Jak wyleczyć system Windows zainfekowany wirusami lub złośliwym oprogramowaniem za pomocą systemu Linux

Szukając informacji na ten temat, trafiłem na ten znakomity post przetłumaczony na język hiszpański i opublikowany w El Rincón de Tux. Zawarłem kilka osobistych obserwacji i wyjaśnień, ale w istocie jest to ten sam artykuł. Tutaj jest wyjaśnione jak zainstalować program antywirusowy ClamAV oraz przeskanować i wyleczyć partycję Windows przy użyciu dowolnej dystrybucji Linuksa. Dzielę się z wami, ponieważ naprawdę warto to przeczytać. Przypominam też o tym F-Secure oferuje Live-CD specjalnie zaprojektowane do usuwania wirusów i złośliwego oprogramowania które zainfekowały twoją partycję Windows.


Dezynfekcja systemu Windows zainfekowanego wirusem lub złośliwym oprogramowaniem jest bardzo łatwa dzięki ClamAV Antivirus, potężnemu i wszechstronnemu darmowemu antywirusowi dla systemu Linux i innych odmian Uniksa.

Oto kroki jego instalacji i użytkowania:

Uwaga: wszystkie kroki wymienione poniżej muszą być wykonywane jako root

1. - Zainstaluj ClamAV za pomocą YUM lub APT-GET (w zależności od zainstalowanej dystrybucji)

  • sudo apt-get zainstaluj clamav
  • mniam zainstaluj clamav

2. - Clamav już zainstalowany, aktualizujemy listę definicji wirusów:

  • freshclam

3. - Jeśli nie mamy zamontowanej partycji i nie wiemy jak ją zlokalizować, szukamy jej poleceniem:

  • fdisk -l

Wyświetli listę podobną do tej, na której zobaczymy nasze partycje:

Dysk / dev / sda: 160.0 GB, 160000000000 bajtów
255 głowic, 63 sektory / tor, 19452 cylindry
Jednostki = cylindry 16065 * 512 = 8225280 bajtów
Identyfikator dysku: 0 × 41ab2316

Początek rozruchu urządzenia i koniec systemu identyfikacji bloków
/ dev / sda1 1 5 40131 z Dell Utility
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /…

4.- W tym przykładzie łatwo jest wykryć partycję Windows, ponieważ jest to partycja NTFS. Zanim będziesz mógł go przeskanować i usunąć wirusy / złośliwe oprogramowanie, które go nękają, musisz go zamontować.

4.1.- Utwórz katalog, w którym zamontujesz partycję:

  • mkdir / media / windows

4.2.- Montujemy tę partycję (w naszym przykładzie / dev / sda2) poleceniem:

  • zamontuj / dev / sda2 / media / windows

5.- Teraz uruchom skanowanie w następujący sposób (zajmie to chwilę, w zależności od pojemności dysku twardego i zajmowanego miejsca)

  • mkdir / tmp / wirus
  • clamscan -v -r –bell –move / tmp / virus –log /tmp/virus.log / media / windows

Wymienione powyżej instrukcje clamav dotyczą:

  • -v: verbose - drukuje szczegóły skanowania
  • -r: recursive - Sprawdź wszystkie pliki i katalogi
  • –Bell: bell - wydaje dźwięk po wykryciu wirusa
  • –Move: Przenieś wirusy do katalogu / tmp / virus /. Aby usunąć je bezpośrednio, użyj parametru –remove = yes
  • –Log: Loguj wszystkie pliki w /tmp/virus.log
  • / media / windows: To jest katalog do przeskanowania, w którym będziemy mieć zamontowaną partycję Windows
  • Nie jest uwzględniony w przykładzie, ale za pomocą parametru –exclude można wykluczyć określone typy plików. Przykład: –exclude = .avi

6.- Na koniec usuń katalog, do którego zostały przeniesione zainfekowane pliki. Ale zanim to zrobisz, warto sprawdzić, które pliki zostały wykryte jako zainfekowane:

  • cd / tmp / wirus
  • ls

Jeśli chcesz je usunąć ...

  • rm -rf / tmp / wirus
Uwaga: możesz również zainstalować clamtk, graficzny interfejs dla clamav, ale nie pozwala on na korzystanie z niektórych funkcjonalności opisanych w tym artykule. Z tego powodu zaleca się używanie clamav bezpośrednio z terminala.

Jeśli nie masz zainstalowanej dystrybucji Linuksa i chcesz wyleczyć Win, postępując zgodnie z tym małym poradnikiem, pobierz LiveCD i wykonaj powyższe kroki; Ty też możesz to zrobić za pomocą Live USB. Oczywiście najlepiej byłoby pozbyć się Windowsa na dobre i ostatecznie przyjąć filozofię Linuksa. 🙂 Zapomnij o wirusach i dowiedz się, dlaczego Linux jest bezpieczniejszy niż Windows.

UWAGA: Ten artykuł został pobrany i przetłumaczony z języka angielskiego z
Blog Phranka dotyczący Ubuntu
Dzięki Edgar za zasugerowanie tego tematu!

Przez | The Corner of Tux


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Adonize powiedział

    Czy nie jest łatwiej zrobić to graficznie? z każdą dystrybucją, jaką możesz

  2.   baptysta powiedział

    Oto, co obiecałem Uważaj, partycję do przeskanowania należy odmontować, ponieważ w procesie ilość z uprawnieniami do zapisu, aby móc wykonać "przeniesienie". Robię to dla tych, którzy nie montują automatycznie partycji ntfs w ten sposób ich dystrybucji. Możesz go zmodyfikować według własnych upodobań 😀 to jest kompletny skrypt, nadaj mu uprawnienia do wykonywania: "chmod + x name_of_script"

    linia montowania idzie razem, ale tutaj podzieliłem ją na kilka linii przestrzenią, ale idzie razem od mount do utf ~ 8. Teraz tak, skrypt:

    #! / bin / bash

    # Skrypt do dezynfekcji sprzętu za pomocą ClamAV
    @
    #telobautista.blogspot.com
    CPARTICION = »/ tmp / partition»
    CVIRUS = »/ tmp / wirus»
    LOGVIRUS = »/ tmp / virus / virus.log»

    function request_data {
    # Urządzenie do zamontowania jest przekazywane
    wyprodukowane w"
    wyprodukowane w"
    read -p "Ścieżka partycji: (/ dev / sdXy)" urządzenie
    }

    funkcja create_folders
    {
    # pierwszy folder to miejsce, w którym partycja zostanie zamontowana, a drugi folder, na który zostaną wysłane wykryte wirusy
    mkdir / tmp / partycja
    mkdir / tmp / wirus
    }

    jasny
    tput cup 1 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"
    tput cup 2 18; echo -n »Dezynfekcja komputera za pomocą ClamAV;)»
    tput cup 3 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"

    # Zanim cokolwiek zrobisz, sprawdź, czy skrypt działa
    # jako superużytkownik i odbywa się za pośrednictwem identyfikatora roota, który wynosi 0
    # jeśli nie, zamknij program
    jeśli ["` id -u` "! = 0]; następnie
    wyprodukowane w"
    echo -e «Tylko superużytkownik może korzystać z tego scrpit ... Pa>. <"
    wyjście 1
    fi

    # Wywołuję funkcję request_data
    request_data
    Tworzę foldery
    create_folders
    # montowanie partycji z uprawnieniami do zapisu. WAŻNE, aby móc przenosić pliki
    mount -t ntfs $ device $ CPARTITION -O users, gid = users, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
    # teraz tak, do dezynfekcji 😉
    set -o gadatliwy
    clamscan -v -r –bell –move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
    set + lub verbose

    1.    PIOTR FIGUEROA powiedział

      Cześć Tello Bautista. Chociaż widzę twój komentarz 3 lata później hehe - Dzięki za wkład!

  3.   Miguela Yesio powiedział

    A z tym podobnym skryptem i wszystkimi komplikacjami, które ma Linux, radzisz opuścić Windows ??? Muszą majaczyć !!! Ha ha!! Linux cały czas zaprzecza, programy, które mają są bardzo kiepskie, zdobycie sterownika to praca! Używałem Ubuntu od Ubunto 8 do 12 i wolę Windows 95 od tego bałaganu! W dniu, w którym uderzyli w pięty Windows 7, zaczynają mówić, ale są lata świetlne od osiągnięcia tego. Nie dyskredytuj tych, z którymi nie możesz się równać, zachowaj spokój zaprzeczając wstecznemu systemowi operacyjnemu, skomplikowanemu, trudnemu do skonfigurowania i zawierającemu okropne aplikacje, podczas gdy my cieszymy się PRZYSZŁOŚCIĄ.
    (Wiem, że wielu z rękami na sercu iw ciszy powie: «ten guacho ma rację !!»)
    Miguel Yesio - Były użytkownik Linuksa zmęczony renegocjacją i byciem na tyłach technologii.

    1.    jose powiedział

      Po prostu mówiąc, że ryba umiera z ust, jeszcze jeden tchórz.

    2.    John powiedział

      Jest o wiele łatwiejsze niż formatowanie i jest też interfejs

  4.   Edgar powiedział

    Witaj przyjacielu, używajmy linuxa, u mnie też to prawda, linux jest lepszy, ale są rzeczy, natywne urządzenia elektroniczne dla Windows, na przykład elektroniczne oprogramowanie, które nie staje się takie jak te stworzone do wygranej, wtedy potrzebny jest podwójny rozruch w komputerach pamiętaj, że Windows jest w ponad 90% komputerów na świecie, więc zawsze będziemy mieć do czynienia z wirusami ... ale czy jest lepszy sposób na użycie naszej dystrybucji Linuksa do usuwania wirusów 🙂

  5.   Paul Fernando Sanchez powiedział

    Zapytany o tę sprawę znajomy zwykł mawiać, że najlepszym sposobem na wyeliminowanie wirusa jest zastąpienie go Linuksem ...

    1.    Alberto powiedział

      + 1.

  6.   Saito Mordraw powiedział

    Jak zawsze doskonały wpis.

    Mam live usb z Ubuntu do dezynfekcji komputerów znajomych i rodziny, od teraz zintegruje twoje rady z moim sposobem dezynfekcji.

    Dziękuję.

  7.   jestem powiedział

    Zbyt skomplikowane, byłoby lepiej użyć szczeniaka z zainstalowanym programem antywirusowym i przeskanować lub użyć Live CD. Mój szczeniak linux radzi sobie dobrze i ma samoczynne montowanie dysków. Używam go do tworzenia kopii zapasowych napraw komputera. Na mojej stronie jest artykuł o tym, jak używać szczeniaka do zapisywania plików Windows.

    1.    pabloha powiedział

      Bardzo prawdziwe. Puppy Linux jest znacznie bardziej przyjazny, ale post nie jest wcale zły.

  8.   jarpo powiedział

    Tello Bautista, jesteś pieprzonym ARTYSTĄ, często kawałkiem scenariusza. DZIĘKUJĘ

  9.   baptysta powiedział

    bardzo dobrze, myślę, że zrobię scenariusz ułatwiający zadanie, jak tylko to zrobię, podzielę się nim z wami, chociaż nie byłoby to wcale skomplikowane. Jeśli chodzi o czas, myślę, że to normalne, wystarczy dobry program antywirusowy, aby przeprowadzić dobre wyszukiwanie wirusów. Używam teraz openSUSE, ale jest wspaniale, gdy przynoszą mi zainfekowane maszyny z systemem Windows lub pendrive (=

  10.   Użyjmy Linuksa powiedział

    Świetny! Dziękuję bardzo Tello!
    Czekamy na Twój skrypt.
    Uścisk! Paweł.

  11.   Użyjmy Linuksa powiedział

    Kosmiczna beczka ... geniusz!
    Pablo.

  12.   Cid powiedział

    Mój stary, próbowałem! Świetnie, chociaż analiza 12 GB zajęła 2 godziny ... Nadal wykryłem 1 zainfekowany plik w C: Zabawne było to, że kiedy otworzyłem folder tmp / virus, zrobiłem ls i nic w nim nie było. Potem wyjął folder… to było to. Nadal jestem spokojny, bo 3 miesiące temu przeniosłem wszystko do mojego ubuntu lucid, hehehe ... chociaż kontynuuję z xp w dual boot przez corel i phshp 🙁

  13.   Użyjmy Linuksa powiedział

    Gratuluję ci staruszku! Uścisk! Paweł.

  14.   Fredy powiedział

    poważnie, co to za wirus?

    Czy ktoś może mi wyjaśnić ?????

    heh żart, nie mogę uwierzyć, że okna są nadal używane z istniejącym Ubuntu
    Używam sabayon.

    pozdrowienia.

  15.   Krafty powiedział

    Znakomity stary ……

    Bardzo dobry wkład w świat tuxero.

  16.   Symbol zastępczy dla Jose Manuel Rojas powiedział

    Bardzo dobry ten przewodnik, dzięki.

  17.   Użyjmy Linuksa powiedział

    Haha tak. To byłoby najlepsze rozwiązanie. 🙂

  18.   CaguamitoSześć powiedział

    Doskonały tutorial.

    Gdyby to była pamięć USB (Fat32), jakie zmiany należałoby wprowadzić?

    przykład:
    / dev / sda2 * 6 19046 152946832+ 7 HPFS / Fat

    Jestem nowy w Linuksie i powoli próbuję zrozumieć polecenia itp.

    o skrypcie czy mógłbyś go użyć do analizy USB, jak go uruchomić lub zapisać?

    Dziękuję bardzo.

    Dziękuję.

  19.   Franciszek pułkownik powiedział

    Czy konieczne jest późniejsze odmontowanie partycji? teraz moja partycja systemu Windows jest pełna

  20.   Wow powiedział

    W rzeczywistości te komplikacje są winą systemu Windows, a nie Linuksa.

  21.   Federico Pereza powiedział

    Istnieją przeciwnicy Linuksa, cóż, akceptuję to, ale WSZYSTKIE serwery używają Linuksa, czy będą nieinteligentne?, [{(Jaa-jaa-jaa)}]