2009年5月22日星期五

Ubuntu功夫秘籍82-病毒扫描

Ubuntu功夫秘籍82-病毒扫描

http://hi.baidu.com/camark/blog/item/ed749a8ba9461ed4fd1f108a.html

一般来说,Ubuntu不需要对于病毒的事情担心,可能针对Linux的病毒数量不会超过50个。通常这些病毒影响服务器软件(譬如Apache),作为桌面用户,Linux完全不必担心。

尽管如此,安装一个防病毒软件还是有备无患。

下面将讲述如何安装ClamTK。ClamTK是一个ClamAV的GUI程序。ClamAV是一个重负载主机下面工作的工具,但是没有原因不可以把它用到你的桌面电脑上面。

安装配置ClamTK

在新立得里面,搜索“clamtk”软件包,安装它。安装完成以后,可以在“程序”-》“系统工具”里面找到它。

在使用ClamTK扫描病毒以前,第一次运行必须首先更新一些病毒库(需要root权限)。打开一个终端,输入

sudo clamtk

选择菜单“帮助”-》“更新。。”。

更新完成以后,关闭ClamTK。现在从“程序”菜单里面打开。注意,ClamTK下一次会自动在后台更新病毒库了,不必每次都这样手工更新。

扫描病毒

扫描整个系统,点击“Options”菜单,选择“Scan Hidden Files”。现在点击“File”-》“Rescursive Scan”,从对话框里面选择“file System",选择OK!



注意的几点:

1、全盘扫描,是一个高CPU使用率的工作。因此,在扫描期间,ClamTK会出现假死现象。

2、在Ubuntu里面,有几个文件夹ClamTK是不会扫描的(譬如/proc),ClamTK会报告”Exluded”。

3、如果出现“false positive”的提示,表示ClamTK认为一个文件包含病毒,但是无法确认病毒的名称。你可以用“文件名+clamav”的方式,在Google里面找到更具体的解释。

如果你觉得时间太长,可以让ClamTK只扫描你的home目录。HOME通常放置这你下载的文件,而下载的文件通常是病毒最容易藏身的地方。

如果发现了病毒,ClamTK并不会从文件里面删除这些病毒,替代的是,决定权在于你。当然大部分病毒都是一些Windows病毒,在Linux对你毫无危害。

ClamTK包含一个“隔离”功能,它把病毒文件拷贝到一个特殊的文件夹,你可以依然用Nautilus浏览这个文件夹,删除里面的文件或者进行进一步的处理。

添加一个“scan-on-demand”功能

你可以建立一个Nautilus右键“杀毒”菜单。

打开Gedit,在HOME目录建立一个virus_scan文件,内容如下:

#!/bin/bash

# Scan the selected file in clamtk

clamtk $@

保存退出。

更改权限,并拷贝到Nautilus的右键script区,打开一个终端:

chmod +x virus_san

mv virus_san .gnome2/nautilus-scripts/

现在在文件或者文件夹上面点击右键,选择“Script"->"virus_san"就可以了。

没有评论:

发表评论