Qu'est-ce que ClamAV permet de faire ?
ClamAV est un moteur antivirus open source conçu pour analyser rapidement des fichiers et détecter de nombreuses menaces, notamment des virus, vers, chevaux de Troie et autres malwares. Il sert surtout à la détection et à l'analyse, avec un usage fréquent sur les postes Linux, les serveurs de messagerie et les fichiers suspects, via une interface en ligne de commande ou un démon d'arrière-plan.
Comment le télécharger ?
Rendez-vous sur la page dédiée à ClamAV sur la logithèqueComment l'installer et l'utiliser ?
Pour installer et utiliser ClamAV sur PC, commencez par installer le moteur antivirus adapté à votre système, en incluant si possible le démon d'arrière-plan pour bénéficier d'un usage plus complet et plus réactif. Après l'installation, mettez immédiatement à jour les signatures avec sudo freshclam, puis vérifiez que le service fonctionne correctement si vous utilisez clamav-daemon.
Ensuite, choisissez votre mode d'utilisation. Si vous préférez une interface graphique, ouvrez l'application associée à ClamAV, réglez les options de scan, activez l'analyse récursive si nécessaire, puis lancez une vérification sur un fichier, un dossier ou votre répertoire personnel. Si vous préférez la ligne de commande, utilisez clamscan pour analyser un fichier ou un dossier, ajoutez -r pour inclure les sous-dossiers et -v pour obtenir plus de détails sur le déroulement du scan.
Pour une utilisation quotidienne, la logique la plus fiable consiste à suivre ce cycle : installer, mettre à jour, scanner, interpréter les résultats, puis agir sur les fichiers infectés en les supprimant ou en les isolant selon votre niveau de prudence. Si vous travaillez souvent avec des fichiers reçus, des archives ou des partages de documents, il est conseillé de répéter cette procédure régulièrement afin de garder un contrôle constant sur les éléments suspects.
Mise à jour des bases virales
La mise à jour des signatures est une étape essentielle, car ClamAV dépend fortement de ses définitions pour identifier les menaces récentes.
Mise à jour manuelle
La commande de base est :
sudo freshclam
Cette commande télécharge ou vérifie les définitions les plus récentes.
Si le service de mise à jour est actif
Dans certains cas, il faut arrêter temporairement le service avant de lancer une mise à jour manuelle, puis le redémarrer ensuite. Un enchaînement courant est le suivant :
sudo systemctl stop clamav-freshclam
sudo freshclam
sudo systemctl start clamav-freshclam
Cette méthode évite les conflits entre mise à jour automatique et mise à jour manuelle.
Utilisation en ligne de commande
La ligne de commande reste la méthode la plus directe et la plus complète pour utiliser ClamAV.
Analyser un fichier
Pour analyser un fichier précis :
clamscan fichier_suspect
ou, si vous voulez préciser un chemin complet :
clamscan /chemin/vers/fichier_suspect
Cette commande est adaptée à la vérification d'un exécutable, d'une archive ou d'un document téléchargé.
Analyser un dossier
Pour analyser un dossier :
clamscan /chemin/vers/dossier
Cette méthode permet de scanner un répertoire ciblé, par exemple un dossier de téléchargements ou un espace de travail.
Analyser un dossier et ses sous-dossiers
Pour une analyse récursive, ajoutez -r :
clamscan -r /chemin/vers/dossier
Cette option est essentielle si vous voulez contrôler tout le contenu d'un répertoire avec ses sous-répertoires.
Afficher plus de détails
Pour obtenir un retour plus verbeux :
clamscan -rv /chemin/vers/dossier
Le mode verbeux aide à suivre le déroulement de l'analyse et à mieux comprendre les résultats.
Scanner tout le dossier utilisateur
Pour contrôler votre dossier personnel :
clamscan -rv ~/
Cette commande est pratique pour un premier audit rapide du profil utilisateur.
Comment lire les résultats
Les sorties de ClamAV indiquent généralement si un objet est propre, infecté ou simplement analysé. En cas de détection, le nom de la menace apparaît dans le rapport terminal, ce qui permet ensuite de décider quoi faire du fichier concerné.
Les résultats peuvent servir à :
- identifier un fichier problématique ;
- localiser un dossier infecté ;
- décider d'une suppression ou d'une mise en quarantaine ;
- relancer une analyse après nettoyage.
Comment gérer les fichiers infectés
ClamAV est surtout un outil de détection. Selon les usages, on peut choisir de supprimer les fichiers trouvés comme infectés, ou plutôt de les isoler pour éviter une suppression accidentelle.
Suppression automatique
Certains guides mentionnent l'option --remove pour supprimer automatiquement les fichiers infectés. Cela doit être utilisé avec prudence, car la suppression est définitive.
Mise en quarantaine ou déplacement
D'autres configurations préfèrent déplacer les fichiers suspects dans un emplacement isolé. Cette méthode est plus prudente pour les faux positifs, surtout si vous scannez des archives, des scripts ou des fichiers partagés.
Configuration recommandée
Pour un usage correct, quelques réglages sont particulièrement importants.
Activer le démon ClamAV
Si vous souhaitez un fonctionnement plus intégré, le démon peut être activé au démarrage :
sudo systemctl enable --now clamav-daemon
Ce mode est recommandé lorsque vous voulez un service de scan plus réactif.
Vérifier l'état du service
Vous pouvez contrôler le service avec :
sudo systemctl status clamav-daemon
Cela permet de confirmer que le démon fonctionne correctement après l'installation ou une modification de configuration.
Ajuster les options de scan
Selon les besoins, les paramètres du démon peuvent être modifiés pour gérer la taille maximale des fichiers, la profondeur de récursion ou le nombre de threads. Ces réglages sont surtout utiles sur des machines qui traitent beaucoup de fichiers ou de gros volumes de données.
Télécharger ClamAV gratuitement