Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
clamtk — An easy to use, light-weight, on-demand virus scanner for Linux systems. For additional help, see the <a href="https://gitlab.com/dave_m/clamtk/wikis/home">wiki</a>. | Kitploit
Инструменты/GitLabGitLab/dave_m/clamtk
Defensive ToolsStatic AnalysisVulnerability ScannersHash AnalysisMalware AnalysisIncident Response
GitLabdave_m/clamtk

clamtk

An easy to use, light-weight, on-demand virus scanner for Linux systems. For additional help, see the <a href="https://gitlab.com/dave_m/clamtk/wikis/home">wiki</a>.

Репозиторий
98102 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Readme для clamtk

Примечание: Эта программа больше не поддерживается.
https://gitlab.com/dave_m/clamtk/-/issues/144

Этот README был последний раз проверен или обновлён 20240402.

Содержание:

  1. О программе
  2. Вклад
  3. Установка
  4. Использование
  5. Плагины
  6. Устранение неполадок
  7. Прочее
  8. Благодарности
  9. Контакты

О программе

clamtk — это графическая оболочка для ClamAV (Clam Antivirus). Она предназначена для использования в качестве простого, легковесного сканера по требованию для систем Linux.

Хотя самые ранние версии датируются 2003 годом, clamtk впервые был опубликован для распространения в 2004 году на учётной записи rootshell.be и, наконец, на Sourceforge.net в 2005. В конце 2013 года он был перемещён на страницу Google Code, затем на Github, Gitlab и Bitbucket. Сейчас 2024 год, и по какой-то причине разработка всё ещё продолжается. Фактически, февраль 2024 года знаменует 20 лет активности (то есть с момента публичной доступности).

Вклад

  1. Сообщайте об ошибках или предложениях по следующим адресам:

    https://github.com/dave-theunsub/clamtk/issues
    https://gitlab.com/dave_m/clamtk/issues
    https://launchpad.net/clamtk

  2. Вы говорите более чем на одном языке? Посетите страницу на Launchpad.

  3. Если хотите, поставьте «звёздочку» clamtk или связанным с ним проектам по одному или обоим следующим адресам:

    https://github.com/dave-theunsub/clamtk/
    https://gitlab.com/dave_m/clamtk/

Важные ссылки

Официальные ссылки clamtk

https://github.com/dave-theunsub/clamtk/
https://gitlab.com/dave_m/clamtk/wikis/home
https://gitlab.com/dave_m/clamtk/
https://launchpad.net/clamtk

Связанные ссылки

ClamAV
Gtk2-Perl
Gtk3
Virustotal

Установка

RPM

Самый простой способ установить clamtk — использовать rpm. Команды dnf и yum автоматически установят зависимости.

Сначала начните с официальных репозиториев.

sudo yum install clamtk или sudo dnf install clamtk.

Если это не сработает, загрузите файл с официального сайта. Вы сможете просто дважды щёлкнуть по файлу для установки или обновления.

В этих примерах мы будем использовать версию 6.17. Имя файла может отличаться в зависимости от вашего дистрибутива.

Для установки через терминал:

sudo yum install clamtk-6.17-1.el9.noarch.rpm или sudo dnf install clamtk-6.17-1.fc39.noarch.rpm

Для удаления clamtk:

sudo yum erase clamtk или sudo dnf erase clamtk.

Исходники

Предупреждение: Не делайте этого. Гораздо проще просто дважды щёлкнуть .deb или .rpm. Серьёзно, отложите исходники.

Архив содержит все исходные файлы. Один из способов, протестированный на Fedora, — выполнить следующие команды:

root@kitploit:~
tar xzf clamtk-6.17.tar.xz  
sudo mkdir -p /usr/share/perl5/vendor_perl/ClamTk  
sudo cp lib/*.pm /usr/share/perl5/vendor_perl/ClamTk  
sudo chmod +x clamtk  
sudo cp clamtk /usr/local/bin (или /usr/bin)  

Примеры:

perl clamtk

или

root@kitploit:~
chmod +x /path/to/clamtk
/path/to/clamtk
  • Если вы установили эту программу с помощью rpm или .deb, эти шаги выполнять не нужно.
  • Получили ошибки? Смотрите раздел УСТРАНЕНИЕ НЕПОЛАДОК в конце.

DEB

Вы сможете просто дважды щёлкнуть .deb-файл для установки. Ваш менеджер пакетов должен сам подгрузить все необходимые зависимости.

Из командной строки вы можете сделать так:

sudo apt install clamtk

Если вы скачали файл, используйте следующую команду:

sudo apt install clamtk_6.17-1_all.deb

Для удаления clamtk:

sudo dpkg --purge clamtk

Обратите внимание, что сборки для Debian/Ubuntu больше не подписываются GPG.

Целостность

Рекомендуется устанавливать clamtk из официальных репозиториев. Сначала проверьте свой дистрибутив и всегда устанавливайте из доверенных источников.

Хотя .deb-файлы для Debian/Ubuntu ранее подписывались цифровой подписью, теперь это не так; способ, которым я это делал, больше не работает. RPM-файлы подписываются цифровой подписью. Вот как можно проверить RPM:

  1. Получить и импортировать ключ в один шаг:
    rpm --import https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
  2. Проверить список установленных GPG-ключей в базе RPM:
    rpm -q gpg-pubkey --qf '%{name}-%{version}-%{release} --> %{summary}\n'
  3. Проверить подпись RPM. В этом примере используем версию 6.17:
    rpm --checksig clamtk-6.17-1.fc39.noarch.rpm
  4. Вы должны увидеть что-то вроде:
    /home/you/clamtk-6.17-1.fc39.noarch.rpm: rsa sha1 (md5) pgp md5 OK

Вы также можете проверить архив. Используя 6.17 в качестве примера, убедитесь, что вы скачали архив, его отдельную подпись (.asc) и ключ из шага 1 выше.

  1. Получить ключ (пропустите этот шаг, если он у вас уже есть):
    wget https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
  2. Импортировать его (пропустите этот шаг, если уже сделали это):
    gpg --import RPM-GPG-KEY-DaveM-20230506
  3. Проверить следующим образом:
    gpg2 --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.gz или
    gpg --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.xz
  4. Вы должны увидеть что-то вроде:
    gpg: Signature made Sun 11 Sep 2016 06:29:41 AM CDT using RSA key ID (сокращено для краткости).

Теперь вы также можете использовать minisign!
Minisign

Во-первых, вам понадобится мой открытый ключ minisign:
Открытый ключ minisign

Затем вам понадобится файл minisig для проверяемой программы.

Ссылка на него будет вместе с остальными загрузками.

В этом примере:
https://github.com/dave-theunsub/clamtk/releases/download/v6.17/clamtk-6.17.tar.xz.minisig

Далее проверьте следующим образом:

root@kitploit:~
minisign -V -x clamtk-6.17.tar.xz.minisig -p davemminisign.pub -m clamtk-6.17.tar.xz

Использование

Запуск clamtk

  • Любая последняя версия clamtk автоматически найдёт сигнатуры, если они ещё не настроены. Таким образом, программа должна работать сразу после установки.
  • Рассмотрите дополнительные параметры сканирования в настройках.
  • Выберите «Сканировать файлы, начинающиеся с точки (.*)», чтобы сканировать такие файлы. Иногда их называют «скрытыми» файлами.
  • Выберите «Сканировать каталоги рекурсивно», чтобы сканировать все файлы и каталоги внутри каталога.
  • Опция «Сканировать на PUA» позволяет сканировать потенциально нежелательные приложения, а также повреждённые исполняемые файлы. Учтите, что это может привести к ложным срабатываниям.
  • По умолчанию clamtk пропускает файлы размером более 20 МБ. Чтобы принудительно сканировать такие файлы, отметьте флажок «Сканировать файлы размером более 20 МБ».
  • Вы также можете проверять обновления при запуске. Для этого требуется активное подключение к Интернету.
  • Информация о помещённых в карантин элементах доступна в разделе «Карантин». Если вы считаете, что там содержится ложное срабатывание, вы можете легко переместить его обратно в домашний каталог. Вы также можете удалить этот файл(ы). Корзины нет — после удаления файлы исчезают навсегда.
  • Сканируйте файл или каталог, щёлкнув по нему правой кнопкой мыши в файловом менеджере (например, Nautilus). Для этой функции требуется дополнительный пакет (clamtk-gnome).
  • Вы можете ОСТАНОВИТЬ сканирование, нажав кнопку «Отмена». Однако из-за скорости сканирования оно может прекратиться не сразу; сканирование и отображение уже «прочитанных» файлов продолжится, пока остановка не вступит в силу.
  • Просматривайте предыдущие сканирования, выбрав «История».
  • Помощник по обновлению необходим, потому что некоторые системы настроены на автоматические обновления, а другие должны обновляться вручную.
  • Если вам требуются особые настройки прокси, выберите «Сеть».
  • Начиная с версии 5.xx, вы можете использовать кнопку «Анализ», чтобы проверить, считается ли конкретный файл вредоносным другими антивирусными продуктами. Для этого используются результаты Virustotal. При желании вы можете отправить файл для дополнительного анализа. Пожалуйста, не отправляйте файлы, содержащие личные, финансовые или данные безопасности.
  • Опция «Белый список» позволяет пропускать определённые каталоги во время сканирования. Например, вы можете пропустить каталоги с музыкой или видео.

Командная строка

clamtk также можно запускать из командной строки:

root@kitploit:~
clamtk file_to_be_scanned  

или

root@kitploit:~
clamtk directory_to_be_scanned  

Основная причина (хотя и простая) поддержки командной строки — обеспечить возможность сканирования по правому щелчку в файловом менеджере (например, Files, Caja или Dolphin). Если вам нужны более расширенные параметры командной строки, рекомендуется использовать сам исполняемый файл clamscan. (Выполните man clamscan в командной строке.)

После сканирования

Вы можете просматривать и удалять журналы сканирования, выбрав опцию «История».

У вас также есть несколько вариантов работы с отображёнными файлами. Щёлкните по отсканированному файлу, чтобы выбрать его, затем нажмите правую кнопку мыши: у вас должно появиться четыре варианта.

  • Поместить этот файл в карантин: перемещает выбранный файл в папку «карантина» со снятым битом исполняемости. Папка карантина находится в папке пользователя clamtk (~/.clamtk/viruses).
  • Удалить этот файл: будьте осторожны — корзины нет!
  • Отмена: отменяет это меню.

Карантин/Обслуживание

Если вы поместили файлы в карантин для последующего изучения, у вас есть возможность восстановить их в исходное местоположение (если оно известно) или удалить их.

Плагины

Чтобы добавить возможность отправлять файлы и каталоги на сканирование через контекстное меню (правый щелчок), установите соответствующий плагин. Ссылки на последние версии доступны здесь:

https://github.com/dave-theunsub/clamtk/
https://gitlab.com/dave_m/clamtk/wikis/Downloads

Вот конкретные страницы. Обратите внимание, что они также зеркалированы на Github.

Gnome (файловый менеджер Files):
https://github.com/dave-theunsub/clamtk-gnome
https://gitlab.com/dave_m/clamtk-gnome

KDE (файловый менеджер Dolphin):
https://github.com/dave-theunsub/clamtk-kde
https://gitlab.com/dave_m/clamtk-kde

XFCE (файловый менеджер Thunar):
https://github.com/dave-theunsub/thunar-sendto-clamtk
https://gitlab.com/dave_m/thunar-sendto-clamtk

Mate (файловый менеджер Nemo):
https://github.com/dave-theunsub/nemo-sendto-clamtk
https://gitlab.com/dave_m/nemo-sendto-clamtk

Устранение неполадок

  • Сигнатуры обновлены, но clamtk говорит, что нет?

    Вероятно, у вас более одного каталога с сигнатурами вирусов. Смотрите ответ ниже о поиске сигнатур.

  • Если вы получаете ошибку, что clamtk не может найти ваши сигнатуры:

    clamtk пытается найти свои определения вирусов. Обычно они хранятся в /var/lib/clamav или /var/clamav или где-то ещё. Если вы уверены, что эти файлы существуют, найдите их местоположение и отправьте его. Попробуйте следующее, чтобы определить их расположение:

    1. find /var -name "daily.cvd" -print
    2. find /var -name "daily.cld" -print
  • Вы используете исходники и видите что-то вроде: Can't locate Foo/Bar.pm in @INC. (и т.д., и т.д.)

    Это означает, что у вас отсутствуют некоторые зависимости. Попробуйте найти зависимость в репозиториях вашего дистрибутива или просто перейдите на CPAN. Всегда сначала пробуйте репозиторий вашего дистрибутива. Скорее всего, ваш дистрибутив уже упаковал эти зависимости для простой установки. В зависимости от вашего дистрибутива вы, вероятно, будете использовать yum, dnf, apt или какой-нибудь «Менеджер обновлений» и т.п.

  • Я больше не могу щёлкать правой кнопкой мыши по файлам/каталогам для сканирования!

    Это потому, что мы больше не встраиваем эту функцию. Не все используют Gnome. Существуют дополнения для XFCE, KDE, Mate и Gnome — это небольшие пакеты, которые легко установить и которые содержат эту функциональность.

Ограничения/Ошибки

Вероятно, их много. Сообщите мне, пожалуйста. Разглагольствования на каком-нибудь форуме на одном из десятков сайтов по Linux не исправят ошибки и не улучшат программу. Смотрите раздел ниже с контактной информацией.

Прочее

Начиная с версии 3.10, clamtk не сканирует стандартные почтовые каталоги, такие как .evolution, .mozilla или .thunderbird. Это связано с проблемами разбора. Если появится умный способ сделать это, он будет добавлен.

Также обратите внимание, что номера версий абсолютно ничего не значат. Нет никакой логики в чётных или нечётных числах (например, нечётное число не означает «нестабильно»). Новая версия означает увеличение на 1 (или, вернее, на .01).

GUI

clamtk начинал с использования библиотек Tk (отсюда и название). В 2005 году это было изменено на perl-Gtk2 (или Gtk2-perl, неважно). Версия на Tk всё ещё доступна на sourceforge.net, но уже давно не обновлялась и не должна использоваться.

Планом для серии 5.xx было использование Gtk3. К сожалению, в Debian и Ubuntu не было последней версии libgtk3-perl, а в CentOS не было perl-Gtk3. Поэтому в последнюю минуту версия 5.00 была переписана для использования Gtk2. Снова.

Версия 6.xx написана с использованием Gtk3, так как Gtk2 устарел. На этот раз нет нового дизайна, так как это была попытка обеспечить включение версии на Gtk3 в предстоящие выпуски дистрибутивов (например, Debian).

Версия 7.xx, вероятно, будет иметь новый дизайн и, возможно, будет написана на другом языке.

А ещё в разработке находится Gtk4.

Благодарности

Многие люди вложили своё время, энергию, мнения, рекомендации и опыт в это программное обеспечение. Я не могу отблагодарить их в достаточной мере. Их имена перечислены в файле credits.

Также большое спасибо:

  • Всем, кто так или иначе внёс вклад в clamtk — включая языковые файлы, уведомления об ошибках и запросы функций
  • Dagu, без которого RPM-файлы, вероятно, не существовали бы
  • Всем ребятам из gtk2-perl и gtk3-perl за их время и усилия
  • Perlmonks

Контакты

  • Dave M, dave.nerd @gmail.com 0xC81DF0FAC4AFEB22
Скачать инструмент