---
title: "Сканирование файлов на сервере с помощью ClamAV"
description: "Сканирование файлов на сервере с помощью ClamAV. Установка, обновление баз, запуск сканирований. Документация и инструкции по использованию облачных серверов Timeweb Cloud."
---

# Сканирование с помощью ClamAV

> Полный индекс документации для ИИ-агентов: [llms.txt](https://timeweb.cloud/llms.txt).

ClamAV — это утилита с открытым исходным кодом для сканирования файлов на вредоносный код. ClamAV позволяет обнаруживать трояны, вирусы, вредоносные программы и другие угрозы.

## Установка

Установить ClamAV можно с помощью команды:

Ubuntu / Debian:

```
apt update && apt install -y clamav clamav-daemon
```

CentOS / Fedora:

```shell
dnf install -y clamav clamav-update
```

## Обновление баз

> [!NOTE]
> ClamAV ограничивает доступ для пользователей из России, поэтому обновить базы получится только с IP-адреса из другой страны.

Перед сканированием необходимо обновить сигнатуры ClamAV. Для этого используйте команду:

```shell
systemctl stop clamav-freshclam.service ; freshclam ; systemctl start clamav-freshclam.service
```

Она позволит остановить сервис Freshclam (в противном случае он не даст обновить базы из-за блокировки), провести обновление сигнатур, а после снова запустить сервис. 

## Сканирование

Сканер использует большое количество оперативной памяти, поэтому рекомендуется запускать его на системах с как минимум 1-1.5 ГБ доступной ОЗУ. Также, при отсутствии swap на сервере рекомендуем настроить его по [инструкции](https://timeweb.cloud/docs/unix-guides/creating-and-resizing-swap).

#### **Примеры использования**

Просканировать конкретный файл: 

```shell
clamscan имя_файла
```

Выполнить сканирование директории и вывести только зараженные файлы: 

```shell
clamscan -r -i /директория
```

Переместить зараженные файлы в определенную директорию: 

```shell
clamscan -r -i --move=/папка_куда_переносим /папка_для_сканирования
```

Автоматически удалять зараженные файлы при обнаружении (**используйте с осторожностью!**):

```shell
clamscan -r --remove /папка_для_сканирования
```
