※ ChatGPTを利用し、要約された質問です(原文:ClamAV:暗号化zipファイルのウイルス誤認識(VIRUS: Encrypted.Zip)の回避手法)
ClamAV:暗号化zipファイルのウイルス誤認識(VIRUS: Encrypted.Zip)の回避手法
このQ&Aのポイント
セキュリティのカテで回答が付かなかったので、此方に再投稿します。
CentOSにClamAV+ClamTKを導入した環境で、Full Home Scanを実施した際、暗号化zipのファイルがウィルスと誤認されました。
対応するにあたり、オプション定義がされているclamAVの設定ファイル(clamd.conf)を検索したのですが、clamd.confファイル自体が見つけられませんでした。
ClamAV:暗号化zipファイルのウイルス誤認識(VIRUS: Encrypted.Zip)の回避手法
セキュリティのカテで回答が付かなかったので、此方に再投稿します。
Linux初心者です。
CentOSにClamAV+ClamTKを導入した環境で、Full Home Scanを実施した際、暗号化zipのファイルがウィルスと誤認されました。
Internetにて情報を検索した結果、ClamAVの下記オプションが有効になっている場合、暗号化zipをウィルスと認識するとまで、分かりました。
また、このオプションは、ClamAVの設定ファイルにて定義されているとの事で、今回、このオプションを無効にしようと思っております。
(デフォルトは無効らしいが、有効に設定した記憶はありません)
対応するにあたり、オプション定義がされているclamAVの設定ファイル(clamd.conf)を検索したのですが、clamd.confファイル自体が見つけられませんでした。
(clamav.confなどは存在しました。)
該当オプション:ArchiveBlockEncrypted
このオプションの解除手法(手順)をご指導願えればと思い投稿しました。
お手数とは思いますが、宜しくお願いします。
[環境補足]
OS:CnetOS5.4
AntiVirus:ClamTK(3.09) + ClamAV(0.95.3)
お礼
無事解決しました。 有難う御座いました。