有没有办法扫描整个驱动器,包括自动运行和所有分区,包括主引导记录 (MBR)?
如何在 Linux 上使用 clamav 扫描 USB 驱动器
信息安全
linux
杀毒软件
USB驱动器
2021-08-21 21:00:51
3个回答
在 Linux 中,任何东西都是文件。这包括您设备的 MBR。您需要做的只是对相关的设备驱动程序文件进行扫描。
要找到它,请在终端中执行以下操作:
mount | grep -e (media|mnt)
这将在您安装的设备中搜索/media或中的任何内容/mnt。典型的发行版使用/media/,您只需浏览到设备的根目录即可知道您的位置。
接下来,您应该从 mount 的输出中看到如下内容:
/dev/sdb1 on /media/sdb1 type ext3 (rw)
该设备/dev/sdb1是 MBR/GUID 表之后的第二个设备 (b)、第一个分区 (1)。因此,您要扫描的设备文件/dev/sdb是并且您将使用
sudo clamscan -i /dev/sdb
确保您使用和tar(1)/或定期备份dd(1)
转到它的安装位置(大概是/media/)并像往常一样运行clamscan(-r)。(或者如果你想使用 -i 标志,你就不必去那里)
ClamAV 似乎无法做到这一点。请参阅本网站上的评论。此类病毒也缺少定义,我没有看到应用于我安装的 clamav 的补丁。
其它你可能感兴趣的问题