Si të dezinfektoni Windows të infektuar me viruse ose malware duke përdorur Linux

Duke kërkuar informacion mbi këtë temë, unë hasa në këtë post të shkëlqyeshëm të përkthyer në Spanjisht dhe botuar në El Rincón de Tux. Unë kam përfshirë disa vëzhgime dhe sqarime personale, por është në thelb i njëjti artikull. Këtu shpjegohet si të instaloni antivirusin ClamAV dhe të skanoni dhe dezinfektoni ndarjen tuaj Windows duke përdorur çdo distro Linux. Unë e ndaj me ju sepse vërtet rekomandohet të lexohet. Ju kujtoj gjithashtu se F-Secure ofron një live-cd të projektuar posaçërisht për të hequr viruset dhe malware që kanë infektuar ndarjen tuaj të Windows.


Dezinfektimi i një sistemi Windows të infektuar nga një virus ose malware është shumë i lehtë falë ClamAV Antivirus, një anti-virus i fuqishëm dhe i gjithanshëm falas për Linux dhe aromat e tjera të Unix.

Këtu janë hapat për instalimin dhe përdorimin e tij:

Shënim: të gjithë hapat e përmendur më poshtë duhet të ekzekutohen si root

1. - Instaloni ClamAV, ose me YUM ose APT-GET (në varësi të distros që keni instaluar)

  • sudo apt-get instalo clamav
  • yum instalo clamav

2. - Clamav është instaluar tashmë, ne azhurnojmë listën e përcaktimit të virusit:

  • freshclam

3.- Nëse nuk e kemi ndarjen të montuar dhe nuk dimë si ta lokalizojmë, e kërkojmë me komandën:

  • fdisk -l

Do të shfaq një listë të ngjashme me këtë ku do të shohim ndarjet tona:

Disku / dev / sda: 160.0 GB, 160000000000 bajte
255 koka, 63 sektorë / udhë, cilindra 19452
Njësitë = cilindra prej 16065 * 512 = 8225280 bajte
Identifikuesi i diskut: 0 × 41ab2316

Sistemi Id i Fillimit të Fundit të Bllokimit të Pajisjes
/ dev / sda1 1 5 40131 nga Dell Utility
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /

4. - Në këtë shembull është e lehtë për të zbuluar ndarjen e Windows pasi ajo është ndarja NTFS. Para se ta skanoni dhe të hiqni viruset / malware që e mundojnë, duhet ta montoni.

4.1. - Krijoni një direktori ku do të montoni ndarjen:

  • mkdir / media / windows

4.2. - Ne e montojmë këtë ndarje (në shembullin tonë, / dev / sda2) me komandën:

  • montoni / dev / sda2 / media / dritaret

5. - Tani ekzekutoni skanimin si më poshtë (kjo do të zgjasë pak, varësisht nga kapaciteti i diskut tuaj të ngurtë dhe hapësira e zënë)

  • mkdir / tmp / virus
  • clamscan -v -r –bell –move / tmp / virus –log / tmp/virus.log / media / windows

Udhëzimet e clamav të përmendura më lart janë për sa vijon:

  • -v: me fjalë - Shtypni detajet e skanimit
  • -r: rekursiv - Kontrolloni të gjithë skedarët dhe drejtoritë
  • –Zile: zile - Bën zhurmë kur zbulohet një virus
  • –Lëviz: Lëviz viruset në direktorinë / tmp / virus / Për t’i hequr ato drejtpërdrejt përdorni parametrin – hiqni = po
  • –Llog: Regjistroni të gjitha skedarët në /tmp/virus.log
  • / media / windows: Ky është direktoria për të skanuar se ku do të kemi ndarjen e dritareve tona të montuara
  • Nuk është përfshirë në shembull, por duke përdorur parametrin –përjashto mund të përjashtoni lloje të caktuara skedarësh. Shembull: –përjashto = .avi

6. - Së fundmi, fshini direktorinë ku u zhvendosën skedarët e infektuar. Por, para se ta bëni këtë, këshillohet të kontrolloni se cilat skedarë janë zbuluar si të infektuar:

  • cd / tmp / virus
  • ls

Në rast se dëshironi t’i fshini ...

  • rm -rf / tmp / virus
Shënim: mund të instaloni gjithashtu clamtk, një ndërfaqe grafike për clamav, por nuk ju lejon të përdorni disa nga funksionalitetet e përshkruara në këtë artikull. Për atë arsye, këshillohet të përdorni clamav direkt nga terminali.

Nëse nuk keni të instaluar një distro Linux dhe dëshironi të dezinfektoni Win tuaj duke ndjekur këtë How-To të vogël, shkarkoni një LiveCD dhe ekzekutoni hapat e sipërpërmendur; edhe ti mund ta besh duke përdorur një USB të drejtpërdrejtë. Sigurisht, do të ishte më së miri nëse hiqni qafe Windows për të mirë dhe më në fund të përvetësoni filozofinë e Linux. 🙂 Harrojeni viruset dhe zbuloni pse Linux është më i sigurt se Windows.

SHENIM: Ky artikull është marrë dhe përkthyer nga gjuha angleze nga
Blog Ubuntu i Phrank
Faleminderit Edgar për sugjerimin e kësaj teme!

Përmes | Këndi i Tux


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   Adonizo dijo

    A nuk është më e lehtë për ta bërë atë grafikisht? me çdo distro që mundeni

  2.   tregoj baptist dijo

    Ja çfarë premtova Kini kujdes, ndarja që do të skanohet duhet të hiqet, pasi gjatë procesit shuma me leje shkrimi për të qenë në gjendje të kryejë "lëvizjen" Unë e bëj këtë për ata që nuk montojnë automatikisht ndarjet ntfs në këtë mënyrë distro e tyre. mund ta modifikoni sipas dëshirës tuaj 😀 ky është skenari i plotë, jepjani lejet e ekzekutimit: "chmod + x name_del_script"

    vija e montimit shkon së bashku, por këtu e ndava atë në disa vija nga hapësira, por ajo shkon së bashku nga montimi në utf ~ 8. Tani po, skenari:

    #! / bin / bash

    # Skript për të dezinfektuar pajisjet duke përdorur ClamAV
    # @Tello Bautista
    # tellobautista.blogspot.com
    KARTACIONI = »/ tmp / ndarja»
    CVIRUS = »/ tmp / virus»
    LOGVIRUS = »/ tmp / virus / virus.log»

    kërkesa e funksionit_data
    # Pajisja që do të montohet është kaluar
    prodhuar ne"
    prodhuar ne"
    lexoni -p Pajisja "Rruga e ndarjes: (/ dev / sdXy)"
    }

    funksion krijoni_dosje
    {
    # Dosja e parë është vendi ku do të montohet ndarja, e dyta për të dërguar viruset e zbuluara tek ajo
    mkdir / tmp / ndarje
    mkdir / tmp / virus
    }

    qartë
    kupa tput 1 18; jehonë -n ""
    kupa tput 2 18; echo -n »Dezinfektimi i kompjuterit tuaj me ClamAV;)»
    kupa tput 3 18; jehonë -n ""

    # Para se të bësh ndonjë gjë, duhet të kontrollosh që skenari po ekzekutohet
    # si super përdorues dhe kjo bëhet përmes id rrënjës që është 0
    # nëse jo, dilni nga programi
    nëse ["` id -u` "! = 0]; atëherë
    prodhuar ne"
    echo -e "Vetëm superuser mund ta përdorë këtë skript ... Bye>. <"
    dalja 1
    fi

    # Unë e quaj kërkesën e funksionit_data
    kërkesa_data
    Unë krijoj dosjet
    krijoni_dosje
    # montimi i ndarjes me leje shkrimi. E RNDSISHME të jeni në gjendje të lëvizni skedarët
    montim -t ntfs $ pajisje $ CPARTITION -O përdorues, gid = përdorues, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
    #po po, te dizinfektoj
    vendosur -o foljore
    clamscan -v -r –këmbanë – lëviz $ CVIRUS –log $ LOGVIRUS $ CPARTICION
    vendosur + ose i folur

    1.    PETER FIGUEROA dijo

      Përshëndetje Tello Bautista. Edhe pse po shoh komentin tuaj 3 vjet më vonë hehe - Faleminderit për kontributin!

  3.   Miguel Yesio dijo

    Dhe me atë skenar të ngjashëm dhe të gjitha ndërlikimet që ka Linux, a këshilloni të lini Windows ??? Ata duhet të jenë delirantë !!! Haha !! Linux është që të mohojë gjatë gjithë kohës, programet që ata kanë janë shumë të dobëta, marrja e një shoferi është një punë! Unë kam përdorur Ubuntu nga Ubunto 8 në 12 dhe preferoj Windows 95 mbi atë rrëmujë! Ditën kur ata godasin thembrat e një Windows 7 fillojnë të flasin, por ata janë me vite dritë larg nga arritja e tij. Mos diskreditoni ato që nuk mund t'i përputhni, qëndroni të qetë duke mohuar një OS të prapambetur, të komplikuar, të vështirë për t'u konfiguruar dhe me aplikime të tmerrshme, ndërsa ne gëzojmë të ARDHMN.
    (Unë e di se shumë me duart e tyre në zemrat e tyre dhe në heshtje, do të thonë: «kjo guacho ka të drejtë !!»)
    Miguel Yesio - Ish-përdorues i Linux-it i lodhur nga heqja dorë dhe të qenurit në anën e pasme të teknologjisë.

    1.    jose dijo

      Thjesht duke thënë se peshku vdes përmes gojës së tij, një frikacak më shumë.

    2.    John dijo

      Shtë shumë më e lehtë sesa formatimi, dhe ekziston edhe një ndërfaqe

  4.   Edgar dijo

    Përshëndetje mik, le të përdorim linux, është e vërtetë edhe për mua, linux është më i mirë, por ka gjëra, pajisje elektronike vendase për dritare, për shembull sw elektronike që nuk bëhet si ato të bëra për të fituar, atëherë një boot i dyfishtë është i nevojshëm në copa, mos harroni se dritaret ndodhen në më shumë se 90% të kompjuterëve në botë, kështu që gjithmonë do të kemi të bëjmë me viruse ..., por çfarë mënyre më të mirë për të përdorur linux distro për të fshirë viruset

  5.   Paul Fernando Sanchez dijo

    Kur u pyet për këtë çështje, një mik thoshte se mënyra më e mirë për të eleminuar virusin është ta zëvendësosh atë me Linux ...

    1.    Alberto dijo

      + 1.

  6.   Saito Mordraw dijo

    Si gjithmonë hyrje e shkëlqyeshme.

    Unë kam një usb të drejtpërdrejtë me ubuntu për të dezinfektuar PC-të e miqve dhe të familjes, tani e tutje unë do të integroj këshillat tuaja për mënyrën time të dezinfektimit.

    Ju faleminderit.

  7.   soje dijo

    Shumë e komplikuar, do të ishte më mirë të përdorni qenush me disa antivirus të instaluar dhe të skanoni ose të përdorni një CD të drejtpërdrejtë. Linux im i qenushit po bën mirë dhe ka vetë-montim të disqeve. Unë e përdor atë për të riparuar PC riparime. Në faqen time ka një artikull se si të përdorësh këlyshin për të ruajtur skedarët e windows.

    1.    pabloha dijo

      Shumë e vërtetë. Puppy Linux është shumë më miqësore, por postimi nuk është aspak i keq.

  8.   jarpo dijo

    Tello Bautista ju jeni një pjesë e skenarit e ndyrë ARTISTAAAA. FALEMINDERIT

  9.   tregoj baptist dijo

    shumë mirë, mendoj se do të bëj një skenar për të lehtësuar detyrën time, sa më shpejt që ta bëj ta ndaj atë me ju, megjithëse nuk do të ishte aspak e komplikuar. Sa i përket sa kohë duhet, unë mendoj se është normale, duhet çfarëdo antivirus i mirë për të kryer një kërkim të mirë të virusit. Po përdor openSUSE tani, por është shumë mirë kur ata më sjellin makina të infektuara me dritare ose stilolapsa (=

  10.   Le të përdorim Linux dijo

    Shkëlqyeshëm! Faleminderit shumë Tello!
    Ne jemi duke pritur për skenarin tuaj.
    Nje perqafim! Paul.

  11.   Le të përdorim Linux dijo

    Fuçi kozmik .. gjeni!
    Paul.

  12.   cid dijo

    Plaku im, e provova! Shkëlqyeshëm, megjithëse për të analizuar 12 gb u deshën 2 orë ... Unë ende zbulova 1 skedar të infektuar në C: Gjëja më interesante ishte se kur hapa dosjen tmp / virus, bëra një ls dhe nuk kishte asgjë brenda. Pastaj ai hoqi dosjen ... kjo ishte ajo. Unë jam akoma i qetë, sepse 3 muaj më parë kam zhvendosur gjithçka në ubuntu tim të kthjellët, hehehe ... edhe pse vazhdoj me xp në boot të dyfishtë nga corel dhe phshp

  13.   Le të përdorim Linux dijo

    Ju pergezoj plak! Nje perqafim! Paul.

  14.   i çmendur dijo

    seriozisht, cili është ai virus?

    A mund të më shpjegojë dikush ?????

    heh shaka, nuk mund të besoj se windows përdoret akoma me ubuntu ekzistues, nga rruga
    Unë përdor sabajon.

    përshëndetje.

  15.   Krafty dijo

    Plak i shkëlqyeshëm

    Kontribut shumë i mirë në botën tuxero.

  16.   Jose Manuel Rojas imazhi i mbajtësit të vendit dijo

    Shume mire ky udhezues, faleminderit.

  17.   Le të përdorim Linux dijo

    Haha po. Kjo do të ishte zgjidhja më e mirë. 🙂

  18.   CaguamitoGjashtë dijo

    Tutorial i shkëlqyeshëm.

    Nëse do të ishte një Kujtesë USB (Fat32), cilat do të ishin ndryshimet për të bërë?

    Shembull:
    / dev / sda2 * 6 19046 152946832+ 7 HPFS / Yndyrë

    Unë jam i ri në Linux dhe ngadalë po përpiqem të kap komandat etj.

    në lidhje me skenarin mund ta përdorni për të analizuar një USB, si duhet ta ekzekutoni ose ta ruani atë ?.

    Shumë falemnderit.

    Ju faleminderit.

  19.   Françesku kolonel dijo

    A është e nevojshme të hiqni ndarjen më vonë? tani ndarja ime e dritareve duket e plotë

  20.   Waço dijo

    Në fakt, këto komplikime janë faji i Windows dhe jo Linux.

  21.   Federico Perez dijo

    Ka mospërfillës të Linux, po e pranoj, por T ALL GJITHA serverat përdorin Linux, a do të jenë ata jo inteligjentë?, [{(Jaa-jaa-jaa)}]