applewolf 发表于 2009-12-18 17:21:11

有没有人要江民杀毒LINUX版?

如题.
我做了个江民杀毒LINUX版FOR SLAX的
运行它需要 NTFS-3G、fuse和JRE
主要是针对有机器有病毒了,需要杀毒而做的
NTFS-3G和FUSE在SLAX里已集成了。
JRE我在官网上传了最新的6u17版

另外,我修改了江民的启动脚本,使之能到我的FTP里更新病毒库(我比较懒,可能十天半月才更新一下FTP)。

因为这是涉版权软件,所以,不提供公开下载了,仅作为兴趣爱好,研究用。

同时,向大家征询一下,更新的病毒库要不要采用压缩格式,因为完整病毒库比较大,有80多M(还是因为我比较懒,通常都是在办公室内用局域网下载的,所以并未采用压缩)

:mrgreen: :mrgreen:
再次申明一下,兴趣爱好研究用,版权归江民科技所有!

jiangtao9999 发表于 2009-12-18 20:03:37

压缩是必须的,而且还必须是 lzma 压缩。

不过我还是喜欢用卡巴斯基。
自从逻辑炸弹的事情开始,一直就抵制王奸民的产品,虽然我曾经也是他的用户(正版的 KV100 用户),而且我也没中那个硬盘锁。

applewolf 发表于 2009-12-19 16:24:30

:-D :-D
我倒不是仇视卡巴,但是它实在太“卡吧”了,今天下午去一个老总家里,刚好他机子有问题,跑上去一看,C盘满了,一分析,居然垃圾并不多,后来一查,原来是“卡吧”的目录下存了四五个G的临时文件垃圾,不是被杀的病毒,是“卡吧”的升级临时文件,几十M一个,不计其数的存在 All users目录下“卡吧”的目录中。
后来这老总和我说,装手写板,我就纳闷了,不是早就帮他装好了,结果他说,手写板被“卡吧”杀了,装不上,不让用,我没招,哈哈哈,看来“卡吧”蛮能“杀”的。几百块钱的好手写板就这样完了!:mrgreen:
上次我帮他搞过一次机子,崩了,一查原因,是因为“卡吧”崩了,一分析,搞半天因为中了一个自动运行病毒,“卡吧”就先自己崩了,把系统也崩掉了,进安全方式一删“卡吧”系统就正常进了,再手动清掉自动运行病毒(那个毒太老太弱了),一切正常,我真晕啊。

申明一下,我并不是仇视“卡吧”哦,虽然它确实很占资源,但它不是最占的,江民杀毒倒也并不是我说的,不过我们的客户群里,用江民杀毒的问题最少,其次是瑞星,然后是诺顿,最多的就是卡吧了,这是我们公司的统计数据。。。。。。:-D :-D

所以,呵呵,我倒是一直在用江民,这可能正中那句广告词了:"看广告?!不如看疗效!“,数据说话!:mrgreen: :mrgreen:

jiangtao9999 发表于 2009-12-19 17:26:40

:mrgreen:
以前用金山,根本没见到问题。只不过经常提示 windows 目录里面有病毒,而且不停的报。

hover_sky 发表于 2009-12-20 16:14:39

lz有做永中的包么?

hit22 发表于 2009-12-20 22:24:36

江民在linux的表现怎样?

偶以前自己做了drweb4.44的不错,最近这个drweb5怎么也做不得,郁闷啊。

hit22 发表于 2009-12-20 22:29:08

另外,兄弟是不是共享一下打包的经验,这个江民linux是怎么做的?

applewolf 发表于 2009-12-21 21:13:43

:mrgreen: :mrgreen:
这个制做过程就不公开了吧,毕竟这是有版权的东东,其实很简单的,你打开江民光盘一看就明白了。
江民是基于 SLax 5做的,在6下做,MO包的解包命令没了,我做了一个,兄弟不才,共享一下吧。专为解老包用的。

另外,江民杀毒FOR LINUX 版表现比较非凡呵

[ 本帖最后由 applewolf 于 2009-12-21 21:15 编辑 ]

hit22 发表于 2009-12-22 12:49:46

只要不涉及升级,我想问题不大。
drweb当初没放出来就是因为key的原因。

比较郁闷的是今年更新的这些linux下的杀软,要么是没有了gui,要么就是包依赖更复杂了,打包越来越麻烦。

applewolf 发表于 2009-12-26 18:57:57

原帖由 hit22 于 2009-12-22 12:49 发表 http://www.linuxfans.org/bbs/images/common/back.gif
只要不涉及升级,我想问题不大。
drweb当初没放出来就是因为key的原因。

比较郁闷的是今年更新的这些linux下的杀软,要么是没有了gui,要么就是包依赖更复杂了,打包越来越麻烦。 ...

这个。。。。怎么说呢,目前为止,我从江民 2007一直拆到 江民的 2010 版,没有发现有 key 的问题,也就是说,事实上江民的 Linux Live CD 版并不涉及 KEY 的检查,我拆了它的 JAVA 包大概看了一下,没看到有 KEY 的验证模块。
(另外,实际试用中发现 2010 完全兼容 2009 的病毒库)

江民 Linux 下的杀毒 GUI 做得不错,不过主要依赖 JRE 和 FUSE ,只要有这两个模块,一般都没什么问题,FUSE 不用提心了,SLAX 自带的,就是JRE,在制做过程中,如果是用的我发到官网上的中文包和JRE包,那么全中文GUI界面没问题,如果是自己做的,可能会遇到乱码的问题,当然,研究一下一般可以解决的,如果实在懒得解决,把江民那个MO包转出来后,可以看一下,有个关于语言定义的 XML 文件,用二进制或十六进制编辑器打开,把 zh_CN 改成 en_US ,这样,即使没有中文包,它也能正常以英文界面来使用。
:)

另外,你想升级的话,我想说的是,江民杀毒LINUX LIVE CD版不支持,你只能自己架一个升级服务器,比如说FTP或HTTP服务器,然后手动在WINDOWS下做U盘病毒库,再自己写个全自动升级脚本,用这个升级脚本全自动替换江民杀毒自带的病毒库。在下面我会贴一个我们办公室内部使用的脚本,是我自己写的,不太好,还请各位高手多多指正。

这里推荐你用 BELKIN 7231-4P 64M 版的路由,可以挂个U盘,在路由上开DDNS和FTP,这样可以免架服务器了。呵呵

[ 本帖最后由 applewolf 于 2009-12-26 19:08 编辑 ]

applewolf 发表于 2009-12-26 19:26:32

原帖由 applewolf 于 2009-12-26 18:57 发表 http://www.linuxfans.org/bbs/images/common/back.gif
在下面我会贴一个我们办公室内部使用的脚本,是我自己写的,不太好,还请各位高手多多指正。
( ...
我是使用FTP作为病毒库更新用的服务器,这个FTP目录在我们内网是视为一个WINDOWS共享的,服务器跑的是 DEBIAN,跑的是希网动态域名,用DD-WRT的路由做的端口映射。7X24在线的。:-D
病毒库听取了 jiangtao9999 的意见,做成了 lzm 格式的压缩包,本想做成xz 格式的,因为压缩比更高,但是考虑到标准SLAX现在并不自带最新的 XZ 格式支持,所以没做成 XZ格式的。#! /bin/sh
# 江民杀毒在线更新
updatetempdir=/tmp
updatevar=virusLib

function cleartarget() {
rm -rf $updatetempdir/$updatevar 1>/dev/null 2>/dev/null
rm -rf $updatetempdir/$updatevar.lzm 1>/dev/null 2>/dev/null
}

#在线更新病毒库部份
function onlineupdate() {
echo Begin to update JiangMin KV2009 virus library...
mkdir -p $updatetempdir/$updatevar
wget -np -nv -nH -r -l inf -c -N --directory-prefix=$updatetempdir --cut-dir=1 --ftp-user=FTP用户名 --ftp-password=FTP密码 ftp://FTP域名或IP地址/$updatevar.lzm

lzm2dir $updatetempdir/$updatevar.lzm $updatetempdir/$updatevar 1>/dev/null 2>/dev/null
updatestate=$(ls -A $updatetempdir/$updatevar | wc -l)
if [ "$updatestate" = "0" ]
then
    /usr/bin/kdialog --title "江民杀毒" --caption "在线更新" --icon "/work/KvForLinux/data/kvstart.png" --error "在线更新失败,无法下载最新病毒数据库!\n 请检查你是否已经连入 Internet!"
else
    lzm2dir $updatetempdir/$updatevar.lzm $updatetempdir/$updatevar
    cp $updatetempdir/$updatevar/*.* /work/KvForLinux/virusLib/
    cleartarget
    echo KV online update succeed.
    /usr/bin/kdialog --title "江民杀毒" --caption "在线更新" --icon "/work/KvForLinux/data/kvstart.png" --msgbox "江民杀毒在线更新成功!"
fi
}

#开始杀毒
function startkv() {
/usr/bin/kdialog --title "江民杀毒" --caption "启动" --icon "/work/KvForLinux/data/kvstart.png" --warningcontinuecancel "准备启动江民杀毒软件!\n 请注意:\n 如果要退出江民杀毒,请不要使用右上角的[X]键关闭;\n 请使用菜单中的 [扫描]-[退出] 选项退出程序。"
if [ $? = 0 ]; then
      echo begin to boot avar virus software of jiangmin!
      #cddevid=$(cat /etc/fstab | grep iso9660 | cut -d' ' -f1)
      #cdmntid=$(cat /etc/fstab | grep iso9660 | cut -d' ' -f2)
      #umount $cddevid
      #sleep 2
      cd /work/KvForLinux
      echo begin...
      java -jar ./FindNTFS.jar
      echo after FindNTFS
      java -jar ./VirusDBForLiveCD.jar
      echo after VirusDBForLiveCD
      LD_LIBRARY_PATH=./virusLib:
      export LD_LIBRARY_PATH
      java -jar ./KVClient.jar
      #mount -t iso9660$cddevid $cdmntid
    else
      /usr/bin/kdialog --title "江民杀毒" --caption "提示" --icon "/work/KvForLinux/data/kvstart.png" --sorry "已退出杀毒"
fi
}


/usr/bin/kdialog --title "江民杀毒" --caption "提示" --icon "/work/KvForLinux/data/kvstart.png" --yesno "是否进行在线毒病库更新"
if [ $? = 0 ]; then
      cleartarget
      onlineupdate
      startkv
    else
      startkv
fi其实整个代码都是围绕下面这些代码工作写的。
      echo begin...
      java -jar ./FindNTFS.jar
      echo after FindNTFS
      java -jar ./VirusDBForLiveCD.jar
      echo after VirusDBForLiveCD
      LD_LIBRARY_PATH=./virusLib:
      export LD_LIBRARY_PATH
      java -jar ./KVClient.jar
这个就是江民杀毒的启动代码。:mrgreen:

整个代码的对话部份采用的是 KDE 标准对话框!

中间有点打#号的代码,这主要是针对如果不想对当前机器光驱里的光盘杀毒的话,它会全自动umount 光盘,杀完毒后,再全自动把光盘挂回原来的挂载点。

[ 本帖最后由 applewolf 于 2009-12-26 19:36 编辑 ]

hit22 发表于 2009-12-28 10:44:09

hoho,偶一直比较喜欢江民,applewolf兄弟给我一份吧。

applewolf 发表于 2009-12-29 19:35:47

原帖由 hit22 于 2009-12-28 10:44 发表 http://www.linuxfans.org/bbs/images/common/back.gif
hoho,偶一直比较喜欢江民,applewolf兄弟给我一份吧。
收一下短消息,加一下我好友.

waq 发表于 2010-1-17 02:08:19

正准备搞一个U盘启动的江民杀毒呢

杀毒新狂人 发表于 2011-11-8 19:54:44

我准备搞个江民优启杀毒,失败了。诚心请楼主指教。我QQ是1114518571,翻遍互联网,终于找到你这个懂江民的了。
页: [1] 2
查看完整版本: 有没有人要江民杀毒LINUX版?