我最近安装了 Ubuntu 12.10。我使用 Clamav 并定期扫描我的系统以检查是否感染病毒。今天它发现了一个潜在威胁 /usr/lib/ruby/1.9.1/rdoc/generator/template/darkfish/js/thickbox-compressed.js。Ubuntu 是我安装的唯一操作系统。Clamav 无法删除或隔离该文件。我应该担心吗?还是这只是误报?我多次扫描同一个文件,每次它都将其视为威胁。此外,我在发布之前尝试在 Google 上搜索该问题,但没有找到任何信息。
我忘了提一点,clamav 将其选为 PUA.script.packed-1
答案1
该文件似乎属于包libruby1.9.1
,应该在安装 Ruby 时安装。
如果该软件包来自默认存储库,我想这个警告应该没什么好担心的。如果它来自 PPA,那么你应该仔细看看。
要查看软件包的来源,您可以使用apt-cache
。从我的系统来看:
$ apt-cache policy libruby1.9.1
libruby1.9.1:
Installed: (none) <-- This shows the installed version (not installed on my case)
Candidate: 1.9.3.0-1ubuntu2.5
Version table:
1.9.3.0-1ubuntu2.5 0
500 http://pt.archive.ubuntu.com/ubuntu/ precise-updates/main amd64 Packages
500 http://security.ubuntu.com/ubuntu/ precise-security/main amd64 Packages
1.9.3.0-1ubuntu1 0
500 http://pt.archive.ubuntu.com/ubuntu/ precise/main amd64 Packages
还可以考虑使用在线扫描仪检查该文件,例如病毒总数。如果只有 clamav 将其标记为潜在威胁,则可能是误报。