CSS y fuente de google - script bug fix

domingo, 28 de junio de 2020

Antivirus en Windows para detectar PHP-shells, backdoors y virus

Hola si alguna vez le paso quiere detectar virus de un codigo de PHP o de programación ajeno y un antivirus comunes no suelen detectar eso, excepto si el virus se ejecuta pero ya sera tarde.

No se arriesgue y detecte el virus antes de que se ejecute.

Clamav instalación y escaneo por consola

Este se descarga para Windows elegir opcion Win y no portable https://www.clamav.net/downloads
Luego de instalar , ejecute como administrador la consola de comando y siga estos pasos :
Vaya a la instalación desde la consola comandos vaya a la carpeta de instalación :

cd c:\Program Files\ClamAV

Ejecute esto
copy .\conf_examples\freshclam.conf.sample .\freshclam.conf
copy .\conf_examples\clamd.conf.sample .\clamd.conf

Luego esto :
write.exe .\freshclam.conf
write.exe .\clamd.conf

En ambos se abrira el word y en ambos debe eliminar la linea donde dice "Example"

Actualice la base datos :
.\freshclam.exe

Ejemplo de escaneo 
Ej: escaneo todas las carpetas
.\clamscan.exe .

Ej: escaneo por carpeta y todo su contenido
\clamscan.exe C:\Users\pepito\Downloads\

Ej: escaneo por carpeta y todo su contenido y en forma recursiva
\clamscan.exe --recursive C:\Users\pepito\Downloads\


OPCIONAL : agregar firmas externas para mejorar la detección

Este sitio de firmas es seguro y confiable y se actualiza seguido.Aunque puede ocasionar los "falso positivo" ya conocidos.

Sitio https://malware.expert/signatures/

En la carpeta de instalación del Clamav abrir una consola como administrador ejecutar esto :
write.exe .\freshclam.conf

Se abrirá el Word y agregar esto :
DatabaseCustomURL http://cdn.malware.expert/malware.expert.ndb
DatabaseCustomURL http://cdn.malware.expert/malware.expert.hdb
DatabaseCustomURL http://cdn.malware.expert/malware.expert.ldb
DatabaseCustomURL http://cdn.malware.expert/malware.expert.fp

No hay comentarios:

Publicar un comentario