Dicas Gerais

ClamAV no servidor: como usar e interpretar alertas

Entenda onde o ClamAV ajuda no servidor, como manter assinaturas, planejar varreduras, tratar alertas e evitar uma falsa sensação de proteção.

Revisão técnica: 08/09/2026.

O ClamAV pode identificar arquivos e mensagens que correspondem a assinaturas ou mecanismos de análise, mas não torna o servidor imune a invasões. Para usá-lo bem, mantenha o mecanismo e a base atualizados, escolha escopos de varredura compatíveis com os recursos e trate cada alerta com contexto, preservando evidências.

Defina onde a varredura ajuda

Use o antimalware como uma camada para uploads, mensagens, diretórios de usuários e investigações. Ele não substitui atualização do sistema, controle de acesso, validação de uploads ou análise de aplicações. Um arquivo não detectado pode ser novo, ofuscado ou simplesmente estar fora do escopo configurado.

Instale pelo canal mantido

Prefira os pacotes do sistema ou a integração fornecida pelo painel, seguindo a documentação correspondente à sua versão. Em cPanel & WHM, o serviço clamd aparece quando o plugin ClamAV for cPanel está instalado pelo gerenciador de plugins, conforme a documentação do Service Manager. Evite instaladores antigos baixados por HTTP.

Mantenha assinaturas e serviço saudáveis

Monitore a última atualização da base, falhas de download, estado do daemon e compatibilidade do mecanismo. Um agendamento que executa sem erro aparente pode usar assinaturas antigas. Registre versão, data e resultado para distinguir ausência de detecção de ausência de atualização.

Planeje escopo, recursos e horário

Varreduras amplas consomem CPU, memória e entrada e saída de disco. Comece por áreas de maior risco, limite concorrência e evite períodos críticos. Exclua apenas diretórios documentados que não possam ser analisados; uma exclusão extensa pode criar um ponto cego permanente.

Trate alertas sem apagar automaticamente

Coloque o arquivo em quarentena quando o processo permitir, registre caminho, proprietário, hash e detecção e investigue sua origem. A exclusão imediata pode quebrar uma aplicação ou destruir evidência. Confirme se há outras cópias, processos ativos, usuários alterados e credenciais expostas. Um falso positivo deve gerar exceção específica e revisável.

Valide a recuperação e as limitações

Depois da limpeza, atualize o componente vulnerável, troque acessos quando necessário e monitore reaparecimento. Teste a aplicação e restaure arquivos confiáveis. Veja como analisar um arquivo suspeito antes de enviá-lo a um serviço externo e consulte como verificar se um site contém malware.