ClamAV - schlechte Erfahrung

  • Grüss Euch


    Ich habe seit geraumer Zeit ClamAV aktiviert, dies obwohl ich der Meinung bin dass bei meinen sonstigen Sicherheitsvorkehrungen auf den Netzwerkcomputern eigentlich nichts auf dem NAS landen sollte. Umso erstaunter war ich als ClamAV mehrere Viren und Trojaner meldete. Diese alle in einem Netback Backup einer Workstation. Da es sich bei allen "Viren" um völlig unwichtige alte Downloads und updates von zum Teil sogar Antivirensoftware handelte habe ich diese alle einfach gelöscht.
    Beim nächsten Scan eine Woche später gabs schon wieder ein paar Viren und Trojaner im gleichen Backup der gleichen Workstation. Dies obwohl diese Workstation in der Zeit gar nie lief und somit das Backup also gar nicht upgedatet wurde. Aus Spass an der Freud habe ich diese halt wieder gelöscht.
    Im Dritten Anlauf wieder eine Woche später war der NAS dann angeblich sauber. Also hab ich mal Fullscans auf Laptop und Workstations mit Bitdefender und Avira gemacht. Resultat: wie nicht anders zu erwarten waren alle Compis sauber.
    Eine Woche später nun meldet mir ClamAV nach dem wöchentlichen Scan 62 Viren und Trojaner. Und jetzt hab ich genug davon.
    Die anschliessende Installation und Fullscan von McAfee bestätigt nämlich, dass der NAS virenfrei ist.


    Habt ihr auch so Probleme mit diesem ClamAV? Ich vermute dass die permanent Mist bauen mit den Antiviren Definitionen. Anders ist es nicht zu erklären dass da immer neue Dateien als Viren erkannt werden die gar keine sind. Oder habt ihr da andere Erfahrungen?

  • Moin,


    ja, geht mir ähnlich!
    Ist zwar bei mir nicht ganz so schlimm, wie von Dir beschrieben, aber bei mir findet ClamAV auch ständig angebliche Viren. Dabei handelt es sich in Wirklichkeit z.B. um Treiberdateien meiner PC-Komponenten, die ich auf dem NAS gesichert habe. Aber auch andere Dateien sortiert er als angebliche Virean aus.
    Fleißig schaue ich dann jedes Mal das Quarantäne-Verzeichnis über das ClamAV-Menü durch und klicke auf "wiederherstellen und ausschließen". "Ausschließen" juckt ihn aber nicht im Geringsten. Beim nächsten wöchentlichen vollständigen Scan schickt er die selben Dateien abermals in Quarantäne. Ggf. kommen auch noch neue Dateien hinzu, je nach Definitionsdatei... :roll:


    Gleicher Gedanke wie bei Dir: Ich glaube ich deaktiviere ClamAV demnächst. Gescannt wird ja eh schon alles auf dem PC.


    Grüße,
    Christian