e2

滴滴侠,fai抖

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::

问题:

我通过终端( Ctrl+Alt+T ) 安装了 ClamAV:


sudo apt-get install clamav


但我如何扫描病毒?


回答 1:

终端

首先,你必须使用以下方法更新病毒定义:


sudo freshclam



然后你可以扫描病毒。


clamscan OPTIONS File/Folder

如果需要,请从 root 权限开始: sudo clamscan

示例:

  • 要检查计算机上的所有文件,显示每个 file:的名称

    
    clamscan -r/
  • 要检查计算机上的所有文件,但只显示感染的文件并在找到时响铃:

    
    clamscan -r --bell -i/
  • 若要扫描计算机上的所有文件,但只显示感染的文件,并在后台运行这里操作:

    
    clamscan -r -i/&

    注- 通过运行 jobs 命令显示进程的background 状态。

  • 要检查所有用户主目录中的文件,请执行以下操作:

    
    clamscan -r/home
    
    
    
    
  • 要检查 USER 主目录中的文件并将受感染的文件移动到另一个文件夹:

    
    clamscan -r --move=/home/USER/VIRUS/home/USER
    
    
    
  • 检查 USER 主目录中的文件并删除感染文件( 警告: 文件已经消失。):

    
    clamscan -r --remove/home/USER
    
    
    
  • 要查看更多选项:

    
    clamscan --help
    
    
    
    

图形用户界面: ClamTKInstall clamtk

ClamTk 是ClamAV的前端。 你可以通过终端安装它:


sudo apt-get install clamtk


你可以从 Bitbucket 获得最新版本,作为Debian软件包。

还有一个 PPA ( 过期):


sudo apt-add-repository ppa:landronimirc/clamtk


sudo apt-get update && sudo apt-get install clamtk


clamtk screenshot

你可以选择一个文件。文件夹或者一个设备来扫描

clamtk scan menu screenshot

视图 Menu:

clamtk view menu screenshot

隔离菜单:

clamtk quarantine menu screenshot

高级菜单:

clamtk advanced menu screenshot

帮助 Menu: 这里你可以检查更新。

clamtk help menu screenshot


回答 2:

接受的答案是一个很好的答案,但每次到达这个页面时,找到我想要的命令都是很痛苦。 所以只提供一个简明的答案:

要扫描计算机中的所有文件夹( 除了 /sys ):


clamscan -r -i ––exclude-dir="^/sys"--bell/

要扫描特定文件夹或者文件,必须创建文件,其中列出要扫描哪些文件/文件夹,并告诉clamav在哪里找到该文件。


clamscan -r -i --bell --file-list=/home/nav/ClamScanTheseFolders.txt


我的ClamScanTheseFolders.txt 包含:

/media/nav/someFolder1


/media/nav/someFolder2


/opt/someFolder/somefile



posted on 2019-09-06 19:57  纯黑Se丶  阅读(1260)  评论(0编辑  收藏  举报