Запланированное сканирование ClamAv нашло вирусы, но не изолировало их автоматически

Я запланировал системное сканирование при ежедневном использовании интервала ClamTk. Это нашло некоторые вирусы, но принятый никакие меры, например, карантин или удаляют.

  1. Действительно ли возможно, что антивирус изолирует их автоматически?
  2. Как применить установку для автоматической изоляции найденных угроз?
0
задан 30 November 2019 в 08:49

1 ответ

В случае, если Вы используете Ubuntu в качестве шлюза и имеете компьютеры Windows позади того шлюза

  • В случае, если Вы хотите переместить файлы в другое использование местоположения:

    clamscan -r --move=/home/$USER/VIRUS /home/$USER
    
  • Если Вы хотите удалить их автоматически:

    clamscan -r --remove /home/$USER
    

/home/$USER просканированный каталог. /home/$USER/VIRUS подкаталог в просканированной папке. ПРЕДУПРЕЖДЕНИЕ: --remove - будет - удалять те файлы.

Это в основном - ответ на Ваш вопрос, но действительно продолжайте читать.


В случае, если Вы только выполняете рабочие столы Ubuntu

Насколько я знаю, что 100% всех вирусов, о которых сообщают, clamav являются фальшивкой, таким образом, я был бы совет против этого. Все они - ложные положительные стороны. И это не от отсутствия попытки вирусными создателями: Я держал пари, что любой из них хотел бы повредить Linux как, они разбили окна, поскольку это сделает того человека известным и абсолютно уважаемым как бог в том мире.

Большие вирусные сканеры дефекта имеют: они используют правила Windows просканировать файлы Linux, и это просто не работает. Таким образом, единственная причина просканировать для вирусов состоит в том, когда Вы используете Ubuntu в качестве шлюза для обеспечения содержания компьютерам Windows, и Вы хотите просканировать связанные с Windows файлы, прежде чем они достигнут Ваших компьютеров Windows.

Автоматически перемещение или удаление тех файлов в конечном счете уничтожат Вашу операционную систему. В какой-то момент это найдет системный файл, который крайне важен для Вашей операционной системы, и или перемещение или удаление его по существу заставят процесс соединения мешать работать. Если тот файл является частью процесса начальной загрузки, Вы уничтожили свою систему.

Я предложил бы исследовать каждый из этих файлов и на самом деле подтвердить, что это - вирусы. Вручную. Я действительно сомневаюсь, что Вы нашли любого и после исследования тех файлов если Вы соглашаетесь со мной: удалите программное обеспечение и не смотрите на него снова. Я и многие Настольные пользователи Linux со мной, никогда не использовали вирусный сканер. На сервере с уязвимыми данными я предложил бы использовать корневой сканер набора и хороший пароль. Или даже 2 корневых сканера набора, таким образом, можно сравнить результаты, поскольку это склонно сообщать о ложных положительных сторонах также.


Linux, до сегодня, свободен от вирусов.

Можно однако установить вирус сами. Вирусы, которые доступны для Linux, никогда не получали переданные лабораторные тестирования, и потребуйте, чтобы Вы загрузили его сами, установили его и предоставили ему Ваш пароль администратора. Если это происходит, что человек сделал столько ошибок в отношении безопасности, более справедливо утверждать, что тот человек не нуждается в вирусном сканере, но должен быть образован в области основного использования компьютера ;)

Вещи принять во внимание:

  • сохраняйте свою систему всегда актуальной.
  • программное обеспечение установки всегда из официальных репозиториев. Это особенно верно при установке компонентов (как "расширения") в браузерах: это не склонно иметь вирус, но часто иметь вредоносное программное обеспечение в них. Всегда исследуйте тех перед установкой: проверьте на комментарии и на обсуждения онлайн.
  • когда установка стороннего программного обеспечения исследует третью сторону.
  • никогда не вводите свой пароль администратора, когда Вы знаете, что его нельзя спросить. Постоянному настольному пользователю почти никогда не нужен он: только при выполнении задач администрирования.
  • имейте достойный пароль администратора.

... и Вам никогда не нужен вирусный сканер. Единственная компания, на которую необходимо надеяться, является Канонической, поскольку они обеспечивают нашу операционную систему. Конечно..., если они испортят, то все мы заметим. Неофициальной версии Ubuntu под названием Монетный двор нарушили их серверы и их поставленные под угрозу установщики. Очень очень очень серьезная проблема да, но не что-то вирусный сканер поймал бы :)

0
ответ дан 21 December 2019 в 23:46

Другие вопросы по тегам:

Похожие вопросы: