15 votes

Comment puis-je faire un rapport détaillé des résultats de l'analyse ClamAv (emplacement des fichiers infectés) ?

Je scanne avec ClamAv et j'ai obtenu le résumé suivant :

----------- SCAN SUMMARY -----------
Known viruses: 4724261
Engine version: 0.99
Scanned directories: 128878
Scanned files: 791920
Infected files: 29
Total errors: 25699
Data scanned: 187109.62 MB
Data read: 1683517.68 MB (ratio 0.11:1)
Time: 19860.535 sec (331 m 0 s)

Ma question est la suivante : comment trouver les fichiers infectés ? J'ai essayé d'ouvrir stdout mais je ne connais aucune application pour le faire. J'ai essayé de trouver un fichier journal... sans succès.

10voto

Robin Hood Points 113

J'utilise sudo clamscan / --recursive | tee clamscan.log de sorte que je puisse à la fois regarder les résultats et inspecter l'ensemble du résultat après coup.

6voto

WinEunuuchs2Unix Points 91128

Apparemment, vous devez indiquer à ClamAv où placer votre rapport de fichiers infectés. En regardant le wiki, il apparaît que le logiciel n'est pas très performant et qu'il y a peut-être de meilleurs paquets à utiliser si la sécurité est votre première préoccupation. Cependant, ClamAV est open source et gratuit, donc si le budget est une priorité, c'est probablement le meilleur.

En ce qui concerne le rapport sur les fichiers infectés, voici ce que j'ai trouvé. dans le wiki d'aide communautaire :

Rapport sur les fichiers infectés

Si vous analysez récursivement l'ensemble du dossier /home (ou même système entier) à partir d'un émulateur de terminal sur votre interface graphique, il est possible il y aura beaucoup de fichiers. Dans ce cas, comme la sortie que vous obtiendrez n'est pas n'est pas infinie, il sera probablement utile de générer un rapport contenant les contenant les chemins d'accès à tous les fichiers infectés. Dans ce cas, vous pouvez faire ce qui suit :

sudo clamscan -r /folder/to/scan/ | grep FOUND >> /path/to/save/report/file.txt

Soyez patient si vous exécutez cette commande et qu'elle ne semble pas fonctionner. car même si vous ne voyez pas la sortie complète, elle est vraiment en train de l'analyse des fichiers. Lorsque vous verrez à nouveau l'invite, cela signifiera que l'analyse est terminée. l'analyse est terminée et que vous pouvez ouvrir le fichier qu'elle a créé pour vérifier tout fichier infecté détecté dans votre système.

Comme Clamav ne désinfecte pas les fichiers, il sera parfois préférable de connaître les fichiers infectés avant de les mettre en quarantaine ou de les supprimer. ou de les supprimer. Par exemple, vous pourriez être en train d'utiliser Wine et en supprimant un fichier infecté, vous pourriez casser un programme sans avoir sauvegardé certaines données.

4voto

Stormlord Points 5472

Si vous tapez man clamscan dans un terminal, vous verrez toutes les options disponibles. L'une d'entre elles est -i qui imprime les fichiers infectés uniquement. Dactylographie clamscan -ir /folder par exemple, vous montrerait tous les fichiers infectés dans ce dossier et tous les sous-dossiers

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X