welcher Gruppe? ich weiß nicht was du meinst.Bist Du in der Gruppe antivir eingetragen?
das habe ich sofort erledigt. das modul ist "workstation" und dazuko habe auch noch eingetragen wie in der forumsanleitung.eventuell hilft es wenn Du die /etc/avguard.conf editierst, da stimmte bei mir auch einiges nicht.
#
# sample AvGuard configuration file
#
NumDaemons 3
AccessMask 3
RepairConcerningFiles false
RenameConcerningFiles
IncludePath /home
IncludePath /windows/c
IncludePath /windows/d
IncludePath /windows/e
IncludePath /var/tmp
IncludePath /tmp
LogTo /var/log/avguard.log
SyslogFacility user
SyslogPriority notice
HeuristicsMacro true
HeuristicsLevel 2
GuiSupport yes
GuiCAFile /usr/lib/AntiVir/gui/cert/cacert.pem
GuiCertFile /usr/lib/AntiVir/gui/cert/server.pem
GuiCertPass antivir_default
ScanMode smartDetectADSPY yes
DetectGAME no
DetectPCK yes
DetectAPPL yes
DetectPHISH yes
DetectHIDDENEXT yes
DetectSPR yes
DetectDIAL no
DetectJOKE yes
DetectBDC yes
Sorry, hast recht. Ich habe es mit /etc/sysconfig/antivir verwechselt. In /etc/sysconfig/antivir habe ich das Dazuko modul eintagen müssen und von server auf workstation umgestellt.dazuko muss nicht mehr eingetragen werden. Das runtergeladene antivir hat mir eine akzeptable avguard conf erstellt
/usr/lib/AntiVir/avguard status
2007-10-19 01:32:59 ecs antivir[3901]: AVGU: ALERT AntiVir ALERT: [Eicar-Test-Signature] /home/wm/download/eicar.com <<< Contains code of the Eicar-Test-Signature virus
2007-10-19 01:32:59 ecs antivir[3901]: AVGU: INFO The concerning file has been renamed from /home/wm/download/eicar.com to /home/wm/download/eicar.com.XXX.
2007-10-19 01:32:59 ecs antivir[3901]: AVGU: ALERT AntiVir ALERT: [Eicar-Test-Signature] /home/wm/download/eicar.com.XXX <<< Contains code of the Eicar-Test-Signature virus
2007-10-19 01:34:44 ecs antivir[3901]: AVGU: ALERT AntiVir ALERT: [WORM/Bagle.AP] /home/wm/download/W32_beagle_AV_mm.exe <<< Contains detection pattern of the worm WORM/Bagle.AP
2007-10-19 01:34:44 ecs antivir[3901]: AVGU: INFO The concerning file has been renamed from /home/wm/download/W32_beagle_AV_mm.exe to /home/wm/download/W32_beagle_AV_mm.exe.XXX.
2007-10-19 01:34:45 ecs antivir[3901]: AVGU: ALERT AntiVir ALERT: [WORM/Bagle.AP] /home/wm/download/W32_beagle_AV_mm.exe.XXX <<< Contains detection pattern of the worm WORM/Bagle.AP
welcher Gruppe? ich weiß nicht was du meinst.
AntiVir Status: avguard-workstation (Dazuko available, 4 daemons) running
cat /proc/devices
Starting mail service (Postfix)Starting AntiVir on-access scanning facility: avguard
- Verifying dazuko devicedone
- Starting avguard daemondone
done
modprobe dazuko
modprobe dazuko
cat /proc/devices
Starting AntiVir: avguard-workstationdone
Starting AntiVir: avupdaterAntiVir / Linux Version 2.1.11-30
Copyright (c) 2007 by Avira GmbH.
All rights reserved.
AntiVir Automatic Internet Updater
status: active
update: every 24 hours at 04:23
done
Oct 19 16:49:38 ecs kernel: dazuko: info: using chroot events for chroot'd processes
Oct 19 16:49:38 ecs kernel: dazuko: loaded, version=2.3.3
.
.
Oct 19 16:49:44 ecs antivir[3709]: Information: Dazuko kernel module version 2.3.3 detectet
#!/bin/bash
modprobe dazuko
Sowas steht normal im log.Boe schrieb:eine frage hätte ich aber noch: kann ich mich darauf verlassen, dass avira die updates auch selbst durchführt oder sollte ich das doch manuell machen?
ja, aber es gibt für die kernelversion, die in meiner signatur steht kein aktuelles paket sondern nur das von der dvd bzw. oss repohast du das Paket dazuko-kmp-default..(kernelversion) installiert