如何评估蛤蜊扫描结果?

Kar*_*ter 6 clamav

我在跑

clamscan -r --infected --heuristic-scan-precedence=yes --detect-pua=yes --detect-structured=no
Run Code Online (Sandbox Code Playgroud)

并且正在得到一些类似的结果PUA.Html.Trojan.Agent-37075 FOUND。现在,我没有找到任何说明

如何评估此结果,即必须处理哪个工作流。是否要立即删除所有结果?结果的文档在哪里?不同的结果类型有不同的文档吗?

clamav在 Ubuntu 16.04 上使用0.99+dfsg-1ubuntu1。

Rin*_*ind 7

  • “PUA”是指“潜在不需要的应用程序”
  • “Html”是指网页

一切就到此为止了。您应该收到更多通知,否则这是误报(荷兰语)显示:

PUA.Win.Tool.Packed-177         
PUA.Html.Trojan.Agent-37075     
PUA.Win.Trojan.Xored-1
Run Code Online (Sandbox Code Playgroud)

...指向Windows。从包含 37075 的行中您还看到了什么?

浏览器中明显的恶意软件问题的示例......

发现 PUA.网络钓鱼.银行

这表明该网站被视为网络钓鱼。

除了 ClamAV/ClamTk 之外,您还可以使用带有 noscript、广告感知和 flashblock 的 Firefox,并扫描通过 Virustotal.com 下载的非机密文件