应急响应--linux病毒查杀工具ClamAV

介绍

  Clam AntiVirus 是一款 UNIX 下开源的 (GPL) 反病毒工具包,专为邮件网关上的电子邮件扫描而设计。该工具包提供了包含灵活且可伸缩的监控程序、命令行扫描程序以及用于自动更新数据库的高级工具在内的大量实用程序。该工具包的核心在于可用于各类场合的反病毒引擎共享库。
主要使用ClamAV开源杀毒引擎检测木马、病毒、恶意软件和其他恶意的威胁。

在线安装

#安装
yum install -y clamav


#更新病毒库

为防止蠕虫传播,必须经常检查更新,ClamAV用户需要经常执行freshclam,检查间隔为30分钟
freshclam


#扫描方法
clamscan -r /etc --max-dir-recursion=5 -l /root/etcclamav.log:扫描etc目录,并且记录日志
clamscan -r /bin --max-dir-recursion=5 -l /root/binclamav.log:扫描bin目录,并且记录日志
clamscan -r /usr --max-dir-recursion=5 -l /root/usrclamav.log:扫描usr目录,并且记录日志


#扫描并杀毒
clamscan -r --remove /usr/bin/bsd-port 扫描目录,将病毒文件删除,并且记录日志
clamscan -r --remove /usr/bin/扫描目录,将病毒文件删除,并且记录日志
clamscan -r --remove /usr/local/zabbix/sbin扫描目录,将病毒文件删除,并且记录日志

##递归扫描home目录,并且记录日志
clamscan -r -i /home  -l  /var/log/clamscan.log
##递归扫描home目录,将病毒文件删除,并且记录日志
clamscan -r -i /home  --remove  -l /var/log/clamscan.log
##建议##扫描指定目录,然后将感染文件移动到指定目录,并记录日志
clamscan -r -i /home  --move=/opt/infected  -l /var/log/clamscan.log
#查看日志发现
cat /root/usrclamav.log |grep FOUND

 

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

xianjie0318

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值