Clamav encontrando ameaça no arquivo do Steam

1

Então eu acabei de instalar o Ubuntu 14.04, já que é feriado de verão e eu preciso de algo para brincar: D

Eu instalei o Steam, sem problemas. Mas quando fui instalar o ClamAv com o ClamTk apenas por precaução, recebi uma ameaça de um arquivo no diretório steam quando eu fiz a varredura. Estou usando a GUI para o ClamAv, e o arquivo está localizado /home/(myuser)/.local/share/Steam/resource/sourceinit.dat o status é PUA.Win32.Packer.PrivateExeProte-7 e diz que nenhuma ação foi tomada.

Quando recebi a ameaça pela primeira vez, apenas pedi para excluir / colocar em quarentena, mas quando reiniciei o processo e verifiquei novamente, ele reapareceu. Então estou me perguntando se é um falso positivo ou algo assim?

Além disso, quando tento atualizar o clamav, ele diz o seguinte:

sudo freshclam
ClamAV update process started at Fri Jun 27 00:10:51 2014
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.98.1 Recommended version: 0.98.4
DON'T PANIC! Read http://www.clamav.net/support/faq
main.cvd is up to date (version: 55, sigs: 2424225, f-level: 60, builder: neo)
daily.cvd is up to date (version: 19132, sigs: 1054516, f-level: 63, builder: neo)
bytecode.cld is up to date (version: 242, sigs: 46, f-level: 63, builder: dgoddard)

Isso não é algo para se preocupar ou algo que não deveria ser tratado?

    
por hagelund 27.06.2014 / 00:16

1 resposta

0

Se referindo a esta , e experiências anteriores, o ClamAV lançará isso se encontrar algo embalado por algo que poderia ser usado por aqueles que fazem malware - isso pode incluir exe's instalados, dlls etc. Isso provavelmente é apenas projetado para ter certeza de que você sabe que algo potencialmente perigoso está lá e que pode não ser capaz de detectar - por exemplo de aqui :

% bl0ck_qu0te%

Quanto ao erro de versão, ele diz para verificar a FAQ , já que ela diz que os pacotes são as versões mais recentes, mas a versão fornecida a partir dos repositórios do sistema operacional pode funcionar melhor para esse sistema operacional, já que foi construído especialmente para ele. Eu acho que isso é bom, desde que você atualize as assinaturas (coisas sobre isso é alsp no FAQ e documentação). Veja também: link

    
por Wilf 27.06.2014 / 00:57