PDA

View Full Version : Linux Mint Clamav comandi aggiuntivi


alex-iron
28-05-2020, 10:15
Ciao a tutti,

Ho effettuato una scansione con ClamAV totale del mio pc usando questo comando:

sudo clamscan -v -r -a -i /

Ora considerando che l'ultima scansione mi ha mostrato 6 files infetti avrei il desiderio di verificare che files sono prima di procedere con la rimozione.

Quindi ho provato ad aggiungere questo comando

sudo clamscan -v -r -a -i / | grep FOUND >> infected ~/Desktop/

ma purtroppo ho questo messaggio di errore e la scansione non mi parte.

grep: /home/USER/Desktop/: Is a directory

ma il file me lo ha creato sul desktop.

Qualcuno ha qualche idea?

sacarde
29-05-2020, 15:52
ma il comando: sudo clamscan -v -r -a -i /

non i mostra i file infetti?


p.s.
in effetti e' una directory

alex-iron
30-05-2020, 15:28
in realta' no... mostra tutti i file che in quel momento sta scannerizzando.

Quindi quando ClamAV mi dice che vi sono dei file infetti.. purtroppo non riesco ad andare a vedere quali sono (sempre che ci siano perche' ho riprovato e non mi ha trovato nulla questa volta).

Quello che voglio fare io, e' semplicemente far si che venga creato un file, nel desktop possibilmente, con l'elenco dei files che sarebbero infetti.

questo perche' il mio laptop ha un hard disk principale dove ho installato Windows10 e Linux Mint 19.3 ma ha anche un secondo disco interno dove vi salvo foto, documenti ed altri file imporanti. Quindi prima di aggiungere il comando REMOVE voglio andarci cauto.

Nicodemo Timoteo Taddeo
30-05-2020, 15:52
Premesso che non ho mai avuto o usato ClamAV, mi suonava strana quella riga di comando:

sudo clamscan -v -r -a -i / | grep FOUND >> infected ~/Desktop/

grep FOUND >> infected ~/Desktop/ :confused:

Con una breve ricerca in rete, potrebbe essere:

sudo clamscan -V -a -r -i / >/Desktop/nomefile_risultato_scansione

?

alex-iron
30-05-2020, 16:19
Si usando questo comando (ho scansionato solo una cartella) sono riuscito ad effettuare la scansione e riportare il tutto nel file di testo.

Io in realta' volvo di piu' far fare la scansione a ClamaAV e dopo di che creare un file dove poter vedere solo e soltando i file infetti.

Vabbe' grazie comunque

sacarde
30-05-2020, 16:25
e un: grep filtrando i positivi non risolve?

alex-iron
30-05-2020, 16:34
e un: grep filtrando i positivi non risolve?

Effettivamente e' quello che sto cercando di fare.

Aggiungo la parte | grep ~/desktop/result

ma poi la scansione dell'AV non parte del tutto.
Sembra quasi che si blocca e non fa nulla.

ho scoperto che controllando nella cartella /tmp posso verificare se ClamAV sta lavorando o meno (inizia a generare sei file temporanei)

Ho pure ripreso gli appunti del corso di Linux che ho avuto ma sto riscontrando difficolta' nell'utilizzare il comando grep.

Grazie comunque

sacarde
30-05-2020, 16:42
cel'hai una riga dove mostra che ha trovato un file infetto?

alex-iron
31-05-2020, 08:39
purtroppo no..

sacarde
31-05-2020, 09:23
vuol dire che non hai positivi?


da qui: https://mauriziosiagri.wordpress.com/tag/clamscan/

usa:

sudo clamscan -r / | grep FOUND >> /...path.../clamav-data-scan.txt