====== ANTIVIRUS: CLAMAV ====== A l'entorn de LINUX hi ha una molt escassa presència de virus, malgrat això convé tenir una certa cura en aquest assumpte, per tal d'evitar la propagació de virus, que podrien arribar-nos a nosaltres, i encara que no suposin cap problema pels nostres equips, si podrien ser distribuïts involuntàriament ===== Instal·lació ===== sudo apt-get install clamav ===== Actualitzció de la llista de definició de virus: ===== Periòdicament convé fer una actualització de la llista de definició de virus, aquesta actualització la farem amb la sentència: sudo freshclam ===== Preparació de l'ordinador ===== Convé crear una carpeta on posarem els arxius infectats per virus: sudo mkdir /tmp/virus ===== Inici de l'anàlisis ===== Per fer una anàlisis del sistema executarem la sentència: sudo clamscan -v -r --bell --move /tmp/virus --log /tmp/virus.log /media/dades Aquesta ordre: * mourà els arxius infectats per virus a la carpeta **/tmp/virus**, * crearà un log a **/tmp/virus.log** i * analitzarà la carpeta **/media/dades** Si únicament volem analitzar el disc, però no volem fer res amb els arxius infectats, suprimirem el paràmetre **--move**\\ Els paràmetres de **clamav** són: -v: verbose – Imprimimeix els detalls de l'anàlisis\\ -r: recursive – Revisa totos els arxius i directoris\\ --bell: bell – Fa un so quan detecta un virus\\ --move: Mou els virus al directori **/tmp/virus/** Per eliminar-los directament caldrà fer servir el paràmetre **--remove=yes**\\ --log: Guarda un log de totos els arxius analitzats a **/tmp/virus.log**\\ /media/dades: És el directori a analitzar\\ --exclude: permet excloure de l'anàlisis algun tipus d'arxius, per exemple: **--exclude=.avi**\\ ===== Consultar els arxius infectats ===== Per consultar quins són els arxius infectats, caldrà executar l'ordre: cd /tmp sudo cat virus.log | grep FOUND