-8859-1

<

* Closing connection 0

* Issue another request to this URL: ‘https://clmvupd.deltamoby.ru/main.cvd’

*   Trying 88.84.222.213:443…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 443 (#1)

* ALPN, offering h2

* ALPN, offering http/1.1

* successfully set certificate verify locations:

*  CAfile: /etc/ssl/certs/cacertificates.crt

*  CApath: /etc/ssl/certs

* SSL connection using TLSv1.2 / ECDHERSAAES256GCMSHA384

* ALPN, server accepted to use http/1.1

* Server certificate:

*  subject: CN=clmvupd.deltamoby.ru

*  start date: Mar 22 05:06:49 2022 GMT

*  expire date: Jun 20 05:06:48 2022 GMT

*  subjectAltName: host «clmvupd.deltamoby.ru» matched cert‘s «clmvupd.deltamoby.ru»

*  issuer: C=US; O=Let’s Encrypt; CN=R3

*  SSL certificate verify ok.

> GET /main.cvd HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Thu, 16 Sep 2021 12:32:42 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 206 Partial Content

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< LastModified: Tue, 22 Mar 2022 05:51:56 GMT

< ETag: «a2950ad-5dac835e5859b»

< AcceptRanges: bytes

< ContentLength: 512

< ContentRange: bytes 0511/170479789

< Connection: close

<

* Closing connection 1

Tue Mar 22 09:20:16 2022 -> OK

Tue Mar 22 09:20:16 2022 -> *main database version obtained using HTTP GET: 62

Tue Mar 22 09:20:16 2022 -> main.cvd database is uptodate (version: 62, sigs: 6647427, flevel: 90, builder: sigmgr)

Tue Mar 22 09:20:16 2022 -> *fc_update_database: main.cvd already uptodate.

Tue Mar 22 09:20:16 2022 -> *Current working dir is /var/lib/clamav/

Tue Mar 22 09:20:16 2022 -> *check_for_new_database_version: Local copy of bytecode found: bytecode.cld.

Tue Mar 22 09:20:16 2022 -> Trying to retrieve CVD header from http://clmvupd.deltamoby.ru/bytecode.cld

*   Trying 88.84.222.213:80…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 80 (#0)

> GET /bytecode.cld HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Mon, 08 Mar 2021 15:21:51 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 301 Moved Permanently

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< Location: https://clmvupd.deltamoby.ru/bytecode.cld

< ContentLength: 249

< Connection: close

< ContentType: text/html; charset=iso-8859-1

<

* Closing connection 0

* Issue another request to this URL: ‘https://clmvupd.deltamoby.ru/bytecode.cld’

*   Trying 88.84.222.213:443…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 443 (#1)

* ALPN, offering h2

* ALPN, offering http/1.1

* successfully set certificate verify locations:

*  CAfile: /etc/ssl/certs/cacertificates.crt

*  CApath: /etc/ssl/certs

* SSL connection using TLSv1.2 / ECDHERSAAES256GCMSHA384

* ALPN, server accepted to use http/1.1

* Server certificate:

*  subject: CN=clmvupd.deltamoby.ru

*  start date: Mar 22 05:06:49 2022 GMT

*  expire date: Jun 20 05:06:48 2022 GMT

*  subjectAltName: host «clmvupd.deltamoby.ru» matched cert‘s «clmvupd.deltamoby.ru»

*  issuer: C=US; O=Let’s Encrypt; CN=R3

*  SSL certificate verify ok.

> GET /bytecode.cld HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Mon, 08 Mar 2021 15:21:51 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 404 Not Found

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< ContentLength: 196

< Connection: close

< ContentType: text/html; charset=iso-8859-1

<

* Closing connection 1

Tue Mar 22 09:20:16 2022 -> ^remote_cvdhead: file not found: http://clmvupd.deltamoby.ru/bytecode.cld

Tue Mar 22 09:20:16 2022 -> Trying to retrieve CVD header from http://clmvupd.deltamoby.ru/bytecode.cvd

*   Trying 88.84.222.213:80…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 80 (#0)

> GET /bytecode.cvd HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Mon, 08 Mar 2021 15:21:51 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 301 Moved Permanently

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< Location: https://clmvupd.deltamoby.ru/bytecode.cvd

< ContentLength: 249

< Connection: close

< ContentType: text/html; charset=iso-8859-1

<

* Closing connection 0

* Issue another request to this URL: ‘https://clmvupd.deltamoby.ru/bytecode.cvd’

*   Trying 88.84.222.213:443…

* Connected to clmvupd.deltamoby.ru (88.84.222.213) port 443 (#1)

* ALPN, offering h2

* ALPN, offering http/1.1

* successfully set certificate verify locations:

*  CAfile: /etc/ssl/certs/cacertificates.crt

*  CApath: /etc/ssl/certs

* SSL connection using TLSv1.2 / ECDHERSAAES256GCMSHA384

* ALPN, server accepted to use http/1.1

* Server certificate:

*  subject: CN=clmvupd.deltamoby.ru

*  start date: Mar 22 05:06:49 2022 GMT

*  expire date: Jun 20 05:06:48 2022 GMT

*  subjectAltName: host «clmvupd.deltamoby.ru» matched cert‘s «clmvupd.deltamoby.ru»

*  issuer: C=US; O=Let’s Encrypt; CN=R3

*  SSL certificate verify ok.

> GET /bytecode.cvd HTTP/1.1

Host: clmvupd.deltamoby.ru

Range: bytes=0511

UserAgent: ClamAV/0.104.1 (OS: Linux, ARCH: x86_64, CPU: x86_64, UUID: dd0512fc399b46af8bd33ef86b3a37d6)

Accept: */*

IfModifiedSince: Mon, 08 Mar 2021 15:21:51 GMT

Connection: close

* Mark bundle as not supporting multiuse

< HTTP/1.1 206 Partial Content

< Date: Tue, 22 Mar 2022 06:20:16 GMT

< Server: Apache

< LastModified: Tue, 22 Mar 2022 05:59:45 GMT

< ETag: «47b26-5dac851d8ffa7»

< AcceptRanges: bytes

< ContentLength: 512

< ContentRange: bytes 0511/293670

< Connection: close

<

* Closing connection 1

Tue Mar 22 09:20:16 2022 -> OK

Tue Mar 22 09:20:16 2022 -> *bytecode database version obtained using HTTP GET: 333

Tue Mar 22 09:20:16 2022 -> bytecode.cld database is uptodate (version: 333, sigs: 92, flevel: 63, builder: awillia2)

Tue Mar 22 09:20:16 2022 -> *fc_update_database: bytecode.cld already uptodate.

16.03.2022, 12:15


#1

IntelMan вне форума


Member


По умолчанию Перестал обновляться ClamAV установленный из панели

freshclam выдает в логах ошибки, с 5 марта, скажите пож-та, как исправить проблему?

Wed Mar 16 00:51:18 2022 -> Received signal: wake up
Wed Mar 16 00:51:18 2022 -> ClamAV update process started at Wed Mar 16 00:51:18 2022
Wed Mar 16 00:51:18 2022 -> WARNING: Your ClamAV installation is OUTDATED!
Wed Mar 16 00:51:18 2022 -> WARNING: Local version: 0.103.4 Recommended version: 0.103.5
Wed Mar 16 00:51:18 2022 -> DON’T PANIC! Read https://docs.clamav.net/manual/Installing.html
Wed Mar 16 00:51:18 2022 -> WARNING: Cool-down expired, ok to try again.
Wed Mar 16 00:51:18 2022 -> daily database available for update (local version: 26475, remote version: 26482)
Wed Mar 16 00:51:19 2022 -> WARNING: downloadPatch: Can’t download daily-26476.cdiff from https://database.clamav.net/daily-26476.cdiff
Wed Mar 16 00:51:19 2022 -> WARNING: Incremental update failed, trying to download daily.cvd
Wed Mar 16 00:51:20 2022 -> WARNING: Can’t download daily.cvd from https://database.clamav.net/daily.cvd
Wed Mar 16 00:51:20 2022 -> WARNING: FreshClam received error code 403 from the ClamAV Content Delivery Network (CDN).
Wed Mar 16 00:51:20 2022 -> This could mean several things:
Wed Mar 16 00:51:20 2022 -> 1. You are running an out-of-date version of ClamAV / FreshClam.
Wed Mar 16 00:51:20 2022 -> Ensure you are the most updated version by visiting https://www.clamav.net/downloads
Wed Mar 16 00:51:20 2022 -> 2. Your network is explicitly denied by the FreshClam CDN.
Wed Mar 16 00:51:20 2022 -> In order to rectify this please check that you are:
Wed Mar 16 00:51:20 2022 -> a. Running an up-to-date version of FreshClam
Wed Mar 16 00:51:20 2022 -> b. Running FreshClam no more than once an hour
Wed Mar 16 00:51:20 2022 -> c. If you have checked (a) and (b), please open a ticket at
Wed Mar 16 00:51:20 2022 -> https://github.com/Cisco-Talos/clamav/issues
Wed Mar 16 00:51:20 2022 -> and we will investigate why your network is blocked.
Wed Mar 16 00:51:20 2022 -> WARNING: You are on cool-down until after: 2022-03-17 00:51:20
Wed Mar 16 00:51:20 2022 -> ERROR: Database update process failed: Forbidden; Blocked by CDN
Wed Mar 16 00:51:20 2022 -> ERROR: Update failed.
Wed Mar 16 00:51:20 2022 -> WARNING: FreshClam was forbidden from downloading a database.
Wed Mar 16 00:51:20 2022 -> WARNING: This is fatal. Retrying later won’t help. Exiting now.


Опубликовано 12.01.2023

После установки ClamWin Free Antivirus не обновляется и получаем ошибку.

ClamAV update process started at Wed Jan 11 17:17:44 2023
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.103.2 Recommended version: 0.103.7
DON'T PANIC! Read https://www.clamav.net/documents/upgrading-clamav
daily database available for update (local version: 26193, remote version: 26778)
WARNING: downloadPatch: Can't download daily-26194.cdiff from https://database.clamav.net/daily-26194.cdiff
WARNING: Incremental update failed, trying to download daily.cvd
WARNING: Can't download daily.cvd from https://database.clamav.net/daily.cvd
WARNING: FreshClam received error code 403 from the ClamAV Content Delivery Network (CDN).
This could mean several things:
1. You are running an out-of-date version of ClamAV / FreshClam.
Ensure you are the most updated version by visiting https://www.clamav.net/downloads
2. Your network is explicitly denied by the FreshClam CDN.
In order to rectify this please check that you are:
a. Running an up-to-date version of FreshClam
b. Running FreshClam no more than once an hour
c. If you have checked (a) and (b), please open a ticket at
https://bugzilla.clamav.net under the 'Mirrors' component
and we will investigate why your network is blocked.
ERROR: Database update process failed: Forbidden; Blocked by CDN
ERROR: Update failed.

Для решения данной проблемы, заходим в Tools — Preference

ClamWin Free Antivirus Tools - Preference

переходим в вкладку Internet Updates

ClamWin Free Antivirus: Tools - Preference - Internet Updates

Необходимо изменить «Download site» c database.clamav.net на pivotal-clamav-mirror.s3.amazonaws.com

ClamWin Free Antivirus: Tools - Preference - Internet Updates

Применяем настройки, после этого повторно запускаем обновление

ClamWin Free Antivirus Update

ClamAV – популярный open source антивирус, с 2001 года разрабатываемый и поддерживаемый американскими компаниями Cisco Systems и Sourcefire. Несмотря на справедливые нарекания в недостаточной порой оперативности добавления сигнатур новых вирусов в базу он остаётся практически единственной альтернативой пропиентарным антивирусам.

В нашей сети мы используем ClamAV вместе с другими антивирусами для сканирования корпоративной почты на вредоносные вложения, вирусы, трояны. ClamAV понимает архивы и сжатые форматы RAR, Zip, Gzip, Bzip2, MS OLE2, MS Cabinet, MS CHM (сжатый HTML) и MS SZDD.

К сожалению, в начале марта 2022 разработчик решил ограничить доступ к своему сайту для пользователей с российскими IP. Вместе с доступом к сайту clamav.net был запрещён и доступ к файлам обновлений антивируса, размещённых на поддомене database.clamav.net Мы писали об этом в новости «ClamAV запретил обновления антивирусных баз с российских IP-адресов».

Разумеется, эффективность антивируса с устаревшими базами сигнатур резко снижается. Чтобы сети и серверы не остались без актуальной антивирусной защиты можно использовать один из следующих способов обновления баз.

Доступ через Tor

1. Установите «луковый» браузер Tor, например, командой

apt-get install tor

и запустите его.

2. Настройте обновление freshclam через Tor. Для этого в файл freshclam.conf нужно добавить строки:

HTTPProxyServer socks5h://127.0.0.1

HTTPProxyPort 9050

Теперь подключение для обновления ClamAV будет происходить через Tor. Не забудьте настроить автозапуск службы браузера.

Обновление вручную

Скачать последние обновления антивирусных баз можно с нашего сайта по ссылкам:

  • https://tendence.ru/clamav/main.cvd
  • https://tendence.ru/clamav/daily.cvd
  • https://tendence.ru/clamav/bytecode.cvd

Автоматическое обновление с зеркала

Для автоматического обновления следует добавить в конфигурационный файл freshclam.conf строки:

PrivateMirror https://tendence.ru/clamav

ScriptedUpdates no

7 / 7 / 4

Регистрация: 27.01.2013

Сообщений: 438

1

22.03.2018, 19:40. Показов 10055. Ответов 23


Доброго времени суток! Не могу никак обновить ClamAV, стоит Ubuntu 12.04.

Пишу : sudo freshcalm -v

появляются следующие сообщения:

Код

sudo freshclam -v
Current working dir is /var/lib/clamav
Max retries == 5
ClamAV update process started at Thu Mar 22 19:28:32 2018
Using IPv6 aware code
Querying current.cvd.clamav.net
TTL: 238
Software version from DNS: 0.99.4
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.99.2 Recommended version: 0.99.4
DON'T PANIC! Read [url]http://www.clamav.net/documents/upgrading-clamav[/url]
Retrieving [url]http://db.local.clamav.net/main.cvd[/url]
Trying to download [url]http://db.local.clamav.net/main.cvd[/url] (IP: xx.xx.xx.xx)
Downloading main.cvd [100%]
Loading signatures from main.cvd
ERROR: Database load killed by signal 9
ERROR: Failed to load new database

Помогите, пожалуйста, уже неделю не могу добиться успеха…
А у меня Trojan.Bugat сидит, и я не знаю, где и как его достать и удалить.

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Luca Brasi

881 / 193 / 53

Регистрация: 06.11.2015

Сообщений: 1,916

Записей в блоге: 2

22.03.2018, 22:37

2

Saliery, может быть такое, что некто «другой» уже запустил freshclam. Давайте посмотрим:

Bash
1
ps -axu | grep freshclam



1



7 / 7 / 4

Регистрация: 27.01.2013

Сообщений: 438

23.03.2018, 02:50

 [ТС]

3

Luca Brasi,

Код

ps -axu | grep freshclam

Warning: bad ps syntax, perhaps a bogus '-'? See [url]http://procps.sf.net/faq.html[/url]
clamav    1706  0.0  0.2  18580   332 ?        Ss   Mar22   0:41 /usr/bin/freshc                lam -d --quiet
root     23818  0.0  0.6   4388   804 pts/0    D+   03:49   0:00 grep --color=au                to freshclam



0



Luca Brasi

881 / 193 / 53

Регистрация: 06.11.2015

Сообщений: 1,916

Записей в блоге: 2

23.03.2018, 08:34

4

Цитата
Сообщение от Saliery
Посмотреть сообщение

clamav 1706 0.0 0.2 18580 332 ? Ss Mar22 0:41 /usr/bin/freshc lam -d —quiet
root 23818 0.0 0.6 4388 804 pts/0 D+ 03:49 0:00 grep —color=au to freshclam

Ну смотрите, для начала нужно завершить все процессы, можно например так

Bash
1
 pkill -9 freshclam

Однако если это сильно не поможет, не стоит удивляться… Данный баг присутствует в не поддерживающихся версиях. А у Вас всё-таки 12.04.
Попробуйте запустить и подсунуть ему уже готовую базу. Базы можно скачать с офф сайта

Bash
1
clamscan --database=FILE/DIR



1



7 / 7 / 4

Регистрация: 27.01.2013

Сообщений: 438

27.03.2018, 23:58

 [ТС]

5

Luca Brasi, загрузил в корень, папку clamav

результат:

clamscan —database=/clamav
LibClamAV Error: yyerror(): /clamav/COPYING.YARA line 1 syntax error, unexpected _IDENTIFIER_
LibClamAV Error: yyerror(): /clamav/COPYING.YARA line 174 unterminated regular expression
LibClamAV Error: cli_loadyara: failed to parse rules file /clamav/COPYING.YARA, error count 2
/root/.viminfo: OK
/root/.profile: OK
/root/mylogfile: OK
/root/.rnd: OK
/root/.bash_history: OK
/root/.bashrc: OK

———— SCAN SUMMARY ————
Known viruses: 0
Engine version: 0.99.2
Scanned directories: 1
Scanned files: 6
Infected files: 0
Data scanned: 0.02 MB
Data read: 0.01 MB (ratio 2.00:1)
Time: 0.259 sec (0 m 0 s)

Добавлено через 27 секунд
Luca Brasi, может, другой бесплатный антивирус какой-нибудь установить?



0



881 / 193 / 53

Регистрация: 06.11.2015

Сообщений: 1,916

Записей в блоге: 2

28.03.2018, 09:35

6

Saliery, хм, странно… Думаю если дистр обновите то проблемы с данной версией clamav исчезнут. Это если конечно есть возможность что либо обновлять.
Насчёт другого антивируса… Clamav хорош своей лёгкостью и возможностью работать на background’е, без каких либо копаний. Сам сканирует, сам обновляется, а появляется только когда что то не так. Ресурсы потребления системы при этом минимальные. Из других можно попробовать Sophos или Comodo. Единственное что, с Comodo будьте осторожней, он не всегда спрашивает, а может просто сам удалять ифицированные файлы.



1



151 / 102 / 33

Регистрация: 11.08.2016

Сообщений: 574

28.03.2018, 09:49

7

1. обновите до актуальной версии (или хотя бы переустановите текущую)
2. удалите rm /var/lib/clamav/* -rf
3. потом покажите freshclam --debug



1



7 / 7 / 4

Регистрация: 27.01.2013

Сообщений: 438

28.03.2018, 10:06

 [ТС]

8

blz,

freshclam —debug
ClamAV update process started at Wed Mar 28 11:00:19 2018
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.99.2 Recommended version: 0.99.4
DON’T PANIC! Read http://www.clamav.net/documents/upgrading-clamav
Downloading main.cvd [100%]
LibClamAV debug: Initialized 0.99.2 engine
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 57462fd73f1cfdb356b9dca66da2b732
LibClamAV debug: cli_versig: Decoded signature: 57462fd73f1cfdb356b9dca66da2b732
LibClamAV debug: cli_versig: Digital signature is correct.
LibClamAV debug: in cli_tgzload()
LibClamAV debug: main.info loaded
LibClamAV debug: in cli_tgzload_cleanup()
LibClamAV debug: in cli_tgzload()
LibClamAV debug: in cli_tgzload_cleanup()
LibClamAV debug: Cleaning up phishcheck
LibClamAV debug: Phishcheck cleaned up
ERROR: During database load : LibClamAV debug: Initialized 0.99.2 engine […] LibClamAV debug: Table 0xb43e8998 size after grow:131072
ERROR: Database load killed by signal 9
ERROR: Failed to load new database



0



151 / 102 / 33

Регистрация: 11.08.2016

Сообщений: 574

28.03.2018, 10:13

9

1 и 2 пункты выполнены? что показывает ls -l /var/lib/clamav/ ?

Добавлено через 2 минуты
а еще free -m покажите. говорят, что жрет фрешклам памятей немеряно.



1



7 / 7 / 4

Регистрация: 27.01.2013

Сообщений: 438

28.03.2018, 13:13

 [ТС]

10

blz, попытался ещё раз переустановить, результат:

ClamAV update process started at Wed Mar 28 14:09:03 2018
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.99.2 Recommended version: 0.99.4
DON’T PANIC! Read http://www.clamav.net/documents/upgrading-clamav
Downloading main.cvd [100%]
LibClamAV debug: Initialized 0.99.2 engine
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 57462fd73f1cfdb356b9dca66da2b732
LibClamAV debug: cli_versig: Decoded signature: 57462fd73f1cfdb356b9dca66da2b732
LibClamAV debug: cli_versig: Digital signature is correct.
LibClamAV debug: in cli_tgzload()
LibClamAV debug: main.info loaded
LibClamAV debug: in cli_tgzload_cleanup()
LibClamAV debug: in cli_tgzload()
LibClamAV debug: in cli_tgzload_cleanup()
LibClamAV debug: Cleaning up phishcheck
LibClamAV debug: Phishcheck cleaned up
ERROR: During database load : LibClamAV debug: Initialized 0.99.2 engine […] LibClamAV debug: Table 0xb43d9998 size after grow:131072
ERROR: Database load killed by signal 9
ERROR: Failed to load new database

Добавлено через 22 секунды
удалял командой: sudo apt-get remove —purge clamav

Добавлено через 48 секунд
ls -l /var/lib/clamav/
итого 4
-rw——- 1 clamav clamav 52 марта 28 14:11 mirrors.dat

free -m

total used free shared buffers cached
Mem: 116 58 57 0 2 33
-/+ buffers/cache: 22 93
Swap: 127 45 82



0



881 / 193 / 53

Регистрация: 06.11.2015

Сообщений: 1,916

Записей в блоге: 2

28.03.2018, 14:06

11

Так free -m даёт общую картину. А тут желательно бы в отдельности,через ps -axu.
Но из дебага видно, что фэйл происходит во время загрузки.



1



151 / 102 / 33

Регистрация: 11.08.2016

Сообщений: 574

28.03.2018, 15:39

12

Цитата
Сообщение от Luca Brasi
Посмотреть сообщение

Но из дебага видно, что фэйл происходит во время загрузки.

Беспощадный КО беспощаден

Цитата
Сообщение от Luca Brasi
Посмотреть сообщение

желательно бы в отдельности

нафиг не надо

Цитата
Сообщение от Saliery
Посмотреть сообщение

опытался ещё раз переустановить, результат:

думаю причина ясна, просто не хватает памяти. в майллистах с подобной проблемой в виртуалке с 512М все решилось когда расширили до 1Г. Вам посоветую хотя бы свопа увеличить. Это роутер что ли?



1



7 / 7 / 4

Регистрация: 27.01.2013

Сообщений: 438

28.03.2018, 19:55

 [ТС]

13

Luca Brasi,

вывожу результат:

Warning: bad ps syntax, perhaps a bogus ‘-‘? See http://procps.sf.net/faq.html
USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND
root 1 0.0 0.3 3536 436 ? Ss Mar22 0:00 /sbin/init
root 2 0.0 0.0 0 0 ? S Mar22 0:00 [kthreadd]
root 3 0.0 0.0 0 0 ? S Mar22 0:21 [ksoftirqd/0]
root 4 0.0 0.0 0 0 ? S Mar22 1:00 [kworker/0:0]
root 5 0.0 0.0 0 0 ? S Mar22 0:00 [kworker/u:0]
root 6 0.0 0.0 0 0 ? S Mar22 0:00 [migration/0]
root 7 0.0 0.0 0 0 ? S Mar22 0:03 [watchdog/0]
root 8 0.0 0.0 0 0 ? S< Mar22 0:00 [cpuset]
root 9 0.0 0.0 0 0 ? S< Mar22 0:00 [khelper]
root 10 0.0 0.0 0 0 ? S Mar22 0:00 [kdevtmpfs]
root 11 0.0 0.0 0 0 ? S< Mar22 0:00 [netns]
root 12 0.0 0.0 0 0 ? S Mar22 0:00 [xenwatch]
root 13 0.0 0.0 0 0 ? S Mar22 0:00 [xenbus]
root 14 0.0 0.0 0 0 ? S Mar22 0:01 [sync_supers]
root 15 0.0 0.0 0 0 ? S Mar22 0:00 [bdi-default]
root 16 0.0 0.0 0 0 ? S< Mar22 0:00 [kintegrityd]
root 17 0.0 0.0 0 0 ? S< Mar22 0:00 [kblockd]
root 18 0.0 0.0 0 0 ? S< Mar22 0:00 [ata_sff]
root 19 0.0 0.0 0 0 ? S Mar22 0:00 [khubd]
root 20 0.0 0.0 0 0 ? S< Mar22 0:00 [md]
root 21 0.0 0.0 0 0 ? S Mar22 1:09 [kworker/0:1]
root 22 0.0 0.0 0 0 ? S Mar22 0:00 [kworker/u:1]
root 24 0.0 0.0 0 0 ? S Mar22 0:00 [khungtaskd]
root 25 0.1 0.0 0 0 ? S Mar22 15:21 [kswapd0]
root 26 0.0 0.0 0 0 ? SN Mar22 0:00 [ksmd]
root 27 0.0 0.0 0 0 ? S Mar22 0:00 [fsnotify_mark]
root 28 0.0 0.0 0 0 ? S Mar22 0:00 [ecryptfs-kthr]
root 29 0.0 0.0 0 0 ? S< Mar22 0:00 [crypto]
root 37 0.0 0.0 0 0 ? S< Mar22 0:00 [kthrotld]
root 39 0.0 0.0 0 0 ? S Mar22 0:00 [khvcd]
root 58 0.0 0.0 0 0 ? S< Mar22 0:00 [devfreq_wq]
root 152 0.0 0.0 0 0 ? S Mar22 0:05 [kjournald]
root 224 0.0 0.0 2840 4 ? S Mar22 0:00 upstart-udev-br
root 226 0.0 0.0 2960 0 ? Ss Mar22 0:00 /sbin/udevd —d
syslog 390 0.0 0.3 30164 384 ? Sl Mar22 0:34 rsyslogd -c5
102 391 0.0 0.0 3260 0 ? Ss Mar22 0:00 dbus-daemon —s
root 457 0.0 0.0 21460 0 ? Ss Mar22 0:00 smbd -F
root 520 0.0 0.0 2848 4 ? S Mar22 0:00 upstart-socket-
root 593 0.0 0.4 13356 512 ? Ss Mar22 0:11 nmbd -D
root 776 0.0 0.6 21572 760 ? S Mar22 0:04 smbd -F
root 808 0.0 0.0 4632 8 tty4 Ss+ Mar22 0:00 /sbin/getty -8
root 813 0.0 0.0 4632 8 tty5 Ss+ Mar22 0:00 /sbin/getty -8
root 828 0.0 0.0 4632 8 tty2 Ss+ Mar22 0:00 /sbin/getty -8
root 829 0.0 0.0 4632 8 tty3 Ss+ Mar22 0:00 /sbin/getty -8
root 833 0.0 0.0 4632 8 tty6 Ss+ Mar22 0:00 /sbin/getty -8
root 836 0.0 0.2 3012 332 ? Ss Mar22 0:00 /usr/sbin/dovec
root 842 0.0 0.0 2180 4 ? Ss Mar22 0:00 acpid -c /etc/a
root 844 0.0 0.2 2620 248 ? Ss Mar22 0:01 cron
daemon 845 0.0 0.0 2472 0 ? Ss Mar22 0:00 atd
whoopsie 860 0.0 1.6 27148 1944 ? Ssl Mar22 0:03 whoopsie
root 998 0.0 0.0 2240 4 ? S Mar22 0:00 /bin/sh /usr/li
root 999 0.0 0.0 2156 4 ? S Mar22 0:00 logger -s -p da
root 1003 0.0 0.0 2240 4 ? S Mar22 0:00 /bin/sh /usr/li
root 1004 0.0 0.0 2240 0 ? S Mar22 0:00 /bin/sh /usr/li
root 1005 0.0 0.1 13216 184 ? S Mar22 0:01 /usr/lib/ipsec/
root 1010 0.0 0.0 13224 4 ? SN Mar22 0:00 pluto helper #
root 1138 0.0 0.0 2112 0 ? S Mar22 0:00 _pluto_adns
root 1148 0.0 1.3 39800 1624 ? Ss Mar22 2:27 /usr/sbin/spamd
spamd 1149 0.0 0.6 39800 792 ? S Mar22 0:01 spamd child
spamd 1150 0.0 0.7 39800 860 ? S Mar22 0:01 spamd child
dovecot 1795 0.0 0.0 2728 76 ? S Mar22 0:00 dovecot/anvil
root 1796 0.0 0.2 2724 284 ? S Mar22 0:00 dovecot/log
root 1814 0.0 0.0 2256 4 ? Ss Mar22 0:00 /usr/sbin/xl2tp
root 1905 0.0 0.2 6684 296 ? Ss Mar22 0:00 /usr/sbin/sshd
root 1912 0.0 0.0 2956 0 ? S Mar22 0:00 /sbin/udevd —d
root 1913 0.0 0.0 2956 0 ? S Mar22 0:00 /sbin/udevd —d
root 1928 0.0 0.0 4632 8 tty1 Ss+ Mar22 0:00 /sbin/getty -8
ntp 1957 0.0 0.6 5732 716 ? Ss Mar22 0:51 /usr/sbin/ntpd
root 28857 0.0 2.5 5108 3040 ? S 20:06 0:00 dovecot/config
dovecot 28858 0.0 1.0 3196 1220 ? S 20:06 0:00 dovecot/auth
root 28866 0.0 0.0 0 0 ? S 20:40 0:00 [flush-202:1]
root 28867 0.2 2.6 9624 3116 ? Ss 20:49 0:00 sshd: root@pts/
root 29004 1.7 2.8 7020 3368 pts/0 Ss 20:49 0:00 -bash
root 29059 0.0 0.9 4940 1128 pts/0 R+ 20:50 0:00 ps -axu

Добавлено через 2 минуты

Цитата
Сообщение от blz
Посмотреть сообщение

Это роутер что ли?

нет, это удалённый сервер на Ubuntu
там Trojan.Bugat, его нужно удалить, а я не знаю, каким образом!
даже не знаю, как определить, что он там сидит

мне провайдер даже временно отключал сервер из-за этого вируса, я упросил включить, а теперь не знаю, как удалять его..

Добавлено через 2 минуты

Цитата
Сообщение от blz
Посмотреть сообщение

свопа увеличить

на сколько?



0



151 / 102 / 33

Регистрация: 11.08.2016

Сообщений: 574

28.03.2018, 19:56

14

Saliery, памяти или свопа добавьте.



0



Эксперт по компьютерным сетямЭксперт NIX

12384 / 7223 / 758

Регистрация: 09.09.2009

Сообщений: 28,184

28.03.2018, 20:20

15

Цитата
Сообщение от Saliery
Посмотреть сообщение

это удалённый сервер на Ubuntu
там Trojan.Bugat, его нужно удалить, а я не знаю, каким образом!

https://revisium.com/ai/

Цитата
Сообщение от blz
Посмотреть сообщение

памяти или свопа добавьте

видимо, у Saliery — vps, и там такую штуку сделать может только поставщик услуги



0



151 / 102 / 33

Регистрация: 11.08.2016

Сообщений: 574

28.03.2018, 20:47

16

Цитата
Сообщение от Dmitry
Посмотреть сообщение

там такую штуку сделать может только поставщик услуги

обычно с этим проблем не бывает, даже если хостер в экзотической стране.

Цитата
Сообщение от Saliery
Посмотреть сообщение

на сколько?

ну на полгига минимум попробуйте.

Добавлено через 17 минут
а вообще как вариант – сохраните конфиги и что там еще важного и переустановите ОС на vps.



1



7 / 7 / 4

Регистрация: 27.01.2013

Сообщений: 438

29.03.2018, 14:56

 [ТС]

17

Суть в том, что у меня жёсткий всего 2 GB, из них сколько-то идёт на саму Ubuntu 12.04.
Swap = 128 MB.

У меня облачный XEN-сервер.
Он масштабируется, но за это надо платить, а у меня задача всего лишь троянца удалить оттуда.

Антивирус нужен в пределах 200 MB объёма.

Добавлено через 43 секунды

Цитата
Сообщение от blz
Посмотреть сообщение

а вообще как вариант – сохраните конфиги и что там еще важного и переустановите ОС на vps.

но проблема-то решена не будет. а завтра опять какой-нибудь троянец заскочит ко мне



0



Эксперт по компьютерным сетямЭксперт NIX

12384 / 7223 / 758

Регистрация: 09.09.2009

Сообщений: 28,184

29.03.2018, 14:59

18

у вас вирус в коде сайта? используйте «ай-болит» (ссылку вышедавал)



1



7 / 7 / 4

Регистрация: 27.01.2013

Сообщений: 438

29.03.2018, 15:38

 [ТС]

19

Dmitry, за ссылку спасибо, но он же вирусы не лечит
он обнаружил 34 вредоносных скрипта

P.S. сайтов нет на сервере, это не HTTP-сервер, а там по VPN пролез Bugat, открыты порты были.



0



881 / 193 / 53

Регистрация: 06.11.2015

Сообщений: 1,916

Записей в блоге: 2

29.03.2018, 16:23

20

Saliery, а что за порты были открыты?



0



IT_Exp

Эксперт

87844 / 49110 / 22898

Регистрация: 17.06.2006

Сообщений: 92,604

29.03.2018, 16:23

20

From QNAP:

…»ERROR: Database load killed by signal 9″ or «ERROR: Failed to load new database», this is caused by the specification of the memory in the NAS, which is not big enough to extract the growing size of the Antivirus definition nowadays.

I’m not sure how NAS applies to different Linux distros and installations, but this isssue comes from having insufficient RAM available.

This GitHub thread also describes the same basic problem:

Suggestion: add a note to the release notes, something along the lines of:

«For users who want to use clamav antivirus, and update the virus definitions data with the freshclam command, and most of you will, for antivirus updates to work without error/fail, you’ll require a minimum system RAM of between 512MB (Ubuntu 16.04) and 2GB (CentOS 8), depending on linux distribution and which other services you have enabled. Lesson, ClamAV uses a lot of RAM.»

I’ve used systemctl stop on most of the services installed after the server was setup, like Apache, MySQL, Postfix, etc.

You can get a list of services with:

systemctl list-units --type=service --state=active

Then, assuming nginx, httpd, named, mariadb, postfix, dovecot something like:

systemctl stop nginx httpd named mariadb postfix dovecot

freshclam; wait

systemctl stop nginx httpd named mariadb postfix dovecot

Try it and see if it works. These days tho, ClamAV may require a lot of RAM, and this may still not be enough.

Понравилась статья? Поделить с друзьями:
  • Clack ошибка 1003
  • Clack ошибка 1002
  • Clack ошибка 1001
  • Clack error 102
  • Claas axion 850 коды ошибок