Přestože je Linux méně zranitelný vůči virové infekci, je obecně dobré pravidelně kontrolovat celý počítač, zejména v počítači se dvěma systémy Windows-Linux. Podívejme se, jak provést antivirovou kontrolu v počítači Ubuntu pomocí opensource antivirového programu ClamAV.
Pomocí této příručky můžete také skenovat oddíl Windows a odstranit virus. Tato příručka je testována na Ubuntu 17.10, ale měla by fungovat ve starších verzích Ubuntu, Linux Mint a základních OS.
Instalace ClamAV
ClamAV je populární bezplatný a open-source software (FOSS), který se používá k čištění malwaru z různých situací, včetně skenování e-mailů, skenování webu a zabezpečení koncových bodů. Poskytuje skener příkazového řádku a pokročilý nástroj pro automatické aktualizace databáze. Jeho virová databáze se aktualizuje několikrát denně.
Spusťte „Terminál“ (klávesová zkratka:
sudo apt-get install clamav
Věnujte pozornost terminálu a po zobrazení výzvy k dokončení instalace zadejte heslo uživatele root a „Y“.
Aktualizace databáze virových podpisů ClamAV
Dále byste měli aktualizovat virovou databázi ClamAV na nejnovější, aby skener mohl detekovat nedávný malware.
Použijte následující příkaz v Terminálu.
sudo freshclam
Zobrazila se vám chyba podobná následující?
ERROR: /var/log/clamav/freshclam.log is locked by another process ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log).
Chyba znamená, že ClamAV aktuálně běží na pozadí. Před instalací aktualizací musíte program zastavit.
Zadejte následující příkaz:
sudo /etc/init.d/clamav-freshclam stop
Nyní je čas aktualizovat virovou databázi.
sudo freshclam
Nakonec restartujte ClamAV pomocí následujícího příkazu:
sudo /etc/init.d/clamav-freshclam start
Skenování systému souborů pomocí ClamAV
ClamAV funguje pouze v příkazovém řádku. Proto je důležité vědět, jaké příkazy jsou s ním dostupné. Chcete-li znát úplný seznam příkazů pro ClamAV, zadejte do Terminálu následující.
man clamav
Chcete-li se dostat z okna člověka, zadejte „q“.
Můžete použít různé kombinace k tomu, co chcete. Pokud například chcete, aby ClamAV skenoval a vypisoval pouze infikované soubory ve vašem domovském adresáři, příkaz bude vypadat takto:
clamscan -i -r ~/
V terminálu neuvidíte žádný pokrok a může to vypadat, že nereaguje, ale je to zcela normální. ClamAV hlásí souhrn po dokončení skenování.
K odstranění nalezeného viru použijte následující příkaz:
clamscan --remove=yes -i -r ~/
To je ono!