Файл з вірусом читаємо, робимо 16 бітний дамп, та залишаємо лише 2КБ початку файлу, та записуємо все до файлу customsig01.ndb cat файл_з_вірусом | sigtool –hex-dump | head -c 2048 > /var/db/clamav/customsig01.ndb Далі файл з сігнатурою потрібно відредагувати, наступним чином HEUR.Trojan.Script.Agent.gen:0:*:2745757068656d696120 “Ім’я віруса:Тип:Зміщення:16 бітний дамп” Де тип може бути: 0 = будьякий файл 1 = PE,…