爱子日志

ClamAV如何升级病毒库,ClamAV 安装为系统服务

Clam AntiVirus(ClamAV)是免费而且Windows与Mac OS X平台都有其移植版。
http://www.clamav.net


Linux平台下:
①ClamTk - 使用gtk-prel开发的ClamAV前端。
②KlamAV - KDE环境下的ClamAV前端。
③Copfliter - 使用ClamAV的IPCOP扩充套件。

Mac OS X平台下:
①Mac OS X Server 10.4 - 内附ClamAV。
②ClamXav - 使用ClamAV作为引擎的免费杀毒软件。
③Tiger Cache Cleaner - 内附ClamAV。

Windows平台下:
①ClamAV for Windows,这个版本支持clamd后台运行。
②ClamWin - ClamAV的Windows移植版,并可支持Outlook、Internet Explorer、Mozilla Firefox等下载文件扫描,但不具备实时扫描能力,只有clamscan,没有clamd的,就是说不能提供后台服务,www.clamwin.com。
③Spyware Terminator - 免费安全防护软件,内附ClamAV。
④Moon Secure AV,一个开源反病毒软件,http://sourceforge.net/projects/moonav

以上转载自:http://zh.wikipedia.org/wiki/Clam_AntiVirus



ClamAV 安装为系统服务

Author: Hagen.GoO 转载请联系作者
MSN_contact: wantm009@hotmail.com
Keyword: Kerio MailServer,kerio,Mail Server,Clam-AV,ClamWin,Antivirus
Quote: http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=426

1.安装下载得到的 clamav-0.88.X-X.exe,默认安装位置是 C:\clamav-devel;

2.打开 ClamAV 的配置文件 C:\clamav-devel\etc\clamd.conf;

①开启TCP/IP监听:找到配置文件中如下2行(约第100行附近),把前面的 # 去掉,表示这个服务只提供给本机使用,开放的端口是3310。
TCPSocket 3310
TCPAddr 127.0.0.1


②设置TCP/IP传输过来的最大文件尺寸,必须大于 Kerio MailServer 中设定的附件大小。
StreamMaxLength 25M

③关闭LocalSocket,由于 ClamAV-Win32 的一个小BUG,所以建议关闭此项,否则系统重启后可能因为 clamd.sock 文件的安全属性和系统文件属性而导致无法加载 clamd.exe 。

④增加升级镜像,在 DatabaseMirror database.clamav.net添加,更多地址请参考文档 clamav.pdf
DatabaseMirror clamav.inet6.fr
DatabaseMirror clamav.netopia.pt
DatabaseMirror clamav.sonic.net
DNSDatabaseInfo current.cvd.clamav.net
DatabaseMirror db.ac.clamav.net
DatabaseMirror database.clamav.net


3.把 ClamAV 安装为系统服务。这里需要用到 Windows Resource Kit 中的 instsrv.exe srvany.exe 2个工具。

①从微软官方下载 Resource Kit Tools,把里面的 instsrv.exe、srvany.exe解压到 C:\clamav-devel\bin

②在CMD命令行执行如下命令添加 ClamAV 服务:
C:\clamav-devel\bin\instsrv.exe ClamAV C:\clamav-devel\bin\srvany.exe

③把如下文档,拷贝到文本编辑器中,另存为 .reg ,然后双击导入注册表:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClamAV\Parameters]
"Application"="C:\clamav-devel\bin\clamd.exe"


④手动启动(net start ClamAV) ClamAV 服务,如果可以在任务管理器中看到 clamd.exe 的进程,或可以 telnet 到 127.0.0.1 的 3310 端口,则表示服务添加成功。

4.安装 ClamAV 病毒定义码升级程序 freshclam.exe 为系统服务。

①在CMD命令行执行如下命令添加 ClamAV-Update 服务:
C:\clamav-devel\bin\instsrv.exe ClamAV-Update C:\clamav-devel\bin\srvany.exe

②把如下文档,拷贝到文本编辑器中,另存为 .reg ,然后双击导入注册表:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClamAV-Update\Parameters]
"Application"="C:\\clamav-devel\\bin\\freshclam.exe --quiet --daemon --checks=24"


③手动启动ClamAV-Update 服务,如果可以在任务管理器中看到 freshclam.exe 的进程,则表示服务添加成功。

转载自:http://www.chinaemail.com.cn/server/xtfl/Kerio/201003/45029.html



Linux下查看ClamAV版本

clamscan -V

Linux下升级ClamAV病毒库

sudo  freshclam或者freshclam

TurboMail使用的版本:http://oss.netfarm.it/clamav

http://www.qqread.com/sys-soft/x346575.html
http://server.it168.com/a2008/0729/198/000000198859.shtml



clamscan,这是一个扫描程序;
clamd,这是一个daemon(常驻)程序,它是配合clamdscan,因为是预载,可以加快扫描,需要设定环境文件clamd.conf
clamdscan,必须配合clamd使用;
freshclam,病毒库更新程序;
sigtool,如果有一个病毒,被其他杀毒软件扫描到,但clamva扫描到,可用这个工具来新增。

Clam AntiVirus 0.97.2 User Manual
clamav-win32-0.97.1.7z

聚划算