ClamAv



Já não é mais verdade quando alguem diz que o seu Linux ou o seu Mac não pegam vírus, apesar do Windows ser mais popular e obviamente mais visado pelos desenvolvedores de malwares, os sistemas de segurança como sempre não avançam tão rapidamente quanto suas vulnerabilidades. Felizmente é possível aprender a se protejer sem muitas dificuldades.

ClamAv

é um conjunto de ferramentas desenvolvidas originalmente para sistemas operacionais UNIX, além do antivirus scan por linhas de comando, ele também escaneia emails e tem uma ferramenta para fazer update no banco de dados, além de outras funcionalidades.

Requisitos e Instalação

Para instalar o ClamAv será preciso:
  • Biblioteca zlib
  • Compilador C
Nas distribuições Debian-based, assim como no próprio Debian podemos instalá-lo executando os comandos
apt-get update
apt-get install clamav
Caso precise instalar em outras distribuições verifique o procedimento na página de instalação do site oficial:

Usando o ClamAv

Para verificar a sintaxe e suas opções utilize
man clamscan
clamscan --help
Para escanear diretórios e subdiretórios recursivamente usaremos a opção “-r”, essa opção fará uma varredura completa listando cada arquivo.
clamscan -r /diretório
clamscan -r /home
clamscan -r /home/user/Documents
Se algum malware for identificado você poderá removê-lo adicionando a opção “–remove”
clamscan -r --remove /diretório
É possível atualizar as definições de vírus do ClamAv:
freshclam
Também há uma versão com interface gráfica muito fácil de usar chamada ClamTk
para instalar basta executar
apt-get install clamtk

Contribua para melhorar o ClamAv

Se você encontrar ou desenvolver um vírus que ainda não está no ultimo banco de dados do ClamAv, pode contribuir com a atualização dele enviando uma cópia:
http://www.clamav.net/sendvirus
Isso fará com que todos os usuários que executarem “freshclam” comecem a identificar o vírus.
Para informações mais aprofundadas acesse o github e o site oficial:
https://github.com/vrtadmin/
http://www.clamav.net/
Postagem mais recente Postagem mais antiga Página inicial

Populares

Recente

Software Avançado De Investigação Forense Móvel

O MOBILedit Forensics é um software forense avançado para telefones, que  extrai  e  analisa profundamente o conteúdo do telefone,  incluind...