Antivirus

¿Qué es ClamAV y cómo se instala en tu sistema?

septiembre 24, 2026 Qué es mejor? 8 min read
¿Qué es ClamAV y cómo se instala en tu sistema?

La respuesta corta: qué método conviene a cada perfil

Si usas Linux en escritorio o servidor para correo, instala ClamAV desde el gestor de paquetes de tu distribución. Es el camino más corto: un comando, dependencias resueltas y actualizaciones con el sistema. Te conviene si quieres escanear bajo demanda o integrar con Postfix/Amavis sin complicaciones.

Si usas Windows o macOS y quieres probar ClamAV sin compilar, usa el instalador oficial. En Windows elige MSI x86 o x64 según tu sistema, o ZIP portable si no quieres instalador; en macOS usa el PKG universal. Te conviene si necesitas un escáner puntual y no te importa añadir interfaz como ClamWin o ClamXav, porque ClamAV no trae interfaz gráfica ni protección en tiempo real equivalente a suites comerciales.

Si necesitas aislarlo, desplegarlo en servidores o mantener la misma versión en varios equipos, usa Docker con las imágenes clamav/clamav. Te conviene si ya trabajas con contenedores y quieres volúmenes para bases y configuración, con mantenimiento por pull. Compilar desde fuente solo compensa si necesitas la última versión 1.5.4/1.4.6 antes de que llegue al repositorio o personalizar opciones de CMake.

Datos comprobados en septiembre de 2026.

Qué es ClamAV y qué no es

ClamAV es un motor antivirus open source con licencia GPL-2.0 mantenido por Cisco Talos. Se distribuye como kit de herramientas por línea de comandos sin interfaz gráfica por defecto. Incluye el demonio clamd, el actualizador de firmas Freshclam y la utilidad clamscan para escaneo bajo demanda. Su uso principal está en servidores de correo en Linux y BSD para filtrar adjuntos y en estaciones para análisis puntuales de ficheros y directorios.

No es una suite con protección en tiempo real nativa en todos los sistemas operativos. En Linux puede ofrecer escaneo al acceso mediante ClamOnAcc apoyado en fanotify, que requiere kernel 3.8 o superior, y no equivale a la protección residente de Microsoft Defender Antivirus —corre en Windows— incluido en Windows. En Windows y macOS actúa como escáner bajo demanda salvo que añadas herramientas de terceros. Tampoco sustituye a soluciones EDR de pago. Su base de firmas se distribuye en ficheros CVD/CLD verificados y se actualiza con Freshclam. Las versiones estables de referencia son la serie 1.5.4 y la serie LTS 1.4.6, con requisitos de compilación específicos desde 1.4.4/1.5.2.

Qué necesitas antes de empezar

  • Sistema operativo compatible: Linux, BSD, macOS o Windows. En Linux funciona en distribuciones con gestores como apt, dnf, pacman o zypper; en BSD mediante ports/pkg; en macOS con PKG universal; en Windows con MSI o ZIP.
  • Permisos de administrador: necesarios para instalar paquetes, escribir en directorios de bases y crear servicios como freshclam y clamd.
  • Conexión a internet para Freshclam: descarga y verifica bases CVD/CLD desde los espejos oficiales. Si usas espejo privado, configura PrivateMirror correctamente.
  • Espacio y memoria suficientes para bases y escaneo: las firmas ocupan cientos de MB y el escaneo de directorios grandes consume RAM y CPU.
  • Si vas a compilar desde fuente: instala dependencias de desarrollo y toolchain Rust 1.87.0 o superior desde la versión 1.4.4 y 1.5.2, además de CMake y compilador C/C++.
  • Verifica arquitectura: elige x86 o x64 en Windows, y x86_64 o ARM64 según tu equipo. En Docker confirma que la imagen soporta linux/amd64 y linux/arm64.
  • Plan de actualización: decide si actualizarás vía gestor del sistema, con Freshclam como servicio o con pull de imagen Docker.
  • Alternativa según sistema: en Windows la mayoría de usuarios domésticos ya dispone de Microsoft Defender Antivirus —corre en Windows— sin coste adicional.

Métodos de instalación comparados

Método Facilidad Coste Mantenimiento / actualizaciones Limitaciones
Gestor de paquetes Linux Alta: 1 comando apt/dnf/pacman/zypper Sin coste, libre GPL-2.0 Con el sistema; Freshclam como servicio opcional Versión puede ir atrasada respecto a 1.5.4/1.4.6
Instalador Windows MSI/ZIP Alta: asistente o descomprimir ZIP Sin coste, libre GPL-2.0 Manual: reinstalar MSI o sustituir ZIP; Freshclam manual Sin interfaz gráfica nativa; sin protección en tiempo real sin añadidos
Instalador macOS PKG Alta: PKG universal Sin coste, libre GPL-2.0 Manual: reinstalar PKG nuevo Sin interfaz gráfica nativa; integración limitada
Docker (Alpine/Debian) Media: docker pull y volúmenes Sin coste, libre GPL-2.0 docker pull de clamav/clamav Requiere Docker Engine; configuración por volúmenes
Compilación desde fuente Baja: CMake, Cargo, Rust 1.87.0 Sin coste, libre GPL-2.0 Manual: recompilar y reinstalar Requiere toolchain completo; tiempo de compilación

Método 1: instalar desde el gestor de paquetes en Linux y BSD

  1. Actualiza índices: sudo apt update en Debian/Ubuntu, sudo dnf check-update en Fedora/RHEL, sudo pacman -Sy en Arch, sudo zypper refresh en openSUSE. En BSD usa pkg update o ports.
  2. Instala paquetes: sudo apt install clamav clamav-daemon clamav-freshclam o equivalentes clamav y clamav-update según distribución. Verifica que se crean usuarios y directorios para bases.
  3. Configura Freshclam: edita /etc/clamav/freshclam.conf si usas PrivateMirror. Asegura permisos de escritura en /var/lib/clamav para la descarga de CVD/CLD.
  4. Obtén bases iniciales: sudo freshclam. Comprueba que aparecen main.cvd, daily.cvd o daily.cld y bytecode.cvd.
  5. Activa servicios: sudo systemctl enable --now clamav-freshclam y sudo systemctl enable --now clamav-daemon donde exista. En sistemas sin systemd inicia freshclam -d y clamd manualmente.
  6. Verifica escaneo: descarga el fichero de prueba EICAR y ejecuta clamscan --infected --recursive /ruta. Debe detectarlo como EICAR-Test-File.
  7. Prueba demonio: clamdscan --fdpass /ruta para confirmar que clamd responde.
  • Ventaja: integración con el sistema y dependencias resueltas.
  • Limitación: la versión del repositorio puede ir atrasada respecto a 1.5.4 en serie estable y 1.4.6 en LTS. Comprueba con clamscan --version y compara con la web oficial de ClamAV.
  • Si necesitas la última, valora Docker o compilar.

Método 2: instalar con instalador oficial en Windows y macOS

  1. Descarga el instalador oficial desde la web de ClamAV. En Windows elige MSI x86 para 32 bits o MSI x64 para 64 bits; alternativa ZIP portable si prefieres sin instalador.
  2. Ejecuta el MSI y sigue el asistente. Acepta la ruta por defecto C:\Program Files\ClamAV o personaliza. En ZIP descomprime en carpeta con permisos de escritura.
  3. Configura Freshclam: copia freshclam.conf.sample a freshclam.conf y edita DatabaseDirectory y, si aplica, PrivateMirror. Ejecuta freshclam.exe desde terminal con privilegios elevados.
  4. Verifica bases: confirma que se crean main.cvd o main.cld, daily.cvd/daily.cld y bytecode.cvd en el directorio de datos.
  5. Prueba escaneo: clamscan.exe --infected --recursive "C:\ruta\a\escanear" y comprueba detección del fichero EICAR.
  6. En macOS descarga el PKG universal. Abre el PKG, autoriza con administrador e instala. Luego ejecuta freshclam desde Terminal y prueba clamscan --infected.
  7. Interfaces opcionales: en Windows puedes añadir ClamWin para GUI; en macOS ClamXav; en Linux ClamTk. Son proyectos separados con su propio mantenimiento.

ClamAV no incluye interfaz gráfica por defecto y en Windows no ofrece protección en tiempo real nativa; para escaneo continuo necesitas ClamOnAcc en Linux con fanotify o herramientas de terceros en otros sistemas.

Método 3: ejecutar con Docker y compilar desde fuente

  1. Instala Docker Engine y verifica docker --version. Asegura permisos para ejecutar contenedores.
  2. Descarga imagen: docker pull clamav/clamav:stable para base Alpine o docker pull clamav/clamav:stable_base para base Debian según prefieras tamaño o compatibilidad. La variante Debian facilita depuración; Alpine es más ligera.
  3. Crea volúmenes para persistencia: docker volume create clam_db y docker volume create clam_config o usa bind mounts -v ./db:/var/lib/clamav y -v ./config:/etc/clamav.
  4. Ejecuta contenedor: docker run -d --name clamav -v clam_db:/var/lib/clamav -v clam_config:/etc/clamav clamav/clamav:stable. Freshclam se ejecuta dentro y mantiene CVD/CLD actualizados.
  5. Verifica: docker exec clamav clamscan --version y docker exec clamav freshclam --version. Prueba escaneo montando la carpeta a analizar -v /ruta/host:/scandir y docker exec clamav clamscan -r /scandir.
  6. Alternativa compilación: instala CMake, compilador C/C++, Rust 1.87.0 o superior, y dependencias como libssl, libcurl, json-c y bzip2. Clona el repositorio oficial.
  7. Compila: cmake -B build && cmake --build build y ctest opcional. Instala con cmake --install build.
  8. Compensa compilar cuando necesitas 1.5.4/1.4.6 antes que el repositorio, parches específicos o binarios optimizados para tu arquitectura linux/amd64 o linux/arm64.

Qué hacer si no funciona: fallos frecuentes tras instalar

  • Freshclam sin permisos: error al escribir en /var/lib/clamav o C:\Program Files\ClamAV\db. Ejecuta con administrador y revisa propietario y permisos del directorio. En Linux el usuario clamav o clamupdate debe tener escritura.
  • PrivateMirror mal configurado: si defines PrivateMirror sin espejo válido, Freshclam no encuentra CVD/CLD. Comenta la línea o corrige la URL y vuelve a ejecutar freshclam -v.
  • Bases CVD/CLD no verificadas: firmas corruptas o descarga incompleta. Borra daily.cvd/daily.cld parcial y relanza freshclam. Verifica que main.cvd, daily.cvd y bytecode.cvd tienen tamaño coherente.
  • Servicio clamd no iniciado: clamdscan devuelve error de conexión. Comprueba systemctl status clamav-daemon o inicia clamd manualmente y revisa clamd.conf y clamd.log.
  • ClamOnAcc no funciona: el escaneo al acceso en Linux requiere fanotify y kernel 3.8 o superior. En kernels antiguos o sistemas sin fanotify no se activa; usa clamscan bajo demanda.
  • Detección EICAR falla: base desactualizada o ruta excluida en clamd.conf con ExcludePath. Actualiza con freshclam y revisa exclusiones.
  • Conflicto con otro antivirus en Windows: Microsoft Defender Antivirus —corre en Windows— puede bloquear acceso a ficheros. Excluye directorios de ClamAV o desactiva escaneo simultáneo.
  • Docker sin volúmenes: al recrear contenedor se pierden bases y vuelve a descargar todo. Usa volúmenes persistentes para /var/lib/clamav.

Fuentes

  1. Stackblitz[2026 updated] ClamAV Antivirus Setup Guide(SUPPORT® USA …consultado el 20/09/2026
  2. Clamav2026 – ClamAV® blogconsultado el 20/09/2026
  3. OneuptimeHow to Set Up ClamAV Antivirus on Ubuntu – OneUptimeconsultado el 20/09/2026
  4. MediumClamAV: Open-Source Antivirus for Your Operational Calm – Mediumconsultado el 20/09/2026
  5. LinuxsecurityFedora 44 ClamAV Denial of Service Update 2026-ecf6fe868fconsultado el 20/09/2026