ГлавнаяРегистрацияВход Завод горного оборудования Пятница, 17.05.2024, 21:16
  Мой компьютер Приветствую Вас Гость | RSS

 
 
Главная » Статьи » Статьи

DrWEB в связке с Linux

Также утилита полезна и тогда, когда компьютер вообще перестанет загружаться из-за сильного вирусного заражения. Ведь утилита запускается с компакт-диска и работает в системе Linux. Вы можете проверить компьютер и удалить вредоносные файлы без участия системы Windows. Скачанный файл запускать файл не нужно, его надо записать как образ на компакт-диск с помощью какой-либо программы для записи CD. Подойдет даже мини-диск размером с дискету, так как размер файла .iso всего около 70 Мбайт. Например в Nero Burning ROM это делается так: в меню Recorder выберем Burn Image (Записать образ) и укажем скачанный файл minDrWebLiveCD-5.0.0.iso. Для надежного считывания лучше записывать на минимальной скорости, которую позволяет ваш привод. Записанный диск - это LiveCD системы Linux, в которую интегрирован антивирус DrWeb. Система загружается и работает с компакт-диска без установки на винчестер. Поэтому можно без проблем удалить зараженные файлы на винчестере.



Установим в BIOS Setup загрузку с CD-ROM и перезагрузим компьютер. Система загружается с CD и на экран выдается меню. Выберем Dr.Web Live CD (Default) или через несколько секунд он будет выбран автоматически. Экран заливается зеленым цветом, система продолжает загрузку. По умолчанию запускается Dr.Web Scanner. На рабочем столе также присутствуют ярлыки Midnight Commander (аналог FAR и Total Commander), Firefox, Mail, Create Live USB (для записи антивируса на флешку), Terminal для работы в командной строке. Можно проверить не только разделы Windows, но и разделы Linux, если они у вас есть. Отметим галочками нужные разделы и нажмем Start. Начинается сканирование разделов, список зараженных файлов отображается в окне. После сканирования можно выбрать их кнопкой Select all и удалить, нажав Delete. Если вы хорошо ориентируетесь в файловой системе и отдаете себе отчет, что вы делаете - можете удалить или скопировать некоторые файлы или папки вручную. Щелкнем по ярлыку MC. Запустится Midnight Commander и на экране две синих панели. Разделы Windows смонтированы в каталоге /win, каждый раздел в своем каталоге, например ~C:, ~D: и т.д. Перемещаясь по каталогам, можно найти нужные файлы (папки). Также как в Fare или Total Commandere, их можно удалить, нажав F8, или скопировать клавишей F5. Никаких запретов в доступе выдано не будет, так как Windows не работает.



         На некоторых компьютерах графическая оболочка по непонятным причинам не запускается, тогда вы можете запустить утилиту в safe mode и затем запустить файловый менеджер Midnight Commander (аналог FAR).  С помощью его можно удалить временные и другие подохрительные файлы, в которых могут находиться вирусы. Я, например, чищу папки System Volume Information и Recycler. Там обычно находятся вирусы.

В  FAR удобно удалять вирусы, заражающие флешки. В корне флешки вирус создает файлы autorun.inf и исполняемый файл. Эти файлы обычно скрыты, в FAR они выделяются серым цветом. Открываем на просмотр файл autorun.inf и смотрим, запуск какого файла прописан в нем. И просто удаляем оба этих файла. Иногда даже флешку не приходится лечить. Их легко обнаружить по серому цвету.

Часто вирус скрывает и целые папки. Файлы и папки "исчезают". Многие начинают думать, что флешка испортилась. Такие файлы и папки хорошо видны  в FARе, так как выделены цветом. В FAR по умолчанию включен показ скрытых файлов. Пометим эти файлы и жмем Ctrl+A. В окне атрибутов файлов убираем метки "Скрытый", "Системный", "Только для чтения" и ставим атрибут "Архивный" и сохраняем изменения. Теперь файлы и папки будут видны в Проводнике. Это же можно сделать через меню: F9 -> Файлы -> Атрибуты файлов. Таким образом можно "восстановить" файлы и "отремонтировать" флешку.   

FAR работает быстро, так как использует текстовый режим без графики.
Теперь FAR бесплатен, последнюю стабильную версию можно скачать на http://www.farmanager.com/download.php?l=ru

         Этот диск станет вашим незаменимым инструментом в лечении зараженных компьютеров, со временем вирусная база, конечно, устареет. Придется скачать с сайта компании новый образ с актуальной базой и пользоваться уже им.

В последних версиях диска экран в темном цвете (видимо, программа работает в особом режиме). Это неудобно для работы, особенно на LCD- мониторах с ограниченным углом обзора.

Мой друг компьютер  22/2009 с.29

Дополнил статью 3 июля 2011 г.
 

Категория: Статьи | Добавил: admin (26.11.2009)
Просмотров: 1121 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
 
 
Категории каталога
Статьи [55]
Программы на ассемблере [2]
Простые программки на ассемблере IBM PC

Форма входа

Наш опрос
Кто Вы?
Всего ответов: 339

Поиск

Друзья сайта

Статистика
 

Copyright OAO ZGO © 2007 - 2024
Сайт управляется системой uCoz