Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
clamtk — Um scanner de vírus fácil de usar, leve e sob demanda para sistemas Linux. Para obter ajuda adicional, consulte a <a href="https://gitlab.com/dave_m/clamtk/wikis/home">wiki</a>. | Kitploit
Ferramentas/GitLabGitLab/dave_m/clamtk
Ferramentas DefensivasAnálise EstáticaScanners de VulnerabilidadesAnálise de HashAnálise de MalwareResposta a Incidentes
GitLabdave_m/clamtk

clamtk

Um scanner de vírus fácil de usar, leve e sob demanda para sistemas Linux. Para obter ajuda adicional, consulte a <a href="https://gitlab.com/dave_m/clamtk/wikis/home">wiki</a>.

Ver Repositório
98104há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Readme do clamtk

Nota: Este programa não é mais mantido.
https://gitlab.com/dave_m/clamtk/-/issues/144

Este README foi verificado ou atualizado pela última vez em 20240402.

Índice:

  1. Sobre
  2. Contribuindo
  3. Instalação
  4. Uso
  5. Plugins
  6. Solução de problemas
  7. Outros
  8. Agradecimentos
  9. Contato

Sobre

clamtk é uma interface para o ClamAV (Clam Antivírus). Ele foi projetado para ser um scanner sob demanda, fácil de usar e leve, para sistemas Linux.

Embora suas primeiras versões datem de 2003, o clamtk foi publicado pela primeira vez para distribuição em 2004 em uma conta rootshell.be e, finalmente, no Sourceforge.net em 2005. No final de 2013, foi movido para uma página do Google Code e, depois, para Github, Gitlab e Bitbucket. Agora estamos em 2024 e, por algum motivo, o desenvolvimento ainda continua. Na verdade, fevereiro de 2024 marca 20 anos de atividade (ou seja, de estar disponível publicamente).

Contribuindo

  1. Relate bugs ou sugestões nos seguintes endereços:

    https://github.com/dave-theunsub/clamtk/issues
    https://gitlab.com/dave_m/clamtk/issues
    https://launchpad.net/clamtk

  • Você fala mais de um idioma? Consulte a página do Launchpad.

  • Se quiser, dê uma "estrela" no clamtk ou em seus projetos relacionados em um ou ambos os endereços a seguir:

    https://github.com/dave-theunsub/clamtk/
    https://gitlab.com/dave_m/clamtk/

  • Links importantes

    Links oficiais do clamtk

    https://github.com/dave-theunsub/clamtk/
    https://gitlab.com/dave_m/clamtk/wikis/home
    https://gitlab.com/dave_m/clamtk/
    https://launchpad.net/clamtk

    Links relacionados

    ClamAV
    Gtk2-Perl
    Gtk3
    Virustotal

    Instalação

    RPMs

    A maneira mais fácil de instalar o clamtk é usar os rpms. Os comandos dnf e yum baixarão as dependências.

    Primeiro, comece pelos repositórios oficiais.

    sudo yum install clamtk ou sudo dnf install clamtk.

    Se isso não funcionar, baixe o arquivo do site oficial. Você deve conseguir apenas dar um duplo clique no arquivo para instalar ou atualizar.

    Para estes exemplos, usaremos a versão 6.17. O nome do arquivo pode variar de acordo com sua distribuição.

    Para instalar usando uma janela de terminal:

    sudo yum install clamtk-6.17-1.el9.noarch.rpm ou sudo dnf install clamtk-6.17-1.fc39.noarch.rpm

    Para remover o clamtk:

    sudo yum erase clamtk ou sudo dnf erase clamtk.

    Código-fonte

    Aviso: Não faça isso. É muito mais fácil apenas dar um duplo clique em um .deb ou .rpm. Sério, largue o código-fonte.

    O tarball contém todos os códigos-fonte. Uma maneira de fazer isso, testada no Fedora, é executar os seguintes comandos:

    root@kitploit:~
    tar xzf clamtk-6.17.tar.xz  
    sudo mkdir -p /usr/share/perl5/vendor_perl/ClamTk  
    sudo cp lib/*.pm /usr/share/perl5/vendor_perl/ClamTk  
    sudo chmod +x clamtk  
    sudo cp clamtk /usr/local/bin (or /usr/bin)  
    

    Exemplos:

    perl clamtk

    ou

    root@kitploit:~
    chmod +x /path/to/clamtk
    /path/to/clamtk
    
    • Se você instalou este programa como um rpm ou .deb, não precisa seguir estes passos.
    • Teve problemas com isso? Consulte a seção SOLUÇÃO DE PROBLEMAS no final.

    DEBs

    Você deve conseguir apenas dar um duplo clique no arquivo .deb para instalá-lo. Seu gerenciador de pacotes deve obter todas as dependências necessárias.

    Pela linha de comando, você pode fazer o seguinte:

    sudo apt install clamtk

    Se você baixou o arquivo, use o seguinte:

    sudo apt install clamtk_6.17-1_all.deb

    Para remover o clamtk:

    sudo dpkg --purge clamtk

    Observe que os builds Debian/Ubuntu não são mais assinados com gpg.

    Integridade

    É recomendado instalar o clamtk a partir dos repositórios oficiais. Verifique primeiro sua distribuição e sempre instale a partir de fontes confiáveis.

    Embora os .debs Debian/Ubuntu costumassem ser assinados digitalmente, eles não são mais; a forma como eu fazia isso não funciona mais. Os rpms são assinados digitalmente. Veja como verificar os rpms:

    1. Obtenha e importe a chave em uma única etapa:
      rpm --import https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
    2. Verifique a lista de chaves gpg instaladas no RPM DB:
      rpm -q gpg-pubkey --qf '%{name}-%{version}-%{release} --> %{summary}\n'
    3. Verifique a assinatura do rpm. Para este exemplo, usaremos a versão 6.17:
      rpm --checksig clamtk-6.17-1.fc39.noarch.rpm
    4. Você deve ver algo como:
      /home/you/clamtk-6.17-1.fc39.noarch.rpm: rsa sha1 (md5) pgp md5 OK

    Você também pode verificar o tarball. Usando 6.17 como versão de exemplo, certifique-se de ter baixado o tarball, sua assinatura destacada (.asc) e a chave da etapa 1 acima.

    1. Obtenha a chave (pule esta etapa se você já a tiver):
      wget https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
    2. Importe-a (pule esta etapa se já tiver feito isso):
      gpg --import RPM-GPG-KEY-DaveM-20230506
    3. Verifique da seguinte forma:
      gpg2 --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.gz ou
      gpg --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.xz
    4. Você deve ver algo como:
      gpg: Signature made Sun 11 Sep 2016 06:29:41 AM CDT using RSA key ID (truncado por brevidade).

    Agora você também pode usar o minisign!
    Minisign

    Primeiro, você precisará da minha chave pública do minisign:
    Chave pública do minisign

    Depois, você precisará do arquivo minisig do programa que está verificando.

    Um link para ele estará junto com o restante dos downloads.

    Para este exemplo:
    https://github.com/dave-theunsub/clamtk/releases/download/v6.17/clamtk-6.17.tar.xz.minisig

    Em seguida, verifique da seguinte forma:

    root@kitploit:~
    minisign -V -x clamtk-6.17.tar.xz.minisig -p davemminisign.pub -m clamtk-6.17.tar.xz
    

    Uso

    Executando o clamtk

    • Qualquer versão recente do clamtk procurará automaticamente por assinaturas se você ainda não as tiver configurado. Dessa forma, ele deve funcionar de fábrica.
    • Considere as opções extras de varredura em Configurações.
    • Selecione "Escanear arquivos que começam com um ponto (.*)" para escanear aqueles arquivos que começam com um ".". Esses arquivos às vezes são chamados de arquivos "ocultos".
    • Selecione "Escanear diretórios recursivamente" para escanear todos os arquivos e diretórios dentro de um diretório.
    • A opção "Escanear por PUAs" permite escanear Aplicativos Potencialmente Indesejados, bem como executáveis quebrados. Observe que isso pode resultar em falsos positivos.
    • Por padrão, o clamtk evita escanear arquivos maiores que 20MB. Para forçar a varredura desses arquivos, marque a caixa "Escanear arquivos maiores que 20 MB".
    • Você também pode verificar se há atualizações na inicialização. Isso requer uma conexão ativa com a Internet.
    • Informações sobre itens em quarentena estão disponíveis na opção "Quarentena". Se você acreditar que há um falso positivo, pode movê-lo facilmente de volta para seu diretório pessoal. Você também pode excluir esse(s) arquivo(s). Não há lixeira — uma vez excluídos, os arquivos se vão para sempre.
    • Escaneie um arquivo ou diretório clicando com o botão direito sobre ele no gerenciador de arquivos (por exemplo, Nautilus). Essa funcionalidade requer um pacote extra (clamtk-gnome).
    • Você pode PARAR a varredura clicando no botão Cancelar. Devido à velocidade da varredura, no entanto, ela pode não parar imediatamente; continuará escaneando e exibindo os arquivos que já "leu" até que a parada se complete.
    • Visualize varreduras anteriores selecionando "Histórico".
    • O Assistente de Atualização é necessário porque alguns sistemas são configurados para fazer atualizações automáticas, enquanto outros precisam ser atualizados manualmente.
    • Se você precisar de configurações específicas de proxy, selecione "Rede".
    • A partir da versão 5.xx, você pode usar o botão "Análise" para ver se um arquivo específico é considerado malicioso por outros produtos antivírus. Isso usa resultados do Virustotal. Se desejar, você pode enviar um arquivo para análise adicional. Por favor, não envie arquivos com informações pessoais, financeiras ou de segurança.
    • A opção "Lista branca" oferece a capacidade de ignorar diretórios específicos durante a varredura. Por exemplo, você pode querer ignorar diretórios que contenham músicas ou vídeos.

    Linha de comando

    O clamtk também pode ser executado pela linha de comando:

    root@kitploit:~
    clamtk file_to_be_scanned  
    

    ou

    root@kitploit:~
    clamtk directory_to_be_scanned  
    

    A principal razão para a opção de linha de comando (por mais básica que seja) é permitir a varredura com clique com o botão direito no seu gerenciador de arquivos (por exemplo, Files, Caja ou Dolphin). Se você precisar de opções de linha de comando mais abrangentes, é recomendado usar o próprio executável clamscan. (Digite man clamscan na linha de comando.)

    Depois

    Você pode visualizar e excluir os logs de varredura selecionando a opção "Histórico".

    Você também tem algumas opções com os arquivos exibidos. Clique no arquivo escaneado para selecioná-lo e, em seguida, clique com o botão direito: você deve ter quatro opções ali.

    • Colocar este arquivo em quarentena: Isso coloca o arquivo selecionado em uma pasta de "quarentena" com o bit de execução removido. A pasta de quarentena fica na pasta clamtk do usuário (~/.clamtk/viruses).
    • Excluir este arquivo: Cuidado: Não há lixeira!
    • Cancelar: Cancela este menu.

    Quarentena/Manutenção

    Se você colocou arquivos em quarentena para exame posterior, você tem a opção de restaurá-los para sua localização anterior (se conhecida) ou excluí-los.

    Plugins

    Para adicionar a capacidade de enviar arquivos e diretórios ao scanner por meio do menu de contexto (clique com o botão direito), instale o plugin apropriado. Links para as versões mais recentes estão disponíveis aqui:

    https://github.com/dave-theunsub/clamtk/
    https://gitlab.com/dave_m/clamtk/wikis/Downloads

    Aqui estão as páginas específicas. Observe que elas também estão espelhadas no Github.

    Gnome (gerenciador de arquivos Files):
    https://github.com/dave-theunsub/clamtk-gnome
    https://gitlab.com/dave_m/clamtk-gnome

    KDE (gerenciador de arquivos Dolphin):
    https://github.com/dave-theunsub/clamtk-kde
    https://gitlab.com/dave_m/clamtk-kde

    XFCE (gerenciador de arquivos Thunar):
    https://github.com/dave-theunsub/thunar-sendto-clamtk
    https://gitlab.com/dave_m/thunar-sendto-clamtk

    Mate (gerenciador de arquivos Nemo):
    https://github.com/dave-theunsub/nemo-sendto-clamtk
    https://gitlab.com/dave_m/nemo-sendto-clamtk

    Solução de problemas

    • Suas assinaturas estão atualizadas, mas o clamtk diz que não estão?

      Você provavelmente tem mais de um diretório de assinaturas de vírus. Veja a resposta abaixo sobre como encontrar as assinaturas.

    • Se você está recebendo um erro de que o clamtk não consegue encontrar suas assinaturas:

      O clamtk está tentando encontrar suas definições de vírus. Normalmente, elas estão em /var/lib/clamav ou /var/clamav ou em outro lugar. Se você tiver certeza de que esses arquivos existem, encontre a localização deles e envie-a. Tente o seguinte para determinar a localização:

      1. find /var -name "daily.cvd" -print
      2. find /var -name "daily.cld" -print
    • Você está usando o código-fonte e vê algo como: Can't locate Foo/Bar.pm in @INC. (etc., etc.).

      Isso significa que você está sem algumas das dependências. Tente encontrar a dependência nos repositórios da sua distribuição ou simplesmente vá ao CPAN. Sempre tente o repositório da sua distribuição primeiro. É muito provável que sua distribuição já empacote esses itens para facilitar a instalação. Dependendo da sua distribuição, você provavelmente usará yum, dnf, apt ou algum "Gerenciador de Atualizações" e afins.

    • Não consigo mais clicar com o botão direito em arquivos/diretórios para escanear!

      Isso porque não incluímos mais essa funcionalidade. Nem todo mundo usa Gnome. Existem complementos para XFCE, KDE, Mate e Gnome — são pacotes pequenos, fáceis de instalar e contêm essa funcionalidade.

    Limitações/Bugs

    Provavelmente muitas. Por favor, informe-me. Reclamar em algum fórum em algum lugar em um dos vários sites Linux não corrigirá bugs nem melhorará o programa. Veja a seção abaixo para informações de contato.

    Outros

    A partir da versão 3.10, o clamtk não escaneia diretórios de e-mail padrão, como .evolution, .mozilla ou .thunderbird. Isso se deve a problemas de parsing. Se surgir uma maneira inteligente de fazer isso, ela será adicionada.

    Além disso, observe que os números de versão não significam absolutamente nada. Não há lógica ou razão para números ímpares ou pares (ou seja, um número ímpar não significa "instável"). Uma nova versão significa que ela aumenta 1 (ou, melhor dizendo, .01).

    GUI

    O clamtk começou usando as bibliotecas Tk (daí seu nome). Em 2005, isso foi alterado para perl-Gtk2 (ou Gtk2-perl, tanto faz). A versão Tk ainda está disponível no sourceforge.net, mas não é atualizada há algum tempo e não deve ser usada.

    O plano para a série 5.xx era usar Gtk3. Infelizmente, Debian e Ubuntu não tinham uma versão recente do libgtk3-perl, e o CentOS não tinha perl-Gtk3. Então, no último segundo, a versão 5.00 foi reescrita para usar Gtk2. De novo.

    A versão 6.xx foi escrita para usar Gtk3, já que o Gtk2 está obsoleto. Não há um novo design desta vez, pois este foi um esforço para garantir que a versão Gtk3 pudesse ser incluída nos próximos lançamentos das distribuições (como no Debian).

    A versão 7.xx provavelmente terá um novo design e também poderá ser escrita em uma linguagem diferente.

    E também há um Gtk4 em desenvolvimento.

    Agradecimentos

    Muitas pessoas contribuíram com seu tempo, energia, opiniões, recomendações e conhecimento para este software. Não posso agradecê-las o suficiente. Seus nomes estão listados no arquivo de créditos.

    Também um grande agradecimento a:

    • Todos que contribuíram de alguma forma para o clamtk — incluindo arquivos de idioma, notificações de bugs e solicitações de recursos
    • Dag, sem quem os rpms provavelmente não existiriam
    • Todas as pessoas do gtk2-perl e gtk3-perl pelo seu tempo e esforço
    • Perlmonks

    Contato

    • Dave M, dave.nerd @gmail.com 0xC81DF0FAC4AFEB22
    Baixar ferramenta