คำถามติดแท็ก antivirus

ซอฟต์แวร์ป้องกันไวรัสหรือซอฟต์แวร์ป้องกันไวรัสใช้เพื่อป้องกันตรวจจับและลบมัลแวร์

24
ฉันต้องติดตั้งซอฟต์แวร์ป้องกันไวรัสหรือไม่ [ปิด]
ฉันคิดว่าไม่จำเป็นต้องสแกนหาไวรัสใน Ubuntu หรือ Linux distros ใด ๆ จนกว่าฉันจะพบแพ็คเกจสแกนไวรัสclamtkและklamavในศูนย์ซอฟต์แวร์ Ubuntu เมื่อวานนี้ สิ่งนี้นำไปสู่คำถามต่อไปนี้: ไวรัสแตกต่างกันระหว่าง Linux และ Windows อย่างไร กลยุทธ์สำหรับการปกป้องแตกต่างกันระหว่าง Linux และ Windows อย่างไร ควรติดตั้งแพ็คเกจสแกนไวรัสในระบบของฉันหรือไม่? ถ้าเป็นเช่นนั้นซึ่งจะเป็นตัวเลือกที่ดีกว่า
223 malware  antivirus 


1
การแจ้งเตือนว่า“ ไวรัสตัวใหม่กำลังขโมยข้อมูล!” บน Ubuntu 18
เมื่อเร็ว ๆ นี้เมื่อใดก็ตามที่ฉันเปิด Firefox ฉันจะได้รับข้อความในศูนย์การแจ้งเตือน มันไม่ได้เหมือนกันเสมอไปและมันก็เปลี่ยนแปลงอยู่ตลอดเวลา นี่คือตัวอย่าง: มันไม่ได้เป็นแบบนี้เสมอไป มันให้ข้อความอื่น ๆ ด้วยและเมื่อฉันคลิกมันจะส่งฉันไปยังเว็บไซต์ฟิชชิ่ง ฉันไม่รู้ว่าฉันได้รับมันอย่างไร ใครช่วยกรุณากำจัดฉันได้ไหม ฉันลองใช้โปรแกรมป้องกันไวรัสของ Clam แต่ไม่พบอะไรเลย

5
จะอัพเดทฐานข้อมูลคำจำกัดความของ ClamAV ได้อย่างไร?
ฉันจะอัพเดต Clam Antivirus ผ่านทางเทอร์มินัลได้อย่างไร ฉันติดตั้งclamavแล้ว แต่ฉันต้องการทราบว่าฉันจะอัพเดตฐานข้อมูลไวรัสได้อย่างไร

3
clamav - ข้อผิดพลาด: /var/log/clamav/freshclam.log ถูกล็อคโดยกระบวนการอื่นหรือไม่
ฉันติดตั้งclamavแล้วและต้องการอัปเดตไฟล์ที่ใช้ระบุไวรัส: $ sudo freshclam ERROR: /var/log/clamav/freshclam.log is locked by another process ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log). ฉันควรทำอย่างไรกับข้อผิดพลาดนี้ แก้ไข: $ sudo lsof /var/log/clamav/freshclam.log COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME freshclam 866 clamav 3wW REG 259,1 100134 10486045 /var/log/clamav/freshclam.log

9
ฉันจะสแกนหาพาร์ติชัน windows ของฉันเพื่อหาไวรัสจาก Ubuntu ได้อย่างไร
ฉันคิดว่าฉันอาจมีไวรัสบนพาร์ติชัน windows ของฉันและฉันต้องการสแกนจาก Ubuntu เป็นไปได้ไหม ฉันต้องการโปรแกรมที่ฟรี clamAV ฉันพยายาม clamAV แต่ฉันไม่พบการตั้งค่าสำหรับการสแกนพาร์ทิชันอื่น ๆ ที่ฉันมี windows อยู่มันสแกนดิสก์ Ubuntu ของฉันและมันก็ใช้ได้ Antivirus ใน Windows ฉันไม่สามารถใช้พาร์ติชัน Windows ของฉันได้เนื่องจากไวรัสทำให้แล็ปท็อปของฉันหยุดทุกครั้งที่ฉันลงชื่อเข้าใช้และฉันไม่ต้องการให้มันแพร่กระจายหรือสร้างความเสียหายมากกว่าที่มันเคยทำมาแล้ว

7
โปรแกรมป้องกันไวรัสสำหรับ Ubuntu 18.04
ฉันได้อัพเกรดเป็น Ubuntu 18.04.2 LTS ฉันทำงานกับ Windows เป็นหลักและรองจาก Ubuntu (14.04 และ 16.04) ฉันจะทำงานกับ Ubuntu 18.04 เป็นระบบปฏิบัติการหลักของฉัน (การกระจาย) ฉันต้องการถามว่าจำเป็นต้องติดตั้งโปรแกรมป้องกันไวรัสหรือไม่และถ้าคำตอบคือสิ่งที่ดีกว่า (แน่นอน :-)!)
21 18.04  antivirus 

6
โปรแกรมป้องกันไวรัสสามารถป้องกันฉันจาก KillDisk มัลแวร์สำหรับ Linux ได้หรือไม่
ญาติของฉันเพิ่งส่งอีเมลถึงฉัน เมื่อเร็ว ๆ นี้เขาได้พบกับหัวหน้าที่น่าตกใจจากผู้จำหน่ายแอนตี้ไวรัส ESET: KillDisk กำหนดเป้าหมายเป็น Linux: เรียกค่าไถ่ $ 250K แต่ไม่สามารถถอดรหัสได้ อีเมลจะอธิบายชิ้นส่วนของซอฟต์แวร์ที่เข้ารหัสเนื้อหาของดิสก์และเรียกร้องค่าไถ่ ญาติของฉันตื่นตระหนกและรู้สึกว่าจำเป็นต้องมีโปรแกรมป้องกันไวรัส ฉันรู้สึกอย่างยิ่งว่าไม่จำเป็นต้องมีโปรแกรมป้องกันไวรัสใน Ubuntu แต่ฉันรู้สึกว่าการป้องกันที่ดีที่สุดสำหรับผู้ใช้ Ubuntu คือการติดตั้งอัปเดตความปลอดภัยทันทีเพื่อสำรองข้อมูลปกติและติดตั้งซอฟต์แวร์จากแหล่งที่เชื่อถือได้เช่น Ubuntu Software Center คำแนะนำนั้นล้าสมัยแล้วหรือไม่กับการมาถึงของ KillDisk?


3
ClamAV: freshclam แฮงค์และใช้ CPU 100%
ฉันพยายามที่จะปรับปรุงฐานข้อมูล ClamAV freshclamโดยการเรียกใช้ daily-*.cdiffถูกดาวน์โหลดประสบความสำเร็จ แต่แล้วแฮงค์ CPU ได้สูงสุดที่ 100% แต่การอัพเดตจะไม่เสร็จสิ้น ฉันยกเลิกกระบวนการด้วยCtrl+ Cหลังจาก appr 10 นาที. นี่คือผลลัพธ์จากความพยายามอัปเดตของฉัน: # freshclam ClamAV update process started at Tue Nov 8 00:15:57 2016 main.cvd is up to date (version: 57, sigs: 4218790, f-level: 60, builder: amishhammer) Downloading daily-22474.cdiff [100%] มีใครสังเกตพฤติกรรมนี้บ้างไหม เป็นข้อบกพร่องหรือระบบของฉันไม่ได้รับการตั้งค่าอย่างเหมาะสมหรือไม่ PS: ฉันกำลังใช้งานClamAV v0.99.2บน Ubuntu Mate …

1
ClamAV: อ่านไฟล์ ERROR ไม่ได้
เมื่อรันคำสั่งวันนี้: sudo clamscan -r --detect-pua / > clamscan1.txt ฉันพบข้อผิดพลาดจำนวนมากไปตามบรรทัดของสิ่งเหล่านี้ (ในtxtไฟล์): /sys/fs/ecryptfs/version: Can't read file ERROR /sys/fs/ext4/sda1/inode_readahead_blks: Can't read file ERROR /sys/fs/ext4/sda1/mb_max_to_scan: Can't read file ERROR /sys/fs/ext4/sda1/msg_ratelimit_burst: Can't read file ERROR /sys/fs/ext4/sda1/delayed_allocation_blocks: Can't read file ERROR /sys/fs/ext4/sda1/max_writeback_mb_bump: Can't read file ERROR /sys/fs/ext4/sda1/mb_stream_req: Can't read file ERROR /sys/fs/ext4/sda1/mb_min_to_scan: Can't read file ERROR …
15 antivirus  clamav 

5
ไวรัส crond64 / tsm ใน Ubuntu
เมื่อเร็ว ๆ นี้ฉันสังเกตเห็นเซิร์ฟเวอร์ภายในบ้านของฉันทำงานช้าลงอย่างเจ็บปวด ทรัพยากรทั้งหมดที่ถูกกินโดยกระบวนการที่สอง: และcrond64 tsmแม้ว่าฉันจะฆ่าพวกเขาซ้ำ ๆ พวกเขาก็ยังคงปรากฏตัวต่อไปเรื่อย ๆ ในขณะเดียวกัน ISP ของฉันก็แจ้งให้ฉันทราบเกี่ยวกับการละเมิดที่มาจากที่อยู่ IP ของฉัน: ==================== Excerpt from log for 178.22.105.xxx==================== Note: Local timezone is +0100 (CET) Jan 28 20:55:44 shared06 sshd[26722]: Invalid user admin from 178.22.105.xxx Jan 28 20:55:44 shared06 sshd[26722]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=178.22.105.xxx …

2
จะกักหรือลบไฟล์ที่ติดไวรัสด้วย ClamAV ได้อย่างไร?
ฉันสแกนโฮมไดเรกทอรีโดยใช้ ClamAV ซึ่งพบภัยคุกคาม 13 รายการ รายการก็ปรากฏขึ้นเช่นกัน แต่เมื่อฉันพยายามลบหรือกักกันไฟล์มันไม่ได้ดำเนินการต่อ ความคิดใด ๆ

5
วิธีการแก้ไข amvavis รายงาน“ สิทธิ์ถูกปฏิเสธ” สำหรับ clamav
ฉันเพิ่งสังเกตเห็น niggle ที่น่าผิดหวัง ... เมื่อประมวลผลอีเมลเซิร์ฟเวอร์ Ubuntu (ที่มีการอัปเดตทั้งหมดที่ใช้) รายงาน "การอนุญาตถูกปฏิเสธ" เมื่อพยายามสแกนไวรัสที่แนบมา Apr 2 14:05:20 svr amavis[6376]: (06376-01) (!)run_av (ClamAV-clamd) FAILED - unexpected , output="/var/lib/amavis/tmp/amavis-20150402T140519-06376-PZcyHfOt/parts: lstat() failed: Permission denied. ERROR\n" Apr 2 14:05:20 svr amavis[6376]: (06376-01) (!)ClamAV-clamd av-scanner FAILED: CODE(0x30cf250) unexpected , output="/var/lib/amavis/tmp/amavis-20150402T140519-06376-PZcyHfOt/parts: lstat() failed: Permission denied. ERROR\n" at (eval 136) line …

6
ฉันจะตรวจสอบการปฏิบัติการเพื่อให้แน่ใจว่าไม่เป็นอันตรายได้อย่างไร
ฉันสงสัยว่ามีเครื่องมือหรือเทคนิคในการรันโปรแกรมปฏิบัติการในสภาพแวดล้อมแบบแยกหรืออาจเป็นในเครื่องเสมือน ในขณะที่โปรแกรมกำลังทำงานอยู่ฉันต้องการตรวจสอบแอปพลิเคชันเช่นเห็นทุกสิ่งที่โปรแกรมเรียกใช้งานอยู่ (การเข้าถึงไฟล์และเครือข่าย) ด้วยการทำเช่นนั้นฉันต้องการตรวจสอบว่าปฏิบัติการนั้นเป็นอันตรายหรือไม่เช่นทำการดำเนินการที่ไม่ควร (อ่าน / เขียนไฟล์ฟัง / เชื่อมต่อกับพอร์ตเครือข่าย ... ) ฉันจะไม่รังเกียจอะไรกับส่วนต่อประสานกราฟิก

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.