| В моей практике возникали и все чаще возникают ситуации, когда попавший в мои руки компьютер заражен вирусами, а антивирусное ПО не установлено, не обновляется, вирус не дает запустить его или вовсе не загружается операционная система (нужное подчеркнуть). Благодаря Brandon Perry, моя жизнь стала легче - на базе Ubuntu Linux он собрал ClamAV LiveCD, который позволяет найти и удалить вирусы с таких компьютеров, причем независимо от того, какая операционная система установлена на них. Я привожу вольный перевод инструкции автора (оригинал здесь: http://www.volatileminds.net/projects/clamav/tutorial.html) по борьбе с вирусами на машинах с Windows. ISO образ диска можно взять на этой странице: http://www.volatileminds.net/projects/clamav/. Как загрузить и записать образ на болванку я описывать не стану - лень. Когда-же вы получите такую болванку, убедитесь, что ваш компьютер поддерживает загрузку с CD, имеется подключение к интернет и IP-адреса и прочие сетевые настройки раздаются автоматически, затем переходите к нижеследующим инструкциям. 1. Загрузитесь с ClamAV LiveCD. 2. После появления приглашения системы нажмите - появится экран 3. Для загрузки системы на первой строчке нажмите . 4. Обновите антивирусные базы (необходимо, чтобы компьютер был подключен sudo freshclam дождитесь завершения обновления антивирусной базы. 5. Теперь нужно получить список доступных разделов на жестком диске: sudo fdisk -l Disk /dev/sda: 500.1 GB, 500107862016 bytes В результате выполнения команды будет выведена информация о параметрах 6. Смонтируйте раздел, который необходимо проверить: для Windows раздела в формате NTFS: sudo mount -t ntfs-3g /dev/sda1 /mnt или, для раздела FAT: sudo mount -t vfat /dev/sda2 /mnt В вашем случае результат команды fdisk будет отличаться - 7. Запустите проверку с удалением файлов с вирусами: sudo clamscan -i -r --remove /mnt Проверка может занять значительное время, которое зависит, в частности, | |
| Категория: Интересные статьи | Просмотров: 409 | |
Главная » Поиск и удаление вирусов с помощью ClamAV LiveCD