Как да дезинфекцирам Windows, заразен с вируси или злонамерен софтуер, използвайки Linux

Търсейки информация по темата, попаднах на тази отлична публикация, преведена на испански и публикувана в El Rincón de Tux. Включих някои лични наблюдения и разяснения, но по същество това е същата статия. Тук е обяснено как да инсталирате антивирусната програма ClamAV и да сканирате и дезинфекцирате вашия дял на Windows, използвайки дистрибуция на Linux. Споделям го с вас, защото наистина се препоръчва четене. Напомням ви и това F-Secure предлага CD на живо, специално създаден за премахване на вируси и злонамерен софтуер които са заразили вашия дял на Windows.


Дезинфекцирането на Windows система, заразена от вирус или злонамерен софтуер, е много лесно благодарение на ClamAV Antivirus, мощен и универсален безплатен антивирус за Linux и други вкусове на Unix.

Ето стъпките за инсталирането и използването му:

Забележка: всички стъпки, споменати по-долу, трябва да бъдат изпълнени като root

1. - Инсталирайте ClamAV с YUM или APT-GET (в зависимост от дистрибуцията, която сте инсталирали)

  • sudo apt-get инсталирате clamav
  • yum инсталирате clamav

2. - Clamav вече е инсталиран, ние актуализираме списъка за дефиниция на вируси:

  • freshclam

3.- Ако нямаме монтиран дял и не знаем как да го намерим, го търсим с командата:

  • fdisk -l

Той ще покаже списък, подобен на този, където ще видим нашите дялове:

Диск / dev / sda: 160.0 GB, 160000000000 байта
255 глави, 63 сектора / коловоз, 19452 цилиндъра
Единици = цилиндри от 16065 * 512 = 8225280 байта
Идентификатор на диска: 0 × 41ab2316

Устройство за стартиране Старт Край блокира идентификационна система
/ dev / sda1 1 5 40131 от Dell Utility
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /…

4.- В този пример е лесно да се открие дялът на Windows, тъй като той е дялът NTFS. Преди да можете да го сканирате и да премахнете вирусите / зловредния софтуер, които го тормозят, трябва да го монтирате.

4.1.- Създайте директория, където ще монтирате дяла:

  • mkdir / media / windows

4.2.- Монтираме този дял (в нашия пример, / dev / sda2) с командата:

  • mount / dev / sda2 / media / windows

5.- Сега стартирайте сканирането по следния начин (това ще отнеме известно време, в зависимост от капацитета на твърдия ви диск и заеманото място)

  • mkdir / tmp / вирус
  • clamscan -v -r –bell –move / tmp / virus –log /tmp/virus.log / media / windows

Инструкциите за clamav, споменати по-горе, са за следното:

  • -v: подробен - Отпечатайте подробности за сканиране
  • -r: рекурсивно - Проверете всички файлове и директории
  • –Звън: звънец - Издава шум при откриване на вирус
  • –Преместване: Преместете вирусите в директорията / tmp / virus /. За да ги премахнете директно, използвайте параметъра –remove = yes
  • –Вход: Запишете всички файлове в /tmp/virus.log
  • / media / windows: Това е директорията за сканиране, където ще бъде монтиран нашият Windows дял
  • Той не е включен в примера, но с помощта на параметъра –exclude можете да изключите определени типове файлове. Пример: –exclude = .avi

6.- И накрая, изтрийте директорията, в която са преместени заразените файлове. Но преди да направите това, препоръчително е да проверите кои файлове са открити като заразени:

  • cd / tmp / вирус
  • ls

В случай, че искате да ги изтриете ...

  • rm -rf / tmp / вирус
Забележка: можете също да инсталирате clamtk, графичен интерфейс за clamav, но това не ви позволява да използвате някои от функционалностите, описани в тази статия. Поради тази причина е препоръчително да използвате clamav директно от терминала.

Ако нямате инсталиран дистрибутор на Linux и искате да дезинфекцирате своя Win, като следвате този малък How-To, изтеглете LiveCD и изпълнете горепосочените стъпки; можете да го направите и вие използване на USB на живо. Разбира се, най-добре би било да се отървете окончателно от Windows и накрая да приемете философията на Linux. Забравете за вирусите и разберете защо Linux е по-сигурен от Windows.

ЗАБЕЛЕЖКА: Тази статия е взета и преведена от английски език от
Блогът на Phrank за Ubuntu
Благодаря Едгар, че предложи тази тема!

Чрез | Ъгълът на Тукс


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   Адониз каза той

    Не е ли по-лесно да го направите графично? с всякакви дистрибуции, които можете

  2.   Тело Баутиста каза той

    Ето какво обещах Внимавайте, дялът, който трябва да се сканира, трябва да бъде демонтиран, тъй като в процеса сумата с разрешения за запис, за да може да извърши "преместването", правя това за тези, които не монтират автоматично дистрибуциите на ntfs по този начин. можете да го модифицирате по ваш вкус 😀 това е пълният скрипт, дайте му разрешения за изпълнение: "chmod + x name_del_script"

    линията на монтиране върви заедно, но тук я разделих на няколко реда по интервал, но тя върви заедно от монтажа до utf ~ 8. Сега да, скриптът:

    #! / Хамбар / Баш

    # Скрипт за дезинфекция на оборудване с помощта на ClamAV
    # @Тело Баутиста
    # tellobautista.blogspot.com
    CPARTICION = »/ tmp / дял»
    CVIRUS = »/ tmp / вирус»
    LOGVIRUS = »/ tmp / virus / virus.log»

    функция request_data {
    # Устройството, което ще се монтира, е предадено
    произведено в"
    произведено в"
    read -p "Път на дяла: (/ dev / sdXy)" устройство
    }

    функция create_folders
    {
    # първата папка е мястото, където ще бъде монтиран дялът, а втората за изпращане на откритите вируси към него
    mkdir / tmp / дял
    mkdir / tmp / вирус
    }

    изчисти
    tput чаша 1 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"
    tput чаша 2 18; echo -n »Дезинфекция на компютъра ви с ClamAV;)»
    tput чаша 3 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"

    # Преди да направите каквото и да било, проверете дали скриптът работи
    # като супер потребител и това става чрез root идентификатора, който е 0
    # ако не, излезте от програмата
    ако ["` id -u` "! = 0]; тогава
    произведено в"
    echo -e «Само суперпотребителят може да използва този скрипт ... Чао>. <"
    изход 1
    fi

    # Извиквам функцията request_data
    data_data
    Създавам папките
    създайте_папки
    #mounting на дяла с разрешения за запис. ВАЖНО е да можете да премествате файловете
    mount -t ntfs $ device $ CPARTITION -O потребители, gid = потребители, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
    # сега да, за дезинфекция 😉
    набор -o многословен
    clamscan -v -r –bell –move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
    set + или многословен

    1.    ПЕДРО ФИГУЕРОА каза той

      Здравей Тело Баутиста. Въпреки че виждам коментара ви 3 години по-късно хехе - Благодаря за приноса!

  3.   Мигел Йесио каза той

    И с този подобен скрипт и всички усложнения, които Linux има, съветвате ли да напуснете Windows ??? Сигурно са в делириум !!! Хаха !! Linux е да отрича през цялото време, програмите, които имат, са много лоши, получаването на драйвер е труд! Използвал съм Ubuntu от Ubunto 8 до 12 и предпочитам Windows 95 пред тази бъркотия! В деня, в който ударят петите на Windows 7, започват да говорят, но са на светлинни години от постигането му. Не дискредитирайте тези, които не можете да сравните, запазете спокойствие, отричайки изостанала операционна система, сложна, трудна за конфигуриране и с ужасни приложения, докато ние се наслаждаваме на БЪДЕЩЕТО.
    (Знам, че мнозина с ръце на сърцето и в мълчание ще кажат: «това гуачо е правилно !!»)
    Мигел Йесио - бивш потребител на Linux, уморен от обновяването и на гърба на технологиите.

    1.    Хосе каза той

      Просто казвайки, че рибата умира през устата си, още една страхливка.

    2.    Джон каза той

      това е много по-лесно от форматирането и има и интерфейс

  4.   Едгар каза той

    Здравейте приятелю, нека използваме linux, вярно е и за мен, linux е по-добър, но има неща, естествени електронни устройства за windows, например електронен sw, който не става като тези, направени за win, тогава е необходимо двойно зареждане в компютрите, не забравяйте, че Windows е в повече от 90% от персоналните компютри в света, така че винаги ще имаме работа с вируси ..., но какъв по-добър начин да използваме дистрибуцията на Linux за изтриване на вируси

  5.   Пабло Фернандо Санчес каза той

    Когато го питат по този въпрос, един приятел казва, че най-добрият начин за премахване на вируса е да се замени с Linux ...

    1.    Алберто каза той

      + 1.

  6.   Сайто Мордрауг каза той

    Както винаги отлично влизане.

    Имам жив usb с ubuntu, за да дезинфекцирам компютрите на приятели и семейство, отсега нататък ще интегрирам вашите съвети в моя начин на дезинфекция.

    Благодаря.

  7.   соя каза той

    Твърде сложно, би било по-добре да използвате кученце с инсталиран антивирус и да сканирате или да използвате CD на живо. Моето кученце Linux се справя добре и има самостоятелно монтиране на дискове. Използвам го за архивиране на ремонт на компютър. На моята страница има статия за това как да използвам кученце за запазване на Windows файлове.

    1.    Паблоха каза той

      Много вярно. Puppy Linux е много по-приветлив, но публикацията изобщо не е лоша.

  8.   жарпо каза той

    Тело Баутиста, ти си шибан ARTISTAAA Често сценарий. БЛАГОДАРЯ

  9.   Тело Баутиста каза той

    много добре, мисля, че ще направя сценарий, за да улесня задачата си, щом го направя, споделям го с вас, макар че това изобщо не би било сложно. Що се отнася до това колко време отнема, мисля, че е нормално, отнема това, което всеки добър антивирус би отнел, за да извърши добро търсене на вируси. В момента използвам openSUSE, но е чудесно, когато ми носят заразени машини с прозорци или писалки (=

  10.   Нека използваме Linux каза той

    Страхотен! Благодаря ви много Tello!
    Очакваме вашия скрипт.
    Прегръдка! Павел.

  11.   Нека използваме Linux каза той

    Космически буре .. гений!
    Павел.

  12.   Cid каза той

    Старец мой, опитах го! Отлично, въпреки че отне 12 часа, за да анализирам 2 gb ... Все пак открих 1 заразен файл в C: Смешното беше, че когато отворих папката tmp / virus, направих ls и вътре нямаше нищо. След това премахнах папката ... това беше. Все още съм спокоен, защото преди 3 месеца преместих всичко в моя ubuntu lucid, хехехе ... въпреки че продължавам с xp в двойно зареждане за corel и phshp 🙁

  13.   Нека използваме Linux каза той

    Поздравявам те старче! Прегръдка! Павел.

  14.   Fredy каза той

    сериозно, какъв е този вирус?

    Може ли някой да ми обясни ?????

    хе шега, не мога да повярвам, че windows все още се използва със съществуващ ubuntu, между другото
    Използвам sabayon.

    поздравления.

  15.   Krafty каза той

    Отличен старец ...

    Много добър принос за света на смокингите.

  16.   Хосе Мануел Рохас каза той

    Много добре това ръководство, благодаря.

  17.   Нека използваме Linux каза той

    Хаха, да. Това би било най-доброто решение. 🙂

  18.   КагуамитоШест каза той

    Отличен урок.

    Ако това беше USB памет (Fat32), какви ще бъдат промените?

    Пример:
    / dev / sda2 * 6 19046 152946832+ 7 HPFS / мазнини

    Аз съм нов в Linux и се опитвам малко по малко да схващам команди и т.н.

    относно скрипта бихте ли могли да го използвате за анализ на USB, как трябва да го стартирате или запазите?

    Благодаря Ви много.

    Благодаря.

  19.   Франсиско Коронел каза той

    Необходимо ли е да демонтирате дяла по-късно? сега дялът ми на Windows изглежда пълен

  20.   Уачо каза той

    Всъщност тези усложнения са по вина на Windows, а не на Linux.

  21.   Федерико Перес каза той

    Има недоброжелатели на Linux, добре, приемам го, но ВСИЧКИ сървъри използват Linux, ще бъдат ли неинтелигентни?, [{(Jaa-jaa-jaa)}]