Sådan desinficeres Windows inficeret med vira eller malware ved hjælp af Linux

På udkig efter information om emnet stødte jeg på dette fremragende indlæg oversat til spansk og offentliggjort i El Rincón de Tux. Jeg har medtaget nogle personlige observationer og præciseringer, men i det væsentlige er det den samme artikel. Her er forklaret hvordan du installerer ClamAV-antivirus og scanner og desinficerer din Windows-partition ved hjælp af enhver Linux-distro. Jeg deler det med dig, fordi det virkelig anbefales at læse. Jeg minder dig også om det F-Secure tilbyder en live-cd specielt designet til at fjerne vira og malware der har inficeret din Windows-partition.


Desinficering af et Windows-system inficeret af en virus eller malware er meget let takket være ClamAV Antivirus, en kraftfuld og alsidig gratis antivirus til Linux og andre varianter af Unix.

Her er trinene til installation og brug:

Bemærk: alle nedenstående trin skal udføres som root

1. - Installer ClamAV, enten med YUM eller APT-GET (afhængigt af den distro, du har installeret)

  • sudo apt-get install clamav
  • yum installer clamav

2. - Clamav allerede installeret, vi opdaterer Virusdefinitionslisten:

  • freshclam

3.- Hvis vi ikke har partitionen monteret, og vi ikke ved, hvordan vi finder den, ser vi efter den med kommandoen:

  • fdisk -l

Det viser en liste svarende til denne, hvor vi vil se vores partitioner:

Disk / dev / sda: 160.0 GB, 160000000000 bytes
255 hoveder, 63 sektorer / spor, 19452 cylindre
Enheder = cylindre på 16065 * 512 = 8225280 bytes
Disk-id: 0 × 41ab2316

Enhedens start-start-slut-blokke-id-system
/ dev / sda1 1 5 40131 fra Dell Utility
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /…

4.- I dette eksempel er det let at opdage Windows-partitionen, da det er partitionen NTFS. Inden du kan scanne den og fjerne de vira / malware, der plager den, skal du montere den.

4.1.- Opret en mappe, hvor du vil montere partitionen:

  • mkdir / media / windows

4.2.- Vi monterer denne partition (i vores eksempel / dev / sda2) med kommandoen:

  • mount / dev / sda2 / media / windows

5.- Kør nu scanningen som følger (dette vil tage et stykke tid afhængigt af kapaciteten på din harddisk og den besatte plads)

  • mkdir / tmp / virus
  • clamscan -v -r –bell –move / tmp / virus –log /tmp/virus.log / media / windows

Ovenstående clamav-instruktioner er for følgende:

  • -v: verbose - Print scanningsoplysninger
  • -r: rekursiv - Kontroller alle filer og mapper
  • –Bell: bell - Giver en lyd, når en virus opdages
  • –Flyt: Flyt vira til / tmp / virus / biblioteket. For at fjerne dem direkte skal du bruge parameteren –remove = ja
  • –Log: Log alle filer på /tmp/virus.log
  • / media / windows: Dette er den mappe, der skal scannes, hvor vores Windows-partition er monteret
  • Det er ikke inkluderet i eksemplet, men ved hjælp af –exclude-parameteren kan du ekskludere bestemte typer filer. Eksempel: –ekskluder = .avi

6.- Til sidst skal du slette det bibliotek, hvor de inficerede filer blev flyttet. Men inden det gøres, anbefales det at kontrollere, hvilke filer der blev fundet som inficerede:

  • cd / tmp / virus
  • ls

Hvis du vil slette dem ...

  • rm -rf / tmp / virus
Bemærk: Du kan også installere clamtk, en grafisk grænseflade til clamav, men det giver dig ikke mulighed for at bruge nogle af de funktioner, der er beskrevet i denne artikel. Af den grund anbefales det at bruge clamav direkte fra terminalen.

Hvis du ikke har en Linux-distro installeret, og du vil desinficere din Win ved at følge denne lille vejledning, skal du downloade en LiveCD og udføre ovennævnte trin; du kan også gøre det ved hjælp af en Live USB. Selvfølgelig ville det være bedst, hvis du slipper af Windows for godt og endelig vedtager Linux-filosofien. 🙂 Glem alt om vira, og find ud af hvorfor Linux er mere sikkert end Windows.

BEMÆRK: Denne artikel er taget og oversat fra det engelske sprog fra
Phranks Ubuntu-blog
Tak Edgar for at foreslå dette emne!

Via | Hjørnet af Tux


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Adonisér sagde han

    Er det ikke lettere at gøre det grafisk? med enhver distro, du kan

  2.   tello baptist sagde han

    Her er hvad jeg lovede Vær forsigtig, den partition, der skal scannes, skal afmonteres, da beløbet med skrivetilladelser for at være i stand til at udføre "flyt" i processen gør jeg det for dem, der ikke automatisk monterer ntfs-partitionerne på denne måde deres distro. du kan ændre det efter eget valg 😀 dette er det komplette script, giv det eksekveringstilladelser: "chmod + x name_del_script"

    monteringslinjen går sammen, men her delte jeg den i flere linjer efter plads, men den går sammen fra montering til utf ~ 8. Nu ja, manuskriptet:

    #! / Bin / bash

    # Script til desinficering af udstyr ved hjælp af ClamAV
    # @Tello Bautista
    # tellobautista.blogspot.com
    CPARTICION = »/ tmp / partition»
    CVIRUS = »/ tmp / virus»
    LOGVIRUS = »/ tmp / virus / virus.log»

    funktion anmodningsdata {
    #Enheden, der skal monteres, er bestået
    lavet i"
    lavet i"
    læs -p "Partition path: (/ dev / sdXy)" enhed
    }

    funktion create_folders
    {
    # den første mappe er hvor partitionen skal monteres, den anden til at sende de opdagede vira til den
    mkdir / tmp / partition
    mkdir / tmp / virus
    }

    klar
    tputkop 1 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"
    tput kop 2 18; echo -n »Desinficering af din computer med ClamAV;)»
    tputkop 3 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"

    # Før du gør noget, skal du kontrollere, at scriptet kører
    # som superbruger, og det sker gennem rod-id'et, som er 0
    # hvis ikke, afslut programmet
    hvis ["` id -u` "! = 0]; derefter
    lavet i"
    echo -e "Kun superbruger kan bruge denne scrpit ... Bye>. <"
    Afslut 1
    fi

    #Jeg kalder funktionen anmodningsdata
    anmodningsdata
    Jeg opretter mapperne
    create_folders
    #montering af partitionen med skrivetilladelser. VIGTIGT for at kunne flytte filerne
    monter -t ntfs $ enhed $ CPARTITION -O brugere, gid = brugere, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
    # nu ja, at desinficere 😉
    sæt -o detaljeret
    clamscan -v -r –bell –move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
    indstil + eller detaljeret

    1.    PETER FIGUEROA sagde han

      Hej Tello Bautista. Selvom jeg ser din kommentar 3 år senere hehe - Tak for input!

  3.   Miguel Yesio sagde han

    Og med det lignende script og alle de komplikationer, som Linux har, anbefaler du at forlade Windows ??? De skal være vildfarne !!! Haha !! Linux er at benægte hele tiden, de programmer, de har, er meget dårlige, det er en arbejdskraft at få en chauffør! Jeg har brugt Ubuntu fra Ubunto 8 til 12, og jeg foretrækker Windows 95 frem for det rod! Den dag, de ramte hælene på en Windows 7, begynder at tale, men de er lysår væk fra at opnå det. Ikke miskreditere dem, som du ikke kan matche, bliv rolig og benæg et bagudgående OS, kompliceret, vanskeligt at konfigurere og med forfærdelige applikationer, mens vi nyder FREMTIDEN.
    (Jeg ved, at mange med deres hænder på hjertet og i stilhed vil sige: «denne guacho er rigtig !!»)
    Miguel Yesio - Tidligere Linux-bruger træt af at afstå og være på bagsiden af ​​teknologien.

    1.    jose sagde han

      Simpelthen at sige, at fisken dør gennem munden, en mere fej.

    2.    John sagde han

      Det er meget lettere end formatering, og der er også en grænseflade

  4.   Edgar sagde han

    Hej ven, lad os bruge linux, det gælder også for mig, linux er bedre, men der er ting, indfødte elektroniske enheder til windows, for eksempel elektronisk sw, der ikke bliver som dem, der er beregnet til at vinde, så er en dobbelt boot nødvendig i pc'erne, husk at windows findes i mere end 90% af pc'erne i verden, så vi vil altid beskæftige os med vira ..., men hvilken bedre måde at bruge vores linux distro til at slette vira 🙂

  5.   paul fernando sanchez sagde han

    Da en ven blev spurgt om denne sag, plejede han at sige, at den bedste måde at eliminere virussen på er at erstatte den med Linux ...

    1.    Alberto sagde han

      + 1.

  6.   Saito Mordraw sagde han

    Som altid fremragende indgang.

    Jeg har en live usb med ubuntu til at desinficere pc'er fra venner og familie, fra nu af integrerer jeg dit råd til min måde at desinficere på.

    Tak.

  7.   jeg'mmoe sagde han

    For kompliceret ville det være bedre at bruge hvalp med noget antivirus installeret og scanne eller bruge en live CD. Min hvalp Linux klarer sig godt og har selvmontering af diske. Jeg bruger den til sikkerhedskopiering af pc-reparationer. På min side er der en artikel om, hvordan du bruger hvalp til at gemme Windows-filer.

    1.    pabloha sagde han

      Meget sandt. Puppy Linux er meget venligere, men posten er slet ikke dårlig.

  8.   jarpo sagde han

    Tello Bautista du er en skide ARTISTAAA Ofte stykke script. TAKK

  9.   tello baptist sagde han

    meget god, jeg tror, ​​jeg vil lave et script til at lette min opgave, så snart jeg gør det, deler jeg det med dig, selvom det slet ikke ville være kompliceret. Og med hensyn til hvor lang tid det tager, synes jeg det er normalt, det tager hvad enhver god antivirus ville tage for at udføre en god virussøgning. Jeg bruger openSUSE lige nu, men det er fantastisk, når de bringer mig inficerede maskiner med windows eller pen-drev (=

  10.   Lad os bruge Linux sagde han

    Store! Mange tak Tello!
    Vi venter på dit script.
    Et kram! Paul.

  11.   Lad os bruge Linux sagde han

    Kosmisk keg .. geni!
    Paul.

  12.   Cid sagde han

    Min gamle mand, jeg prøvede det! Fremragende, selvom det tog 12 timer at analysere 2 GB ... det detekterede stadig 1 inficeret fil i C: Det sjove var, at da jeg åbnede tmp / virus-mappen, lavede jeg en ls, og der var intet inde. Så fjernede jeg mappen ... det var det. Jeg er stadig rolig, for for 3 måneder siden flyttede jeg alt til min ubuntu lucid, hehehe ... selvom jeg fortsætter med xp i dual boot af corel og phshp 🙁

  13.   Lad os bruge Linux sagde han

    Jeg lykønsker dig gamle mand! Et kram! Paul.

  14.   Fredy sagde han

    seriøst, hvad er den virus?

    Kan nogen forklare mig ?????

    heh joke, jeg kan ikke tro, at windows stadig bruges af ubuntu eksisterende, forresten
    Jeg bruger sabayon.

    hilsener.

  15.   Krafty sagde han

    Fremragende gammel mand ……

    Meget godt bidrag til smokingverdenen.

  16.   Billede af Jose Manuel Rojas sagde han

    Meget god denne guide, tak.

  17.   Lad os bruge Linux sagde han

    Haha ja. Det ville være den bedste løsning. 🙂

  18.   CaguamitoSix sagde han

    Fremragende tutorial.

    Hvis det var en USB-hukommelse (Fat32), hvad ville ændringerne være at foretage?

    Eksempel:
    / dev / sda2 * 6 19046 152946832+ 7 HPFS / fedt

    Jeg er ny på Linux, og jeg prøver lidt efter lidt at anholde kommandoer osv.

    om scriptet kan du bruge det til at analysere en USB, hvordan skal du køre eller gemme det.

    Mange tak.

    Tak.

  19.   Frans oberst sagde han

    Er det nødvendigt at afmontere partitionen senere? nu vises min Windows-partition fuld

  20.   wow sagde han

    Faktisk er disse komplikationer Windows og ikke Linux skyld.

  21.   Federico Perez sagde han

    Der er modstandere af Linux, ja jeg accepterer det, men ALLE servere bruger Linux, vil de være uintelligente?, [{(Jaa-jaa-jaa)}]