# /opt/sophos-av/engine/talpa_select select
[Talpa-select]
Copyright 1989-2017 Sophos Limited. All rights reserved.
Wed Oct 4 01:41:54 2017 GMT
Linux ディストリビューション: [redhat]
製品名: [Red Hat Enterprise Linux Workstation release 6.1 (Santiago)]
カーネル: [2.6.36.4-RedHawk-6.0.2-trace]
マルチプロセッサのサポートを有効にしました。
ソースパックを探しています...
適切なバイナリパックを探しています...
バイナリパックがローカルで作成されました。
バイナリパックは最新でないため、再構築されます...
構築の準備をしています...
ソースを抽出しています...
バージョン 1.23.3 の構築内容を環境設定しています...
構築しています...
エラー: ソースからの構築に失敗しました。
新しいメールが /var/spool/mail/root にあります
これは、下記のようにパッチ
talpa-1.23.3.patch
を適用して、作業を行う事で正常に動作いたします。
talpa-1.23.3/src/components/intercepts/vfshook_impl/vfshook_interceptor.cを修正
なお、本作業手詳細順は、Sophos社の下記URLをご参照ください。
https://community.sophos.com/kb/ja-jp/13503
# cd /opt/sophos-av/talpa/
# mkdir yy
# cd yy
# tar cvfz ../talpa-srcpack.tar.gz *
# patch -b < talpa-1.23.3.patch
# tar cvfz ../talpa-srcpack.tar.gz *
# /opt/sophos-av/engine/talpa_select select
[Talpa-select]
Copyright 1989-2017 Sophos Limited. All rights reserved.
Wed Oct 4 01:47:06 2017 GMT
Linux ディストリビューション: [redhat]
製品名: [Red Hat Enterprise Linux Workstation release 6.1 (Santiago)]
カーネル: [2.6.36.4-RedHawk-6.0.2-trace]
マルチプロセッサのサポートを有効にしました。
ソースパックを探しています...
適切なバイナリパックを探しています...
バイナリパックがローカルで作成されました。
バイナリパックは最新でないため、再構築されます...
構築の準備をしています...
ソースを抽出しています...
バージョン 1.23.3 の構築内容を環境設定しています...
構築しています...
バイナリをインストールしています...
ローカルバイナリパックを作成しています...
# /opt/sophos-av/bin/savupdate
sdds:SOPHOS からの Sophos Anti-Virus のアップデートに成功しました
# lsmod
Module Size Used by
:
talpa_vfshook 29764 1
talpa_pedconnector 872 0
talpa_pedevice 4419 2 talpa_pedconnector
talpa_vcdevice 4551 10
talpa_core 83425 3 talpa_vfshook,talpa_vcdevice
talpa_linux 26021 4 talpa_vfshook,talpa_vcdevice,talpa_core
talpa_syscallhook 10342 1 talpa_vfshook
# /opt/sophos-av/bin/savscan -zip -gzip -tar -all /
SAVScan ウイルス検出ユーティリティ
バージョン 5.38.0 [Linux/AMD64]
ウイルスデータバージョン 5.44, 2017年9月
13978415種類のウイルス、トロイの木馬、ワームを検出します。
Copyright (c) 1989-2017 Sophos Limited. All rights reserved.
システム日 2017年10月04日, システム時刻 10時57分49秒
以下のオプションスイッチがあります: -zip -gzip -tar -all
IDE ディレクトリ: /opt/sophos-av/lib/sav
以下の IDE ファイルを使用しています: lock-aaf.ide
:
:
/usr/lib64/valgrind/exp-ptrcheck-x86-linux を開くことができませんでした
/cgroup/cpu/cgroup.event_control を検索できませんでした(ウイルス検索失敗)
/cgroup/memory/memory.force_empty を検索できませんでした(ウイルス検索失敗)
/cgroup/memory/cgroup.event_control を検索できませんでした(ウイルス検索失敗)
/cgroup/devices/devices.deny を検索できませんでした(ウイルス検索失敗)
/cgroup/devices/devices.allow を検索できませんでした(ウイルス検索失敗)
/cgroup/devices/cgroup.event_control を検索できませんでした(ウイルス検索失敗)
/cgroup/blkio/blkio.reset_stats を検索できませんでした(ウイルス検索失敗)
/cgroup/blkio/cgroup.event_control を検索できませんでした(ウイルス検索失敗)
/cgroup/cpuacct/cgroup.event_control を検索できませんでした(ウイルス検索失敗)
/cgroup/net_cls/cgroup.event_control を検索できませんでした(ウイルス検索失敗)
/cgroup/cpuset/cgroup.event_control を検索できませんでした(ウイルス検索失敗)
/cgroup/freezer/cgroup.event_control を検索できませんでした(ウイルス検索失敗)
/root/.gvfs を開くことができませんでした
ファイル 453153 個を 1時間2分32秒で検索しました。
111 個のエラーが発生しました。
ウイルスは発見されませんでした。
検索が終了しました。