Linux kullanarak virüs veya kötü amaçlı yazılım bulaşmış Windows'a nasıl dezenfekte edilir

Konuyla ilgili bilgi ararken, İspanyolca'ya çevrilmiş ve El Rincón de Tux'da yayınlanan bu mükemmel gönderiye rastladım. Bazı kişisel gözlemler ve açıklamalara yer verdim, ama esasen aynı makale. İşte açıklanmıştır ClamAV antivirüs nasıl kurulur ve herhangi bir Linux dağıtımını kullanarak Windows bölümünüzü tarar ve dezenfekte eder. Sizinle paylaşıyorum çünkü gerçekten okumanız tavsiye ediliyor. Ben de sana şunu hatırlatırım F-Secure, virüsleri ve kötü amaçlı yazılımları kaldırmak için özel olarak tasarlanmış bir canlı cd sunar Windows bölümünüze bulaşmış.


Bir virüs veya kötü amaçlı yazılımdan etkilenen bir Windows sistemini dezenfekte etmek, Linux ve diğer Unix türleri için güçlü ve çok yönlü ücretsiz bir anti-virüs olan ClamAV Antivirus sayesinde çok kolaydır.

İşte kurulumu ve kullanımı için adımlar:

Not: Aşağıda belirtilen tüm adımlar kök olarak yürütülmelidir

1.- ClamAV'ı YUM veya APT-GET ile kurun (yüklediğiniz dağıtıma bağlı olarak)

  • sudo apt-get kurulum clamav
  • yum clamav yükle

2.- Clamav zaten kurulu, Virüs tanım listesini güncelliyoruz:

  • freshclam'in

3.- Bölme monte edilmemişse ve nasıl bulunacağını bilmiyorsak, komutla ararız:

  • fdisk -l

Bölümlerimizi göreceğimiz buna benzer bir liste gösterecektir:

Disk / dev / sda: 160.0 GB, 160000000000 bayt
255 kafa, 63 sektör / parça, 19452 silindir
Birimler = 16065 * 512 = 8225280 baytlık silindirler
Disk tanımlayıcı: 0 × 41ab2316

Aygıt Önyükleme Başlangıç ​​Bitiş Blokları Kimlik Sistemi
/ dev / sda1 1 5 40131, Dell Yardımcı Programından
/ dev / sda2 * 6 19046 152946832+ 7 HPFS / NTFS
/ dev / sda3 19047 19452 3261195 db CP / M / CTOS /…

4. - Bu örnekte, bölüm olduğu için Windows bölümünü tespit etmek kolaydır. NTFS. Taramadan ve başına musallat olan virüsleri / kötü amaçlı yazılımları kaldırmadan önce onu bağlamanız gerekir.

4.1. - Bölümü bağlayacağınız bir dizin oluşturun:

  • mkdir / media / windows

4.2. - Bu bölümü (örneğimizde / dev / sda2) şu komutla bağlarız:

  • mount / dev / sda2 / media / windows

5. - Şimdi taramayı aşağıdaki gibi çalıştırın (bu, sabit sürücünüzün kapasitesine ve kaplanan alana bağlı olarak biraz zaman alacaktır)

  • mkdir / tmp / virüs
  • clamscan -v -r –bell –move / tmp / virus –log /tmp/virus.log / media / windows

Yukarıda belirtilen clamav talimatları aşağıdakiler içindir:

  • -v: verbose - Tarama ayrıntılarını yazdır
  • -r: recursive - Tüm dosya ve dizinleri kontrol edin
  • –Bell: bell - Bir virüs algılandığında ses çıkarır
  • –Taşın: Virüsleri / tmp / virus / dizinine taşıyın.Onları doğrudan kaldırmak için –remove = yes parametresini kullanın.
  • –Log: Tüm dosyaları /tmp/virus.log'a kaydedin
  • / media / windows: Bu, monte edilmiş Windows bölümümüzü nerede bulacağımızı tarayacak dizindir
  • Örneğe dahil edilmemiştir, ancak –exclude parametresini kullanarak belirli dosya türlerini hariç tutabilirsiniz. Örnek: –exclude = .avi

6. - Son olarak, etkilenen dosyaların taşındığı dizini silin. Ancak bunu yapmadan önce, hangi dosyaların virüslü olarak algılandığını kontrol etmeniz önerilir:

  • cd / tmp / virüs
  • ls

Bunları silmek istemeniz durumunda ...

  • rm -rf / tmp / virüs
Not: Clamav için bir grafik arabirim olan clamtk'i de kurabilirsiniz, ancak bu makalede açıklanan işlevlerden bazılarını kullanmanıza izin vermez. Bu nedenle, clamav'ı doğrudan terminalden kullanmanız tavsiye edilir.

Yüklü bir Linux dağıtımınız yoksa ve bu küçük Nasıl Yapılır'ı izleyerek Win'inizi dezenfekte etmek istiyorsanız, bir LiveCD indirin ve yukarıda belirtilen adımları uygulayın; sen de yapabilirsin Canlı USB kullanarak. Elbette, sizin için en iyisi, Windows'tan sonsuza dek kurtulmanız ve sonunda Linux felsefesini benimsemeniz olacaktır. 🙂 Virüsleri unutun ve nedenini öğrenin Linux, Windows'tan daha güvenlidir.

NOT: Bu makale İngilizce'den alınmış ve tercüme edilmiştir.
Phrank'ın Ubuntu Blogu
Bu konuyu önerdiğiniz için teşekkürler Edgar!

Via | Tux'un Köşesi


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   tapınmak dijo

    Bunu grafiksel olarak yapmak daha kolay değil mi? yapabileceğiniz herhangi bir dağıtımla

  2.   vaftizci dijo

    İşte söz verdiğim şey Dikkatli olun, taranacak bölümün bağlantısı kesilmelidir, çünkü işlemde "taşıma" işlemini gerçekleştirebilmek için yazma izinlerine sahip miktar bunu ntfs bölümlerini otomatik olarak bu şekilde dağıtmayanlar için yapıyorum. İsteğinize göre değiştirebilirsiniz 😀 bu tam bir betiktir, ona yürütme izinleri verin: "chmod + x name_of_script"

    bağlama çizgisi birlikte gidiyor, ancak burada onu boşlukla birkaç satıra böldüm, ancak birlikte mount'dan utf ~ 8'e gidiyor. Şimdi evet, senaryo:

    #! / Bin / bash

    # ClamAV kullanarak ekipmanı dezenfekte etmek için komut dosyası
    # @Tello Bautista
    # tellobautista.blogspot.com
    CPARTICION = »/ tmp / bölüm»
    CVIRUS = »/ tmp / virüs»
    LOGVIRUS = »/ tmp / virus / virus.log»

    function request_data {
    # Bağlanacak cihaz geçildi
    üretim yeri"
    üretim yeri"
    okuma -p "Bölüm yolu: (/ dev / sdXy)" aygıtı
    }

    function create_folders
    {
    # ilk klasör, bölümün bağlanacağı yerdir, ikincisi ise tespit edilen virüsleri kendisine gönderir
    mkdir / tmp / bölüm
    mkdir / tmp / virüs
    }

    açık
    tput kabı 1 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"
    tput kabı 2 18; echo -n »Bilgisayarınızı ClamAV ile dezenfekte etme;)»
    tput kabı 3 18; echo -n "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~"

    # Herhangi bir şey yapmadan önce betiğin çalışıp çalışmadığını kontrol etmelisiniz
    # süper kullanıcı olarak ve 0 olan kök kimliği aracılığıyla yapılır
    # değilse, programdan çıkın
    eğer ["` id -u` "! = 0]; sonra
    üretim yeri"
    echo -e «Bu scrpiti yalnızca süper kullanıcı kullanabilir ... Hoşçakal>. <"
    çıkış 1
    fi

    # Request_data işlevini çağırıyorum
    request_data
    Klasörleri yaratırım
    klasörler oluştur
    #mounting the partition with write permissions. Dosyaları taşıyabilmek için ÖNEMLİ
    mount -t ntfs $ device $ CPARTITION -O kullanıcılar, gid = kullanıcılar, fmask = 133, dmask = 022, umask = 0, locale = es_ES.UTF-8
    # şimdi evet, dezenfekte etmek için 😉
    set -o ayrıntılı
    clamscan -v -r –bell –move $ CVIRUS –log $ LOGVIRUS $ CPARTICION
    set + veya ayrıntılı

    1.    PEDRO ŞEKİL dijo

      Merhaba Tello Bautista. Yorumunuzu 3 yıl sonra görmeme rağmen hehe - Giriş için teşekkürler!

  3.   miguel yesio dijo

    Ve bu benzer komut dosyası ve Linux'un sahip olduğu tüm karmaşıklıklarla, Windows'u terk etmenizi tavsiye ediyor musunuz ??? Deli olmalılar !!! Haha !! Linux her zaman inkar etmektir, sahip oldukları programlar çok zayıftır, bir sürücü almak emek demektir! Ubunto 8'den 12'ye kadar Ubuntu kullandım ve bu karışıklık yerine Windows 95'i tercih ediyorum! Windows 7'nin topuklarına vurdukları gün konuşmaya başlarlar, ancak bunu başarmaktan ışık yılı uzaktalar. Biz GELECEĞİN tadını çıkarırken, eşleştiremediklerinizi itibarsızlaştırmayın, geriye dönük bir işletim sistemini reddetme, karmaşık, yapılandırması zor ve korkunç uygulamalarla sakin olun.
    (Elleri kalplerinde ve sessizlik içinde olan pek çok kişinin şöyle diyeceğini biliyorum: "Bu guacho haklı !!")
    Miguel Yesio - Eski Linux kullanıcısı geri adım atmaktan ve teknolojinin arkasında olmaktan bıktı.

    1.    jose dijo

      Basitçe, bir korkak daha balığın ağzından öldüğünü söylemek.

    2.    John dijo

      Biçimlendirmekten çok daha kolay ve ayrıca bir arayüz var

  4.   Edgar dijo

    Merhaba arkadaşım, linux kullanalım, benim için de doğru, linux daha iyi ama bazı şeyler var, pencereler için yerli elektronik cihazlar, örneğin kazanmak için yapılanlar gibi olmayan elektronik sw, o zaman çift önyükleme gerekli bilgisayarlarda, pencerelerin dünyadaki bilgisayarların% 90'ından fazlasında olduğunu unutmayın, bu yüzden her zaman virüslerle uğraşacağız ... ama virüsleri silmek için linux dağıtımımızı kullanmanın daha iyi bir yolu var mı?

  5.   paul fernando sanchez dijo

    Bu konu sorulduğunda, bir arkadaş, virüsü ortadan kaldırmanın en iyi yolunun onu Linux ile değiştirmek olduğunu söylerdi ...

    1.    Alberto dijo

      + 1.

  6.   Saito Mordraw dijo

    Her zamanki gibi mükemmel giriş.

    Arkadaşların ve ailenin bilgisayarlarını dezenfekte etmek için ubuntu'lu canlı bir USB'im var, bundan sonra tavsiyelerinizi dezenfeksiyon yöntemime entegre edeceğim.

    Teşekkür ederim.

  7.   soya keki dijo

    Çok karmaşıktır, bazı antivirüs yüklü köpek yavrusu kullanmak ve canlı bir CD taramak veya kullanmak daha iyi olacaktır. Yavru linux'um iyi gidiyor ve kendi kendine monte edilen disklere sahip. Bilgisayar onarımlarını yedeklemek için kullanıyorum. Sayfamda, Windows dosyalarını kaydetmek için köpek yavrusu nasıl kullanılacağına dair bir makale var.

    1.    pabloha dijo

      Çok doğru. Puppy Linux çok daha dostça ama gönderi hiç de fena değil.

  8.   Jarpo dijo

    Tello Bautista, sen lanet bir ARTISTAAA'sın. TEŞEKKÜRLER

  9.   vaftizci dijo

    çok güzel, sanırım görevi kolaylaştırmak için bir senaryo yapacağım, yapar yapmaz, hiç karmaşık olmasa da sizlerle paylaşacağım. Ne kadar sürdüğüne gelince, bence normaldir, iyi bir virüs araması yapmak için iyi bir antivirüsün gerekeni alır. Şu anda openSUSE kullanıyorum ama bana pencereli veya kalem sürücülü virüslü makineler getirdiklerinde harika (=

  10.   Hadi Linux kullanalım dijo

    Harika! Çok teşekkür ederim Tello!
    Senaryonuzu bekliyoruz.
    Sarılmak! Paul.

  11.   Hadi Linux kullanalım dijo

    Kozmik fıçı .. dahi!
    Pablo.

  12.   Cid dijo

    Babam, denedim! Mükemmel, 12 gb'yi analiz etmek 2 saat sürmesine rağmen… C'de hala 1 virüslü dosya tespit etti: Komik olan şey, tmp / virüs klasörünü açtığımda, bir ls yaptım ve içinde hiçbir şey olmamasıydı. Sonra klasörü kaldırdım… işte buydu. Hala sakinim çünkü 3 ay önce her şeyi berrak ubuntu'ma taşıdım, hehehe ... corel ve phshp ile ikili önyüklemede xp ile devam etmeme rağmen 🙁

  13.   Hadi Linux kullanalım dijo

    Seni tebrik ediyorum yaşlı adam! Sarılmak! Paul.

  14.   fredy dijo

    cidden, bu virüs nedir?

    Biri bana açıklayabilir mi ?????

    heh şaka, pencerelerin hala ubuntu varken kullanıldığına inanamıyorum, bu arada
    Sabayon kullanıyorum.

    selamlar.

  15.   Krafty dijo

    Mükemmel yaşlı adam ……

    Tuxero dünyasına çok iyi katkı.

  16.   Jose Manuel Rojas bilgi alanı resmi dijo

    Bu rehber çok iyi, teşekkürler.

  17.   Hadi Linux kullanalım dijo

    Haha evet. En iyi çözüm bu olacaktır. 🙂

  18.   CaguamitoAltı dijo

    Mükemmel öğretici.

    Bir USB Bellek (Fat32) olsaydı, yapılacak değişiklikler ne olurdu?

    Örnek:
    / dev / sda2 * 6 19046 152946832+ 7 HPFS / Yağ

    Linux'ta yeniyim ve yavaş yavaş komutları vb. Kavramaya çalışıyorum.

    komut dosyası hakkında bir USB'yi analiz etmek için kullanabilir misiniz, onu nasıl çalıştırmalı veya kaydetmelisiniz?

    Çok teşekkür ederim.

    Teşekkür ederim.

  19.   francisco koronel dijo

    Bölümü daha sonra ayırmak gerekli mi? şimdi windows bölümüm dolu görünüyor

  20.   Vay dijo

    Aslında, bu komplikasyonlar Linux'un değil Windows'un hatasıdır.

  21.   federico perez dijo

    Linux aleyhtarı var, kabul ediyorum, ama TÜM sunucular Linux kullanıyor, akıllı olmayacaklar mı?, [{(Jaa-jaa-jaa)}]