如何使用ClamAV扫描病毒?


Answers:


212

终奌站

首先,您必须使用以下命令更新病毒定义:

sudo freshclam

然后,您可以扫描病毒。

clamscan OPTIONS File/Folder 

如有必要,请从root权限开始:sudo clamscan

例子:

  • 要检查计算机上的所有文件,请显示每个文件的名称:

    clamscan -r /
    
  • 要检查计算机上的所有文件,但仅显示受感染的文件并在找到时响铃:

    clamscan -r --bell -i /
    
  • 要扫描计算机上的所有文件,但仅在找到时显示受感染的文件并在后台运行,请执行以下操作:

    clamscan -r -i / &
    

    注-通过运行jobs命令显示后台进程的状态。

  • 要检查所有用户主目录中的文件:

    clamscan -r /home
    
  • 要检查USER主目录中的文件并将受感染的文件移动到另一个文件夹:

    clamscan -r --move=/home/USER/VIRUS /home/USER
    
  • 要检查USER主目录中的文件并删除受感染的文件(警告:文件不见了。):

    clamscan -r --remove /home/USER
    
  • 要查看更多选项:

    clamscan --help
    

看到:

图形用户界面:ClamTK安装clamtk

ClamTk是ClamAV的前端。您可以使用以下命令通过Terminal安装它:

sudo apt-get install clamtk

您可以从Bitbucket中获取最新版本的Debian软件包。

还有一个PPA(过时):

sudo apt-add-repository ppa:landronimirc/clamtk
sudo apt-get update && sudo apt-get install clamtk

clamtk屏幕截图

扫描菜单:您可以在此处选择要扫描的文件,文件夹或设备

clamtk扫描菜单屏幕截图

查看菜单:

clamtk查看菜单屏幕截图

隔离菜单:

clamtk隔离菜单截图

进阶选单:

clamtk高级菜单屏幕截图

帮助菜单:您可以在此处检查更新。

clamtk帮助菜单屏幕截图

看到:


12
我认为不在clamav的详细手册页上创建是错误的,这是程序包的名称。
erm3nda 2015年

7
如果要检查系统的所有文件,则应使用,clamscan -r --bell -i --exclude-dir="^/sys" /因为/sys/其中没有真实文件,如果不使用它,将导致读取错误。askubuntu.com/questions/591964/clamav-cant-read-file-error
Adam

sudo freshclam ERROR: /var/log/clamav/freshclam.log is locked by another process ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log).
德米特里(Dmitriy)'18

@Dmitriy与答案有什么关系?这是一个特定的问题。也许您应该针对您的详细问题提出一个新问题。
BuZZ-dEE

1
@Dmitriy您可能会收到此错误,因为freshclam它已经在运行。看到这个答案:askubuntu.com/a/909276/338982
dotnetCarpenter18年

20

可接受的答案是一个很好的答案,但是每次我到达此页面时,都很难从混乱的信息中找到我想要的命令。因此,只需提供一个简洁的答案即可:

要扫描计算机中的所有文件夹(除外/sys):

clamscan -r -i ––exclude-dir="^/sys" --bell / 

要扫描特定的文件夹或文件,必须创建一个文件,在其中列出要扫描的文件/文件夹,并告诉clamav在哪里可以找到该文件:

clamscan -r -i --bell --file-list=/home/nav/ClamScanTheseFolders.txt

我的ClamScanTheseFolders.txt包含:

/media/nav/someFolder1
/media/nav/someFolder2
/opt/someFolder/somefile

1
真好 但这应该是两个破折号才能排除在外:--exclude
布伦特·浮士德·浮士德

在排除之前,双破折号仍然存在问题。复制并粘贴到终端窗口后,它不起作用
Sebastian Widz '18
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.