7.1.3. Проверка файлов и каталогов

7.1.3. Проверка файлов и каталогов

Для проверки файлов и каталогов используется сканер clam-scan. Вот как можно проверить подозрительный файл file.bin:

clamscan file.bin

Для проверки каталогов желательно указывать опцию -r, чтобы заодно были проверены все их подкаталоги:

clamscan -r /home/den

А вот проверку корневой файловой системы лучше проводить от имени пользователя root, потому что у обычного пользователя есть доступ не ко всем объектам файловой системы:

# clamscan -r /

В процессе проверки для каждого файла будет выведен отчет - Ok или сообщение о том, что найден вирус. По окончанию проверки вы увидите общий отчет примерно такого вида:

Known viruses; 161763

 всего известных вирусов в базе

Engine version: 0.91.2

 версия ClamAV

Scanned directories: 552

 количество просксанированных каталогов

Scanned files: 997

 количество просканированных файлов

Infected files: 0

 инфицировано файлов

Data scanned: 75.22 MB

 общий объем просканированных файлов

Time: 57.023 sec (0 m 57 s)

 общее время сканирования

По умолчанию clamscan не проверяет почтовые ящики и архивы. Для проверки почтовых ящиков используется опция -r-mbох:

# clamscan -r-mbox /var/spool/mail

Для проверки архивов нужно указать опции -unzip, -unrar, -tgz:

# clamscan -tgz -unzip -unrar -r /home

Если программа не сможет найти необходимый архиватор, тогда вам нужно указать его так:

# clamscan -unrar=/путь/rar -r /home