Kaip dezinfekuoti „Windows“, užkrėstą virusais ar kenkėjiškomis programomis, naudojant „Linux“

Ieškodamas informacijos šia tema, aptikau šį puikų įrašą, išverstą į ispanų kalbą ir paskelbtą „El Rincón de Tux“. Įtraukiau keletą asmeninių pastebėjimų ir paaiškinimų, bet tai iš esmės tas pats straipsnis. Čia paaiškinta kaip įdiegti „ClamAV“ antivirusinę programą ir nuskaityti bei dezinfekuoti „Windows“ skaidinį naudojant bet kurią „Linux“ distro. Dalinuosi su jumis, nes tikrai rekomenduojama skaityti. Aš jums tai taip pat primenu „F-Secure“ siūlo tiesioginį kompaktinį diską, specialiai sukurtą virusams ir kenkėjiškoms programoms pašalinti kurie užkrėtė jūsų „Windows“ skaidinį.


Dezinfekuoti „Windows“ sistemą, užkrėstą virusu ar kenkėjiška programine įranga, labai lengva dėl „ClamAV Antivirus“ - galingo ir universalaus nemokamo antiviruso, skirto „Linux“ ir kitiems „Unix“ skoniams.

Čia pateikiami jo diegimo ir naudojimo veiksmai:

Pastaba: visi toliau nurodyti veiksmai turi būti vykdomi kaip root

1.- įdiekite „ClamAV“ naudodami „YUM“ arba „APT-GET“ (priklausomai nuo įdiegto distro

  • sudo apt-get install clamav
  • yum įdiegti clamav

2. - „Clamav“ jau įdiegtas, mes atnaujiname „Virus Definition“ sąrašą:

  • šviežias moliuskas

3.- Jei neturime sumontuoto skaidinio ir nežinome, kaip jį rasti, ieškome jo naudodami komandą:

  • fdisk -l

Bus pateiktas sąrašas, panašus į šį, kuriame pamatysime mūsų skaidinius:

Diskas / „dev / sda“: 160.0 GB, 160000000000 baitų
255 galvutės, 63 sektoriai / bėgiai, 19452 m. Cilindrai
Vienetai = 16065 * 512 = 8225280 baitų cilindrai
Disko identifikatorius: 0 × 41ab2316

Įrenginio įkrovos pradžios pabaiga blokuoja ID sistemą
/ dev / sda1 1 5 40131 iš „Dell Utility“
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /…

4. Šiame pavyzdyje lengva aptikti „Windows“ skaidinį, nes jis yra skaidinys NTFS. Prieš nuskaitydami ir pašalindami jį kamuojančius virusus / kenkėjiškas programas, turite ją prijungti.

4.1. Sukurkite katalogą, kuriame prijungsite skaidinį:

  • mkdir / media / windows

4.2. Mes prijungiame šį skaidinį (mūsų pavyzdyje / dev / sda2) su komanda:

  • mount / dev / sda2 / media / windows

5. Dabar atlikite nuskaitymą taip (tai užtruks šiek tiek laiko, priklausomai nuo kietojo disko talpos ir užimtos vietos)

  • mkdir / tmp / virusas
  • clamscan -v -r –bell -move / tmp / virus –log / tmp/virus.log / media / windows

Pirmiau minėtos „clamav“ instrukcijos yra šios:

  • -v: verbose - išspausdinkite išsamią nuskaitymo informaciją
  • -r: rekursyvus - patikrinkite visus failus ir katalogus
  • –Varpas: varpas - triukšmauja aptikus virusą
  • –Perkelti: perkelkite virusus į / tmp / virus / katalogą. Norėdami juos tiesiogiai pašalinti, naudokite parametrą –remove = yes
  • –Žurnalas: visus failus užregistruokite /tmp/virus.log
  • / media / windows: Tai katalogas, skirtas nuskaityti, kur turėsime pritvirtintą „Windows“ skaidinį
  • Tai nėra įtraukta į pavyzdį, tačiau naudodami parametrą –exclude galite išskirti tam tikrų tipų failus. Pavyzdys: –išskirti = .avi

6. Galiausiai ištrinkite katalogą, kuriame buvo perkelti užkrėsti failai. Bet prieš tai patartina patikrinti, kurie failai buvo aptikti kaip užkrėsti:

  • cd / tmp / virusas
  • ls

Jei norite juos ištrinti ...

  • rm -rf / tmp / virusas
Pastaba: taip pat galite įdiegti „clamtk“, grafinę „clamav“ sąsają, tačiau tai neleidžia naudoti kai kurių šiame straipsnyje aprašytų funkcijų. Dėl šios priežasties patartina naudoti klamavą tiesiai iš terminalo.

Jei neturite įdiegę „Linux“ distributoriaus ir norite dezinfekuoti „Win“ atlikdami šį nedidelį nurodymą, atsisiųskite „LiveCD“ ir atlikite aukščiau nurodytus veiksmus; taip pat galite tai padaryti naudojant tiesioginį USB. Žinoma, geriausia būtų visam laikui atsikratyti „Windows“ ir pagaliau perimti „Linux“ filosofiją. 🙂 Pamirškite virusus ir sužinokite, kodėl „Linux“ yra saugesnė nei „Windows“.

PASTABA: Šis straipsnis buvo paimtas ir išverstas iš anglų kalbos iš
Phranko „Ubuntu“ tinklaraštis
Ačiū Edgarui, kad pasiūlėte šią temą!

Via | Tuxo kampas


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Adonizas sakė

    Ar ne lengviau tai padaryti grafiškai? naudodamas bet kokį distro, kurį galite

  2.   Tello krikštytojas sakė

    Štai ką pažadėjau Būkite atsargūs, nuskaitytinas skaidinys turi būti neišmontuotas, nes proceso metu suma, turinti rašymo teises, kad galėčiau atlikti „judėjimą“, darau tiems, kurie automatiškai neįtvirtina ntfs skaidinių tokiu būdu, kaip jų distro. galite jį modifikuoti pagal savo skonį 😀 tai yra visas scenarijus, suteikite jam vykdymo teises: "chmod + x name_del_script"

    montavimo linija eina kartu, bet čia aš ją padalinau į kelias eilutes pagal erdvę, bet ji eina kartu nuo kalno iki utf ~ 8. Dabar taip, scenarijus:

    #! / bin / bash

    # Scenarijus, skirtas dezinfekuoti įrangą naudojant „ClamAV“
    # @Tello Bautista
    # tellobautista.blogspot.com
    CPARTICION = »/ tmp / skaidinys»
    CVIRUS = »/ tmp / virusas»
    LOGVIRUS = »/ tmp / virus / virus.log»

    funkcija request_data {
    # Prietaisas, kurį reikia sumontuoti, yra perduotas
    pagaminta"
    pagaminta"
    skaityti -p „Padalinio kelias: (/ dev / sdXy)“ įrenginį
    }

    funkcija sukurti_ aplankus
    {
    Pirmasis aplankas yra vieta, kurioje bus pritvirtintas skaidinys, antrasis - į jį siųsti aptiktus virusus
    mkdir / tmp / skaidinys
    mkdir / tmp / virusas
    }

    aiškus
    tput puodelis 1 18; aidas -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    tput puodelis 2 18; echo -n »Kompiuterio dezinfekavimas„ ClamAV “;)»
    tput puodelis 3 18; aidas -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    # Prieš ką nors atlikdami, patikrinkite, ar scenarijus veikia
    # kaip super vartotojas ir tai daroma per šakninį ID, kuris yra 0
    # jei ne, išeikite iš programos
    jei ["id -u`"! = 0]; tada
    pagaminta"
    echo -e «Šį užrašą gali naudoti tik supernaudotojas ... Iki pasimatymo>. <"
    1 išėjimas
    fi

    #Aš skambinu funkcijai request_data
    request_data
    Aš kuriu aplankus
    sukurti aplankus
    #montuoti skaidinį su rašymo teisėmis. SVARBU, kad galėtumėte perkelti failus
    mount -t ntfs $ device $ CPARTITION -O vartotojai, gid = vartotojai, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
    # dabar taip, dezinfekuoti 😉
    rinkinys -o verbose
    clamscan -v -r –bell -move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
    rinkinys + arba daugžodis

    1.    PETERIS FIGUEROA sakė

      Sveiki, Tello Bautista. Nors po 3 metų matau jūsų komentarą hehe - ačiū už indėlį!

  3.   Migelis Yesio sakė

    Ir su tuo panašiu scenarijumi ir visomis komplikacijomis, kurias turi „Linux“, ar patartumėte palikti „Windows“ ??? Jie turi būti kliedesiai !!! Haha !! „Linux“ turi neigti visą laiką, jų turimos programos yra labai prastos, vairuotojo gavimas yra darbas! Aš naudojau „Ubuntu“ nuo „Ubunto 8“ iki 12 ir man labiau patinka „Windows 95“, o ne ta netvarka! Tą dieną, kai jie atsitrenkia į „Windows 7“ kulnus, pradedama kalbėti, tačiau jų pasiekti reikia tik per kelerius metus. Nediskredituokite tų, kurių negalite suderinti, būkite ramūs, neigdami atsilikusią OS, sudėtingą, sunkiai sukonfigūruojamą ir baisias programas, kol mums patinka ATEITIS.
    (Žinau, kad daugelis, rankas ant širdies ir tylėdami, sakys: „šis guačas teisus !!“)
    Miguel Yesio - buvęs „Linux“ vartotojas, atsibodęs atsisakyti ir būti ant technologijos.

    1.    Jose sakė

      Paprasčiausiai sakydamas, kad žuvis miršta per burną, dar vienas bailys.

    2.    Jonas sakė

      Tai daug lengviau nei formatavimas, taip pat yra sąsaja

  4.   Edgaras sakė

    Sveiki, drauge, naudokime „Linux“, tai tiesa ir man, „Linux“ yra geresnė, tačiau yra dalykų, vietiniai „Windows“ elektroniniai įrenginiai, pavyzdžiui, elektroninis „sw“, kuris netampa panašus į tuos, kurie sukurti „win“, tada reikia dvigubo įkrovos vnt. atminkite, kad „Windows“ yra daugiau nei 90% pasaulio kompiuterių, todėl mes visada susidursime su virusais ..., bet kaip geriau naudoti „Linux Linux“ distro virusus ištrinti 🙂

  5.   Pablo Fernando Sanchezas sakė

    Paklaustas apie šį klausimą, draugas sakydavo, kad geriausias būdas pašalinti virusą yra pakeisti jį Linux ...

    1.    Alberto sakė

      + 1.

  6.   Saito Mordraugas sakė

    Kaip visada puikus įrašas.

    Turiu tiesioginį USB ryšį su „ubuntu“, kad dezinfekuočiau draugų ir šeimos asmeninius kompiuterius, nuo šiol integruosiu jūsų patarimus į savo dezinfekcijos būdą.

    Ačiū.

  7.   as esu sakė

    Labai sudėtinga, geriau būtų naudoti šuniuką su įdiegta antivirusine programa ir nuskaityti arba naudoti tiesioginį kompaktinį diską. Mano šuniukui „Linux“ sekasi gerai ir jis pats gali pritvirtinti diskus. Aš naudoju jį atsarginei kompiuterio taisymui. Mano puslapyje yra straipsnis apie tai, kaip šuniuką naudoti Windows failams išsaugoti.

    1.    pabloha sakė

      Tikra tiesa. Šuniukas „Linux“ yra daug draugiškesnis, bet įrašas visai neblogas.

  8.   jarpo sakė

    Tello Bautista, tu esi sušikti ARTISTAAA, dažnai scenarijus. AČIŪ

  9.   Tello krikštytojas sakė

    labai gerai, manau, kad sukursiu scenarijų, kuris palengvins užduotį, kai tik tai padarysiu, pasidalysiu juo su jumis, nors tai ir nebūtų visai sudėtinga. Kalbant apie tai, kiek laiko tai užtrunka, manau, kad tai normalu, norint gerai atlikti virusų paiešką reikia to, ko prireiks bet kokiai antivirusinei programai. Šiuo metu naudoju „openSUSE“, bet puiku, kai jie atneša man užkrėstas mašinas su „Windows“ arba „pen drive“ (

  10.   Panaudokime „Linux“ sakė

    Puiku! Labai ačiū Tello!
    Mes laukiame jūsų scenarijaus.
    Apkabinimas! Paulius.

  11.   Panaudokime „Linux“ sakė

    Kosminė statinė .. genialu!
    Paulius.

  12.   Cid sakė

    Mano senukas, aš tai išbandžiau! Puiku, nors 12 gb analizuoti prireikė 2 valandų ... Vis tiek aptikau 1 užkrėstą failą C: Juokingiausia buvo tai, kad atidarius tmp / virus aplanką, padariau ls ir viduje nieko nebuvo. Tada pašalinau aplanką ... tai buvo viskas. Aš vis dar ramus, nes prieš 3 mėnesius viską perkėliau į savo „ubuntu lucid“, hehehe ... nors aš ir toliau naudoju „xp“ dvigubame įkrovoje, kurį pateikė „corel“ ir „phshp“

  13.   Panaudokime „Linux“ sakė

    Aš sveikinu tave, senukas! Apkabinimas! Paulius.

  14.   Fredy sakė

    rimtai, kas yra tas virusas?

    Ar gali man kas nors paaiškinti ?????

    he pokštas, negaliu patikėti, kad langai vis dar naudojami, kai yra „ubuntu“
    Aš naudoju sabayoną.

    sveikinimai.

  15.   Krafty sakė

    Puikus senis ...

    Labai geras indėlis į tuxero pasaulį.

  16.   Jose Manuelis Rojasas sakė

    Labai geras šis vadovas, ačiū.

  17.   Panaudokime „Linux“ sakė

    Haha taip. Tai būtų geriausias sprendimas. 🙂

  18.   „CaguamitoSix“ sakė

    Puiki pamoka.

    Jei tai būtų USB atmintis („Fat32“), kokius pakeitimus reikėtų atlikti?

    pavyzdys:
    / dev / sda2 * 6 19046 152946832+ 7 HPFS / riebalai

    Aš esu naujas „Linux“ vartotojas ir po truputį bandau suvokti komandas ir pan.

    apie scenarijų galėtumėte jį naudoti analizuodami USB, kaip turėtumėte jį paleisti ar išsaugoti?

    Labai ačiū.

    Ačiū.

  19.   Pranciškus pulkininkas sakė

    Ar vėliau reikia pertvarkyti skaidinį? dabar mano „Windows“ skaidinys atrodo pilnas

  20.   Oho sakė

    Iš tikrųjų dėl šių komplikacijų kalta „Windows“, o ne „Linux“.

  21.   Federico Perezas sakė

    Yra „Linux“ niekintojų, gerai, aš su tuo sutinku, bet VISI serveriai naudoja „Linux“, ar jie bus nesuprasti?, [{(Jaa-jaa-jaa)}]