前回は、特定のファイルを除外する方法だったが、今回は特定のシグネチャ(シグネチャって言うか定義と言うか適切な表現がわからん)を除外する方法。
今回除外するシグネチャ
Pdf.Exploit.CVE_2016_4207-1
元々、最近ウィルスじゃない普通のPDFが誤検知されることが多く、全てこの定義で誤検知されていた。んで、この定義だけ無効にしたいって話。
前回も書いたけど、古いバージョンでは対応してないかもしれない。
今回の環境。centos7でepelで入れたはず。
1 2 |
$ clamscan -V ClamAV 0.98.7/22269/Thu Sep 29 06:39:27 2016 |