ClamAV(Clam Antivirus) 改訂版

セキュリティ

Fedora38にClamAV(Clam Antivirus)をインストールして使ってみました。

# dnf -y install clamav clamav-update
# vi /etc/freshclam.conf
# 8行目コメントアウト
#Example
# 定義ファイルの手動更新
# freshclam
# /homeをスキャン
# clamscan –infected –remove –recursive /home

———– SCAN SUMMARY ———–
Known viruses: 8664128
Engine version: 1.0.1
Scanned directories: 38
Scanned files: 20
Infected files: 0
Data scanned: 2.67 MB
Data read: 1.26 MB (ratio 2.12:1)
Time: 28.199 sec (0 m 28 s)
Start Date: 2023:04:29 07:20:27
End Date: 2023:04:29 07:20:55

上記はOSインストール直後の結果です。
しばらく使ってから/homeをスキャンしたら時間がかかるようになりました。

# /をスキャン
# clamscan –infected –remove –recursive /
すると、/sysをあけられなくて止まってしまうようです。
# vi /etc/freshclam.conf
最終行に
## ADD ##
DatabaseDirectory /var/lib/clamav/
を追記して定義ファイルの手動更新
# freshclam
をした後、
# clamscan –infected –remove –recursive /
実行してみました。
途中で
WARNING: Can’t open file /sys/module/drm/uevent: Permission denied
となるけど、そのままスキャンして良いようです。
結果は…。数時間かかるらしいので、後ほどアップします。

———– SCAN SUMMARY ———–
Known viruses: 8664775
Engine version: 1.0.1
Scanned directories: 45304
Scanned files: 266355
Infected files: 0
Total errors: 889
Data scanned: 14201.33 MB
Data read: 10006.98 MB (ratio 1.42:1)
Time: 4389.352 sec (73 m 9 s)
Start Date: 2023:05:02 09:13:40
End Date: 2023:05:02 10:26:49

となりました。

≪追記≫
2023.07.23 に、上記の方法で clamscan をしようとしました。

# freshclam

をした後、下記のコマンドで clamscan しようとしたら、

# clamscan –infected –remove –recursive /

clamscan: illegal option — n
ERROR: Unknown option passed
ERROR: Can’t parse command line options

というようなエラーが出てきてしまうので、下記コマンドで

# clamscan -h

ヘルプを見て、コマンドを以下のように修正して、実行しました。

# clamscan -ir –remove /

途中、

WARNING: Can’t open file /sys/*/uevent: Permission denied
LibClamAV Warning: fmap_readpage: pread fail: asked for * bytes @ offset *, got 0

というメッセージが数回表示されましたが、無視してそのまま続けました。
その後も、カーソルの点滅だけで、他の動きはありませんでした。

———– SCAN SUMMARY ———–
Known viruses: 8671107
Engine version: 1.0.1
Scanned directories: 50707
Scanned files: 287179
Infected files: 0
Total errors: 887
Data scanned: 17455.21 MB
Data read: 14532.31 MB (ratio 1.20:1)
Time: 4927.541 sec (82 m 7 s)
Start Date: 2023:07:24 04:44:59
End Date: 2023:07:24 06:07:06

上記の様な結果となりました。