Nov 10 2007
Guia de segurança livre no Windows - Parte VI
Safe download é uma extensão para o Firefox que permite pesquisar os downloads efectuados pelo firefox.
Muitos dos vírus são descarregados através do navegador ao descarregar ficheiros, principalmente através dos cada vez mais comuns webmail que permitem ter acesso ao e-mail no navegador.
O que esta extensão faz é tão simples como chamar o antivírus para saber se aquele ficheiro é vírus ou está infectado por um vírus.
Para esta análise utilizaremos o clamwin, antivírus livre, pelo que é necessário que seja previamente instalado.
Depois de instalada a extensão, vamos às opção das extensão e no scanner 1 procuramos a localização do programa
clamscan.exe
depois introduzimos os argumentos. Os argumentos podem ser bastantes, mas para simplesmente funcionar basta algo como
--bell --remove --database=c:\docume~1\alluse~1\.clamwin\db c:\docume~1\user\ambien~1 -
O que isto faz é pedir ao clamav para apitar e remover quando encontrar um vírus ou ficheiro infectado utilizando a base de dados naquela localização. O hífen “-” representa o ficheiro descarregado.
Como o clamscan não aceita espaços em branco sem aspas e a extensão não aceita as aspas, pelo que é necessário recorrer ao método de nomenclatura de DOS, 8+3, ou seja, 8 caracteres para o nome do ficheiro + 3 para a extensão. A forma como funciona é simples, os ficheiro não podem ter mais do que 8 caracteres pelo que documentos por exemplo só pode ser “documen~”, ou seja, “documen” mais o til “~” para indicar que o nome continua. Outros argumentos importantes podem ser encontrados aqui:
http://forum.softwareblaze.com/viewtopic.php?t=127
Na continuação do guia daremos mais velocidade ao clamav.













