<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EDV - Ende der Vernunft &#187; ClamAv</title>
	<atom:link href="http://www.ende-der-vernunft.org/tag/clamav/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Sun, 01 Jan 2012 17:51:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<image><title>EDV - Ende der Vernunft</title><url>http://www.ende-der-vernunft.org/files/joern/edv-banner.jpg</url><link>http://www.ende-der-vernunft.org</link></image>		<item>
		<title>Es gibt tatsächlich noch Viren</title>
		<link>http://www.ende-der-vernunft.org/2008/10/18/es-gibt-tatsaechlich-noch-viren/</link>
		<comments>http://www.ende-der-vernunft.org/2008/10/18/es-gibt-tatsaechlich-noch-viren/#comments</comments>
		<pubDate>Sat, 18 Oct 2008 13:18:46 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[ClamAv]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2298</guid>
		<description><![CDATA[Es muss schon eine kleine Ewigkeit her sein, als ich den letzten Virus per Mail bekommen habe. Umso erstaunter war ich gestern als dann doch einer den Weg in meine Inbox gefunden hatte. Es war auf den ersten Blick zu erkennen, obwohl sich die Autoren richtig Mühe gegeben haben. Nach entpacken der Zip-Datei sah es [...]]]></description>
			<content:encoded><![CDATA[<p>Es muss schon eine kleine Ewigkeit her sein, als ich den letzten Virus per Mail bekommen habe. Umso erstaunter war ich gestern als dann doch einer den Weg in meine Inbox gefunden hatte. Es war auf den ersten Blick zu erkennen, obwohl sich die Autoren richtig Mühe gegeben haben. Nach entpacken der Zip-Datei sah es zuerst tatsächlich nach ein Doc-Datei aus, aber dann fiel mir auf das nach vielen Leerzeichen doch noch <em>.exe</em> erschien. Eben hochgeladen zu <a href="http://www.virustotal.com/">Virustotal</a> und gesehen, das nur wenige Malware-Scanner den Inhalt kannten. Also die Mail bei <a href="http://www.clamav.net/sendvirus/">ClamAV</a> eingereicht und tatsächlich:</p>
<blockquote><p>Dear ClamAV user,</p>
<p>The following submissions have been processed and published:<br />
- 4893789 Email.Trojan-39</p></blockquote>
<p>Die Welt ist wieder ein Stückchen sicherer geworden *angeb*</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2008/10/18/es-gibt-tatsaechlich-noch-viren/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Links for 2007-12-12</title>
		<link>http://www.ende-der-vernunft.org/2007/12/12/links-for-2007-12-12/</link>
		<comments>http://www.ende-der-vernunft.org/2007/12/12/links-for-2007-12-12/#comments</comments>
		<pubDate>Wed, 12 Dec 2007 19:51:03 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[ClamAv]]></category>
		<category><![CDATA[inoclam]]></category>
		<category><![CDATA[inotify]]></category>
		<category><![CDATA[rfc1882]]></category>
		<category><![CDATA[Weihnachten]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2007/12/12/links-for-2007-12-12/</guid>
		<description><![CDATA[inoclam &#8211; &#8220;inoclam is a virus scanner that uses inotify to watch user specified directories&#8221; Gute Idee *find* RCF 1882 &#8211; The 12-Days of Technology Before Christmas via Choas]]></description>
			<content:encoded><![CDATA[<ul>
<li><a href="http://freshmeat.net/releases/267462/">inoclam</a> &#8211; &#8220;inoclam is a virus scanner that uses inotify to watch user specified directories&#8221; Gute Idee *find*</li>
<li><a href="http://www.faqs.org/rfcs/rfc1882.html">RCF 1882</a>  &#8211; The 12-Days of Technology Before Christmas via <a href="http://choas.net/">Choas</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2007/12/12/links-for-2007-12-12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PDF Spam &#8211; Es muss nicht immer SpamAssassin sein</title>
		<link>http://www.ende-der-vernunft.org/2007/06/28/pdf-spam-es-muss-nicht-immer-spamassassin-sein/</link>
		<comments>http://www.ende-der-vernunft.org/2007/06/28/pdf-spam-es-muss-nicht-immer-spamassassin-sein/#comments</comments>
		<pubDate>Thu, 28 Jun 2007 17:55:09 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Alternative Datenbanken]]></category>
		<category><![CDATA[ClamAv]]></category>
		<category><![CDATA[SaneSecurity]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2007/06/28/pdf-spam-es-muss-nicht-immer-spamassassin-sein/</guid>
		<description><![CDATA[Denn Clamav verfügt über eine sehr flexible Scan Engine die nicht nur Viren, sondern auch Phishing Mails erkennen kann. Steve Basford pflegt schon seit längeren mit SaneSecurity eigene Datenbanken für ClamAV welche mehr Phishing Mail und Scams filtern als es die originalen Datenbanken tun. Als nun die erste Welle des PDF Spams aufkam landeten diese [...]]]></description>
			<content:encoded><![CDATA[<p>Denn Clamav verfügt über eine sehr flexible Scan Engine die nicht nur Viren, sondern auch Phishing Mails erkennen kann. Steve Basford pflegt schon seit längeren mit <a href="http://www.sanesecurity.co.uk/">SaneSecurity</a> eigene Datenbanken für ClamAV welche mehr Phishing Mail und Scams filtern als es die originalen Datenbanken tun. Als nun die erste Welle des PDF Spams aufkam <a href="http://sanesecurity.blogspot.com/2007/06/stock-spam-evolve-new-syle-pdfs.html">landeten diese</a> sogleich auch in den Datenbanken. Nette Idee wie ich finde, mal schauen wie sie sich in der Praxis schlägt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2007/06/28/pdf-spam-es-muss-nicht-immer-spamassassin-sein/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

