如何在 Linux 上使用 clamav 扫描 USB 驱动器

信息安全 linux 杀毒软件 USB驱动器
2021-08-21 21:00:51

有没有办法扫描整个驱动器,包括自动运行和所有分区,包括主引导记录 (MBR)?

3个回答

在 Linux 中,任何东西都是文件这包括您设备的 MBR。您需要做的只是对相关的设备驱动程序文件进行扫描。

要找到它,请在终端中执行以下操作:

mount | grep -e (media|mnt)

这将在您安装的设备中搜索/media或中的任何内容/mnt典型的发行版使用/media/,您只需浏览到设备的根目录即可知道您的位置。

接下来,您应该从 mount 的输出中看到如下内容:

/dev/sdb1 on /media/sdb1 type ext3 (rw)

该设备/dev/sdb1是 MBR/GUID 表之后的第二个设备 (b)、第一个分区 (1)。因此,您要扫描的设备文件/dev/sdb是并且您将使用

sudo clamscan -i /dev/sdb

确保您使用tar(1)/或定期备份dd(1)

转到它的安装位置(大概是/media/)并像往常一样运行clamscan(-r)。(或者如果你想使用 -i 标志,你就不必去那里)

ClamAV 似乎无法做到这一点。请参阅本网站上的评论。此类病毒也缺少定义,我没有看到应用于我安装的 clamav 的补丁。