Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
clamtk — Ein einfach zu bedienender, leichtgewichtiger On-Demand-Virenscanner für Linux-Systeme. Für weitere Hilfe siehe das <a href="https://gitlab.com/dave_m/clamtk/wikis/home">Wiki</a>. | Kitploit
Tools/GitLabGitLab/dave_m/clamtk
DefensivwerkzeugeStatische AnalyseSchwachstellenscannerHash-AnalyseMalware-AnalyseIncident Response
GitLabdave_m/clamtk

clamtk

Ein einfach zu bedienender, leichtgewichtiger On-Demand-Virenscanner für Linux-Systeme. Für weitere Hilfe siehe das <a href="https://gitlab.com/dave_m/clamtk/wikis/home">Wiki</a>.

Repository anzeigen
98103vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Readme für clamtk

Hinweis: Dieses Programm wird nicht mehr gewartet.
https://gitlab.com/dave_m/clamtk/-/issues/144

Diese README wurde zuletzt am 20240402 überprüft oder aktualisiert.

Inhaltsverzeichnis:

  1. Über
  2. Mitwirken
  3. Installation
  4. Verwendung
  5. Plugins
  6. Fehlerbehebung
  7. Sonstiges
  8. Danke
  9. Kontakt

Über

clamtk ist ein Frontend für ClamAV (Clam Antivirus). Es soll ein einfach zu bedienender, leichter, auf Abruf verfügbarer Scanner für Linux-Systeme sein.

Obwohl seine frühesten Inkarnationen auf 2003 zurückgehen, wurde clamtk erstmals 2004 für den Vertrieb auf einem rootshell.be-Konto und schließlich 2005 auf Sourceforge.net hochgeladen. Ende 2013 wurde es auf eine Google Code-Seite verschoben, dann zu Github, Gitlab und Bitbucket. Jetzt ist 2024 und aus irgendeinem Grund wird die Entwicklung immer noch fortgesetzt. Tatsächlich markiert der Februar 2024 20 Jahre Aktivität (seit es öffentlich verfügbar ist).

Mitwirken

  1. Melden Sie Fehler oder Vorschläge unter:

    https://github.com/dave-theunsub/clamtk/issues
    https://gitlab.com/dave_m/clamtk/issues
    https://launchpad.net/clamtk

  2. Sprechen Sie mehr als eine Sprache? Siehe die Launchpad-Seite.

  3. Wenn Sie möchten, markieren Sie clamtk oder seine verwandten Projekte auf einem oder beiden der folgenden mit einem Stern:

    https://github.com/dave-theunsub/clamtk/
    https://gitlab.com/dave_m/clamtk/

Wichtige Links

Offizielle clamtk-Links

https://github.com/dave-theunsub/clamtk/
https://gitlab.com/dave_m/clamtk/wikis/home
https://gitlab.com/dave_m/clamtk/
https://launchpad.net/clamtk

Verwandte Links

ClamAV
Gtk2-Perl
Gtk3
Virustotal

Installation

RPMs

Der einfachste Weg, clamtk zu installieren, ist die Verwendung der RPMs. Die Befehle dnf und yum ziehen die Abhängigkeiten automatisch mit.

Beginnen Sie zuerst mit den offiziellen Repositories.

sudo yum install clamtk oder sudo dnf install clamtk.

Wenn dies nicht funktioniert, laden Sie die Datei von der offiziellen Seite herunter. Sie sollten in der Lage sein, die Datei einfach per Doppelklick zu installieren oder zu aktualisieren.

Für diese Beispiele verwenden wir Version 6.17. Der Dateiname kann je nach Ihrer Distribution abweichen.

So installieren Sie es über ein Terminalfenster:

sudo yum install clamtk-6.17-1.el9.noarch.rpm oder sudo dnf install clamtk-6.17-1.fc39.noarch.rpm

So entfernen Sie clamtk:

sudo yum erase clamtk oder sudo dnf erase clamtk.

Quellcode

Warnung: Tun Sie dies nicht. Es ist viel einfacher, einfach auf eine .deb- oder .rpm-Datei zu doppelklicken. Wirklich, lassen Sie die Quellen liegen.

Das Tarball enthält alle Quellen. Eine Möglichkeit, dies zu tun, wie auf Fedora getestet, ist die Ausführung der folgenden Befehle:

root@kitploit:~
tar xzf clamtk-6.17.tar.xz  
sudo mkdir -p /usr/share/perl5/vendor_perl/ClamTk  
sudo cp lib/*.pm /usr/share/perl5/vendor_perl/ClamTk  
sudo chmod +x clamtk  
sudo cp clamtk /usr/local/bin (or /usr/bin)  

Beispiele:

perl clamtk

oder

root@kitploit:~
chmod +x /path/to/clamtk
/path/to/clamtk
  • Wenn Sie dieses Programm als RPM oder .deb installiert haben, müssen Sie diese Schritte nicht ausführen.
  • Haben Sie dabei Fehler erhalten? Überprüfen Sie den Abschnitt FEHLERBEHEBUNG am Ende.

DEBs

Sie sollten in der Lage sein, die .deb-Datei einfach durch Doppelklick zu installieren. Ihr Paketmanager sollte alle erforderlichen Abhängigkeiten abrufen.

Über die Befehlszeile können Sie dies tun:

sudo apt install clamtk

Wenn Sie die Datei heruntergeladen haben, verwenden Sie dies:

sudo apt install clamtk_6.17-1_all.deb

So entfernen Sie clamtk:

sudo dpkg --purge clamtk

Beachten Sie, dass die Debian/Ubuntu-Builds nicht mehr GPG-signiert sind.

Integrität

Es wird empfohlen, clamtk aus offiziellen Repositories zu installieren. Überprüfen Sie zuerst Ihre Distribution und installieren Sie immer aus vertrauenswürdigen Quellen.

Während die Debian/Ubuntu-.debs früher digital signiert waren, sind sie es nicht mehr; die Art und Weise, wie ich das früher gemacht habe, funktioniert nicht mehr. Die RPMs sind digital signiert. So können Sie die RPMs überprüfen:

  1. Holen und importieren Sie den Schlüssel in einem Schritt:
    rpm --import https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
  2. Überprüfen Sie die Liste der im RPM-DB installierten GPG-Schlüssel:
    rpm -q gpg-pubkey --qf '%{name}-%{version}-%{release} --> %{summary}\n'
  3. Überprüfen Sie die Signatur des RPM. Für dieses Beispiel verwenden wir Version 6.17:
    rpm --checksig clamtk-6.17-1.fc39.noarch.rpm
  4. Sie sollten so etwas sehen:
    /home/you/clamtk-6.17-1.fc39.noarch.rpm: rsa sha1 (md5) pgp md5 OK

Sie können auch das Tarball überprüfen. Verwenden Sie 6.17 als Beispielversion, stellen Sie sicher, dass Sie das Tarball, seine separate Signatur (.asc) und den Schlüssel aus Schritt 1 oben heruntergeladen haben.

  1. Holen Sie den Schlüssel (überspringen Sie diesen Schritt, wenn Sie ihn bereits haben):
    wget https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
  2. Importieren Sie ihn (überspringen Sie diesen Schritt, wenn Sie es bereits getan haben):
    gpg --import RPM-GPG-KEY-DaveM-20230506
  3. Überprüfen Sie wie folgt:
    gpg2 --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.gz oder
    gpg --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.xz
  4. Sie sollten so etwas sehen:
    gpg: Signature made Sun 11 Sep 2016 06:29:41 AM CDT using RSA key ID (aus Gründen der Kürze abgeschnitten).

Sie können jetzt auch minisign verwenden!
Minisign

Zuerst benötigen Sie meinen öffentlichen Minisign-Schlüssel:
Öffentlicher Minisign-Schlüssel

Dann benötigen Sie die Minisig-Datei für das Programm, das Sie überprüfen.

Ein Link dazu wird bei den restlichen Downloads sein.

Für dieses Beispiel:
https://github.com/dave-theunsub/clamtk/releases/download/v6.17/clamtk-6.17.tar.xz.minisig

Überprüfen Sie als Nächstes wie folgt:

root@kitploit:~
minisign -V -x clamtk-6.17.tar.xz.minisig -p davemminisign.pub -m clamtk-6.17.tar.xz

Verwendung

clamtk ausführen

  • Jede aktuelle Version von clamtk sucht automatisch nach Signaturen, falls Sie diese noch nicht festgelegt haben. Auf diese Weise sollte es direkt nach der Installation funktionieren.
  • Erwägen Sie die zusätzlichen Scan-Optionen in den Einstellungen.
  • Wählen Sie "Dateien scannen, die mit einem Punkt beginnen (.*)", um Dateien zu scannen, die mit einem "." beginnen. Diese werden manchmal als "versteckte" Dateien bezeichnet.
  • Wählen Sie "Verzeichnisse rekursiv scannen", um alle Dateien und Verzeichnisse in einem Verzeichnis zu scannen.
  • Die Option "Nach PUAs scannen" ermöglicht das Scannen nach potenziell unerwünschten Anwendungen sowie nach defekten ausführbaren Dateien. Beachten Sie, dass dies zu Fehlalarmen führen kann.
  • Standardmäßig vermeidet clamtk das Scannen von Dateien, die größer als 20 MB sind. Um das Scannen dieser Dateien zu erzwingen, aktivieren Sie das Kontrollkästchen "Dateien größer als 20 MB scannen".
  • Sie können auch beim Start nach Updates suchen lassen. Dies erfordert eine aktive Internetverbindung.
  • Informationen über unter Quarantäne gestellte Elemente sind unter der Option "Quarantäne" verfügbar. Wenn Sie glauben, dass ein Fehlalarm vorliegt, können Sie die Datei einfach zurück in Ihr Home-Verzeichnis verschieben. Sie können diese Datei(en) auch löschen. Es gibt keinen Papierkorb – einmal gelöscht, sind die Dateien für immer weg.
  • Scannen Sie eine Datei oder ein Verzeichnis, indem Sie im Dateimanager (z. B. Nautilus) mit der rechten Maustaste darauf klicken. Diese Funktion erfordert ein zusätzliches Paket (clamtk-gnome).
  • Sie können den Scan durch Klicken auf die Schaltfläche "Abbrechen" STOPPEN. Aufgrund der Geschwindigkeit des Scans kann es jedoch sein, dass er nicht sofort anhält; er scannt und zeigt weiterhin Dateien an, die er bereits "gelesen" hat, bis der Stopp nachkommt.
  • Zeigen Sie frühere Scans an, indem Sie "Verlauf" auswählen.
  • Der Update-Assistent ist notwendig, da einige Systeme für automatische Updates eingerichtet sind, während andere manuell aktualisiert werden müssen.
  • Wenn Sie spezifische Proxy-Einstellungen benötigen, wählen Sie "Netzwerk".
  • Ab Version 5.xx können Sie die Schaltfläche "Analyse" verwenden, um zu sehen, ob eine bestimmte Datei von anderen Antivirenprodukten als bösartig eingestuft wird. Dies verwendet Ergebnisse von Virustotal. Wenn Sie möchten, können Sie eine Datei zur weiteren Überprüfung einreichen. Bitte reichen Sie keine Dateien mit persönlichen, finanziellen oder sicherheitsrelevanten Informationen ein.
  • Die Option "Whitelist" ermöglicht es, bestimmte Verzeichnisse während des Scans zu überspringen. Beispielsweise möchten Sie vielleicht Verzeichnisse mit Musik oder Videos überspringen.

Befehlszeile

clamtk kann auch von der Befehlszeile aus ausgeführt werden:

root@kitploit:~
clamtk datei_die_gescannt_werden_soll  

oder

root@kitploit:~
clamtk verzeichnis_das_gescannt_werden_soll  

Der Hauptgrund für die Befehlszeilenoption (so einfach sie auch ist) ist die Möglichkeit des Rechtsklick-Scannens in Ihrem Dateimanager (z. B. Dateien, Caja oder Dolphin). Wenn Sie umfangreichere Befehlszeilenoptionen benötigen, wird empfohlen, die ausführbare Datei clamscan selbst zu verwenden. (Geben Sie man clamscan in der Befehlszeile ein.)

Nach dem Scan

Sie können Scan-Protokolle anzeigen und löschen, indem Sie die Option "Verlauf" auswählen.

Sie haben auch einige Optionen für die angezeigten Dateien. Klicken Sie auf die gescannte Datei, um sie auszuwählen, dann klicken Sie mit der rechten Maustaste: Sie sollten vier Optionen sehen.

  • Diese Datei unter Quarantäne stellen: Dies legt die ausgewählte Datei in einen "Quarantäne"-Ordner, wobei das ausführbare Bit entfernt wird. Der Quarantäne-Ordner befindet sich im clamtk-Ordner des Benutzers (~/.clamtk/viruses).
  • Diese Datei löschen: Vorsicht: Es gibt keinen Papierkorb!
  • Abbrechen: Bricht dieses Menü ab.

Quarantäne/Wartung

Wenn Sie Dateien zur späteren Untersuchung unter Quarantäne gestellt haben, haben Sie die Möglichkeit, sie an ihren vorherigen Speicherort zurückzugeben (falls bekannt) oder zu löschen.

Plugins

Um die Möglichkeit eines Rechtsklick-Kontextmenüs zum Senden von Dateien und Verzeichnissen an den Scanner hinzuzufügen, installieren Sie das entsprechende Plugin. Links zu den neuesten Versionen sind hier verfügbar:

https://github.com/dave-theunsub/clamtk/
https://gitlab.com/dave_m/clamtk/wikis/Downloads

Hier sind die spezifischen Seiten. Beachten Sie, dass diese auch auf Github gespiegelt sind.

Gnome (Dateien-Dateimanager):
https://github.com/dave-theunsub/clamtk-gnome
https://gitlab.com/dave_m/clamtk-gnome

KDE (Dolphin-Dateimanager):
https://github.com/dave-theunsub/clamtk-kde
https://gitlab.com/dave_m/clamtk-kde

XFCE (Thunar-Dateimanager):
https://github.com/dave-theunsub/thunar-sendto-clamtk
https://gitlab.com/dave_m/thunar-sendto-clamtk

Mate (Nemo-Dateimanager):
https://github.com/dave-theunsub/nemo-sendto-clamtk
https://gitlab.com/dave_m/nemo-sendto-clamtk

Fehlerbehebung

  • Sind Ihre Signaturen aktuell, aber clamtk sagt, sie seien es nicht?

    Sie haben wahrscheinlich mehr als ein Virensignatur-Verzeichnis. Siehe unten stehende Antwort zum Auffinden von Signaturen.

  • Wenn Sie einen Fehler erhalten, dass clamtk Ihre Signaturen nicht finden kann:

    clamtk versucht, seine Virendefinitionen zu finden. Normalerweise befinden sich diese unter /var/lib/clamav oder /var/clamav oder woanders. Wenn Sie sicher sind, dass diese Dateien existieren, finden Sie bitte ihren Speicherort und senden Sie ihn. Versuchen Sie Folgendes, um ihren Speicherort zu ermitteln:

    1. find /var -name "daily.cvd" -print
    2. find /var -name "daily.cld" -print
  • Verwenden Sie die Quellen und sehen Sie so etwas wie: Can't locate Foo/Bar.pm in @INC. (etc, etc).

    Dies bedeutet, dass Ihnen einige der Abhängigkeiten fehlen. Versuchen Sie, die Abhängigkeit über die Repositories Ihrer Distribution zu finden, oder gehen Sie einfach zu CPAN. Versuchen Sie immer zuerst das Repository Ihrer Distribution. Es ist sehr wahrscheinlich, dass Ihre Distribution diese bereits für eine einfache Installation paketiert hat. Je nach Ihrer Distribution verwenden Sie wahrscheinlich yum, dnf, apt oder einen "Update Manager" und dergleichen.

  • Ich kann nicht mehr mit der rechten Maustaste auf Dateien/Verzeichnisse klicken, um sie zu scannen!

    Das liegt daran, dass wir diese Funktionalität nicht mehr bündeln. Nicht jeder verwendet Gnome. Es gibt Add-ons für XFCE, KDE, Mate und Gnome – es sind kleine Pakete, einfach zu installieren, und sie enthalten diese Funktionalität.

Einschränkungen/Fehler

Wahrscheinlich viele. Bitte lassen Sie es mich wissen. Sich auf irgendeinem Bulletin Board auf einer der Dutzenden von Linux-Seiten zu beschweren, wird keine Fehler beheben oder das Programm verbessern. Siehe den Abschnitt unten für Kontaktinformationen.

Sonstiges

Ab Version 3.10 scannt clamtk keine Standard-Mail-Verzeichnisse wie .evolution, .mozilla oder .thunderbird. Dies liegt an Parsing-Problemen. Wenn eine clevere Methode dafür auftaucht, wird sie hinzugefügt.

Beachten Sie auch, dass Versionsnummern absolut nichts bedeuten. Es gibt keinen Reim oder Grund für ungerade oder gerade Zahlen (d.h. eine ungerade Zahl bedeutet nicht "instabil"). Eine neue Version bedeutet, dass sie um 1 (oder besser gesagt .01) hochgeht.

GUI

clamtk begann mit der Verwendung der Tk-Bibliotheken (daher sein Name). 2005 wurde dies auf perl-Gtk2 (oder Gtk2-perl, wie auch immer) geändert. Die Tk-Version ist immer noch auf sourceforge.net verfügbar, wurde aber seit einiger Zeit nicht mehr aktualisiert und sollte nicht verwendet werden.

Der Plan für die 5.xx-Serie war die Verwendung von Gtk3. Leider hatten Debian und Ubuntu keine aktuelle Version von libgtk3-perl, und CentOS hatte kein perl-Gtk3. Also wurde die Version 5.00 in letzter Sekunde umgeschrieben, um Gtk2 zu verwenden. Schon wieder.

Version 6.xx wurde für die Verwendung von Gtk3 geschrieben, da Gtk2 veraltet ist. Es gibt dieses Mal kein neues Design, da dies ein Versuch war, sicherzustellen, dass die Gtk3-Version in kommende Distributionsveröffentlichungen (wie bei Debian) aufgenommen werden kann.

Version 7.xx wird wahrscheinlich ein neues Design haben und möglicherweise auch in einer anderen Sprache geschrieben sein.

Und es gibt auch eine Gtk4 in Arbeit.

Danke

Viele Menschen haben ihre Zeit, Energie, Meinungen, Empfehlungen und Fachkenntnisse zu dieser Software beigetragen. Ich kann ihnen nicht genug danken. Ihre Namen sind in der Datei 'credits' aufgeführt.

Auch ein großes Dankeschön an:

  • Alle, die auf die eine oder andere Weise zu clamtk beigetragen haben - einschließlich Sprachdateien, Fehlermeldungen und Feature-Anfragen
  • Dag, ohne den RPMs wahrscheinlich nicht existieren würden
  • Allen gtk2-perl- und gtk3-perl-Leuten für ihre Zeit und Mühe
  • Perlmonks

Kontakt

  • Dave M, dave.nerd @gmail.com 0xC81DF0FAC4AFEB22
Tool herunterladen