ClamAV是一款开源(GPL)防病毒引擎,广泛应用于邮件网关、文件服务器和终端设备上,用于检测和删除各种恶意软件,包括病毒、木马、间谍软件等。同时ClamAV有自动的数据库更新器,还可以从共享库中运行,命令行的界面让ClamAV运行流畅,你不必以后台进程的方式运行,当你 想扫描时只需输入扫描命令指定文件或目录就行。
软件特色
1、命令行扫描仪。
2、sendmail的Milter接口。
3、高级数据库更新程序,支持脚本更新和数字签名。
4、病毒数据库每天更新多次。
5、内置对所有标准邮件文件格式的支持。
6、内置支持各种档案格式,包括ZIP,RAR,Dmg,焦油,g ZIP,BZIP2,OLE2,内阁,CHM,BinHex,SIS和其他。
7、内置支持ELF可执行文件和便携可执行文件,打包有UPX、FSG、Petite、NsPack、wwpack32、MEW、Upack和obfuscated with SUE、Y0da Cryptor等。
8、内置支持流行的文档格式,包括MS Office和MacOffice文件、HTML、Flash、RTF和PDF。
ClamAV安装教程
1、在本站下载并解压,双击运行安装程序,进入安装向导,点击“Next”;
2、勾选我接受许可协议,点击“Next”;
3、选择软件安装位置,点击“Next”;
4、安装准备就绪,点击“Install”;
5、软件安装中;
6、安装完成。
ClamAV使用教程
1、运行CMD,进入ClamAV安装目录,比如我的是C:\Program Files\ClamAV\,执行 cd C:\Program Files\ClamAV\
2、再执行clamscan -h,可以看到软件的版本;
3、下载/更新病毒库
ClamAV在下载后是不自带病毒库的,病毒库需要额外从官方网站下载,或者通过指令更新。通过指令更新看起来简单,但是因为网速等原因经常失败,在国内很难成功。因此,我这里还是推荐大家直接通过直链下载链接下载。
方法一:
ClamAV的病毒库包含3部分:daily.cvd、bytecode.cvd和main.cvd。官方提供的病毒库每天都会更新,如果持续一段时间不更新病毒库(我记得是7天),使用ClamAV时会有警告。不过这个也无伤大雅,不影响正常使用。
以下为病毒库三件套的直链下载链接:
https://db.local.clamav.net/daily.cvd
https://db.local.clamav.net/bytecode.cvd
https://db.local.clamav.net/main.cvd
方法二:执行freshclam.exe,它会下载最新的病毒库,创建database并下载病毒库到其中。
下载完成后,将这三个文件复制到前面安装的ClamAV目录下的database文件夹即可。如果是更新病毒库的话,将旧的病毒库三件套更换为新的即可。
至此病毒库准备完毕。
5、使用ClamAV扫描计算机中的文件
运行clamscan。这里附带一些例子:
-扫描所有用户的主目录就使用:clamscan -r /home
-扫描您计算机上的所有文件并且显示所有的文件的扫描结果,就使用:clamscan -r /
-扫描您计算机上的所有文件并且显示有问题的文件的扫描结果,就使用:clamscan -r --bell -i /
当clamAV扫描完所有文件的时候,会显示如下图的类似报告




























赣公网安备36010602000086号,版权投诉请发邮件到website-sun@qq.com,我们会尽快处理