Odvšivení Windows pomocí Linuxu

Odvšivení Windows pomocí Linuxu
« kdy: 07. 02. 2011, 11:17:07 »
Ahojte

Mám doma mamin notebook s xpčkami. Nejakým spôsobom sa tam dostal falošný antivírus znemožňujúci čokoľvek robiť, ani v safe mode sa nedá nič robiť.
Skúšal som nejaké live cd, ale asi kvôli veku (malá ramka, slabý procák...) všetko trvá hrozne dlho. Spravil som teda cez dd img.
Teraz ho mám na svojom compe a prehrábol som ten img pomocou clamav. Našiel kadečo, čo nebolo treba som vymazal, ostatné som zamenil za súbory z neinfikovaného xpčka.

Potreboval by som ešte nejako prejsť registre. Viete poradiť ako? A čo ešte by ste spravili? Keď skúsim vo virtuálnom stroji pustiť ten image, pôjde to?
Preinštalovávať nechcem, je tam hromada softvéru, to by som inštaloval ďalší týždeň.

« Poslední změna: 07. 02. 2011, 12:20:44 od Petr Krčmář »


pecko

  • ***
  • 105
    • Zobrazit profil
    • E-mail
Re: odvšivavenie XPčok v linuxe
« Odpověď #1 kdy: 07. 02. 2011, 11:33:14 »
nemas to lepsie naozaj preinstalovat? kolko casu stravis odvsivenim a kolko reinstalom? ake starosti ta cakju pri jednom a ake pri druohm? pozri, ako sam pises, uz si skusil safe mod, to, ono, take live cd, ine live cd, zmrdol si si image do linuxu, patlal si sa s clamavom, ktory aj tak nenasiel uplne vsetky widlacke viry, ak vobec nejake nasiel (teda aspon ja som nevidel, aby moj clamav nasiel widlacky virus v subore, ktory som zarucene vedel, ze infikovany je), pomazal a nezarucenym sposobom si ponahradzal mozno systemove subory a kniznice a teraz sa chces pustat do boja s widlackymi registrami (ach, ty jeden utopisticky masochista;)). vysledok v ziadnom pripade nemas zaruceny. je vysoko pravdepodobne, ze aj ked sa ti tvoj mega geekovsky zamer podari, aj tak to nakoniec bude slapat tak, ze reinstal bude neodvratny. ja viem, to caro geekovstva je mocne. ale ver mi, ze co je nativne v linuxe, to je zarucene postavene na hlavu vo widlach. nie, nepokracuj v tom:) len si ty pekne zober instalacne cedlo, pospisuj si naozaj, ale skutocne nevyhnutne programy, ktore tam doinstalujes a sprav to normalne. mozno som ja vzdy isiel na vsetko zle, ale moja prax mi potvrdila, ze boj s widlami nevyhras. radsej som vzdy venoval tie 4h kompletnej instalacii, antivir, komplet update a instalacia potrebneho softu a mal som zarucene pokoj aspon pol roka... v opacnom pripade ta caka pol roka oprav, presviedcania, nadavok, googlenia a este vacse geekarciny:) pamataj, ze odjakziva je najspolahlivejsi postup pri oprave widiel kompletny reinstal;) ved si len skus pod panenskou instalaciou vymenit zakladnu dosku a uvidis to rodeo:D toto mas nieco podobne.

Jakub L.

Re: odvšivavenie XPčok v linuxe
« Odpověď #2 kdy: 07. 02. 2011, 12:01:58 »
Souhlasím s výše uvedeným, že reinstall je možná nejlepší řešení, ale pokud přeci jen chcete čistit, pak doporučuji začít ClamAVem... Pokud by se vám některé jeho výsledky nezdály, můžete je porovnat v VirusTotal.com

Ale jestli je ten systém úplně neoperativní, tak možná ani tohle nepomůže...

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re: Odvšivení Windows pomocí Linuxu
« Odpověď #3 kdy: 07. 02. 2011, 12:30:24 »
Clamav hafo veci nedetekuje nebo detekuje s mnohatydenim zpozdenim. Na ten bych nespolehal. Nahodil bych Avast, nastavil, aby udelal boot scan a doufal bych, ze najde, co najit ma. Nebo jeste lepe, disk pripojit prez USB adapter k jinym strojum s ruznymi antiviraky a nechat propucovat.

Jinak pomoci Linuxu se ten stroj necha vycistit nejlepe tak, ze se Widle nahradi Linuxem.

Pavel 'TIGER' Růžička

Re: Odvšivení Windows pomocí Linuxu
« Odpověď #4 kdy: 07. 02. 2011, 12:47:03 »
Já Vám doporučuji: http://www.avira.com/en/support-download-avira-antivir-rescue-system ,kdysi mi to vytáhlo trn z paty a běželo to na linuxu ;-)


Pavel 'TIGER' Růžička

Re: Odvšivení Windows pomocí Linuxu
« Odpověď #5 kdy: 07. 02. 2011, 12:56:17 »
... ještě jsem pozapoměl zmínit http://www.ultimatebootcd.com/, také může pomoci.

ET

Re: Odvšivení Windows pomocí Linuxu
« Odpověď #6 kdy: 07. 02. 2011, 15:16:47 »
* na odvsiveni muzes zkusit http://www.avg.com/cz-cs/avg-rescue-cd

* pokud mas dd img celyho disku, zkusil bych XP nacisto nainstalovat [nejlip na novej disk] a prekopirovat registry [%systemroot%\config\*; v SAM jsou hesla, tak na ten bych se vyprd] , Program files a pripadne neco z profilu [urcite NTUSER.DAT a popr oblibeny etc...] - IMHO nejcistsi cesta

GoodLuck

mtd

Re: Odvšivení Windows pomocí Linuxu
« Odpověď #7 kdy: 07. 02. 2011, 16:39:35 »
nejjednodušší je připojit ten disk k jinému windowsovému stroji a vyčistit to z něj. trochu složitější je pokusit se odstřelit ten worm. takže vzít process explorer, zkusit najít podezřelé procesy, identifikovat je a najít postup na odstranění. možná půjde z process exploreru odstřelit a pak už se chytne normální antivirák (třeba nod32), ale nesázel bych na to.

Zopper

Re: Odvšivení Windows pomocí Linuxu
« Odpověď #8 kdy: 07. 02. 2011, 21:32:46 »
Když jsou tu ty zmínky o antivirech - http://www.avast.com/linux-home-edition - jen pozor, pokud bude po aktualizaci hlásit "cannot initialze avast! engine: invalid agrument", tak stačí udělat "# sysctl -w kernel.shmmax=100000000"

Re: Odvšivení Windows pomocí Linuxu
« Odpověď #9 kdy: 23. 02. 2011, 10:44:05 »
Nakoniec som postupoval takto:

- Urobil som obraz disku
- Namountoval som to v linuxe
- Pustil som clamav, vymazal som infikované súbory
- Vymazal som všetky .exe v adresári Documents and Settings (tam nemajú čo robiť)
- Obraz som pacol na pôvodný disk
- Nabootoval som windows, nainštaloval nový antivírus (Mrkvosoft Essentials či ako sa vola) a vyčistil to ním