Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
clamtk — An easy to use, light-weight, on-demand virus scanner for Linux systems. For additional help, see the <a href="https://gitlab.com/dave_m/clamtk/wikis/home">wiki</a>. | Kitploit
Outils/GitLabGitLab/dave_m/clamtk
Defensive ToolsStatic AnalysisVulnerability ScannersHash AnalysisMalware AnalysisIncident Response
GitLabdave_m/clamtk

clamtk

An easy to use, light-weight, on-demand virus scanner for Linux systems. For additional help, see the <a href="https://gitlab.com/dave_m/clamtk/wikis/home">wiki</a>.

Voir le dépôt
9810il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Readme pour clamtk

Note : Ce programme n'est plus maintenu.
https://gitlab.com/dave_m/clamtk/-/issues/144

Ce README a été vérifié ou mis à jour pour la dernière fois le 20240402.

Table des matières :

  1. À propos
  2. Contribuer
  3. Installation
  4. Utilisation
  5. Plugins
  6. Dépannage
  7. Autre
  8. Remerciements
  9. Contact

À propos

clamtk est une interface pour ClamAV (Clam Antivirus). Il est conçu pour être un scanner à la demande léger et facile à utiliser pour les systèmes Linux.

Bien que ses premières incarnations remontent à 2003, clamtk a été téléchargé pour la première fois en 2004 sur un compte rootshell.be et enfin sur Sourceforge.net en 2005. Fin 2013, il a été déplacé vers une page Google Code, puis vers Github, Gitlab et Bitbucket. Nous sommes maintenant en 2024 et pour une raison quelconque, le développement continue toujours. En fait, février 2024 marque 20 ans d'activité (d'être publiquement disponible, du moins).

Contribuer

  1. Signalez les bogues ou suggestions aux adresses suivantes :

    https://github.com/dave-theunsub/clamtk/issues
    https://gitlab.com/dave_m/clamtk/issues
    https://launchpad.net/clamtk

  2. Parlez-vous plusieurs langues ? Consultez la page Launchpad.

  3. Si vous le souhaitez, mettez une « étoile » à clamtk ou à ses projets connexes sur l'un ou les deux sites suivants :

    https://github.com/dave-theunsub/clamtk/
    https://gitlab.com/dave_m/clamtk/

Liens importants

Liens officiels de clamtk

https://github.com/dave-theunsub/clamtk/
https://gitlab.com/dave_m/clamtk/wikis/home
https://gitlab.com/dave_m/clamtk/
https://launchpad.net/clamtk

Liens connexes

ClamAV
Gtk2-Perl
Gtk3
Virustotal

Installation

RPMs

La façon la plus simple d'installer clamtk est d'utiliser les rpms. Les commandes dnf et yum téléchargeront les dépendances nécessaires.

Commencez d'abord par les dépôts officiels.

sudo yum install clamtk or sudo dnf install clamtk.

Si cela ne fonctionne pas, téléchargez le fichier depuis le site officiel. Vous devriez pouvoir simplement double-cliquer sur le fichier pour l'installer ou le mettre à jour.

Pour ces exemples, nous utiliserons la version 6.17. Le nom du fichier peut varier selon votre distribution.

Pour installer à l'aide d'une fenêtre de terminal :

sudo yum install clamtk-6.17-1.el9.noarch.rpm ou sudo dnf install clamtk-6.17-1.fc39.noarch.rpm

Pour supprimer clamtk :

sudo yum erase clamtk ou sudo dnf erase clamtk.

Source

Avertissement : Ne faites pas cela. Il est bien plus facile de simplement double-cliquer sur un .deb ou .rpm. Vraiment, laissez tomber les sources.

L'archive tar contient toutes les sources. Une façon de procéder, testée sur Fedora, est d'exécuter les commandes suivantes :

root@kitploit:~
tar xzf clamtk-6.17.tar.xz  
sudo mkdir -p /usr/share/perl5/vendor_perl/ClamTk  
sudo cp lib/*.pm /usr/share/perl5/vendor_perl/ClamTk  
sudo chmod +x clamtk  
sudo cp clamtk /usr/local/bin (or /usr/bin)  

Exemples :

perl clamtk

ou

root@kitploit:~
chmod +x /path/to/clamtk
/path/to/clamtk
  • Si vous avez installé ce programme en tant que rpm ou .deb, vous n'avez pas besoin de suivre ces étapes.
  • Des erreurs surviennent ? Consultez la section DÉPANNAGE à la fin.

DEBs

Vous devriez pouvoir simplement double-cliquer sur le fichier .deb pour l'installer. Votre gestionnaire de paquets devrait récupérer les dépendances nécessaires.

Depuis la ligne de commande, vous pouvez faire ceci :

sudo apt install clamtk

Si vous avez téléchargé le fichier, utilisez ceci :

sudo apt install clamtk_6.17-1_all.deb

Pour supprimer clamtk :

sudo dpkg --purge clamtk

Notez que les versions Debian/Ubuntu ne sont plus signées par gpg.

Intégrité

Il est recommandé d'installer clamtk à partir des dépôts officiels. Vérifiez d'abord votre distribution, et installez toujours depuis des sources fiables.

Bien que les .debs Debian/Ubuntu étaient autrefois signés numériquement, ils ne le sont plus ; la méthode que j'utilisais ne fonctionne plus. Les rpms sont signés numériquement. Voici comment vérifier les rpms :

  1. Obtenez et importez la clé en une étape :
    rpm --import https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
  2. Vérifiez la liste des clés gpg installées dans la base de données RPM :
    rpm -q gpg-pubkey --qf '%{name}-%{version}-%{release} --> %{summary}\n'
  3. Vérifiez la signature du rpm. Pour cet exemple, nous utiliserons la version 6.17 :
    rpm --checksig clamtk-6.17-1.fc39.noarch.rpm
  4. Vous devriez voir quelque chose comme ceci :
    /home/you/clamtk-6.17-1.fc39.noarch.rpm: rsa sha1 (md5) pgp md5 OK

Vous pouvez également vérifier l'archive tar. En utilisant la version 6.17 comme exemple, assurez-vous d'avoir téléchargé l'archive tar, sa signature détachée (.asc) et la clé de l'étape 1 ci-dessus.

  1. Obtenez la clé (sautez cette étape si vous l'avez déjà) :
    wget https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
  2. Importez-la (sautez cette étape si vous l'avez déjà fait) :
    gpg --import RPM-GPG-KEY-DaveM-20230506
  3. Vérifiez comme ceci :
    gpg2 --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.gz ou
    gpg --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.xz
  4. Vous devriez voir quelque chose comme ceci :
    gpg: Signature made Sun 11 Sep 2016 06:29:41 AM CDT using RSA key ID (tronqué pour la brièveté).

Vous pouvez maintenant aussi utiliser minisign !
Minisign

D'abord, vous aurez besoin de ma clé publique minisign :
Clé publique minisign

Ensuite, vous aurez besoin du fichier minisig pour le programme que vous vérifiez.

Un lien vers celui-ci sera avec le reste des téléchargements.

Pour cet exemple :
https://github.com/dave-theunsub/clamtk/releases/download/v6.17/clamtk-6.17.tar.xz.minisig

Ensuite, vérifiez comme ceci :

root@kitploit:~
minisign -V -x clamtk-6.17.tar.xz.minisig -p davemminisign.pub -m clamtk-6.17.tar.xz

Utilisation

Exécuter clamtk

  • Toute version récente de clamtk recherchera automatiquement les signatures si vous ne les avez pas déjà configurées. Ainsi, il devrait fonctionner immédiatement.
  • Considérez les options d'analyse supplémentaires dans Paramètres.
  • Sélectionnez « Analyser les fichiers commençant par un point (.*) » pour analyser les fichiers commençant par un « . ». Ceux-ci sont parfois appelés fichiers « cachés ».
  • Sélectionnez « Analyser les répertoires de manière récursive » pour analyser tous les fichiers et répertoires dans un répertoire.
  • L'option « Analyser les PUAs » permet d'analyser les applications potentiellement indésirables ainsi que les exécutables corrompus. Notez que cela peut entraîner de faux positifs.
  • Par défaut, clamtk évite d'analyser les fichiers de plus de 20 Mo. Pour forcer l'analyse de ces fichiers, cochez la case « Analyser les fichiers de plus de 20 Mo ».
  • Vous pouvez également vérifier les mises à jour au démarrage. Cela nécessite une connexion Internet active.
  • Les informations sur les éléments mis en quarantaine sont disponibles sous l'option « Quarantaine ». Si vous pensez qu'il y a un faux positif, vous pouvez facilement le déplacer vers votre répertoire personnel. Vous pouvez également supprimer ce(s) fichier(s). Il n'y a pas de corbeille - une fois supprimés, les fichiers sont perdus à jamais.
  • Analysez un fichier ou un répertoire en cliquant dessus avec le bouton droit dans le gestionnaire de fichiers (par exemple, Nautilus). Cette fonctionnalité nécessite un paquet supplémentaire (clamtk-gnome).
  • Vous pouvez ARRÊTER l'analyse en cliquant sur le bouton Annuler. Cependant, en raison de la vitesse de l'analyse, elle peut ne pas s'arrêter immédiatement ; elle continuera à analyser et à afficher les fichiers déjà « lus » jusqu'à ce que l'arrêt soit effectif.
  • Consultez les analyses précédentes en sélectionnant « Historique ».
  • L'assistant de mise à jour est nécessaire car certains systèmes sont configurés pour effectuer des mises à jour automatiques, tandis que d'autres doivent les mettre à jour manuellement.
  • Si vous avez besoin de paramètres proxy spécifiques, sélectionnez « Réseau ».
  • Depuis la version 5.xx, vous pouvez utiliser le bouton « Analyse » pour voir si un fichier particulier est considéré comme malveillant par d'autres antivirus. Cela utilise les résultats de Virustotal. Si vous le souhaitez, vous pouvez soumettre un fichier pour un examen plus approfondi. Veuillez ne pas soumettre de fichiers contenant des informations personnelles, financières ou de sécurité.
  • L'option « Liste blanche » permet d'ignorer des répertoires spécifiques lors de l'analyse. Par exemple, vous pouvez souhaiter ignorer les répertoires contenant de la musique ou des vidéos.

Ligne de commande

clamtk peut également être exécuté depuis la ligne de commande :

root@kitploit:~
clamtk file_to_be_scanned  

ou

root@kitploit:~
clamtk directory_to_be_scanned  

La principale raison de l'option en ligne de commande (bien que basique) est de permettre l'analyse par clic droit dans votre gestionnaire de fichiers (par exemple, Files, Caja ou Dolphin). Si vous avez besoin d'options en ligne de commande plus étendues, il est recommandé d'utiliser l'exécutable clamscan lui-même. (Tapez man clamscan en ligne de commande.)

Après

Vous pouvez consulter et supprimer les journaux d'analyse en sélectionnant l'option « Historique ».

Vous avez également quelques options avec les fichiers affichés. Cliquez sur le fichier analysé pour le sélectionner, puis faites un clic droit : vous devriez voir quatre options.

  • Mettre ce fichier en quarantaine : place le fichier sélectionné dans un dossier « en quarantaine » avec le bit exécutable supprimé. Le dossier de quarantaine se trouve dans le dossier clamtk de l'utilisateur (~/.clamtk/viruses).
  • Supprimer ce fichier : Soyez prudent : il n'y a pas de corbeille !
  • Annuler : Annule ce menu.

Quarantaine/Maintenance

Si vous avez mis des fichiers en quarantaine pour un examen ultérieur, vous avez la possibilité de les restaurer à leur emplacement précédent (si connu) ou de les supprimer.

Plugins

Pour ajouter une capacité de menu contextuel par clic droit afin d'envoyer des fichiers et répertoires vers le scanner, installez le plugin approprié. Les liens vers les dernières versions sont disponibles ici :

https://github.com/dave-theunsub/clamtk/
https://gitlab.com/dave_m/clamtk/wikis/Downloads

Voici les pages spécifiques. Notez qu'elles sont également miroitées sur Github.

Gnome (gestionnaire de fichiers Files) :
https://github.com/dave-theunsub/clamtk-gnome
https://gitlab.com/dave_m/clamtk-gnome

KDE (gestionnaire de fichiers Dolphin) :
https://github.com/dave-theunsub/clamtk-kde
https://gitlab.com/dave_m/clamtk-kde

XFCE (gestionnaire de fichiers Thunar) :
https://github.com/dave-theunsub/thunar-sendto-clamtk
https://gitlab.com/dave_m/thunar-sendto-clamtk

Mate (gestionnaire de fichiers Nemo) :
https://github.com/dave-theunsub/nemo-sendto-clamtk
https://gitlab.com/dave_m/nemo-sendto-clamtk

Dépannage

  • Vos signatures sont-elles à jour, mais clamtk indique qu'elles ne le sont pas ?

    Vous avez probablement plus d'un répertoire de signatures de virus. Voir la réponse ci-dessous pour trouver les signatures.

  • Si vous obtenez une erreur indiquant que clamtk ne trouve pas vos signatures :

    clamtk essaie de trouver ses définitions de virus. Généralement, elles se trouvent dans /var/lib/clamav ou /var/clamav ou ailleurs. Si vous êtes sûr que ces fichiers existent, veuillez trouver leur emplacement et l'envoyer. Essayez ce qui suit pour déterminer leur emplacement :

    1. find /var -name "daily.cvd" -print
    2. find /var -name "daily.cld" -print
  • Utilisez-vous les sources et voyez-vous quelque chose comme : Can't locate Foo/Bar.pm in @INC. (etc, etc).

    Cela signifie qu'il vous manque certaines dépendances. Essayez de trouver la dépendance via les dépôts de votre distribution, ou allez simplement sur CPAN. Essayez toujours d'abord le dépôt de votre distribution. Il est très probable que votre distribution ait déjà empaqueté ces dépendances pour une installation facile. Selon votre distribution, vous utiliserez probablement yum, dnf, apt ou un « gestionnaire de mises à jour » similaire.

  • Je n'arrive plus à faire un clic droit sur les fichiers/répertoires pour les analyser !

    C'est parce que nous ne regroupons plus cette fonctionnalité. Tout le monde n'utilise pas Gnome. Il existe des modules complémentaires pour XFCE, KDE, Mate et Gnome - ce sont de petits paquets, faciles à installer, et ils contiennent cette fonctionnalité.

Limitations/Bogues

Probablement beaucoup. Faites-le moi savoir, s'il vous plaît. Râler sur un forum quelque part sur l'un des dizaines de sites Linux ne résoudra pas les bogues ni n'améliorera le programme. Voir la section ci-dessous pour les coordonnées.

Autre

Depuis la version 3.10, clamtk ne scanne pas les répertoires de courrier standard, comme .evolution, .mozilla ou .thunderbird. Cela est dû à des problèmes d'analyse. Si une méthode intelligente de le faire se présente, elle sera ajoutée.

Notez également que les numéros de version ne signifient absolument rien. Il n'y a aucune logique dans les nombres pairs ou impairs (c'est-à-dire qu'un nombre impair ne signifie pas « instable »). Une nouvelle version signifie qu'elle augmente de 1 (ou plutôt de .01).

GUI

clamtk a commencé par utiliser les bibliothèques Tk (d'où son nom). En 2005, cela a été changé pour perl-Gtk2 (ou Gtk2-perl, peu importe). La version Tk est toujours disponible sur sourceforge.net mais n'a pas été mise à jour depuis un certain temps et ne devrait pas être utilisée.

Le plan pour la série 5.xx était d'utiliser Gtk3. Malheureusement, Debian et Ubuntu ne disposaient pas d'une version récente de libgtk3-perl, et CentOS n'avait pas perl-Gtk3. Donc, à la dernière seconde, la version 5.00 a été réécrite pour utiliser Gtk2. Encore une fois.

La version 6.xx a été écrite pour utiliser Gtk3, car Gtk2 est obsolète. Il n'y a pas de nouveau design cette fois, car il s'agissait d'un effort pour garantir que la version Gtk3 puisse être incluse dans les futures versions de distributions (comme avec Debian).

La version 7.xx aura probablement un nouveau design, et pourrait également être écrite dans un langage différent.

Et il y a aussi un Gtk4 en préparation.

Remerciements

De nombreuses personnes ont donné de leur temps, de leur énergie, de leurs opinions, de leurs recommandations et de leur expertise à ce logiciel. Je ne peux pas les remercier assez. Leurs noms sont listés dans le fichier des crédits.

Un grand merci également à :

  • Tous ceux qui ont contribué d'une manière ou d'une autre à clamtk - y compris les fichiers de langue, les notifications de bogues et les demandes de fonctionnalités
  • Dag, sans qui les rpms n'existeraient probablement pas
  • Tous les gens de gtk2-perl et gtk3-perl pour leur temps et leurs efforts
  • Perlmonks

Contact

  • Dave M, dave.nerd @gmail.com 0xC81DF0FAC4AFEB22
Télécharger l’outil