Szukając informacji na ten temat, trafiłem na ten znakomity post przetłumaczony na język hiszpański i opublikowany w El Rincón de Tux. Zawarłem kilka osobistych obserwacji i wyjaśnień, ale w istocie jest to ten sam artykuł. Tutaj jest wyjaśnione jak zainstalować program antywirusowy ClamAV oraz przeskanować i wyleczyć partycję Windows przy użyciu dowolnej dystrybucji Linuksa. Dzielę się z wami, ponieważ naprawdę warto to przeczytać. Przypominam też o tym F-Secure oferuje Live-CD specjalnie zaprojektowane do usuwania wirusów i złośliwego oprogramowania które zainfekowały twoją partycję Windows. |
Dezynfekcja systemu Windows zainfekowanego wirusem lub złośliwym oprogramowaniem jest bardzo łatwa dzięki ClamAV Antivirus, potężnemu i wszechstronnemu darmowemu antywirusowi dla systemu Linux i innych odmian Uniksa.
Oto kroki jego instalacji i użytkowania:
1. - Zainstaluj ClamAV za pomocą YUM lub APT-GET (w zależności od zainstalowanej dystrybucji)
- sudo apt-get zainstaluj clamav
- mniam zainstaluj clamav
2. - Clamav już zainstalowany, aktualizujemy listę definicji wirusów:
- freshclam
3. - Jeśli nie mamy zamontowanej partycji i nie wiemy jak ją zlokalizować, szukamy jej poleceniem:
- fdisk -l
Wyświetli listę podobną do tej, na której zobaczymy nasze partycje:
Dysk / dev / sda: 160.0 GB, 160000000000 bajtów
255 głowic, 63 sektory / tor, 19452 cylindry
Jednostki = cylindry 16065 * 512 = 8225280 bajtów
Identyfikator dysku: 0 × 41ab2316
Początek rozruchu urządzenia i koniec systemu identyfikacji bloków
/ dev / sda1 1 5 40131 z Dell Utility
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /…
4.- W tym przykładzie łatwo jest wykryć partycję Windows, ponieważ jest to partycja NTFS. Zanim będziesz mógł go przeskanować i usunąć wirusy / złośliwe oprogramowanie, które go nękają, musisz go zamontować.
4.1.- Utwórz katalog, w którym zamontujesz partycję:
- mkdir / media / windows
4.2.- Montujemy tę partycję (w naszym przykładzie / dev / sda2) poleceniem:
- zamontuj / dev / sda2 / media / windows
5.- Teraz uruchom skanowanie w następujący sposób (zajmie to chwilę, w zależności od pojemności dysku twardego i zajmowanego miejsca)
- mkdir / tmp / wirus
- clamscan -v -r –bell –move / tmp / virus –log /tmp/virus.log / media / windows
Wymienione powyżej instrukcje clamav dotyczą:
- -v: verbose - drukuje szczegóły skanowania
- -r: recursive - Sprawdź wszystkie pliki i katalogi
- –Bell: bell - wydaje dźwięk po wykryciu wirusa
- –Move: Przenieś wirusy do katalogu / tmp / virus /. Aby usunąć je bezpośrednio, użyj parametru –remove = yes
- –Log: Loguj wszystkie pliki w /tmp/virus.log
- / media / windows: To jest katalog do przeskanowania, w którym będziemy mieć zamontowaną partycję Windows
- Nie jest uwzględniony w przykładzie, ale za pomocą parametru –exclude można wykluczyć określone typy plików. Przykład: –exclude = .avi
6.- Na koniec usuń katalog, do którego zostały przeniesione zainfekowane pliki. Ale zanim to zrobisz, warto sprawdzić, które pliki zostały wykryte jako zainfekowane:
- cd / tmp / wirus
- ls
Jeśli chcesz je usunąć ...
- rm -rf / tmp / wirus
Jeśli nie masz zainstalowanej dystrybucji Linuksa i chcesz wyleczyć Win, postępując zgodnie z tym małym poradnikiem, pobierz LiveCD i wykonaj powyższe kroki; Ty też możesz to zrobić za pomocą Live USB. Oczywiście najlepiej byłoby pozbyć się Windowsa na dobre i ostatecznie przyjąć filozofię Linuksa. 🙂 Zapomnij o wirusach i dowiedz się, dlaczego Linux jest bezpieczniejszy niż Windows.
Blog Phranka dotyczący Ubuntu
Przez | The Corner of Tux
Czy nie jest łatwiej zrobić to graficznie? z każdą dystrybucją, jaką możesz
Oto, co obiecałem Uważaj, partycję do przeskanowania należy odmontować, ponieważ w procesie ilość z uprawnieniami do zapisu, aby móc wykonać "przeniesienie". Robię to dla tych, którzy nie montują automatycznie partycji ntfs w ten sposób ich dystrybucji. Możesz go zmodyfikować według własnych upodobań 😀 to jest kompletny skrypt, nadaj mu uprawnienia do wykonywania: "chmod + x name_of_script"
linia montowania idzie razem, ale tutaj podzieliłem ją na kilka linii przestrzenią, ale idzie razem od mount do utf ~ 8. Teraz tak, skrypt:
#! / bin / bash
# Skrypt do dezynfekcji sprzętu za pomocą ClamAV
@
#telobautista.blogspot.com
CPARTICION = »/ tmp / partition»
CVIRUS = »/ tmp / wirus»
LOGVIRUS = »/ tmp / virus / virus.log»
function request_data {
# Urządzenie do zamontowania jest przekazywane
wyprodukowane w"
wyprodukowane w"
read -p "Ścieżka partycji: (/ dev / sdXy)" urządzenie
}
funkcja create_folders
{
# pierwszy folder to miejsce, w którym partycja zostanie zamontowana, a drugi folder, na który zostaną wysłane wykryte wirusy
mkdir / tmp / partycja
mkdir / tmp / wirus
}
jasny
tput cup 1 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"
tput cup 2 18; echo -n »Dezynfekcja komputera za pomocą ClamAV;)»
tput cup 3 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"
# Zanim cokolwiek zrobisz, sprawdź, czy skrypt działa
# jako superużytkownik i odbywa się za pośrednictwem identyfikatora roota, który wynosi 0
# jeśli nie, zamknij program
jeśli ["` id -u` "! = 0]; następnie
wyprodukowane w"
echo -e «Tylko superużytkownik może korzystać z tego scrpit ... Pa>. <"
wyjście 1
fi
# Wywołuję funkcję request_data
request_data
Tworzę foldery
create_folders
# montowanie partycji z uprawnieniami do zapisu. WAŻNE, aby móc przenosić pliki
mount -t ntfs $ device $ CPARTITION -O users, gid = users, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
# teraz tak, do dezynfekcji 😉
set -o gadatliwy
clamscan -v -r –bell –move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
set + lub verbose
Cześć Tello Bautista. Chociaż widzę twój komentarz 3 lata później hehe - Dzięki za wkład!
A z tym podobnym skryptem i wszystkimi komplikacjami, które ma Linux, radzisz opuścić Windows ??? Muszą majaczyć !!! Ha ha!! Linux cały czas zaprzecza, programy, które mają są bardzo kiepskie, zdobycie sterownika to praca! Używałem Ubuntu od Ubunto 8 do 12 i wolę Windows 95 od tego bałaganu! W dniu, w którym uderzyli w pięty Windows 7, zaczynają mówić, ale są lata świetlne od osiągnięcia tego. Nie dyskredytuj tych, z którymi nie możesz się równać, zachowaj spokój zaprzeczając wstecznemu systemowi operacyjnemu, skomplikowanemu, trudnemu do skonfigurowania i zawierającemu okropne aplikacje, podczas gdy my cieszymy się PRZYSZŁOŚCIĄ.
(Wiem, że wielu z rękami na sercu iw ciszy powie: «ten guacho ma rację !!»)
Miguel Yesio - Były użytkownik Linuksa zmęczony renegocjacją i byciem na tyłach technologii.
Po prostu mówiąc, że ryba umiera z ust, jeszcze jeden tchórz.
Jest o wiele łatwiejsze niż formatowanie i jest też interfejs
Witaj przyjacielu, używajmy linuxa, u mnie też to prawda, linux jest lepszy, ale są rzeczy, natywne urządzenia elektroniczne dla Windows, na przykład elektroniczne oprogramowanie, które nie staje się takie jak te stworzone do wygranej, wtedy potrzebny jest podwójny rozruch w komputerach pamiętaj, że Windows jest w ponad 90% komputerów na świecie, więc zawsze będziemy mieć do czynienia z wirusami ... ale czy jest lepszy sposób na użycie naszej dystrybucji Linuksa do usuwania wirusów 🙂
Zapytany o tę sprawę znajomy zwykł mawiać, że najlepszym sposobem na wyeliminowanie wirusa jest zastąpienie go Linuksem ...
+ 1.
Jak zawsze doskonały wpis.
Mam live usb z Ubuntu do dezynfekcji komputerów znajomych i rodziny, od teraz zintegruje twoje rady z moim sposobem dezynfekcji.
Dziękuję.
Zbyt skomplikowane, byłoby lepiej użyć szczeniaka z zainstalowanym programem antywirusowym i przeskanować lub użyć Live CD. Mój szczeniak linux radzi sobie dobrze i ma samoczynne montowanie dysków. Używam go do tworzenia kopii zapasowych napraw komputera. Na mojej stronie jest artykuł o tym, jak używać szczeniaka do zapisywania plików Windows.
Bardzo prawdziwe. Puppy Linux jest znacznie bardziej przyjazny, ale post nie jest wcale zły.
Tello Bautista, jesteś pieprzonym ARTYSTĄ, często kawałkiem scenariusza. DZIĘKUJĘ
bardzo dobrze, myślę, że zrobię scenariusz ułatwiający zadanie, jak tylko to zrobię, podzielę się nim z wami, chociaż nie byłoby to wcale skomplikowane. Jeśli chodzi o czas, myślę, że to normalne, wystarczy dobry program antywirusowy, aby przeprowadzić dobre wyszukiwanie wirusów. Używam teraz openSUSE, ale jest wspaniale, gdy przynoszą mi zainfekowane maszyny z systemem Windows lub pendrive (=
Świetny! Dziękuję bardzo Tello!
Czekamy na Twój skrypt.
Uścisk! Paweł.
Kosmiczna beczka ... geniusz!
Pablo.
Mój stary, próbowałem! Świetnie, chociaż analiza 12 GB zajęła 2 godziny ... Nadal wykryłem 1 zainfekowany plik w C: Zabawne było to, że kiedy otworzyłem folder tmp / virus, zrobiłem ls i nic w nim nie było. Potem wyjął folder… to było to. Nadal jestem spokojny, bo 3 miesiące temu przeniosłem wszystko do mojego ubuntu lucid, hehehe ... chociaż kontynuuję z xp w dual boot przez corel i phshp 🙁
Gratuluję ci staruszku! Uścisk! Paweł.
poważnie, co to za wirus?
Czy ktoś może mi wyjaśnić ?????
heh żart, nie mogę uwierzyć, że okna są nadal używane z istniejącym Ubuntu
Używam sabayon.
pozdrowienia.
Znakomity stary ……
Bardzo dobry wkład w świat tuxero.
Bardzo dobry ten przewodnik, dzięki.
Haha tak. To byłoby najlepsze rozwiązanie. 🙂
Doskonały tutorial.
Gdyby to była pamięć USB (Fat32), jakie zmiany należałoby wprowadzić?
przykład:
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / Fat
Jestem nowy w Linuksie i powoli próbuję zrozumieć polecenia itp.
o skrypcie czy mógłbyś go użyć do analizy USB, jak go uruchomić lub zapisać?
Dziękuję bardzo.
Dziękuję.
Czy konieczne jest późniejsze odmontowanie partycji? teraz moja partycja systemu Windows jest pełna
W rzeczywistości te komplikacje są winą systemu Windows, a nie Linuksa.
Istnieją przeciwnicy Linuksa, cóż, akceptuję to, ale WSZYSTKIE serwery używają Linuksa, czy będą nieinteligentne?, [{(Jaa-jaa-jaa)}]