今日の初めに、WindowsDefenderが機能していることに気づきました。無効になっていて、再度有効にしてクイックスキャンを実行すると、Windowsライセンスの期限切れエラーコードなどでエラーが発生していました。
それはナンセンスなので、私にできる最善のことは、Windowsをシャットダウンし、Linuxのクリーンコピーからウイルススキャンを実行することだと思います。
どうすればそれを正気に行うことができますか?
これは、プロセス中にLinuxに常駐保護をインストールしないないという利点がある低健全性アプローチです。
ディストリビューションで使用されているソフトウェアパッケージソリューションからclamav
をインストールします。 Ubuntuの場合:
apt-get install clamav
Windowsパーティションをマウントして見つけます。 Ubuntuを使用している場合は、ホームフォルダーを開き、[デバイス]リストから関連するパーティションを選択します。 [移動]メニューから[場所]を選択します。アドレスバーが編集可能なフィールドに変わります。このフィールドの内容をクリップボードにコピーします。
ターミナルの2つのウィンドウを開きます(はい-心配しないでください)。
1つは、cd
と入力し、マウントポイントに貼り付け(右クリック、貼り付け、またはctrl-shift-v)、Enterキーを押します。それが終わったら、これを実行します:
clamscan -ir .
-r
はclamscanにサブディレクトリを検索するように指示します。 -i
は、感染したファイルに関する7行をOKファイルに関する40万行に溺れないようにclamscanに指示します( happens )。
ただし、それでは進捗情報が得られないので、修正しましょう。
後者のコンソールウィンドウ、または新しいタブなどで、現在スキャンされているファイルを確認するために、次の呪文を貼り付けます。
watch "lsof -Fn -p `pidof clamscan` | grep ^n\/[^tpdul] | cut -c1 --complement | tail -n1"
WTFはそれですか?基本的に:watch
は、数秒ごとに引用符で囲まれたコマンドを実行するようにシステムに指示します。引用符で囲まれたコマンドは、|
sによっていくつかの部分に分割されています。 1つ目は、clamscan
が開いたファイルのリストとその他のいくつかのものを取得します。 2つ目は、他のものを切り取ります(/tmp
、/proc
、/dev
、/usr
、/lib
の無関係なファイルを含む)。 3番目はクリーンアップします。 4つ目は、ファイルが最新に開かれたことだけを示しています。あまり気にしないでください。
一粒の塩で結果を出します 。 ClamAVは、疑わしい場合は感染の報告を好むようです。 virscan.orgは存在するものです。
グーグルはウイルスの名前と行動を起こします。
ClamAvは最も使用されているLinuxアンチウイルスですが、他にもあります。 Linuxアンチウイルスのこのリスト 、または この小さなレビュー を確認してください。
それを行う他の方法は、 HirensCD をダウンロードすることです。 WindowsとLinuxのliveCDと多くのDOSユーティリティがあります。 Windows LiveCDには、感染したマシンのクリーンアップに役立つAVがインストールされています。そこに新しいAVをインストールして、ウイルス定義を更新することもできます。
ファイルが疑われる場合は、 VirusTotal を使用して、ほぼすべてのAVを含むファイルをスキャンすることもできます。また、ウイルスを見つけられなかったすべてのAVにウイルスを送信するため、すべての人が勝ちます。私はオンラインのみ、フルディスク、ウイルススキャンを知りません。今ではトレンドハウスコールがリモート、ウィンドウズのみ、ウェブインストールに移行しました。
ドイツのコンピュータ雑誌c'tには、箱から出して非常にユーザーフレンドリーなNiceコレクションアウトスキャナーを含む無料のライブCDを提供するプロジェクトがあります。画像は Desinfec't Projectホームページ にあります。
私が言ったように、ページはドイツ語ですが、グーグル翻訳はあなたをうまくやってくれるはずです。