やんちのプログラミングメモ

こんにちは、こちらはやんちのウェブページです。
このページにはやんちがプログラミング中に使用するメモを載せて行く予定です。

Clam AntiVirus(ClamAV)

Clam AntiVirus とは?

オープンソース(GPL)のヴィールス対策ツールキットです。
Clam AntiVirus を使うと、コンピュータヴィールスの検出や削除を行う事が出来る。

Clam AntiVirus コマンド一覧

コマンド 説明 備考
clamav-config 不明
clamav-milter sendmail と連動させて使用する
clamd Clam AntiVirus をサーバとして動作させる
clamdscan clamd 用の clamscan クライアント clamd から 呼び出される
clamscan ファイルとディレクトリをスキャンする
freshclam ヴィールスデータベースをアップデートする
sigtool 署名とデータベース管理ツール
詳しくは、
ClamAVのページ (外部サイト/日本語)
Clam AntiVirus (外部サイト/本家サイト/英語)
を参照してください。
詳しく掛かれてます。

用例


ヴィールスデータベースをアップデートする

# freshclam<Enter>
ClamAV update process started at Tue Dec 23 07:52:10 2008
WARNING: Your ClamAV installation is OUTDATED! ← ClamAV のバージョンが古いぞと警告
WARNING: Local version: 0.92.1 Recommended version: 0.94.2
DON'T PANIC! Read http://www.clamav.net/support/faq
main.inc is up to date (version: 49, sigs: 437972, f-level: 35, builder: sven)
daily.inc is up to date (version: 8793, sigs: 40699, f-level: 38, builder: ccordes)

今回は、警告は気にしない事にする。

ヴィールスをスキャンする

書式:
# clamscan オプション 検査ディレクトリ
オプション:
オプション 説明 備考
--resursice, -r 再帰的にディレクトリをスキャンする
--infected, -i インフェトされているファイルを表示する
--remove インフェトされているファイルを削除する

clamscan -r -i --remove /<Enter>
//usr/share/doc/clamav-0.92.1/test/clam-v2.rar: ClamAV-Test-File FOUND
//usr/share/doc/clamav-0.92.1/test/clam-v2.rar: Removed
//usr/share/doc/clamav-0.92.1/test/clam.zip: ClamAV-Test-File FOUND
//usr/share/doc/clamav-0.92.1/test/clam.zip: Removed
//usr/share/doc/clamav-0.92.1/test/clam.cab: ClamAV-Test-File FOUND
//usr/share/doc/clamav-0.92.1/test/clam.cab: Removed
//usr/share/doc/clamav-0.92.1/test/clam.exe.bz2: ClamAV-Test-File FOUND
//usr/share/doc/clamav-0.92.1/test/clam.exe.bz2: Removed
//usr/share/doc/clamav-0.92.1/test/clam.exe: ClamAV-Test-File FOUND
//usr/share/doc/clamav-0.92.1/test/clam.exe: Removed
//usr/share/doc/clamav-0.92.1/test/clam-v3.rar: ClamAV-Test-File FOUND
//usr/share/doc/clamav-0.92.1/test/clam-v3.rar: Removed
//opt/sun/javadb/demo/databases/toursdb.jar: Oversized.Zip FOUND
//opt/sun/javadb/demo/databases/toursdb.jar: Removed

----------- SCAN SUMMARY -----------
Known viruses: 477810
Engine version: 0.92.1          ← エンジンのバージョン
Scanned directories: 14391      ← スキャン済みディレクトリ数
Scanned files: 141024           ← スキャン済みファイル数
Infected files: 7               ← 感染しているファイル数
Data scanned: 5701.21 MB        ← スキャン済みデータサイズ
Time: 9001.841 sec (150 m 1 s)  ← 要した時間
You have mail in /var/spool/mail/root


動作確認環境:
CentOS5.2(Linux)
ClamAV 0.92.1

・2008-12-24

右サイドメニュー