AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题

问题[clamav](ubuntu)

Martin Hope
R1W
Asked: 2020-10-07 08:23:14 +0800 CST

如何离线更新 ClamAV 数据库?

  • 1

我确实下载 了 ClamAv数据库,我想离线更新签名数据库,就我冲浪而言,我找不到解决方案,而且在 ClamTK、ClamAVs GUI 中没有离线更新选项,我正在使用 Ubuntu 的最新更新.
预先感谢您帮助我。

clamav clamtk
  • 1 个回答
  • 4538 Views
Martin Hope
user348731
Asked: 2020-10-07 02:04:05 +0800 CST

clamscan /boot/System.map-5.0.0-32-generic:访问被拒绝

  • 0

我刚刚安装并更新了clamav。我现在从终端运行 clamscan 以获取引导目录。我不断收到引导目录中文件的访问被拒绝错误。我想扫描我的整个计算机。clamav 可以吗?出现拒绝访问错误是否正常?有解决办法吗?如果是这样,您可以预见的变通办法是否可能造成任何潜在的负面影响?

ben@ben-Lenovo-G50-45:/boot$ clamscan
/boot/System.map-5.0.0-32-generic: Access denied
/boot/System.map-4.15.0-118-generic: Access denied
/boot/vmlinuz-5.0.0-32-generic: Access denied
/boot/memtest86+.elf: OK
/boot/initrd.img-5.4.0-45-generic: OK
/boot/memtest86+_multiboot.bin: OK
/boot/vmlinuz-5.4.0-45-generic: Access denied
/boot/System.map-5.4.0-48-generic: Access denied
/boot/config-5.4.0-48-generic: OK
/boot/config-4.15.0-118-generic: OK
/boot/memtest86+.bin: OK
/boot/initrd.img-5.4.0-48-generic: OK
/boot/config-5.4.0-45-generic: OK
/boot/config-4.15.0-54-generic: OK
/boot/initrd.img-4.15.0-118-generic: OK
/boot/initrd.img-4.15.0-54-generic: OK
/boot/config-5.0.0-32-generic: OK
/boot/System.map-4.15.0-54-generic: Access denied
/boot/System.map-5.4.0-45-generic: Access denied
/boot/vmlinuz-5.4.0-48-generic: Access denied
/boot/initrd.img-5.0.0-32-generic: OK
/boot/vmlinuz-4.15.0-54-generic: OK
/boot/vmlinuz-4.15.0-118-generic: Access denied

----------- SCAN SUMMARY -----------
Known viruses: 8920319
Engine version: 0.102.4
Scanned directories: 1
Scanned files: 14
Infected files: 0
Total errors: 9
Data scanned: 11.18 MB
Data read: 376.11 MB (ratio 0.03:1)
Time: 53.269 sec (0 m 53 s)
ben@ben-Lenovo-G50-45:/boot$
boot permissions clamav
  • 1 个回答
  • 136 Views
Martin Hope
Juan
Asked: 2020-02-15 17:40:05 +0800 CST

Clamav 误报和 Linux 病毒统计

  • 0

我使用 Ubuntu Studio 19.10。

在使用 Clamav(带有 Clamtk GUI)扫描我的电脑后,我发现了很多 LibreOffice 文件,主要是宏,Clamav 将其显示为“可能的危险威胁”。但是,我想这只是一个“误报”,因为这些文件来自“官方”LibreOffice 安装,我猜它已经过 Ubuntu 社区的测试。

但是...以防万一...是否有一些“官方”网页可以找到所有已知的 Linux 病毒状态(真正已知的恶意软件等)?有没有这样的东西,在哪里????

malware antivirus clamav clamtk
  • 1 个回答
  • 1241 Views
Martin Hope
BaronGrivet
Asked: 2019-07-16 12:37:28 +0800 CST

如何阻止 ClamAV/Clamscan 在 Ubuntu 18.04 中占用 CPU/耗尽电池?

  • 2

我在 Lenovo X1 Carbon(i7/7th gen)上运行 Ubuntu 18.04。电池寿命从令人敬畏(6-9 小时)变为令人震惊(<2 小时)。

使用top&sudo powertop我可以看到大部分负载来自clanscan服务。它使用了我超过 50% 的 CPU。

我不确定为什么会发生这种情况——我认为防病毒软件的设计不会使用超过 50% 的(相对)强大的 CPU。

我唯一能想到的是我确实运行了InSync——它不断地同步共享 Google Drive 中的文件。可能是文件的进出触发 Clamscan 不断扫描文件系统?

作为比较,关闭 ClamAV & Insync 将我的基本 CPU 使用率从 66% 降至 8%。

我有两个问题:

  1. 有没有其他人经历过 ClamAV/Clamscan 的这种行为?
  2. 有没有办法可以阻止 ClamAV/Clamscan 占用我的 CPU 并耗尽我的电池?

我想另一个问题是是否有 Clamscan 的替代品不会试图削弱他们所在的机器?

clamav
  • 2 个回答
  • 2939 Views
Martin Hope
Webappsdeva
Asked: 2019-01-11 02:06:55 +0800 CST

使用 ClamTK 进行防病毒扫描

  • 0

我刚开始使用 Ubuntu 18.04.1 版本,两天前,我收到一封来自受信任来源的电子邮件,其中包含 2 个附件,我将这些文件下载到我的桌​​面上,文件已加密并要求我使用密码登录才能打开,我也尝试打开这些文件。后来我发现发件人的服务器被黑了,那封电子邮件是来自黑客的。

然后我今天安装了 ClamTK 杀毒软件并运行扫描,结果如下。这些只是一个小样本,我的终端中有数百个这样的输出。这是什么?这是正常现象还是病毒?非常感谢

    LibClamAV Error: fmap_readpage: pread error: Input/output error

    LibClamAV Warning: fmap_readpage: pread fail: asked for 4087 bytes @ offset 9, got 0
    LibClamAV Warning: fmap_readpage: pread fail: asked for 4094 bytes @ offset 2, got 0
    LibClamAV Warning: fmap_readpage: pread fail: asked for 4087 bytes @ offset 9, got 0
    LibClamAV Warning: fmap_readpage: pread fail: asked for 4091 bytes @ offset 5, got 0
    LibClamAV Warning: fmap_readpage: pread fail: asked for 4088 bytes @ offset 8, got 0
    LibClamAV Warning: fmap_readpage: pread fail: asked for 4075 bytes @ offset 21, got 0
    LibClamAV Warning: fmap_readpage: pread fail: asked for 4074 bytes @ offset 22, got 0

LibClamAV Warning: fmap_readpage: pread fail: asked for 4094 bytes @ offset 2, got 0
LibClamAV Warning: fmap_readpage: pread fail: asked for 4095 bytes @ offset 1, got 0
LibClamAV Warning: fmap_readpage: pread fail: asked for 4095 bytes @ offset 1, got 0
LibClamAV Warning: fmap_readpage: pread fail: asked for 4072 bytes @ offset 24, got 0
LibClamAV Warning: fmap_readpage: pread fail: asked for 4093 bytes @ offset 3, got 0
LibClamAV Warning: fmap_readpage: pread fail: asked for 4089 bytes @ offset 7, got 0
LibClamAV Warning: fmap_readpage: pread fail: asked for 4091 bytes @ offset 5, got 0

----------- SCAN SUMMARY -----------
Known viruses: 6762421
Engine version: 0.100.2
Scanned directories: 59238
Scanned files: 337081
Infected files: 0
Total errors: 23210
Data scanned: 9843.74 MB
Data read: 15217.11 MB (ratio 0.65:1)
Time: 1794.555 sec (29 m 54 s)
antivirus clamav clamtk 18.04
  • 1 个回答
  • 654 Views
Martin Hope
user176105
Asked: 2018-11-22 07:57:16 +0800 CST

文本文件打不开

  • 0

扫描方式

sudo date >> clam &&
    clamscan -r  -i --detect-pua --remove /home >> clam &&
    date >> clam

返回未打开的文件

错误信息:

Could not open the file /home/alaa/clam.
pluma has not been able to detect the character encoding.
Please check that you are not trying to open a binary file.
Select a character encoding from the menu and try again.

输出uname -a:

4.15.0-39-generic #42~16.04.1-Ubuntu SMP Wed Oct 24 17:05:15 UTC 2018 i686 athlon i686 GNU/Linux

文本文件

clamav 16.04 text-processing
  • 1 个回答
  • 906 Views
Martin Hope
user889139
Asked: 2018-11-11 05:53:07 +0800 CST

ClamAV ./configure “配置:错误:您的 OpenSSL 安装配置错误或丢失”

  • 3

尝试安装 ClamAv 时,输入 后./configure,它会在终端打印一堆东西,然后打印错误消息“配置:错误:您的 OpenSSL 安装配置错误或丢失”。

我试图运行sudo apt install openssl以查看是否可以修复它,但唉“openssl 已经是最新版本(1.1.0g-2ubuntu4.1)。”

什么可能导致此错误,我该如何解决?

software-installation clamav openssl
  • 2 个回答
  • 3658 Views
Martin Hope
ft18
Asked: 2018-10-16 19:21:33 +0800 CST

错误的 ClamAV 更新?

  • 1

我已按照此步骤安装 ClamAV

1.

sudo apt install clamav

2.

sudo systemctl stop clamav-freshclam

3.

sudo freshclam

4.

sudo systemctl start clamav-freshclam

但是在第 3 步之后我收到了这个输出

2018 年 10 月 16 日星期二 05:08:35 -> ClamAV 更新过程于 2018 年 10 月 16 日星期二 05:08:35 开始
2018 年 10 月 16 日星期二 05:08:54 -> 正在下载 main.cvd [100%]
2018 年 10 月 16 日星期二 05:09:10 -> main.cvd 更新(版本:58,sigs:4566249,f-level:60,builder:sigmgr)
2018 年 10 月 16 日星期二 05:09:10 -> *无法查询 main.58.93.1.0.6810BC8A.ping.clamav.net
2018 年 10 月 16 日星期二 05:09:18 -> 下载 daily.cvd [100%]
2018 年 10 月 16 日星期二 05:09:29 -> daily.cvd 更新(版本:25040,sigs:2122685,f-level:63,builder:neo)
2018 年 10 月 16 日星期二 05:09:29 -> *无法每天查询。25040.93.1.0.6810BC8A.ping.clamav.net
2018 年 10 月 16 日星期二 05:09:29 -> 正在下载 bytecode.cvd [100%]
2018 年 10 月 16 日星期二 05:09:31 -> bytecode.cvd 更新(版本:327,sigs:91,f-level:63,builder:neo)
2018 年 10 月 16 日星期二 05:09:31 -> *无法查询字节码。327.93.1.0.6810BC8A.ping.clamav.net
2018 年 10 月 16 日星期二 05:09:38 -> 数据库更新(6689025 个签名)来自 db.local.clamav.net(IP:104.16.188.138)
2018 年 10 月 16 日星期二 05:09:38 ->!NotifyClamd:无法找到或解析配置文件 /etc/clamav/clamd.conf

我不知道这是一次成功的更新还是我应该做更多的事情......

提前致谢...

updates clamav 18.04
  • 1 个回答
  • 636 Views
Martin Hope
greggles
Asked: 2018-06-15 14:53:55 +0800 CST

如何手动导入clamav病毒定义文件?

  • 9

我想手动下载clamav的main.cvd,然后从本地位置导入。如果我将其配置为使用 clamav-clamfresh,我认为这是可能的,DatabaseMirror machine1.example.com但这需要在 machine1.example.com 的端口 80 上运行 http 网络服务器,而我不想这样做。

如果我将 main.cvd 文件放到机器上,是否有某种方法可以手动触发导入?

clamav
  • 3 个回答
  • 21956 Views
Martin Hope
LubWn
Asked: 2018-06-09 18:38:33 +0800 CST

如何清理 Ubuntu 安装的病毒/矿工?

  • 0

所以看起来我们的 VPS 被黑客入侵了,我注意到网站运行缓慢,所以我使用 htop 检查了进程。存在各种 cpuminer,使处理器的使用率接近 100%。我认为 hack 来自于常用 CMS 的过时安装。进程拥有所有者 www 数据。

有可能以某种方式摆脱这种情况吗?clamav 会感染病毒还是我需要进行全新安装?

malware antivirus clamav
  • 1 个回答
  • 497 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve