Πώς να απολυμάνετε τα Windows που έχουν μολυνθεί από ιούς ή κακόβουλα προγράμματα χρησιμοποιώντας Linux

Αναζητώντας πληροφορίες σχετικά με το θέμα, συνάντησα αυτήν την εξαιρετική ανάρτηση που μεταφράστηκε στα Ισπανικά και δημοσιεύτηκε στο El Rincón de Tux. Έχω συμπεριλάβει μερικές προσωπικές παρατηρήσεις και διευκρινίσεις, αλλά στην ουσία είναι το ίδιο άρθρο. Εδώ εξηγείται πώς να εγκαταστήσετε το ClamAV antivirus και να σαρώσετε και να απολυμάνετε το διαμέρισμα των Windows σας χρησιμοποιώντας οποιαδήποτε διανομή Linux. Το μοιράζομαι μαζί σας επειδή συνιστάται πραγματικά η ανάγνωση. Σας υπενθυμίζω επίσης ότι Το F-Secure προσφέρει ένα ζωντανό cd ειδικά σχεδιασμένο για την εξάλειψη ιών και κακόβουλων προγραμμάτων που έχουν μολύνει το διαμέρισμα των Windows.


Η απολύμανση ενός συστήματος Windows που έχει μολυνθεί από ιό ή κακόβουλο λογισμικό είναι πολύ εύκολη χάρη στο ClamAV Antivirus, ένα ισχυρό και ευέλικτο δωρεάν αντιικό για Linux και άλλες γεύσεις του Unix.

Ακολουθούν τα βήματα για την εγκατάσταση και τη χρήση του:

Σημείωση: όλα τα βήματα που αναφέρονται παρακάτω πρέπει να εκτελεστούν ως root

1.- Εγκαταστήστε το ClamAV, είτε με το YUM είτε το APT-GET (ανάλογα με τη διανομή που έχετε εγκαταστήσει)

  • sudo apt-get install clamav
  • yum εγκαταστήστε clamav

2.- Το Clamav έχει ήδη εγκατασταθεί, ενημερώνουμε τη λίστα ορισμών ιών:

  • freshclam

3.- Εάν δεν έχουμε τοποθετήσει το διαμέρισμα και δεν ξέρουμε πώς να το εντοπίσουμε, το ψάχνουμε με την εντολή:

  • fdisk -l

Θα εμφανίσει μια λίστα παρόμοια με αυτήν όπου θα δούμε τα διαμερίσματα μας:

Δίσκος / dev / sda: 160.0 GB, 160000000000 byte
255 κεφαλές, 63 τομείς / κομμάτι, 19452 κύλινδροι
Μονάδες = κύλινδροι 16065 * 512 = 8225280 bytes
Αναγνωριστικό δίσκου: 0 × 41ab2316

Σύστημα αναγνωριστικών μπλοκ εκκίνησης εκκίνησης συσκευής
/ dev / sda1 1 5 40131 από το Dell Utility
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /…

4. - Σε αυτό το παράδειγμα είναι εύκολο να εντοπίσετε το διαμέρισμα των Windows, καθώς είναι το διαμέρισμα NTFS. Προτού μπορέσετε να το σαρώσετε και να αφαιρέσετε τους ιούς / κακόβουλα προγράμματα που το μαστίζουν, πρέπει να το προσαρτήσετε.

4.1. - Δημιουργήστε έναν κατάλογο όπου θα τοποθετήσετε το διαμέρισμα:

  • mkdir / media / windows

4.2. - Τοποθετούμε αυτό το διαμέρισμα (στο παράδειγμά μας, / dev / sda2) με την εντολή:

  • mount / dev / sda2 / media / windows

5. - Τώρα εκτελέστε τη σάρωση ως εξής (αυτό θα διαρκέσει λίγο, ανάλογα με τη χωρητικότητα του σκληρού δίσκου σας και τον χώρο που καταλαμβάνεται)

  • mkdir / tmp / ιός
  • clamscan -v -r –bell –move / tmp / virus –log /tmp/virus.log / media / windows

Οι οδηγίες clamav που αναφέρονται παραπάνω αφορούν τα εξής:

  • -v: verbose - Εκτύπωση λεπτομερειών σάρωσης
  • -r: recursive - Ελέγξτε όλα τα αρχεία και τους καταλόγους
  • –Bell: bell - Κάνει θόρυβο όταν εντοπίζεται ιός
  • –Move: Μετακίνηση ιών στον κατάλογο / tmp / virus /. Για να τους αφαιρέσετε χρησιμοποιήστε απευθείας την παράμετρο –remove = yes
  • –Log: Καταγραφή όλων των αρχείων στο /tmp/virus.log
  • / media / windows: Αυτός είναι ο κατάλογος για σάρωση όπου θα έχουμε το τοποθετημένο διαμέρισμα των windows
  • Δεν περιλαμβάνεται στο παράδειγμα, αλλά χρησιμοποιώντας την παράμετρο –exclude μπορείτε να εξαιρέσετε συγκεκριμένους τύπους αρχείων. Παράδειγμα: –exclude = .avi

6. - Τέλος, διαγράψτε τον κατάλογο στον οποίο μετακινήθηκαν τα μολυσμένα αρχεία. Ωστόσο, πριν το κάνετε αυτό, συνιστάται να ελέγξετε ποια αρχεία εντοπίστηκαν ως μολυσμένα:

  • cd / tmp / ιός
  • ls

Σε περίπτωση που θέλετε να τα διαγράψετε ...

  • rm -rf / tmp / ιός
Σημείωση: μπορείτε επίσης να εγκαταστήσετε το clamtk, μια γραφική διεπαφή για το clamav, αλλά δεν σας επιτρέπει να χρησιμοποιήσετε ορισμένες από τις λειτουργίες που περιγράφονται σε αυτό το άρθρο. Για το λόγο αυτό, συνιστάται η χρήση clamav απευθείας από το τερματικό.

Εάν δεν έχετε εγκαταστήσει μια διανομή Linux και θέλετε να απολυμάνετε το Win ακολουθώντας αυτό το μικρό How-To, κατεβάστε ένα LiveCD και εκτελέστε τα παραπάνω βήματα. μπορείτε να το κάνετε επίσης χρησιμοποιώντας ένα ζωντανό USB. Φυσικά, θα ήταν καλύτερο αν απαλλαγείτε από τα Windows για πάντα και τελικά υιοθετήσετε τη φιλοσοφία του Linux. 🙂 Ξεχάστε ιούς και μάθετε γιατί Το Linux είναι πιο ασφαλές από τα Windows.

ΣΗΜΕΙΩΣΗ: Αυτό το άρθρο λήφθηκε και μεταφράστηκε από την αγγλική γλώσσα από το
Το ιστολόγιο του Phrank στο Ubuntu
Ευχαριστώ Edgar για την πρόταση αυτού του θέματος!

Μέσω | Η γωνία του Tux


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Αδώνισε dijo

    Δεν είναι ευκολότερο να το κάνουμε γραφικά; με οποιαδήποτε διανομή μπορείτε

  2.   tello βαπτιστής dijo

    Εδώ είχα υποσχεθεί Να είστε προσεκτικοί, το διαμέρισμα που θα σαρωθεί πρέπει να αποσυνδεθεί, καθώς στη διαδικασία το αθροίζω με δικαιώματα εγγραφής για να μπορέσω να πραγματοποιήσω την "μετακίνηση" το κάνω αυτό για εκείνους των οποίων η διανομή δεν προσαρμόζει αυτόματα τα διαμερίσματα ntfs με αυτόν τον τρόπο. μπορείτε να το τροποποιήσετε σύμφωνα με τις προτιμήσεις σας 😀 αυτό είναι το πλήρες σενάριο, δίνοντάς του δικαιώματα εκτέλεσης: "chmod + x name_del_script"

    η γραμμή προσάρτησης πηγαίνει μαζί, αλλά εδώ τη χωρίζω σε πολλές γραμμές ανά διάστημα, αλλά πηγαίνει μαζί από τη βάση στο utf ~ 8. Τώρα ναι, το σενάριο:

    #! / bin / bash

    # Σενάριο για την απολύμανση του εξοπλισμού χρησιμοποιώντας το ClamAV
    # @ Tello Bautista
    # Tellobautista.blogspot.com
    CPARTICION = »/ tmp / διαμέρισμα»
    CVIRUS = »/ tmp / ιός»
    LOGVIRUS = »/ tmp / virus / virus.log»

    request_data λειτουργίας {
    # Η συσκευή που πρόκειται να τοποθετηθεί έχει περάσει
    κατασκευασμένο στη"
    κατασκευασμένο στη"
    read -p "Διαχωριστική διαδρομή: (/ dev / sdXy)" συσκευή
    }

    συνάρτηση create_folders
    {
    # ο πρώτος φάκελος είναι όπου θα τοποθετηθεί το διαμέρισμα, ο δεύτερος θα στείλει τους εντοπισμένους ιούς σε αυτό
    mkdir / tmp / διαμέρισμα
    mkdir / tmp / ιός
    }

    καθαρός
    tput κύπελλο 1 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"
    tput κύπελλο 2 18; echo -n »Απολύμανση του υπολογιστή σας με ClamAV;)»
    tput κύπελλο 3 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"

    # Πριν κάνετε κάτι, βεβαιωθείτε ότι το σενάριο εκτελείται
    # ως σούπερ χρήστης και γίνεται μέσω του αναγνωριστικού ρίζας που είναι 0
    # αν όχι, κλείστε το πρόγραμμα
    αν ["` id -u` "! = 0]; τότε
    κατασκευασμένο στη"
    echo -e «Μόνο ο υπερχρήστης μπορεί να χρησιμοποιήσει αυτό το απόκομμα ... Αντί>. <"
    έξοδος 1
    fi

    # Καλώ τη συνάρτηση request_data
    request_data
    Δημιουργώ τους φακέλους
    create_folders
    # τοποθέτηση του διαμερίσματος με δικαιώματα εγγραφής. ΣΗΜΑΝΤΙΚΟ για να μπορείτε να μετακινήσετε τα αρχεία
    mount -t ntfs $ συσκευή $ CPARTITION -O users, gid = users, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
    # τώρα ναι, για απολύμανση 😉
    set -o ρήξη
    clamscan -v -r –bell –move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
    σύνολο + ή ρήξη

    1.    PETER FIGUEROA dijo

      Γεια σας Tello Bautista. Αν και βλέπω το σχόλιό σας 3 χρόνια αργότερα hehe - Ευχαριστώ για τη συμβολή!

  3.   Μιγκέλ Yesio dijo

    Και με αυτό το παρόμοιο σενάριο και όλες τις επιπλοκές που έχει το Linux, σας συμβουλεύουμε να αφήσετε τα Windows ??? Πρέπει να είναι παραληρητικοί !!! Χαχα!! Το Linux είναι να αρνείται συνεχώς, τα προγράμματα που έχουν είναι πολύ φτωχά, το να παίρνεις οδηγό είναι δουλειά! Έχω χρησιμοποιήσει το Ubuntu από το Ubunto 8 έως 12 και προτιμώ τα Windows 95 από αυτό το χάος! Την ημέρα που χτύπησαν τα Windows 7 ξεκινούν να μιλάνε, αλλά απέχουν λίγα χρόνια από την επίτευξή του. Μην δυσφημίζετε αυτά που δεν μπορείτε να ταιριάξετε, μην παραλείψετε να απαλλαγείτε από ένα λειτουργικό σύστημα που βρίσκεται πίσω, πολύπλοκο, δύσκολο να διαμορφωθεί και με τρομερές εφαρμογές, ενώ απολαμβάνουμε το ΜΕΛΛΟΝ.
    (Ξέρω ότι πολλοί με τα χέρια τους στις καρδιές τους και σιωπηλά, θα πουν: «αυτό το γκουότσο είναι σωστό !!»
    Miguel Yesio - Πρώην χρήστης Linux που κουράστηκε να παραιτείται και να βρίσκεται στο πίσω μέρος της τεχνολογίας.

    1.    jose dijo

      Απλώς λέγοντας ότι το ψάρι πεθαίνει από το στόμα του, ένας ακόμη δειλός.

    2.    Γιάννης dijo

      Είναι πολύ πιο εύκολο από τη μορφοποίηση και υπάρχει επίσης μια διεπαφή

  4.   Edgar dijo

    Γεια σας φίλε, ας χρησιμοποιήσουμε το linux, είναι αλήθεια και για μένα, το linux είναι καλύτερο, αλλά υπάρχουν πράγματα, εγγενείς ηλεκτρονικές συσκευές για παράθυρα, για παράδειγμα ηλεκτρονικές sw που δεν γίνονται όπως αυτές που γίνονται για νίκη, τότε απαιτείται διπλή εκκίνηση στα PC, θυμηθείτε ότι τα παράθυρα βρίσκονται σε περισσότερο από το 90% των υπολογιστών στον κόσμο, οπότε θα αντιμετωπίζουμε πάντα ιούς ..., αλλά ποιος καλύτερος τρόπος να χρησιμοποιήσουμε τη διανομή linux για να διαγράψουμε ιούς

  5.   Πάμπλο Φερνάντο Σάντσεζ dijo

    Όταν ρωτήθηκε για αυτό το θέμα, ένας φίλος συνήθιζε να λέει ότι ο καλύτερος τρόπος για την εξάλειψη του ιού είναι να τον αντικαταστήσουμε με Linux ...

    1.    Alberto dijo

      + 1.

  6.   Σάιτο Μόρντραγκ dijo

    Όπως πάντα εξαιρετική είσοδος.

    Έχω ένα ζωντανό usb με το Ubuntu για την απολύμανση των υπολογιστών φίλων και οικογενειών, από τώρα και στο εξής θα ενσωματώσω τις συμβουλές σας στον τρόπο απολύμανσής μου.

    Σας ευχαριστώ.

  7.   σόγια dijo

    Πολύ περίπλοκο, θα ήταν καλύτερα να χρησιμοποιήσετε κουτάβι με εγκατεστημένο κάποιο πρόγραμμα προστασίας από ιούς και να σαρώσετε ή να χρησιμοποιήσετε ένα ζωντανό CD. Το κουτάβι μου linux λειτουργεί καλά και έχει αυτο-τοποθέτηση δίσκων. Το χρησιμοποιώ για να δημιουργήσω αντίγραφα ασφαλείας για επισκευές υπολογιστή. Στη σελίδα μου υπάρχει ένα άρθρο σχετικά με τον τρόπο χρήσης κουταβιών για την αποθήκευση αρχείων παραθύρων.

    1.    Παμπλόχα dijo

      Μεγάλη αλήθεια. Το Puppy Linux είναι πολύ πιο φιλικό, αλλά η ανάρτηση δεν είναι καθόλου κακή.

  8.   βάζο dijo

    Tello Bautista είσαι ένα γαμημένο ARTISTAAAA συχνά κομμάτι σεναρίου. ΕΥΧΑΡΙΣΤΩ

  9.   tello βαπτιστής dijo

    πολύ καλό, νομίζω ότι θα φτιάξω ένα σενάριο για να διευκολύνω την εργασία, μόλις το μοιραστώ μαζί σας αν και δεν θα ήταν καθόλου περίπλοκο. Και για πόσο καιρό διαρκεί, νομίζω ότι είναι φυσιολογικό, χρειάζεται ό, τι οποιοδήποτε καλό antivirus θα έκανε για να κάνει μια καλή αναζήτηση ιών. Χρησιμοποιώ το openSUSE αυτή τη στιγμή, αλλά είναι υπέροχο όταν μου φέρνουν μολυσμένα μηχανήματα με παράθυρα ή εκκρεμές (=

  10.   Ας χρησιμοποιήσουμε το Linux dijo

    Μεγάλος! Ευχαριστώ πολύ Tello!
    Περιμένουμε το σενάριό σας.
    Μια αγκαλιά! Παύλος.

  11.   Ας χρησιμοποιήσουμε το Linux dijo

    Κοσμικό βαρέλι .. μεγαλοφυία!
    Pablo.

  12.   Cid dijo

    Γέρο μου, το δοκίμασα! Εξαιρετικά, αν και χρειάστηκαν 12 ώρες για να αναλυθεί 2 gb… ανίχνευσε ακόμα 1 μολυσμένο αρχείο στο C: Το αστείο ήταν ότι όταν άνοιξα το φάκελο tmp / virus, έκανα ls και δεν υπήρχε τίποτα μέσα. Τότε αφαίρεσα το φάκελο ... αυτό ήταν. Είμαι ακόμα ήρεμος, γιατί πριν από 3 μήνες μετακόμισα τα πάντα στο ubuntu μου διαυγές, hehehe ... αν και συνεχίζω με το xp σε διπλή εκκίνηση για corel και phshp 🙁

  13.   Ας χρησιμοποιήσουμε το Linux dijo

    Σας συγχαίρω γέρο! Μια αγκαλιά! Παύλος.

  14.   Fredy dijo

    σοβαρά, τι είναι αυτός ο ιός;

    Μπορεί κάποιος να μου εξηγήσει ;;;;

    αστείο, δεν μπορώ να πιστέψω ότι τα παράθυρα εξακολουθούν να χρησιμοποιούνται με το ubuntu που υπάρχει, παρεμπιπτόντως
    Χρησιμοποιώ sabayon.

    χαιρετισμούς.

  15.   Κράφτι dijo

    Εξαιρετικός γέρος ……

    Πολύ καλή συμβολή στον κόσμο του tuxero.

  16.   Χοσέ Μανουέλ Ρότζας dijo

    Πολύ καλός αυτός ο οδηγός, ευχαριστώ.

  17.   Ας χρησιμοποιήσουμε το Linux dijo

    Χαχα ναι. Αυτή θα ήταν η καλύτερη λύση. 🙂

  18.   CaguamitoSix dijo

    Εξαιρετικό σεμινάριο.

    Εάν ήταν μια μνήμη USB (Fat32), ποιες θα ήταν οι αλλαγές που θα γίνουν;

    Παράδειγμα:
    / dev / sda2 * 6 19046 152946832+ 7 HPFS / λίπος

    Είμαι νέος στο Linux και προσπαθώ σιγά-σιγά να κατανοήσω εντολές κ.λπ.

    σχετικά με το σενάριο θα μπορούσατε να το χρησιμοποιήσετε για να αναλύσετε ένα USB, πώς θα πρέπει να το εκτελέσετε ή να το αποθηκεύσετε;

    Σας ευχαριστώ πολύ.

    Σας ευχαριστώ.

  19.   Φρανσίσκο Κορονέλ dijo

    Είναι απαραίτητο να αποσυνδέσετε το διαμέρισμα αργότερα; τώρα το διαμέρισμα των παραθύρων μου φαίνεται γεμάτο

  20.   Γουάχο dijo

    Στην πραγματικότητα, αυτές οι επιπλοκές είναι σφάλμα των Windows και όχι του Linux.

  21.   Φεντερίκο Περέζ dijo

    Υπάρχουν δυσφημιστές Linux, το δέχομαι, αλλά ΟΛΟΙ οι διακομιστές χρησιμοποιούν Linux, θα είναι ακατανόητοι;, [{(jaa-jaa-jaa)}]