Clam antivirus для linux

Обзор антивируса ClamTK для Linux

  • Взаимодействует с Virustotal
  • Есть контекстное меню по щелчку правой кнопки мыши
  • Есть встроенная документация
  • Тысячи вирусных сигнатур
  • Быстрое сканирование

ClamTk — это графический пользовательский интерфейс для ClamAV, работающий с библиотеками Perl и Gtk, и он был разработан для обеспечения поиска и обнаружения вирусов по требованию. Он может показаться не очень нужным, но никогда не стоит забегать вперед.

Многие пользователи Linux знают, что вероятность того, что их система будет заражена вирусом, очень мала, независимо от того, какой у них дистрибутив. Проблема лишь в том, что это все же возможно, хотя и весьма маловероятно. Есть несколько очень важных причин, почему этого не происходит, но пользователям стоит быть подготовленными ко всему.

Все вирусы для платформы Linux легко подсчитать, и лишь немногие из них являются активными в какой-либо конкретный момент времени. Большинству из них, чтобы действовать, нужна активность, а она заперта разработчиками в ядре или в операционной системе, что намного облегчает работу антивируса.

Система Windows имеет сотни активных угроз в любой конкретный момент времени, вот почему для этой платформы так много приложений. Для Linux тоже есть несколько антивирусных программ, но они далеко не такие сложные, как для Windows.

Установка

Был протестирован ClamTk в Ubuntu 14.04 LTS (Trusty Tahr), и есть несколько способов, чтобы получить его. Вы можете скачать версию, найденную в репозиториях Ubuntu, но она в действительности очень старая, и похоже, что не обновлялась какое-то время. Разработчики уже перешли к другой ветке. Если вас в действительности не интересуют новые функции и Вы просто хотите проверить некоторые файлы, вам ничего больше не нужно делать.

Если вам нужна последняя версия приложения, Вы должны будете загрузить deb-файл (или любого другого нужного вам формата). Вы можете инсталлировать этот файл либо щелкнув на нем два раза и использовав Ubuntu Software Center (Центр программ Ubuntu), либо при помощи терминала. Мы рекомендуем Ubuntu Software Center, поскольку он также позаботится о зависимостях.

Использование

Разработчики заявляют, что ClamTK — просто интерфейс GUI для антивируса ClamAV, и по большому счету это правда. В основном все функции ClamTK могут быть выполнены в терминале с ClamAV. Это было бы прекрасно, если бы у Вас не было настольной среды, как на сервере, но нет никаких причин использовать терминал в обычном дистрибутиве Linux.

Интерфейс приложения очень прост, он разделен по четырем категориям. Первая называется Configuration (Настройки). Здесь пользователи могут вносить в приложение некоторые основные изменения, но настройки по умолчанию должны работать почти везде. Также можно добавлять файлы в белый список, работать через прокси и составлять расписание для сканирования и обновления.

Вторая категория называется History и имеет всего два пункта — History (История) и Quarantine (Карантин). Смысл обеих достаточно очевиден, и у них нет отдельных опций.

Третья категория называется Updates (Обновления). Здесь пользователи могут выбрать обновление вирусной базы вручную а так же предписать операционной системе делать эту операцию автоматически.

Analysis (Анализ) — четвертая и последняя категория. Пользователи могут выбрать сканирование отдельного файла, сканирование целого каталога или просто анализ репутации файла, опираясь на предыдущие сканирования.

Читайте также:  Studio one full windows

По большому счету это все, что Вы можете делать в этой программе, и пользователи должны помнить, что это — антивирусный сканер по требованию, а это означает, что он не работает в фоновом режиме, чтобы активно отслеживать проблемы. Вы должны будете вручную выполнять все, что вам будет необходимо.

Обзор ClamTK: Оценка Softpedia

Приложение быстрое и стремительно обрабатывает файлы, и это очень хороший признак для такого программного обеспечения, как это. Оно также включает большое число вирусных сигнатур и постоянно обновляет базу.

Интерфейс прост и удобен в использовании, но он, вместе с тем, не слишком отзывчивый. Иногда он пропускает единичные или двойные щелчки, а в другие моменты можно даже выбрать несколько опций за один раз, что довольно нелепо.

Система обновления тоже время от времени ведет себя странно, и у пользователя нет возможности узнать, проверяется ли программой наличие обновлений.

Учитывая тот факт, что в Linux нет никаких серьезных угроз настоящего времени, эта программа может показаться ненужной, но Вы всегда можете, к примеру, просканировать другой раздел, на котором находится Windows. ClamTk прост в использовании и делает работу, которую должен делать. Оболочка для антивируса ClamAV не во всем устраивает, но она может оказаться очень полезной в ряде случаев.

Источник

ClamAV для Linux

О программе

Что нового

Новое в версии 0.104.0 RC (22.07.2021)

Новое в версии 0.103.2 Final (07.04.2021)

Системные требования

Полезные ссылки

Подробное описание

ClamAV — это антивирусный движок с открытым исходным кодом (GPL). Он включает ряд утилит, включая гибкий и масштабируемый многопоточный демон, сканер командной строки и расширенный инструмент для автоматического обновления баз.

  • Сканер командной строки.
  • Интерфейс Milter для sendmail.
  • Расширенная программа обновления баз данных с поддержкой сценариев обновлений и цифровых подписей.
  • Обновление вирусной базы несколько раз в день.
  • Встроенная поддержка всех стандартных форматов почтовых файлов.
  • Встроенная поддержка различных архивных форматов, включая Zip, RAR, Dmg, Tar, Gzip, Bzip2, OLE2, Cabinet, CHM, BinHex, SIS и других.
  • Встроенная поддержка исполняемых файлов ELF и переносных исполняемых файлов, упакованных в UPX, FSG, Petite, NsPack, wwpack32, MEW, Upack и зашифрованных с помощью SUE, Y0da Cryptor и других шифраторов.
  • Встроенная поддержка популярных форматов документов, включая файлы MS Office и MacOffice, HTML, Flash, RTF и PDF.

Установка ClamAV

Debian

# apt-get install clamav

RHEL/CentOS

# yum install -y epel-release

# yum install -y clamav

В CentOS для установки требуется пакет «Extra Packages for Enterprise Linux (EPEL)».

В RedHat Enterprise Linux (RHEL) пакет должен быть установлен вручную или с помощью RHN.

Источник

Антивирус Linux ClamAV или здравствуй динозавр!

Я на этом сайте уже не раз писал про антивирусы, и про то, что в Linux они не особенно нужны. В этот раз я хочу вам рассказать о самом известном и самом первом антивирусе, который появился для Linux — Антивирус Linux ClamAV

Этот антивирус есть в официальном репозитории Ubuntu и многих других дистрибутивов, поэтому его будет очень легко установить. Ну что, попробуем? Открываем терминал:

В итоге мы получаем такую простенькую программу.

Всё очень просто, так как это всего лишь сканер вирусов, а в Linux в принципе больше и не нужно. Но если вы хотите постоянно мониторить трафик, например на сервере, то может установить ещё один пакет:

Но не думаю, что рядовому пользователю нужно запускать этот демон, так как он хоть чуть чуть, да будет грузить систему.

Что умеет этот антивирус?

Вот некоторые его функции:

1. Им можно управлять из командной строки. Ну как без этого, это же Linux?

2. Возможность на лету проверять почту.

3. Совместимость с большинством почтовых серверов.

4. Определяет около миллиона вирусов. (виндозных, конечно).

5. Анализирует практически любые архивы.

6. А так же анализирует ещё массу форматов, о которых вы не слышали и никогда не услышите.

7. И при этом антивирус ПОЛНОСТЬЮ бесплатен. Нет, вы конечно можете купить антивирус Касперского, который ничуть не хуже, но простому пользователю Linux чаще всего будет достаточно и ClamAV подобного.

Кстати, в этом антивирусе базу можно обновлять двумя способами: или установить пакет, который будет обновлять базу через интернете по мере необходимости, или закачать сразу большой файл с базой данных.

Думаю, что второй способ хорош при установке антивируса на компьютер, на котором нет интернета, так как все эти пакеты можно установить и без него. Хотя у кого сейчас нет интернета?

Ну что же, теперь попробую запустить этот антивирус и просканировать свою систему, вернее раздел с Windows, которая у меня стоит как отдельная система, так, на всякий случай.

Идём в меню СКАНИРОВАНИЕ — и дальше выбираем то, что нам нужно. Я попытался просканировать Windows раздел, но почему то антивирус сделал это слишком быстро, по сути ничего не проверив или проверив очень мало файлов. В чём дело?

Попробовал проверить папку в домашней директории — вроде проверил всё быстро, ничего не нашёл конечно.

Меня так же смутило то, что программа показывала, что антивирусный движок устарел, а так же графическая оболочка. Но я же скачал самые последние версии? Странно.

Попробую обновить базы данных через терминал:

Вот что происходит:

Вот так, если говорить по русски, то ПРЕДУПРЕЖДЕНИЕ: Ваша установка ClamAV устарела! Нужно идти на официальный сайт и качать пакет оттуда.

Но как говаривал один товарищ: Шурик, это же не наши методы! Поэтому просто установим дополнительный репозиторий с последней версией ClamAV.

После этого обновляем источники и обновляем антивирус.

Странно, но все осталось так же, как и было, ничего не появилось нового. Кажется, что и этот репозиторий так же безнадёжно устарел. Ну что же, попробую зайти на их сайт.

На официальном сайте нашёл только пакет в tar.gz, который нужно компилировать. А оно мне нужно?

Вот такие дела, наверное проще установить, если нужно, более современный антивирус, например, NOD32, который есть под Linux, и говорят, не плохо работает. А вы что думаете, есть опыт работы с ClamAV?

Источник

Как установить Clamav — антивирусный сканер для Linux, графическую оболочку к нему Clamtk и как ей пользоваться!

В этой статье речь пойдет о том как можно проверить Linux на наличие вирусов и потенциально опасных программ. А также как установить и настроить бесплатный антивирус ClamAV и графическую оболочку для него ClamTk.

Вирусов для Ubuntu нет, или почти нет, и антивирус для Ubuntu практически не нужен, но он нужен Windows. Возможно, у вас на диске имеется второй раздел с WIndows, ваша флешка или внешний жесткий диск заражены вирусами, а вы используете ее на другом компьютере с Windows. И не имея антивирусной программы вы способствуете распространению вирусов, сами не подозревая об этом. И в связи с тем, что linux становится все более популярным, уже завтра могут появятся вирусы для него. А вы уже будете готовы.

У антивирусного сканера ClamAV есть графическая оболочка ClamTk. Приложение достаточно простое, удобное в использовании и к тому же русифицировано.

Приступим к установке ClamTk, а так как у него в зависимостях есть антивирусный сканер ClamAV, то он также будет установлен.

Откроем центр приложений и в поисковой строке достаточно набрать «cla» и требуемый пакет найден. Нажимаем кнопку «Подробнее».

Вместо версии 4.45

выбираем версию 5.09 и нажимаем кнопку установить.

После установки откроем графическую оболочку ClamTk.

В поисковой строке введем «clam» и выберем программу «ClamTk» кликнув левой кнопки мыши.

Для настройки откроем соответствующий пункт «Настройки».

Выбираем указанные пункты и возвращаемся к основному окну, нажав кнопку «Назад».

Далее настроим автоматическое обновление. Заходим в «Помощник по обновлению»,

выбираем указанный пункт и для сохранения настроек нажимаем кнопку «Применить».

Возвращаемся на основной экран и смотрим что необходимо обновить.

Выбираем пункт «Обновление».

Видим, что есть обновления для сигнатур и графического интерфейса.

Так как мы выбрали автоматическое обновление, то можно дождаться когда оно будет выполнено. Но мы запустим терминал и выполним обновление из командной строки.

Убедимся что обновление сигнатур прошло успешно.

И теперь обновим ClamTk.

На официальном сайте ClamTk выбираем DEB-пакет для нашей версии Ubuntu.

Выбираем открыть в «Центре приложений Ubuntu».

Нажимаем кнопку «Обновить».

открываем ClamTk и переходим в пункт «Обновление».

Видим, что сигнатуры обновились и находятся в актуальном состоянии.

Сейчас мы можем приступить к проверке наших папок на вирусы.

Выбираем «Проверить папку».

Проверим домашний каталог нашего пользователя. Выбираем его и нажимаем кнопку «Ок»

Запустится процесс сканирования.

После окончания сканирования, если будут найдены угрозы, то откроется новое окно с результатами сканирования.

У меня нашелся потенциально опасный файл в папке кеша Mozilla. Приставка PUA означает «Потенциально нежелательные приложения» и это не обязательно вирус. В данном случае файл находится в папке кеша Mozilla и я его удаляю.

Выделим его кликнув по нему мышкой и нажмем кнопку «Удалить».

Если у Вас возникают сомнения по поводу этих файлов, то лучше всего скачать с официального сайта drweb.ru средство аварийного восстановления системы, Dr.Web LiveDisk, записать его на USB-носитель и проверить папки еще раз. Таких файлов будет много, если у вас второй системой установлена Windows.

Если вы не хотите, что система сообщала Вам о потенциально опасных приложениях, то это можно отключить. Вернуться в «Настройки»

и убрать галочку с пункта «Выявлять потенциально опасные программы».

ВНИМАНИЕ!
Но тогда Вы рискуете пропустить действительно потенциально опасное приложение. Я бы не рекомендовал Вам это делать.

Нам осталось настроить автоматическое сканирование домашней папки. Переходим в «Планировщик»

И выбираем удобное для нас время проведения сканирования нашей домашней папки. Так как у меня компьютер постоянно работает, я указал время 23:50. Сохраняем это время, нажав кнопку «+».

Видим, что теперь ежедневное сканирование запланировано.

Мы рассмотрели как установить бесплатный антивирус ClamAV, графическую оболочку для него ClamTk, разобрали как проверить проверить наши папки. И если остались непонятные вопросы по данной теме и есть предложения, то прошу их писать в комментариях. Всем пока!

Сделай репост – выиграй ноутбук!

Каждый месяц 1 числа iBook.pro разыгрывает подарки.

  • Нажми на одну из кнопок соц. сетей
  • Получи персональный купон
  • Выиграй ноутбук LENOVO или HP

—> LENOVO или HP от 40-50 т.р., 8-16ГБ DDR4, SSD, экран 15.6″, Windows 10

Источник

Читайте также:  Canon проблемы со сканером windows 10
Оцените статью
Разработчик: ClamWin (Австралия)
Лицензия: Бесплатно
Цена: (Бесплатно / 0 USD)
Версия: 0.103.3 Final / 0.104.0 RC
Обновлено: 2021-07-22
Системы: GNU/Linux
Интерфейс: английский
Рейтинг:
Ваша оценка: