Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

CLAMAV ANTIVIRUS WINDOWS GRATUIT MALWARE OPEN SOURCE

ClamShield: Die Windows-Oberfläche, die ClamAV endlich für alle zugänglich macht


Sie kennen sicherlich ClamAV, die bekannte Open-Source-Antiviren-Engine, die von Cisco gepflegt wird. Eine solide, kostenlose und transparente Engine … die aber unter Windows immer eine Achillesferse hatte: ihre Benutzeroberfläche. Oder besser gesagt: das Fehlen einer solchen. Zwischen Kommandozeile, manuell zu bearbeitenden Konfigurationsdateien und einem selbst zu planenden FreshClam ging der Durchschnittsanwender lieber weiter. Genau dieses Problem löst ClamShield, eine vollständige, kostenlose und quelloffene (GPL-v2-lizenzierte) grafische Windows-Oberfläche, die ClamAV in eine echte Desktop-Sicherheitslösung verwandelt. Und glauben Sie uns, das Ergebnis lohnt sich.

Was ist ClamShield eigentlich?


Entwickelt von Byron Iniotakis, ist ClamShield eine leichtgewichtige Desktop-Anwendung für Windows, die die ClamAV-Engine vollständig steuert. Beim ersten Start lädt sie automatisch die ClamAV-Engine herunter, konfiguriert sie und ruft anschließend die neuesten Virendefinitionen ab. Keine kryptischen Handgriffe, kein PATH, den man anpassen müsste: installieren, klicken, fertig.

Hauptfenster von ClamShield
Hauptfenster von ClamShield - Bildnachweis: © SecuriteInfo.com

Das Tool richtet sich an versierte Nutzer, die einen konfigurierbaren, ressourcenschonenden Schutz mit direkter Kontrolle über Scans, Signatur-Updates, Echtzeitüberwachung, Ausnahmen und Quarantäne wünschen. Das Projekt befindet sich derzeit in der öffentlichen Beta, und die Entwickler setzen auf Ehrlichkeit: ClamShield beansprucht nicht, eine kommerzielle Antiviren-Suite oder eine Unternehmens-EDR-Lösung zu ersetzen. Es ist ein transparentes, auf ClamAV basierendes Werkzeug für alle, die genau wissen wollen, was auf ihrem Rechner läuft.

Ein echter Echtzeitschutz, der Ihren Rechner nicht ausbremst


Die große Stärke von ClamShield ist sein auf Diskretion ausgelegter Echtzeitschutz. Während manche Antivirenprogramme Ihre Festplatte in ein Kraftwerk verwandeln, verfolgt ClamShield eine minimalistische Philosophie: Der Schutz scannt beim Start keine vorhandenen Dateien, sondern überwacht nur die von Ihnen angegebenen Ordner. Er erkennt dabei automatisch Ihre Ordner Desktop, Dokumente, Downloads sowie die Download-Verzeichnisse Ihrer Browser.

Noch besser: Ein intelligenter, auf einer SQLite-Datenbank basierender Cache verhindert das erneute Scannen von Dateien, deren Größe und Änderungsdatum sich seit der letzten sauberen Analyse nicht geändert haben. Sie steuern die Überwachungstiefe sowie die Anzahl gleichzeitiger Scans (standardmäßig nur einer, um die Festplatte nicht zu überlasten). Ergebnis: ein permanenter Schutz, den man vergisst.

Bei den On-Demand-Scans haben Sie die Wahl: vollständige Festplatte, Ordner, Datei, Arbeitsspeicher und sogar eine Analyse laufender Prozesse, die die von aktiven Programmen verwendeten ausführbaren Dateien überprüft. Der integrierte Planer ermöglicht wöchentliche oder monatliche Scans, mit einer besonders cleveren Option: dem „Leerlauf“-Modus, der den Scan nur startet, wenn Tastatur und Maus nicht benutzt werden, und ihn pausiert, sobald Sie wieder aktiv werden.

YARA als zweite Erkennungsebene


Und das ist noch nicht alles. ClamShield integriert außerdem YARA, die bei Malware-Analysten bestens bekannte Regel-Engine, als zweite Erkennungsebene. Die Anwendung nutzt die einsatzbereiten Regelpakete von YARA Forge mit drei wählbaren Profilen: Core (standardmäßig aktiviert, präzise und schnell, mit wenigen Fehlalarmen), Extended (erweiterte Abdeckung) und Full (maximale Abdeckung, ideal für manuelle Untersuchungen). Die Regeln werden wöchentlich automatisch aktualisiert, und Sicherheitsmechanismen (15 Sekunden Timeout, maximale Dateigröße von 50 MB) verhindern, dass die Engine außer Kontrolle gerät.

Signaturen von Drittanbietern zur Verbesserung der Erkennung


ClamAV allein ist gut. ClamAV, aufgewertet mit zusätzlichen Signaturen, ist noch viel besser. Das hat ClamShield verstanden und bietet die native Integration zweier renommierter Drittanbieter.

Die SecuriteInfo-Signaturen


ClamShield unterstützt die Signaturen von SecuriteInfo über die personalisierte FreshClam-URL, die mit Ihrem Konto verknüpft ist. Der Basismodus konfiguriert die kostenlosen Datenbanken, während der kostenpflichtige Modus die professionellen Datenbanken freischaltet, einschließlich der bekannten „0-Stunden“-Datenbanken, die die neuesten Bedrohungen erkennen.
Bemerkenswert unter Sicherheitsaspekten: Ihr Konto-Token wird mit der Windows-Verschlüsselungs-API verschlüsselt, taucht niemals in dauerhaften Konfigurationsdateien oder in der Befehlszeile auf, und die temporäre FreshClam-Konfiguration wird nach jedem Update gelöscht. Saubere Arbeit.

Die SaneSecurity-Signaturen


Ganz ohne Konto kann ClamShield auch die Datenbanken von SaneSecurity installieren, die von den öffentlichen rsync-Mirrors heruntergeladen und vor der Installation stets mit dem offiziellen GPG-Schlüssel des Anbieters überprüft werden. Zwei Profile stehen zur Auswahl: „Malware Protection“ mit 9 auf Malware, Phishing und Exploits ausgerichteten Datenbanken oder „Complete“ mit 20 Datenbanken, die zusätzlich Spam, Betrug und Spear-Phishing abdecken.

DNS-Schutz und VirusTotal-Prüfungen als Bonus


ClamShield beschränkt sich nicht auf Dateien. Die Anwendung bietet eine optionale DNS-Filterung, die filternde öffentliche Resolver (Cloudflare, AdGuard, CleanBrowsing oder Control D) auf Ihre aktiven Netzwerkkarten anwendet, sowohl unter IPv4 als auch IPv6, um jede Umgehung zu verhindern. Kein Konto erforderlich, und Ihre ursprüngliche DNS-Konfiguration wird gespeichert, um sie mit einem Klick wiederherzustellen zu können.

Die Ergebnisseite wiederum dient als Entscheidungszentrale. Für jeden Fund können Sie den VirusTotal-Bericht anhand des MD5-Hashes einsehen (ohne die Datei hochzuladen), manuell eine Überprüfung per Upload starten, in Quarantäne verschieben oder eine Ausnahme hinzufügen. Das Sahnehäubchen: Im Falle eines Fehlalarms erstellt ClamShield automatisch einen vorausgefüllten Bericht an den richtigen Empfänger, je nachdem, welche Engine die Datei erkannt hat – ClamAV, SecuriteInfo, SaneSecurity oder YARA Forge. Eine echte Zeitersparnis.

Installation und Inbetriebnahme


Die Installation erfolgt über einen klassischen NSIS-Installer, der von der GitHub-Releases-Seite des Projekts heruntergeladen und als Administrator ausgeführt werden muss:

ClamShield-Setup-x.y.z.exe


Kleiner nützlicher Hinweis: Da die Anwendung noch neu ist, kann Windows SmartScreen beim ersten Start eine Warnung anzeigen. Wenn Sie den Installer von der offiziellen GitHub-Seite heruntergeladen haben, klicken Sie auf „Weitere Informationen“ und dann auf „Trotzdem ausführen“. ClamShield verwaltet anschließend seine eigenen Updates, mit optionaler wöchentlicher Prüfung und sogar stiller Installation, falls gewünscht. Zu beachten ist außerdem, dass die Anwendung in der Lage ist, den Echtzeitschutz von Microsoft Defender pausieren zu lassen, damit sich zwei Scanner nicht gegenseitig in die Quere kommen.

Unser Fazit


ClamShield gelingt, woran viele gescheitert sind: ClamAV eine moderne, vollständige und ressourcenschonende Windows-Oberfläche zu geben, ohne dabei etwas von der Transparenz der Open-Source-Welt zu opfern.

Echtzeitschutz, doppelte Engine aus ClamAV + YARA, Drittanbieter-Signaturen von SecuriteInfo und SaneSecurity, DNS-Filterung, Quarantäne, VirusTotal-Integration: Schwer, in der Welt der freien Software unter Windows etwas Vollständigeres zu finden. Zwar befindet sich das Projekt noch in der Beta-Phase und wird keine Unternehmens-EDR-Lösung ersetzen, doch für alle, die eine kostenlose, transparente und ernsthaft ausgestattete Antivirenlösung suchen, verdient ClamShield eindeutig einen Platz auf Ihrem Rechner. Nur zu.


Weitere Vorschläge zum Thema ClamAV


Hat Ihnen dieser Artikel gefallen? Hier ein paar Vorschläge, die Sie ebenfalls interessieren könnten:

Tags


CLAMAV ANTIVIRUS WINDOWS GRATUIT MALWARE OPEN SOURCE


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com