当前位置: 首页 > news >正文

clamav服务器杀毒(Linux服务器断网状态下如何进行clamav安装、查杀)

ClamAV服务器杀毒(服务器断网状态也可以使用该方法)

服务器因为挖矿病毒入侵导致断网,进行离线的clamav安装并查杀

安装包下载网址:https://www.clamav.net/downloads

在这里插入图片描述

安装.deb,如果服务器处于断网状态,可以使用U盘进行拷贝,或者内网scp传输

sudo dpkg -i [clamav-*.deb]

安装好后

sudo freshclam

如果出现报错

ERROR: Please edit the example config file /usr/local/etc/freshclam.conf ERROR: Can't open/parse the config file /usr/local/etc/freshclam.conf

说明没有进行配置文件处理,需要进行配置文件创建

sudo cp /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf

然后进入freshclam.conf

sudo vim /usr/local/etc/freshclam.conf
# Example

给里面的Example给注释掉(因为.sample里是Example,如果不注释则无法运行配置文件)

找到DatabaseOwner clamav,后面的clamav改成你的用户名,并把前面的#删除

此时再输入

sudo freshclam

如果服务器没断网则会进行病毒库安装,如果断网则需要再另一台有网的设备上进行下载并通过U盘或者内网传输到断网服务器上

断网处理

在有网的服务器上按照上述流程安装完后,进入/usr/local/share,找到clamav,将其拷贝复制到断网服务器的目录下,之后断网的服务器就不用进行病毒库下载了。在终端输入如下命令

clamscan --version

查看是否安装成功

病毒查杀

使用如下命令

sudo clamscan -r / --log=/var/log/clamscan.log
  • -r:递归扫描所有子目录

  • /:扫描整个文件系统

  • --remove:自动删除检测到的恶意文件

  • --log=/var/log/clamscan.log:记录扫描结果到日志文件

查杀效果大致如下

在这里插入图片描述

可以看到挖矿病毒已经被清除掉了

相关文章:

  • Office 2024 专业版系统安装
  • 黑马程序员-微服务开发-MybatisPlus的使用
  • 【LLM学习】论文学习-Qlora: QLoRA: Efficient Finetuning of Quantized LLMs
  • docker compose部署minio报错
  • 到底爱不爱我
  • 【数据挖掘】数据预处理——以鸢尾花数据集为例
  • 网络空间安全(41)权限维持
  • 蓝桥与力扣刷题(蓝桥 立方变自身)
  • DeepBI:重构流量逻辑,助力亚马逊广告实现高效流量增长
  • UML中的类图、时序图等常见图形的作用和基本元素
  • nginx 反向代理 ubuntu
  • c#难点2
  • 【芯片设计- RTL 数字逻辑设计入门 9.3 -- SoC 设计中的 Macro】
  • 经典笔试题 小于 n 的最大整数 贪心 回溯
  • vulnhub-Tr0ll ssh爆破、wireshark流量分析,exp、寻找flag。思维导图带你清晰拿到所以flag
  • 2025年上半年NPDP报名已开启,附报名流程!
  • 家庭 企业数据仓库:如何配置和管理 NAS 系统
  • @AuthenticationPrincipal user null
  • 当全球化成为商业常态,Shopify 如何为品牌生意铺平出海之路?
  • Windows10安装cuda10.2以及cudnn v7.6.5教程
  • 通化市委书记孙简升任吉林省副省长
  • 英国收紧移民政策,技术工作签证、大学招生面临更严要求
  • 警方通报:某博主遭勒索后自杀系自导自演,已立案调查
  • 男子退机票被收票价90%的手续费,律师:虽然合规,但显失公平
  • 上海浦东机场1号、2号航站楼均推出国内出发安检24小时服务
  • 深一度|在亚马尔的天才面前,姆巴佩戴上“帽子”又如何