Ieškodamas informacijos šia tema, aptikau šį puikų įrašą, išverstą į ispanų kalbą ir paskelbtą „El Rincón de Tux“. Įtraukiau keletą asmeninių pastebėjimų ir paaiškinimų, bet tai iš esmės tas pats straipsnis. Čia paaiškinta kaip įdiegti „ClamAV“ antivirusinę programą ir nuskaityti bei dezinfekuoti „Windows“ skaidinį naudojant bet kurią „Linux“ distro. Dalinuosi su jumis, nes tikrai rekomenduojama skaityti. Aš jums tai taip pat primenu „F-Secure“ siūlo tiesioginį kompaktinį diską, specialiai sukurtą virusams ir kenkėjiškoms programoms pašalinti kurie užkrėtė jūsų „Windows“ skaidinį. |
Dezinfekuoti „Windows“ sistemą, užkrėstą virusu ar kenkėjiška programine įranga, labai lengva dėl „ClamAV Antivirus“ - galingo ir universalaus nemokamo antiviruso, skirto „Linux“ ir kitiems „Unix“ skoniams.
Čia pateikiami jo diegimo ir naudojimo veiksmai:
1.- įdiekite „ClamAV“ naudodami „YUM“ arba „APT-GET“ (priklausomai nuo įdiegto distro
- sudo apt-get install clamav
- yum įdiegti clamav
2. - „Clamav“ jau įdiegtas, mes atnaujiname „Virus Definition“ sąrašą:
- šviežias moliuskas
3.- Jei neturime sumontuoto skaidinio ir nežinome, kaip jį rasti, ieškome jo naudodami komandą:
- fdisk -l
Bus pateiktas sąrašas, panašus į šį, kuriame pamatysime mūsų skaidinius:
Diskas / „dev / sda“: 160.0 GB, 160000000000 baitų
255 galvutės, 63 sektoriai / bėgiai, 19452 m. Cilindrai
Vienetai = 16065 * 512 = 8225280 baitų cilindrai
Disko identifikatorius: 0 × 41ab2316
Įrenginio įkrovos pradžios pabaiga blokuoja ID sistemą
/ dev / sda1 1 5 40131 iš „Dell Utility“
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /…
4. Šiame pavyzdyje lengva aptikti „Windows“ skaidinį, nes jis yra skaidinys NTFS. Prieš nuskaitydami ir pašalindami jį kamuojančius virusus / kenkėjiškas programas, turite ją prijungti.
4.1. Sukurkite katalogą, kuriame prijungsite skaidinį:
- mkdir / media / windows
4.2. Mes prijungiame šį skaidinį (mūsų pavyzdyje / dev / sda2) su komanda:
- mount / dev / sda2 / media / windows
5. Dabar atlikite nuskaitymą taip (tai užtruks šiek tiek laiko, priklausomai nuo kietojo disko talpos ir užimtos vietos)
- mkdir / tmp / virusas
- clamscan -v -r –bell -move / tmp / virus –log / tmp/virus.log / media / windows
Pirmiau minėtos „clamav“ instrukcijos yra šios:
- -v: verbose - išspausdinkite išsamią nuskaitymo informaciją
- -r: rekursyvus - patikrinkite visus failus ir katalogus
- –Varpas: varpas - triukšmauja aptikus virusą
- –Perkelti: perkelkite virusus į / tmp / virus / katalogą. Norėdami juos tiesiogiai pašalinti, naudokite parametrą –remove = yes
- –Žurnalas: visus failus užregistruokite /tmp/virus.log
- / media / windows: Tai katalogas, skirtas nuskaityti, kur turėsime pritvirtintą „Windows“ skaidinį
- Tai nėra įtraukta į pavyzdį, tačiau naudodami parametrą –exclude galite išskirti tam tikrų tipų failus. Pavyzdys: –išskirti = .avi
6. Galiausiai ištrinkite katalogą, kuriame buvo perkelti užkrėsti failai. Bet prieš tai patartina patikrinti, kurie failai buvo aptikti kaip užkrėsti:
- cd / tmp / virusas
- ls
Jei norite juos ištrinti ...
- rm -rf / tmp / virusas
Jei neturite įdiegę „Linux“ distributoriaus ir norite dezinfekuoti „Win“ atlikdami šį nedidelį nurodymą, atsisiųskite „LiveCD“ ir atlikite aukščiau nurodytus veiksmus; taip pat galite tai padaryti naudojant tiesioginį USB. Žinoma, geriausia būtų visam laikui atsikratyti „Windows“ ir pagaliau perimti „Linux“ filosofiją. 🙂 Pamirškite virusus ir sužinokite, kodėl „Linux“ yra saugesnė nei „Windows“.
Phranko „Ubuntu“ tinklaraštis
Via | Tuxo kampas
Ar ne lengviau tai padaryti grafiškai? naudodamas bet kokį distro, kurį galite
Štai ką pažadėjau Būkite atsargūs, nuskaitytinas skaidinys turi būti neišmontuotas, nes proceso metu suma, turinti rašymo teises, kad galėčiau atlikti „judėjimą“, darau tiems, kurie automatiškai neįtvirtina ntfs skaidinių tokiu būdu, kaip jų distro. galite jį modifikuoti pagal savo skonį 😀 tai yra visas scenarijus, suteikite jam vykdymo teises: "chmod + x name_del_script"
montavimo linija eina kartu, bet čia aš ją padalinau į kelias eilutes pagal erdvę, bet ji eina kartu nuo kalno iki utf ~ 8. Dabar taip, scenarijus:
#! / bin / bash
# Scenarijus, skirtas dezinfekuoti įrangą naudojant „ClamAV“
# @Tello Bautista
# tellobautista.blogspot.com
CPARTICION = »/ tmp / skaidinys»
CVIRUS = »/ tmp / virusas»
LOGVIRUS = »/ tmp / virus / virus.log»
funkcija request_data {
# Prietaisas, kurį reikia sumontuoti, yra perduotas
pagaminta"
pagaminta"
skaityti -p „Padalinio kelias: (/ dev / sdXy)“ įrenginį
}
funkcija sukurti_ aplankus
{
Pirmasis aplankas yra vieta, kurioje bus pritvirtintas skaidinys, antrasis - į jį siųsti aptiktus virusus
mkdir / tmp / skaidinys
mkdir / tmp / virusas
}
aiškus
tput puodelis 1 18; aidas -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
tput puodelis 2 18; echo -n »Kompiuterio dezinfekavimas„ ClamAV “;)»
tput puodelis 3 18; aidas -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
# Prieš ką nors atlikdami, patikrinkite, ar scenarijus veikia
# kaip super vartotojas ir tai daroma per šakninį ID, kuris yra 0
# jei ne, išeikite iš programos
jei ["id -u`"! = 0]; tada
pagaminta"
echo -e «Šį užrašą gali naudoti tik supernaudotojas ... Iki pasimatymo>. <"
1 išėjimas
fi
#Aš skambinu funkcijai request_data
request_data
Aš kuriu aplankus
sukurti aplankus
#montuoti skaidinį su rašymo teisėmis. SVARBU, kad galėtumėte perkelti failus
mount -t ntfs $ device $ CPARTITION -O vartotojai, gid = vartotojai, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
# dabar taip, dezinfekuoti 😉
rinkinys -o verbose
clamscan -v -r –bell -move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
rinkinys + arba daugžodis
Sveiki, Tello Bautista. Nors po 3 metų matau jūsų komentarą hehe - ačiū už indėlį!
Ir su tuo panašiu scenarijumi ir visomis komplikacijomis, kurias turi „Linux“, ar patartumėte palikti „Windows“ ??? Jie turi būti kliedesiai !!! Haha !! „Linux“ turi neigti visą laiką, jų turimos programos yra labai prastos, vairuotojo gavimas yra darbas! Aš naudojau „Ubuntu“ nuo „Ubunto 8“ iki 12 ir man labiau patinka „Windows 95“, o ne ta netvarka! Tą dieną, kai jie atsitrenkia į „Windows 7“ kulnus, pradedama kalbėti, tačiau jų pasiekti reikia tik per kelerius metus. Nediskredituokite tų, kurių negalite suderinti, būkite ramūs, neigdami atsilikusią OS, sudėtingą, sunkiai sukonfigūruojamą ir baisias programas, kol mums patinka ATEITIS.
(Žinau, kad daugelis, rankas ant širdies ir tylėdami, sakys: „šis guačas teisus !!“)
Miguel Yesio - buvęs „Linux“ vartotojas, atsibodęs atsisakyti ir būti ant technologijos.
Paprasčiausiai sakydamas, kad žuvis miršta per burną, dar vienas bailys.
Tai daug lengviau nei formatavimas, taip pat yra sąsaja
Sveiki, drauge, naudokime „Linux“, tai tiesa ir man, „Linux“ yra geresnė, tačiau yra dalykų, vietiniai „Windows“ elektroniniai įrenginiai, pavyzdžiui, elektroninis „sw“, kuris netampa panašus į tuos, kurie sukurti „win“, tada reikia dvigubo įkrovos vnt. atminkite, kad „Windows“ yra daugiau nei 90% pasaulio kompiuterių, todėl mes visada susidursime su virusais ..., bet kaip geriau naudoti „Linux Linux“ distro virusus ištrinti 🙂
Paklaustas apie šį klausimą, draugas sakydavo, kad geriausias būdas pašalinti virusą yra pakeisti jį Linux ...
+ 1.
Kaip visada puikus įrašas.
Turiu tiesioginį USB ryšį su „ubuntu“, kad dezinfekuočiau draugų ir šeimos asmeninius kompiuterius, nuo šiol integruosiu jūsų patarimus į savo dezinfekcijos būdą.
Ačiū.
Labai sudėtinga, geriau būtų naudoti šuniuką su įdiegta antivirusine programa ir nuskaityti arba naudoti tiesioginį kompaktinį diską. Mano šuniukui „Linux“ sekasi gerai ir jis pats gali pritvirtinti diskus. Aš naudoju jį atsarginei kompiuterio taisymui. Mano puslapyje yra straipsnis apie tai, kaip šuniuką naudoti Windows failams išsaugoti.
Tikra tiesa. Šuniukas „Linux“ yra daug draugiškesnis, bet įrašas visai neblogas.
Tello Bautista, tu esi sušikti ARTISTAAA, dažnai scenarijus. AČIŪ
labai gerai, manau, kad sukursiu scenarijų, kuris palengvins užduotį, kai tik tai padarysiu, pasidalysiu juo su jumis, nors tai ir nebūtų visai sudėtinga. Kalbant apie tai, kiek laiko tai užtrunka, manau, kad tai normalu, norint gerai atlikti virusų paiešką reikia to, ko prireiks bet kokiai antivirusinei programai. Šiuo metu naudoju „openSUSE“, bet puiku, kai jie atneša man užkrėstas mašinas su „Windows“ arba „pen drive“ (
Puiku! Labai ačiū Tello!
Mes laukiame jūsų scenarijaus.
Apkabinimas! Paulius.
Kosminė statinė .. genialu!
Paulius.
Mano senukas, aš tai išbandžiau! Puiku, nors 12 gb analizuoti prireikė 2 valandų ... Vis tiek aptikau 1 užkrėstą failą C: Juokingiausia buvo tai, kad atidarius tmp / virus aplanką, padariau ls ir viduje nieko nebuvo. Tada pašalinau aplanką ... tai buvo viskas. Aš vis dar ramus, nes prieš 3 mėnesius viską perkėliau į savo „ubuntu lucid“, hehehe ... nors aš ir toliau naudoju „xp“ dvigubame įkrovoje, kurį pateikė „corel“ ir „phshp“
Aš sveikinu tave, senukas! Apkabinimas! Paulius.
rimtai, kas yra tas virusas?
Ar gali man kas nors paaiškinti ?????
he pokštas, negaliu patikėti, kad langai vis dar naudojami, kai yra „ubuntu“
Aš naudoju sabayoną.
sveikinimai.
Puikus senis ...
Labai geras indėlis į tuxero pasaulį.
Labai geras šis vadovas, ačiū.
Haha taip. Tai būtų geriausias sprendimas. 🙂
Puiki pamoka.
Jei tai būtų USB atmintis („Fat32“), kokius pakeitimus reikėtų atlikti?
pavyzdys:
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / riebalai
Aš esu naujas „Linux“ vartotojas ir po truputį bandau suvokti komandas ir pan.
apie scenarijų galėtumėte jį naudoti analizuodami USB, kaip turėtumėte jį paleisti ar išsaugoti?
Labai ačiū.
Ačiū.
Ar vėliau reikia pertvarkyti skaidinį? dabar mano „Windows“ skaidinys atrodo pilnas
Iš tikrųjų dėl šių komplikacijų kalta „Windows“, o ne „Linux“.
Yra „Linux“ niekintojų, gerai, aš su tuo sutinku, bet VISI serveriai naudoja „Linux“, ar jie bus nesuprasti?, [{(Jaa-jaa-jaa)}]