Cum să dezinfectați Windows infectat cu viruși sau malware folosind Linux

Căutând informații despre acest subiect, am dat peste această postare excelentă tradusă în spaniolă și publicată în El Rincón de Tux. Am inclus câteva observații și clarificări personale, dar este în esență același articol. Aici este explicat cum se instalează antivirusul ClamAV și se scanează și se dezinfectează partiția Windows utilizând orice distribuție Linux. Îl împărtășesc cu dvs., deoarece este într-adevăr recomandat să citiți. Vă reamintesc și asta F-Secure oferă un live-cd special conceput pentru a elimina virușii și malware-ul care v-au infectat partiția Windows.


Dezinfectarea unui sistem Windows infectat de un virus sau malware este foarte ușoară datorită ClamAV Antivirus, un antivirus gratuit puternic și versatil pentru Linux și alte arome de Unix.

Iată pașii pentru instalare și utilizare:

Notă: toți pașii menționați mai jos trebuie să fie executați ca root

1.- Instalați ClamAV, fie cu YUM, fie cu APT-GET (în funcție de distribuția pe care ați instalat-o)

  • sudo apt-get install clamav
  • instalează clamav

2.- Odată ce clamav este instalat, actualizăm lista de definiție a virusului:

  • freshclam

3.- Dacă nu avem partiția montată și nu știm cum să o localizăm, o căutăm cu comanda:

  • fdisk -l

Se va afișa o listă similară cu aceasta în care vom vedea partițiile noastre:

Disc / dev / sda: 160.0 GB, 160000000000 octeți
255 capete, 63 sectoare / șină, 19452 cilindri
Unități = cilindri de 16065 * 512 = 8225280 octeți
Identificator disc: 0 × 41ab2316

Dispozitiv Boot Start Start Blocks System Id
/ dev / sda1 1 5 40131 de la Dell Utility
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS / ...

4. - În acest exemplu, este ușor să detectați partiția Windows, deoarece este partiția NTFS. Înainte să îl puteți scana și să eliminați virușii / malware-ul care îl afectează, trebuie să îl montați.

4.1. - Creați un director în care veți monta partiția:

  • mkdir / media / windows

4.2. - Montăm această partiție (în exemplul nostru, / dev / sda2) cu comanda:

  • mount / dev / sda2 / media / windows

5. - Acum rulați scanarea după cum urmează (aceasta va dura ceva timp, în funcție de capacitatea hard disk-ului și de spațiul ocupat)

  • mkdir / tmp / virus
  • clamscan -v -r –bell –move / tmp / virus –log /tmp/virus.log / media / windows

Instrucțiunile clamav menționate mai sus sunt pentru următoarele:

  • -v: detaliat - Imprimați detaliile scanării
  • -r: recursiv - Verificați toate fișierele și directoarele
  • –Clop: clopot - Face un zgomot atunci când este detectat un virus
  • –Mutare: Mutați virușii în directorul / tmp / virus /. Pentru a le elimina direct utilizați parametrul –remove = yes
  • –Log: Păstrați un jurnal al tuturor fișierelor în /tmp/virus.log
  • / media / windows: Acesta este directorul pentru scanare unde vom avea partiția noastră Windows montată
  • Nu este inclus în exemplu, dar folosind parametrul –exclude puteți exclude anumite tipuri de fișiere. Exemplu: –exclude = .avi

6. - În cele din urmă, ștergeți directorul în care au fost mutate fișierele infectate. Dar, înainte de a face acest lucru, este recomandabil să verificați ce fișiere au fost detectate ca infectate:

  • cd / tmp / virus
  • ls

În cazul în care doriți să le ștergeți ...

  • rm -rf / tmp / virus
Notă: puteți instala și clamtk, o interfață grafică pentru clamav, dar nu vă permite să utilizați unele dintre funcționalitățile descrise în acest articol. Din acest motiv, este recomandabil să utilizați clamav direct de la terminal.

Dacă nu aveți instalată o distribuție Linux și doriți să vă dezinfectați Win urmând acest mic How-To, descărcați un LiveCD și executați pașii de mai sus; o poți face și tu folosind un USB Live. Sigur, cel mai bun lucru ar fi să scapi definitiv de Windows și să adopți în cele din urmă filosofia Linux. 🙂 Uitați de viruși și aflați de ce Linux este mai sigur decât Windows.

NOTĂ: Acest articol a fost preluat și tradus din limba engleză din
Blogul Ubuntu al Phrank
Mulțumim Edgar pentru sugerarea acestui subiect!

Via | Colțul lui Tux


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   Adonează el a spus

    Nu este mai ușor să o faci grafic? cu orice distro poți

  2.   tello baptist el a spus

    Iată ce am promis Aveți grijă, partiția care trebuie scanată trebuie să fie demontată, deoarece în acest proces suma cu permisiuni de scriere pentru a efectua „mutarea” fac asta pentru cei a căror distribuție nu montează automat partițiile ntfs în acest fel. îl puteți modifica după bunul plac 😀 acesta este scriptul complet, acordați-i permisiuni de execuție: "chmod + x nume_de_script"

    linia de montare merge împreună, dar aici am împărțit-o în mai multe linii după spațiu, dar merge împreună de la montare la utf ~ 8. Acum da, scenariul:

    #! / Bin / bash

    # Script pentru dezinfectarea echipamentelor folosind ClamAV
    # @Tello Bautista
    # tellobautista.blogspot.com
    CPARTICION = »/ tmp / partiție»
    CVIRUS = »/ tmp / virus»
    LOGVIRUS = »/ tmp / virus / virus.log»

    funcție request_data {
    # Dispozitivul de montat este trecut
    facut in"
    facut in"
    citiți -p dispozitivul „Calea partiției: (/ dev / sdXy)”
    }

    funcția create_folders
    {
    # primul folder este locul unde va fi montată partiția, al doilea pentru a trimite virușii detectați către acesta
    mkdir / tmp / partiție
    mkdir / tmp / virus
    }

    clar
    cupă 1 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"
    cupă 2 18; echo -n »Dezinfectarea computerului dvs. cu ClamAV;)»
    cupă 3 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"

    #Înainte de orice trebuie să verificați dacă scriptul rulează
    # ca super utilizator și se face prin ID-ul rădăcină care este 0
    # dacă nu, ieșiți din program
    if ["` id -u` "! = 0]; atunci
    facut in"
    echo -e «Numai superutilizatorul poate folosi acest scrpit ... Pa>. <"
    iesirea 1
    fi

    #Sun funcția request_data
    request_data
    Creez dosarele
    create_folders
    #muntarea partiției cu permisiuni de scriere. IMPORTANT pentru a putea muta fișierele
    montare -t ntfs $ dispozitiv $ CPARTITION -O utilizatori, gid = utilizatori, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
    #acum da, pentru a dezinfecta 😉
    set -o verbos
    clamscan -v -r –bell –move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
    set + sau detaliat

    1.    PETER FIGUEROA el a spus

      Bună ziua Tello Bautista. Deși văd comentariul dvs. 3 ani mai târziu hehe - Vă mulțumim pentru contribuție!

  3.   Miguel Yesio el a spus

    Și cu acel script similar și toate complicațiile pe care le are Linux, sfătuiți să părăsiți Windows ??? Trebuie să fie delirante !!! Haha !! Linux este să nege tot timpul, programele pe care le au sunt foarte slabe, obținerea unui driver este o muncă! Am folosit Ubuntu de la Ubunto 8 la 12 și prefer Windows 95 decât mizeria! În ziua în care au lovit tocurile unui Windows 7 încep să vorbească, dar sunt la ani lumină distanță de a-l atinge. Nu discreditați pe cei pe care nu îi puteți egala, păstrați-vă calmul negând un sistem de operare înapoi, complicat, dificil de configurat și cu aplicații teribile, în timp ce ne bucurăm de VIITOR.
    (Știu că mulți, cu mâinile pe inimă și în tăcere, vor spune: «acest guacho are dreptate !!»)
    Miguel Yesio - Fost utilizator Linux obosit să nege și să fie pe spatele tehnologiei.

    1.    jose el a spus

      Spunând pur și simplu că peștele moare prin gură, încă un laș.

    2.    Juan el a spus

      Este mult mai ușor decât formatarea și există și o interfață

  4.   Edgar el a spus

    Bună ziua prietene, hai să folosim Linux, este adevărat și pentru mine, Linux este mai bun, dar există lucruri, dispozitive electronice native pentru Windows, de exemplu, sw electronic care nu devine ca cele făcute pentru câștig, atunci este necesară o încărcare duală pe bucăți, amintiți-vă Windows se află în peste 90% din computerele din lume, așa că vom avea întotdeauna de-a face cu viruși ..., dar ce modalitate mai bună de a folosi distribuția noastră Linux pentru a șterge virușii 🙂

  5.   paul fernando sanchez el a spus

    Când a fost întrebat despre această chestiune, un prieten obișnuia să spună că cel mai bun mod de a elimina virusul este de a-l înlocui cu Linux ...

    1.    Alberto el a spus

      + 1.

  6.   Saito Mordraw el a spus

    Ca întotdeauna intrare excelentă.

    Am un usb live cu ubuntu pentru a dezinfecta computerele prietenilor și familiei, de acum încolo îți voi integra sfaturile în modul meu de dezinfectare.

    Mulţumesc.

  7.   soia el a spus

    Prea complicat, ar fi mai bine să folosiți un cățeluș cu ceva antivirus instalat și să scanați sau să folosiți un CD live. Linux-ul meu catelus se descurcă bine și are auto-montare a discurilor. Îl folosesc pentru a face backup pentru reparațiile computerului. Pe pagina mea există un articol despre cum să folosiți catelul pentru a salva fișierele Windows.

    1.    pabloha el a spus

      Foarte adevarat. Puppy Linux este mult mai prietenos, dar postarea nu este deloc rea.

  8.   jarpo el a spus

    Tello Bautista ești o nenorocită de scenariu. MULTUMESC

  9.   tello baptist el a spus

    foarte bine, cred că voi face un script pentru a facilita sarcina, de îndată ce o voi împărtăși cu voi, deși nu ar fi deloc complicat. În ceea ce privește cât durează, cred că este normal, este nevoie de orice antivirus bun pentru a efectua o căutare bună a virusului. Folosesc openSUSE acum, dar este minunat când îmi aduc mașini infectate cu ferestre sau pen drive-uri (=

  10.   Să folosim Linux el a spus

    Grozav! Mulțumesc mult Tello!
    Vă așteptăm scenariul.
    O imbratisare! Paul.

  11.   Să folosim Linux el a spus

    Butoi cosmic .. geniu!
    Paul.

  12.   cid el a spus

    Bătrânul meu, l-am încercat! Excelent, deși a durat 12 ore pentru a analiza 2 gb ... a detectat totuși 1 fișier infectat în C: Lucrul amuzant a fost că atunci când am deschis folderul tmp / virus, am făcut un ls și nu era nimic înăuntru. Apoi a scos dosarul ... asta a fost. Sunt încă liniștit, pentru că acum 3 luni am mutat totul pe ubuntu lucid, hehehe ... deși continui cu xp în dual boot de corel și phshp 🙁

  13.   Să folosim Linux el a spus

    Te felicit batranule! O imbratisare! Paul.

  14.   Freddy el a spus

    serios, ce este acel virus?

    Imi poate explica cineva ?????

    Heh glumă, nu pot să cred că Windows este încă folosit cu Ubuntu existent, apropo
    Eu folosesc sabayon.

    Salutări.

  15.   Krafty el a spus

    Bătrân excelent ...

    Contribuție foarte bună la lumea tuxero.

  16.   Jose Manuel Rojas placeholder image el a spus

    Foarte bine acest ghid, vă mulțumesc.

  17.   Să folosim Linux el a spus

    Haha da. Aceasta ar fi cea mai bună soluție. 🙂

  18.   CaguamitoSix el a spus

    Excelent tutorial.

    Dacă ar fi o memorie USB (Fat32), care ar fi modificările de făcut?

    Exemplu:
    / dev / sda2 * 6 19046 152946832+ 7 HPFS / Fat

    Sunt nou în Linux și încerc încetul cu încetul să învăț comenzi etc.

    despre script l-ați putea folosi pentru a analiza un USB, cum ar trebui să îl rulați sau să îl salvați?

    Mulţumesc mult.

    Mulţumesc.

  19.   Francis Colonel el a spus

    Este necesar să demontați partiția mai târziu? acum partiția mea Windows apare plină

  20.   Wow el a spus

    De fapt, aceste complicații sunt de vină pentru Windows și nu pentru Linux.

  21.   Federico Perez el a spus

    Există detractori Linux, ei bine, îl accept, dar TOATE serverele folosesc Linux, vor fi neinteligenți?, [{(Jaa-jaa-jaa)}]