La respuesta corta: qué método conviene a cada perfil
Si usas Linux en escritorio o servidor para correo, instala ClamAV desde el gestor de paquetes de tu distribución. Es el camino más corto: un comando, dependencias resueltas y actualizaciones con el sistema. Te conviene si quieres escanear bajo demanda o integrar con Postfix/Amavis sin complicaciones.
Si usas Windows o macOS y quieres probar ClamAV sin compilar, usa el instalador oficial. En Windows elige MSI x86 o x64 según tu sistema, o ZIP portable si no quieres instalador; en macOS usa el PKG universal. Te conviene si necesitas un escáner puntual y no te importa añadir interfaz como ClamWin o ClamXav, porque ClamAV no trae interfaz gráfica ni protección en tiempo real equivalente a suites comerciales.
Si necesitas aislarlo, desplegarlo en servidores o mantener la misma versión en varios equipos, usa Docker con las imágenes clamav/clamav. Te conviene si ya trabajas con contenedores y quieres volúmenes para bases y configuración, con mantenimiento por pull. Compilar desde fuente solo compensa si necesitas la última versión 1.5.4/1.4.6 antes de que llegue al repositorio o personalizar opciones de CMake.
Datos comprobados en septiembre de 2026.
Qué es ClamAV y qué no es
ClamAV es un motor antivirus open source con licencia GPL-2.0 mantenido por Cisco Talos. Se distribuye como kit de herramientas por línea de comandos sin interfaz gráfica por defecto. Incluye el demonio clamd, el actualizador de firmas Freshclam y la utilidad clamscan para escaneo bajo demanda. Su uso principal está en servidores de correo en Linux y BSD para filtrar adjuntos y en estaciones para análisis puntuales de ficheros y directorios.
No es una suite con protección en tiempo real nativa en todos los sistemas operativos. En Linux puede ofrecer escaneo al acceso mediante ClamOnAcc apoyado en fanotify, que requiere kernel 3.8 o superior, y no equivale a la protección residente de Microsoft Defender Antivirus —corre en Windows— incluido en Windows. En Windows y macOS actúa como escáner bajo demanda salvo que añadas herramientas de terceros. Tampoco sustituye a soluciones EDR de pago. Su base de firmas se distribuye en ficheros CVD/CLD verificados y se actualiza con Freshclam. Las versiones estables de referencia son la serie 1.5.4 y la serie LTS 1.4.6, con requisitos de compilación específicos desde 1.4.4/1.5.2.
Qué necesitas antes de empezar
- Sistema operativo compatible: Linux, BSD, macOS o Windows. En Linux funciona en distribuciones con gestores como apt, dnf, pacman o zypper; en BSD mediante ports/pkg; en macOS con PKG universal; en Windows con MSI o ZIP.
- Permisos de administrador: necesarios para instalar paquetes, escribir en directorios de bases y crear servicios como freshclam y clamd.
- Conexión a internet para Freshclam: descarga y verifica bases CVD/CLD desde los espejos oficiales. Si usas espejo privado, configura PrivateMirror correctamente.
- Espacio y memoria suficientes para bases y escaneo: las firmas ocupan cientos de MB y el escaneo de directorios grandes consume RAM y CPU.
- Si vas a compilar desde fuente: instala dependencias de desarrollo y toolchain Rust 1.87.0 o superior desde la versión 1.4.4 y 1.5.2, además de CMake y compilador C/C++.
- Verifica arquitectura: elige x86 o x64 en Windows, y x86_64 o ARM64 según tu equipo. En Docker confirma que la imagen soporta linux/amd64 y linux/arm64.
- Plan de actualización: decide si actualizarás vía gestor del sistema, con Freshclam como servicio o con pull de imagen Docker.
- Alternativa según sistema: en Windows la mayoría de usuarios domésticos ya dispone de Microsoft Defender Antivirus —corre en Windows— sin coste adicional.
Métodos de instalación comparados
| Método | Facilidad | Coste | Mantenimiento / actualizaciones | Limitaciones |
|---|---|---|---|---|
| Gestor de paquetes Linux | Alta: 1 comando apt/dnf/pacman/zypper | Sin coste, libre GPL-2.0 | Con el sistema; Freshclam como servicio opcional | Versión puede ir atrasada respecto a 1.5.4/1.4.6 |
| Instalador Windows MSI/ZIP | Alta: asistente o descomprimir ZIP | Sin coste, libre GPL-2.0 | Manual: reinstalar MSI o sustituir ZIP; Freshclam manual | Sin interfaz gráfica nativa; sin protección en tiempo real sin añadidos |
| Instalador macOS PKG | Alta: PKG universal | Sin coste, libre GPL-2.0 | Manual: reinstalar PKG nuevo | Sin interfaz gráfica nativa; integración limitada |
| Docker (Alpine/Debian) | Media: docker pull y volúmenes | Sin coste, libre GPL-2.0 | docker pull de clamav/clamav | Requiere Docker Engine; configuración por volúmenes |
| Compilación desde fuente | Baja: CMake, Cargo, Rust 1.87.0 | Sin coste, libre GPL-2.0 | Manual: recompilar y reinstalar | Requiere toolchain completo; tiempo de compilación |
Método 1: instalar desde el gestor de paquetes en Linux y BSD
- Actualiza índices:
sudo apt updateen Debian/Ubuntu,sudo dnf check-updateen Fedora/RHEL,sudo pacman -Syen Arch,sudo zypper refreshen openSUSE. En BSD usapkg updateo ports. - Instala paquetes:
sudo apt install clamav clamav-daemon clamav-freshclamo equivalentesclamavyclamav-updatesegún distribución. Verifica que se crean usuarios y directorios para bases. - Configura Freshclam: edita
/etc/clamav/freshclam.confsi usas PrivateMirror. Asegura permisos de escritura en/var/lib/clamavpara la descarga de CVD/CLD. - Obtén bases iniciales:
sudo freshclam. Comprueba que aparecenmain.cvd,daily.cvdodaily.cldybytecode.cvd. - Activa servicios:
sudo systemctl enable --now clamav-freshclamysudo systemctl enable --now clamav-daemondonde exista. En sistemas sin systemd iniciafreshclam -dyclamdmanualmente. - Verifica escaneo: descarga el fichero de prueba EICAR y ejecuta
clamscan --infected --recursive /ruta. Debe detectarlo como EICAR-Test-File. - Prueba demonio:
clamdscan --fdpass /rutapara confirmar que clamd responde.
- Ventaja: integración con el sistema y dependencias resueltas.
- Limitación: la versión del repositorio puede ir atrasada respecto a 1.5.4 en serie estable y 1.4.6 en LTS. Comprueba con
clamscan --versiony compara con la web oficial de ClamAV. - Si necesitas la última, valora Docker o compilar.
Método 2: instalar con instalador oficial en Windows y macOS
- Descarga el instalador oficial desde la web de ClamAV. En Windows elige MSI x86 para 32 bits o MSI x64 para 64 bits; alternativa ZIP portable si prefieres sin instalador.
- Ejecuta el MSI y sigue el asistente. Acepta la ruta por defecto
C:\Program Files\ClamAVo personaliza. En ZIP descomprime en carpeta con permisos de escritura. - Configura Freshclam: copia
freshclam.conf.sampleafreshclam.confy editaDatabaseDirectoryy, si aplica,PrivateMirror. Ejecutafreshclam.exedesde terminal con privilegios elevados. - Verifica bases: confirma que se crean
main.cvdomain.cld,daily.cvd/daily.cldybytecode.cvden el directorio de datos. - Prueba escaneo:
clamscan.exe --infected --recursive "C:\ruta\a\escanear"y comprueba detección del fichero EICAR. - En macOS descarga el PKG universal. Abre el PKG, autoriza con administrador e instala. Luego ejecuta
freshclamdesde Terminal y pruebaclamscan --infected. - Interfaces opcionales: en Windows puedes añadir ClamWin para GUI; en macOS ClamXav; en Linux ClamTk. Son proyectos separados con su propio mantenimiento.
ClamAV no incluye interfaz gráfica por defecto y en Windows no ofrece protección en tiempo real nativa; para escaneo continuo necesitas ClamOnAcc en Linux con fanotify o herramientas de terceros en otros sistemas.
Método 3: ejecutar con Docker y compilar desde fuente
- Instala Docker Engine y verifica
docker --version. Asegura permisos para ejecutar contenedores. - Descarga imagen:
docker pull clamav/clamav:stablepara base Alpine odocker pull clamav/clamav:stable_basepara base Debian según prefieras tamaño o compatibilidad. La variante Debian facilita depuración; Alpine es más ligera. - Crea volúmenes para persistencia:
docker volume create clam_dbydocker volume create clam_configo usa bind mounts-v ./db:/var/lib/clamavy-v ./config:/etc/clamav. - Ejecuta contenedor:
docker run -d --name clamav -v clam_db:/var/lib/clamav -v clam_config:/etc/clamav clamav/clamav:stable. Freshclam se ejecuta dentro y mantiene CVD/CLD actualizados. - Verifica:
docker exec clamav clamscan --versionydocker exec clamav freshclam --version. Prueba escaneo montando la carpeta a analizar-v /ruta/host:/scandirydocker exec clamav clamscan -r /scandir. - Alternativa compilación: instala CMake, compilador C/C++, Rust 1.87.0 o superior, y dependencias como libssl, libcurl, json-c y bzip2. Clona el repositorio oficial.
- Compila:
cmake -B build && cmake --build buildyctestopcional. Instala concmake --install build. - Compensa compilar cuando necesitas 1.5.4/1.4.6 antes que el repositorio, parches específicos o binarios optimizados para tu arquitectura linux/amd64 o linux/arm64.
Qué hacer si no funciona: fallos frecuentes tras instalar
- Freshclam sin permisos: error al escribir en
/var/lib/clamavoC:\Program Files\ClamAV\db. Ejecuta con administrador y revisa propietario y permisos del directorio. En Linux el usuarioclamavoclamupdatedebe tener escritura. - PrivateMirror mal configurado: si defines
PrivateMirrorsin espejo válido, Freshclam no encuentra CVD/CLD. Comenta la línea o corrige la URL y vuelve a ejecutarfreshclam -v. - Bases CVD/CLD no verificadas: firmas corruptas o descarga incompleta. Borra
daily.cvd/daily.cldparcial y relanzafreshclam. Verifica quemain.cvd,daily.cvdybytecode.cvdtienen tamaño coherente. - Servicio clamd no iniciado:
clamdscandevuelve error de conexión. Compruebasystemctl status clamav-daemono iniciaclamdmanualmente y revisaclamd.confyclamd.log. - ClamOnAcc no funciona: el escaneo al acceso en Linux requiere fanotify y kernel 3.8 o superior. En kernels antiguos o sistemas sin fanotify no se activa; usa
clamscanbajo demanda. - Detección EICAR falla: base desactualizada o ruta excluida en
clamd.confconExcludePath. Actualiza confreshclamy revisa exclusiones. - Conflicto con otro antivirus en Windows: Microsoft Defender Antivirus —corre en Windows— puede bloquear acceso a ficheros. Excluye directorios de ClamAV o desactiva escaneo simultáneo.
- Docker sin volúmenes: al recrear contenedor se pierden bases y vuelve a descargar todo. Usa volúmenes persistentes para
/var/lib/clamav.
Fuentes
- Stackblitz[2026 updated] ClamAV Antivirus Setup Guide(SUPPORT® USA …consultado el 20/09/2026
- Clamav2026 – ClamAV® blogconsultado el 20/09/2026
- OneuptimeHow to Set Up ClamAV Antivirus on Ubuntu – OneUptimeconsultado el 20/09/2026
- MediumClamAV: Open-Source Antivirus for Your Operational Calm – Mediumconsultado el 20/09/2026
- LinuxsecurityFedora 44 ClamAV Denial of Service Update 2026-ecf6fe868fconsultado el 20/09/2026
