clamav linux系统扫描病毒,查杀病毒安装与使用

1.clamav 有两个命令:clamdscan、clamscan    clamscan 命令:通用,不依赖服务,命令参数较多,执行速度稍慢   clamdscan 命令:是一个搭配clamd常驻服务的扫毒工具,功能非常类似clamscan,执行效率较高,但是可用的参数较少(因为部分功能是由 clamd 控制的)。不用带 -r ,默认会递归扫描子目录
2.安装  apt -y install clamav clamtk clamav-daemon clamdscan device-tree-compiler
3.重启服务  /etc/init.d/clamav-daemon restart  查看ps -ef| grep clamd
4.目录  /usr/sbin/clamd
5.手动更新数据库
     病毒库位置:/var/lib/clamav/*
    1、暂时停止服务:sudo systemctl stop clamav-freshclam
    2、运行freshclam:sudo freshclam 或者直接: /usr/bin/freshclam
    3、重新启动服务:sudo systemctl start clamav-freshclam
6.配置文件位置  clamav的配置文件:/etc/clamav/freshclam.conf
7.扫描文件:clamscan eicar.com  扫描目录:clamscan -i -r --max-scansize=4000M --max-filesize=4000M ~/Downloads
8.clamdscan 用法
9.测试clamdscan与 clamd 的连接是否正常:clamdscan -p 3     显示PONG 正常
10.检查一下 ClamAV 与病毒码版本:clamdscan --version
11.扫毒
对指定文件进行扫毒:clamdscan archive.zip
指定目录路径扫毒: clamdscan /home/ubuntu
文件清单扫毒,先准备好文件清单 filelist.txt,格式为一行一个文件:clamdscan -f filelist.txt
对数据串流进行扫毒:cat myfile | clamscan -
# 扫描全盘
clamscan -r --bell -i /
# 扫描单个文件
clamscan myfile.txt
# 扫描文件夹 -r递归扫描
clamscan -r /home
# 仅在发现恶意软件时报告 -i
clamscan -r -i /home
# 扫描并移除恶意软件
clamscan -r --remove /home


12。报错处理  
sudo ln -s /etc/apparmor.d/profile.name /etc/apparmor.d/disable/
sudo apparmor_parser -R /etc/apparmor.d/profile.name

sudo systemctl stop apparmor
sudo systemctl disable apparmor
 

  • 10
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

浮生若梦l

你的鼓励实我创作最大的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值