Kako dezinficirati Windows zaražen virusima ili zlonamjernim softverom pomoću Linuxa

Tražeći informacije o toj temi, naišao sam na ovaj izvrstan post preveden na španski i objavljen u El Rincón de Tux. Uključio sam neka lična zapažanja i pojašnjenja, ali to je u osnovi isti članak. Ovdje je objašnjeno kako instalirati ClamAV antivirus i skenirati i dezinficirati vašu Windows particiju koristeći bilo koji Linux distro. Dijelim ga s vama jer je zaista preporučljivo za čitanje. Takođe vas podsećam F-Secure nudi live-cd posebno dizajniran za uklanjanje virusa i zlonamjernog softvera koji su zarazili vašu Windows particiju.


Dezinfekcija Windows sistema zaraženog virusom ili zlonamjernim softverom vrlo je jednostavna zahvaljujući ClamAV Antivirus, moćnom i svestranom besplatnom antivirusnom programu za Linux i ostalim okusima Unixa.

Evo koraka za njegovu instalaciju i upotrebu:

Napomena: svi dolje navedeni koraci moraju se izvršiti kao root

1.- Instalirajte ClamAV, bilo sa YUM-om ili APT-GET-om (ovisno o distro-u koji ste instalirali)

  • sudo apt-get instalacija clamav
  • yum install clamav

2.- Jednom kada je clamav instaliran, ažuriramo listu definicija virusa:

  • freshclam

3.- Ako particiju nemamo montiranu i ne znamo kako je locirati, tražimo je naredbom:

  • fdisk -l

Prikazati će listu sličnu ovoj gdje ćemo vidjeti naše particije:

Disk / razvoj / sda: 160.0 GB, 160000000000 bajtova
255 glava, 63 sektora / gusjenica, 19452 cilindra
Jedinice = cilindri od 16065 * 512 = 8225280 bajtova
Identifikator diska: 0 × 41ab2316

Uređaj pokretanje Start End Blocks Id System
/ dev / sda1 1 5 40131 iz programa Dell Utility
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /…

4.- U ovom primjeru je lako otkriti Windows particiju jer je ona particija NTFS. Prije nego što ga možete skenirati i ukloniti viruse / zlonamjerni softver koji ga muče, morate ga montirati.

4.1.- Kreirajte direktorij u koji ćete montirati particiju:

  • mkdir / media / windows

4.2.- Ovu particiju montiramo (u našem primjeru / dev / sda2) naredbom:

  • mount / dev / sda2 / media / windows

5.- Sada pokrenite skeniranje na sljedeći način (to će potrajati, ovisno o kapacitetu vašeg tvrdog diska i zauzetom prostoru)

  • mkdir / tmp / virus
  • clamscan -v -r –bell –move / tmp / virus –log /tmp/virus.log / media / windows

Gore navedena uputstva za clamav odnose se na sljedeće:

  • -v: detaljno - Ispis detalja skeniranja
  • -r: rekurzivno - Provjerite sve datoteke i direktorije
  • –Zvono: zvono - proizvodi zvuk kad se otkrije virus
  • –Premjesti: Premjestite viruse u direktorij / tmp / virus /. Da biste ih izravno uklonili, upotrijebite parametar –remove = yes
  • –Dnevnik: Vodite evidenciju svih datoteka u /tmp/virus.log
  • / media / windows: Ovo je direktorij za skeniranje gdje ćemo imati montiranu Windows particiju
  • Nije uključen u primjer, ali pomoću parametra –exclude možete izuzeti određene vrste datoteka. Primjer: –exclude = .avi

6.- Na kraju, izbrišite direktorij u koji su premještene zaražene datoteke. No, prije nego što to učinite, poželjno je provjeriti koje su datoteke otkrivene kao zaražene:

  • cd / tmp / virus
  • ls

U slučaju da ih želite izbrisati ...

  • rm -rf / tmp / virus
Napomena: možete instalirati i clamtk, grafičko sučelje za clamav, ali to vam ne dozvoljava da koristite neke od funkcija opisanih u ovom članku. Iz tog razloga, preporučljivo je koristiti clamav direktno s terminala.

Ako nemate instaliran Linux distro i želite dezinficirati svoj Win slijedeći ove male upute, preuzmite LiveCD i izvršite gore spomenute korake; možete i vi to pomoću Live USB-a. Naravno, bilo bi najbolje da se zauvijek riješite Windows-a i napokon usvojite Linux filozofiju. Zaboravite na viruse i saznajte zašto Linux je sigurniji od Windows-a.

NAPOMENA: Ovaj članak je preuzet i preveden sa engleskog jezika sa
Phrank-ov Ubuntu blog
Hvala Edgaru što je predložio ovu temu!

Preko | Ugao Tuxa


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Adonize rekao je

    Nije li lakše to grafički učiniti? sa bilo kojim distro-om koji možete

  2.   tello baptist rekao je

    Evo šta sam obećao Budite oprezni, particija koja se skenira mora biti demontirana, jer u procesu iznos s dozvolama za pisanje može izvršiti "premještanje", to radim za one čiji distro distro ne automatski montira ntfs particije na ovaj način. Možete ga izmijeniti po svom ukusu 😀 ovo je kompletna skripta, dajte joj dozvole za izvršavanje: "chmod + x name_of_script"

    linija za montiranje ide zajedno, ali ovdje sam je podijelio na nekoliko linija po razmaku, ali ide zajedno od montaže do utf ~ 8. Sada da, skripta:

    #! / bin / bash

    # Skripta za dezinfekciju opreme pomoću ClamAV-a
    # @Tello Bautista
    # tellobautista.blogspot.com
    CPARTICION = »/ tmp / particija»
    CVIRUS = »/ tmp / virus»
    LOGVIRUS = »/ tmp / virus / virus.log»

    funkcija request_data {
    # Uređaj koji treba montirati je proslijeđen
    napravljeno u"
    napravljeno u"
    čitaj -p "Putanja particije: (/ dev / sdXy)" uređaj
    }

    funkcija create_folders
    {
    # prva mapa je mjesto gdje će se particija montirati, a druga će joj poslati otkrivene viruse
    mkdir / tmp / particija
    mkdir / tmp / virus
    }

    jasno
    tput čaša 1 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"
    tput čaša 2 18; echo -n »Dezinfekcija računara pomoću ClamAV;)»
    tput čaša 3 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"

    # Prije bilo čega, provjerite radi li skripta
    # kao super korisnik i to se vrši putem root ID-a koji je 0
    # ako nije, napuštate program
    if ["` id -u` "! = 0]; onda
    napravljeno u"
    echo -e «Samo superkorisnik može koristiti ovaj scrpit ... Bye>. <"
    izlaz 1
    fi

    # Pozivam funkciju request_data
    request_data
    Ja kreiram mape
    create_folders
    #mounting particije s dozvolama za pisanje. VAŽNO da biste mogli premještati datoteke
    mount -t ntfs $ device $ CPARTITION -O korisnici, gid = korisnici, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
    # sada da, za dezinfekciju 😉
    set -o opširno
    clamscan -v -r –bell –move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
    set + ili opširno

    1.    PETER FIGUEROA rekao je

      Pozdrav Tello Bautista. Iako vidim vaš komentar 3 godine kasnije, hehe - hvala na unosu!

  3.   Miguel Yesio rekao je

    A s tom sličnom skriptom i svim komplikacijama koje Linux ima, savjetujete li napuštanje Windowsa ??? Sigurno su u delirijumu !!! Haha !! Linux stalno treba poricati, programi koje imaju vrlo su loši, a nabavljanje vozača je muka! Koristio sam Ubuntu od Ubunto 8 do 12 i više volim Windows 95 od te zbrke! Onoga dana kad pogodiju pete Windows 7-a započnu razgovor, ali im nedostaju svjetlosne godine da ga postignu. Ne diskreditirajte one kojima ne možete parirati, budite mirni negirajući zaostali OS, kompliciran, težak za konfiguriranje i sa strašnim aplikacijama, dok mi uživamo u BUDUĆNOSTI.
    (Znam da će mnogi s rukama na srcu i u tišini reći: «ovaj guačo je u pravu !!»)
    Miguel Yesio - bivši korisnik Linuxa umoran od poricanja i zaostajanja za tehnologijom.

    1.    jose rekao je

      Jednostavno rekavši da riba umire kroz usta, još jedna kukavica.

    2.    Huan rekao je

      Puno je lakše od formatiranja, a tu je i sučelje

  4.   Edgar rekao je

    Pozdrav prijatelju, iskoristimo linux, istina je i za mene, linux je bolji, ali postoje stvari, izvorni elektronički uređaji za Windows, na primjer elektronski sw koji ne postane poput onih stvorenih za win, tada je u komadu potrebno dvostruko pokretanje, sjetite se toga Windows se nalazi na više od 90% računara u svijetu, tako da ćemo se uvijek nositi s virusima ..., ali koji bolji način za korištenje Linux distribucije za brisanje virusa 🙂

  5.   paul fernando sanchez rekao je

    Kad su ga pitali o ovom pitanju, prijatelj je znao reći da je najbolji način za uklanjanje virusa zamjena za Linux ...

    1.    Alberto rekao je

      + 1.

  6.   Saito Mordraw rekao je

    Kao i uvijek odličan ulaz.

    Imam živi usb sa ubuntuom za dezinfekciju računara prijatelja i porodice, od sada ću integrirati vaše savjete u moj način dezinfekcije.

    Hvala.

  7.   ja sam mam rekao je

    Prekomplicirano, bilo bi bolje koristiti štene s instaliranim antivirusom i skenirati ili koristiti živi CD. Moje štene linux radi dobro i ima samostalno montiranje diskova. Koristim ga za rezervne popravke računara. Na mojoj stranici postoji članak o tome kako koristiti štene za spremanje Windows datoteka.

    1.    pabloha rekao je

      Veoma istinito. Puppy Linux je mnogo prijatniji, ali post uopće nije loš.

  8.   jarpo rekao je

    Tello Bautista, ti si jebeni ARTISTAAAA, često scenarij. HVALA

  9.   tello baptist rekao je

    vrlo dobro, mislim da ću napraviti skriptu da olakšam svoj zadatak čim ga podijelim s vama, iako to uopće ne bi bilo složeno. A što se tiče vremena koje je potrebno, mislim da je to normalno, potrebno je ono što bi bilo kojem dobrom antivirusnom programu potrebno za dobro pretraživanje virusa. Trenutno koristim openSUSE, ali sjajno je kad mi donesu zaražene računare s Windowsima ili pogonima olovaka (=

  10.   Koristimo Linux rekao je

    Super! Puno hvala Tello!
    Čekamo vašu skriptu.
    Zagrljaj! Paul.

  11.   Koristimo Linux rekao je

    Kozmička bačva .. genije!
    Paul.

  12.   cid rekao je

    Stari moj, probao sam! Izvrsno, iako su mi bila potrebna dva sata za analizu 12 GB ... Još uvijek sam otkrio 2 zaraženu datoteku u jeziku C: Smiješno je bilo to što sam, kada sam otvorio mapu tmp / virus, napravio ls i unutra nije bilo ništa. Zatim sam uklonio mapu ... to je bilo to. I dalje sam smiren, jer sam prije 1 mjeseca prebacio sve na svoj ubuntu lucid, hehehe ... iako nastavljam s xp u dualnom pokretanju corel i phshp 🙁

  13.   Koristimo Linux rekao je

    Čestitam ti stari! Zagrljaj! Paul.

  14.   freddy rekao je

    ozbiljno, koji je to virus?

    Može li mi neko objasniti ?????

    hej šala, ne mogu vjerovati da se Windows i dalje koristi sa postojećim ubuntuom
    Ja koristim sabayon.

    pozdrav.

  15.   krafty rekao je

    Odličan starac ...

    Vrlo dobar doprinos svijetu tuxeroa.

  16.   Slika rezerviranog mjesta Josea Manuela Rojasa rekao je

    Odlično ovaj vodič, hvala.

  17.   Koristimo Linux rekao je

    Haha da. To bi bilo najbolje rješenje. 🙂

  18.   CaguamitoSix rekao je

    Odličan vodič.

    Da je u pitanju USB memorija (Fat32), koje bi promjene trebalo unijeti?

    Primjer:
    / dev / sda2 * 6 19046 152946832+ 7 HPFS / masti

    Ja sam novi u Linuxu i pokušavam malo po malo da shvatim naredbe itd.

    o skripti da li biste je mogli koristiti za analizu USB-a, kako je trebate pokrenuti ili spremiti?

    Hvala lijepo.

    Hvala.

  19.   Francis Colonel rekao je

    Je li potrebno demontirati particiju kasnije? sada se moja particija za Windows čini punom

  20.   wow rekao je

    Zapravo su ove komplikacije krivi Windows, a ne Linux.

  21.   Federico Perez rekao je

    Postoje klevetnici Linuxa, prihvaćam ga, ali SVI poslužitelji koriste Linux, hoće li biti neinteligentni?, [{(Jaa-jaa-jaa)}]