Come faccio a sapere se ci sono Virus?

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Alaine
Linux 0.x
Linux 0.x
Messaggi: 2
Iscritto il: lun 12 ago 2019, 12:43
Nome Cognome: Alaine
Slackware: no
Kernel: no
Desktop: no
Distribuzione: no

Come faccio a sapere se ci sono Virus?

Messaggio da Alaine »

Ciao come faccio a sapere se per caso il mio pc ha dei virus? Ammetto che le spiegazioni trovate su NET non mi hanno aiutato ...
Grazie.
Ultima modifica di Alaine il mer 17 giu 2020, 8:39, modificato 1 volta in totale.

erio
Linux 4.x
Linux 4.x
Messaggi: 1354
Iscritto il: ven 9 ott 2009, 19:25
Slackware: 13.37
Kernel: 3.0.7
Desktop: kde

Re: Come faccio a sapere se ci sono Virus?

Messaggio da erio »

clamav e' l'antivirus per linux.piu' per la posta elettronica,ma puoi controllare directory e file,senza problemi,trovi lo slackbuild in sbopkg,

Avatar utente
joe
Iper Master
Iper Master
Messaggi: 3797
Iscritto il: ven 27 apr 2007, 11:21
Slackware: 15.0
Kernel: 5.15.38
Desktop: dwm

Re: Come faccio a sapere se ci sono Virus?

Messaggio da joe »

Sì Clamav, anche se io l'ho sempre solo usato per scandire partizioni windows lavorando da linux.
Qua il pacchetto per slackware 14.2:
https://slackbuilds.org/repository/14.2/system/clamav/

Leggere README prima dell'installazione.

Per aggiornare il database delle definizioni:

Codice: Seleziona tutto

freshclam -v
Poi si può lanciare la scansione vera e propria, che non prende iniziative grazie all'opzione -r. Scrive il responso dettagliato su un file di testo, comodamente ispezionabile in un secondo momento.
Esempio per scansionare la partizione montata in /mnt/tmp, e ottenere un log in /tmp/clamscan.log

Codice: Seleziona tutto

clamscan -i -l /tmp/clamscan.log  -r /mnt/tmp/
-i, stampa solo i files infetti
-r, analizza la directory specificata in modo ricorsivo, quindi scende nelle varie sotttodirs ecc


Sinceramente non ricordo più come si fa poi a rimuovere i vari virus, ma se avevo capito bene è un'operazione abbastanza invasiva perché si rimuovono proprio i files. Secondo me è meglio farlo a mano cercando in rete cosa sono i vari virus trovati e come rimuoverli manualmente.
Solitamente se parliamo di scansione di un sistema linux, non dovresti neanche infettarti. Per cui probabile che on troverai nulla.
Eventualmente prendi il file di log vedi cosa viene trovato e lo cerchi in rete...

Lascio questa vecchia discussione con qualche elemento in più per vedere i problemi in cui si può inciampare.
https://slacky.eu/forum/viewtopic.php?p=328500#p328500

Rispondi