首页 > 系统相关 >CentOS使用ClamAV查杀木马病毒

CentOS使用ClamAV查杀木马病毒

时间:2024-08-10 11:17:36浏览次数:13  
标签:javascript CentOS ClamAV freshclam sudo clamav 查杀 木马病毒

相对Windows来说,CentOS是很少有病毒和木马的,但是随着挖矿行为的兴起,服务器也越来越容易成为黑客的攻击目标,一方面我们需要加强安全防护,另外如果已经中毒,则需要使用专业工具进行查杀。ClamAV是开源的专业病毒、木马、恶意软件的查杀工具,支持多种Linux发行版,包括CentOS。

安装ClamAV

代码语言:javascript 复制
sudo yum install epel-release
sudo yum install clamav clamav-update clamav-scanner-systemd clamav-server-systemd

更新病毒库

这一步耗时较长,视网络情况

代码语言:javascript 复制
sudo systemctl stop clamav-freshclam
sudo freshclam

 

原地址:

更新后,启动病毒库自动更新服务

代码语言:javascript 复制
sudo systemctl start clamav-freshclam
sudo systemctl enable clamav-freshclam

扫描病毒

代码语言:javascript 复制
sudo clamscan -r /home

扫描后,一般情况下是没有病毒的,那么如何确定clamav已经可以正常工作呢?

下载一个大多数杀毒软件都会报病毒的文件,然后再扫描一遍

代码语言:javascript 复制
wget -P ~/ http://www.eicar.org/download/eicar.com
sudo clamscan -r /home

清除病毒

代码语言:javascript 复制
sudo clamscan --infected --remove --recursive /home


原网址:https://cloud.tencent.com/developer/article/2059604



标签:javascript,CentOS,ClamAV,freshclam,sudo,clamav,查杀,木马病毒
From: https://www.cnblogs.com/xxbShare/p/18352083

相关文章

  • Linux杀毒软件clamav1.3.1离线安装及杀毒
    Linux杀毒软件clamav1.3.1离线安装及杀毒wgethttps://www.clamav.net/downloads/production/clamav-1.3.1.linux.x86_64.rpmrpm-ivh--prefix=/usr/local/clamavclamav-1.3.1.linux.x86_64.rpmgroupaddclamavuseradd-gclamavclamavmkdir-p/usr/local/clamav/logsmkdir-......
  • 病毒查杀
    1.使用命令行工具进行扫描可以使用命令行工具递归搜索特定的字符串模式,以检测网站文件中是否存在恶意代码。之前提到的grep命令是一个有效的工具。grep-r"function(_0x2be3b3,_0x4eaeab"/path/to/your/web/files如果你只想搜索特定类型的文件(例如.js文件),可以使用以下......
  • 在1Panel服务器面板中使用ClamAV防病毒引擎 轻松实现病毒扫描
    ClamAV是一款开源(GPLv2)防病毒工具包(anti-virustoolkit),能够有效检测和清除多种类型的恶意软件、病毒和钓鱼邮件,同时提供了免费且持续的病毒特征库升级。全新发布的1Panelv1.10.12-lts版本中新增了ClamAV病毒扫描功能,支持够通过图形化界面安装和使用ClamAV,并可在应......
  • 使用 ClamAV 命令行查杀服务器端病毒或恶意文件
    ClamAV是一个开源(GPLv2)防病毒工具包,它提供了许多实用程序,包括灵活且可扩展的多线程守护程序、命令行扫描程序、用于自动更新病毒库的高级工具。该软件包的核心是一个以共享库形式提供的反病毒引擎安装clamav1、基于deb包安装最新版clamav-1.3.1(2024.07)wgethttp......
  • 玄机-第一章 应急响应-webshell查杀
    玄机-第一章应急响应-webshell查杀靶机账号密码rootxjwebshell1.黑客webshell里面的flagflag{xxxxx-xxxx-xxxx-xxxx-xxxx}2.黑客使用的什么工具的shellgithub地址的md5flag{md5}3.黑客隐藏shell的完整路径的md5flag{md5}注:/xxx/xxx/xxx/xxx/xxx.xxx4.黑客免杀马完......
  • [转]查杀linux隐藏挖矿病毒rcu_tasked
    记录一次项目中挖矿病毒的经历这是黑客使用的批量蔓延病毒的工具,通过如下脚本[[email protected]]#cat/home/pischi/.bash_historycd/root/nvidia-smi;ls-a;cd.cfg;ls-a;wc-lip./key20-fippass22"nproc;nvidia-smi;rm-rf.cfg;mkdir.cfg;cd.cfg;wget193.42......
  • 云服务器遭到黑客入侵植入木马病毒排查过程
    1、问题说明在一个安静的下午,突然手机上面接收到云服务器厂商发的一条短信。短信内容为服务器疑似被木马病毒入侵,监测到病毒文件。然后我就使用FinalShell登录服务器准备进去看一看,刚登陆进去FinalShell左边监控程序显示cpu占用100%。服务器正常来说cpu只会在3%~9%之间,突然这个CP......
  • 应急响应-webshell查杀
    简介靶机账号密码rootxjwebshell1.黑客webshell里面的flagflag{xxxxx-xxxx-xxxx-xxxx-xxxx}2.黑客使用的什么工具的shellgithub地址的md5flag{md5}3.黑客隐藏shell的完整路径的md5flag{md5}注:/xxx/xxx/xxx/xxx/xxx.xxx4.黑客免杀马完整路径md5flag步骤#1.1......
  • 记一次“XMR门罗币挖矿木马病毒”处置
    一、背景概述故事的起因于26号下午做渗透测试时,登录跳板机发现CPU进程拉满到200%,qiao哥看了一眼直接说是XMR挖矿,这句话勾引起我的兴趣,由于应急是我的薄弱项也没有时间深入学习,所以有本篇应急分析文章。市面上存在很多关于XMR门罗币挖矿的教程,这些教程可能会被攻击者恶意利用来进......
  • 部署clamav
    tar-xzfclamav.tar.gzcdclamav/./clamav.shsource/etc/profileclamav-1.3.0.linux.x86_64.rpmclamavvirusdatabasemain.cvd:http://database.clamav.net/main.cvddaily.cvd:http://database.clamav.net/daily.cvdbytecode.cvd:http://database.clama......