0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

archlinuxでclamavを使う

Last updated at Posted at 2023-10-24

Linuxを使っていますが、chromeで、ウェブを閲覧しているとウィルスにやられました。clamavというアンチウィルスソフトを使ってみようと思います。

インストール

sudo pacman -S clamav

ウィルス・データベースのアップデート

sudo freshclam

準備

感染ファイルを隔離するディレクトリINFECTEDを作っておきます。

sudo mkdir /root/INFECTED

実行

テストです。このままでも実行可能です。
トップディレクトリを/にとり、ログファイルを/root/clamscan.logに出力し、感染したファイルを/root/INFECTEDに移動させます。

su
<パスワード入力>
cd ~
clamscan -i -v --log=/root/clamscan.log --move=/root/INFECTED -r / &

一般ユーザーからコマンド一発で実行できるように.bashrcを書き換える

.bashrcに下記を追加します。
nohupでバックグラウンドジョブにし、niceでジョブの優先順位を最低にし、ログファイルを/root/clamscan.logに出力し、感染ファイルを/root/INFECTEDに移動するようにし、第一引数をトップディレクトリにとり、nohupの標準出力と標準エラー出力を/root/clam.outにまとめて出力するようにします。

function clamscan {
    sudo sh -c "nohup nice -20 clamscan -i -v --log=/root/clamscan.log --move=/root/INFECTED -r '$1' >/root/clam.out 2>&1 &"
}

追加したあとは

source .bashrc

で更新しておきましょう。

実行

$ clamscan $HOME

ウェブ閲覧に感染したウィルスなので、ホームディレクトリ以下に感染してると思い、$HOMEからスキャンします。

コメント

clamavでは引っかからなかったため、adblockerを変えたり、rm -rf .config/google-chromeをしたりしましたが、結局chromeの「設定をリセットする」で駆除できたようです。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?