Üblicherweise lade ich keine Dateien vom Internet herunter.
Wenn ich Dateien herunterlade, dann führe ich einen manuellen
Virencheck durch und speichere das Testergebnis zur Dokumentation
ab. Das ist etwas aufwändig.
Hier beschreibe ich, wie ich meinen Rechner so aufsetze, dass
alle Dateien im Verzeichnis “Downloads” automatisch getestet
werden mit CLAMAV.
# "Virendatei" anlegen
uli@zlicsl:~$ echo >~/Downloads/eicar.txt 'X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*'
uli@ulicsl:~$ cat ~/Downloads/eicar.txt
cat: /home/uli/Downloads/eicar.txt: Vorgang nicht zulässig
uli@ulicsl:~$ cp ~/Downloads/eicar.txt /tmp
cp: '/home/uli/Downloads/eicar.txt' kann nicht zum Lesen geöffnet werden: Vorgang nicht zulässig
uli@ulicsl:~$ mv ~/Downloads/eicar.txt /tmp
mv: '/home/uli/Downloads/eicar.txt' kann nicht zum Lesen geöffnet werden: Vorgang nicht zulässig
# Logs sichten
uli@ulicsl:~$ sudo tail /var/log/clamav/clamav.log
Sat Jun 19 09:33:30 2021 -> XMLDOCS support enabled.
Sat Jun 19 09:33:30 2021 -> HWP3 support enabled.
Sat Jun 19 09:33:30 2021 -> Self checking every 3600 seconds.
Sat Jun 19 09:34:29 2021 -> /home/uli/Downloads/eicar.txt: Eicar-Signature(69630e4574ec6798239b091cda43dca0:69) FOUND
Mäuseschubser
Zugriffe via Dateimanager/Nautilus/Nemo werden mit dieser Fehlermeldung
quittiert: