Administrar

Virus, taronges de Sóller i GNU/Linux

xunilung | 31 Març, 2007 20:30

Tinc una veïnada que és de Sóller agradosa i simpàtica. Sempre pots comptar amb ella i mai demana res a canvi.
L'altre dia em va fer de cangur una hora, per exemple. És clar que jo també procuro quedar bé...emperò ella sempre queda millor. A més cada any per aquestes dades em regala taronges, que estic segur no n'heu menjades mai de tan bones, a no ser que sigueu de Sóller, clar.

Idò l'altre dia (de pagès) ve a casa, i em diu (paraules textuals):.

La meva filla diu que l'ordinador no va bé. Deu tenir virus m'ha dit, i no sap que fer.
Com que sempre estàs aferrat a l'ordinador, he pensat que tal volta coneixes qualcú que el pugui arreglar.

Sí, tenc un *company que té una botiga d'informàtica, i bàssicament es dedica a la caça i captura d'aquestes bestioles windowseres.
Emperò, si vols li pegaré una ullada a veure que hi puc fer. Si no el puc arreglar, ja el duré en aquest company, no et preocupis.

* el company n'està fins als nassos de la seva feina. Es sent un obrer mal pagat de'n Bill. Només passa gust quan posa qualque PC amb GNU/linux...sí, sí en posa!

I ara la solució:

Clamav: és un antivirus lliure que el podem trobar al SystemRescueCd i a d'altres lives cds.

Bàsicament empram els comandaments:
clamscan -ri /directori/a/escanejar
r= escaneja els subdirectoris
i= mostra els arxius infectats

freshclam
Actualitzar les definicions de virus

Procés que he seguit

Arrencam el pc amb el SystemRescueCd

Configurar IP:
ifconfig eth0 192.168.0.9 netmask 255.255.255.0

Configurar el gateway:
route add -net default gw 192.168.0.1

Configurar el DNS:
Afegim a /etc/resolv.conf
nameserver 193.152.63.197


-Crear un directori per actualizar les definicions de virus amb permisos 777 per evitar possibles problemes d'escriptura

mkdir /dvirus
chmod 777 /dvirus


-Descarregam les darreres definicions de virus

freshclam --datadir /dvirus

-Cream un directori a mnt per muntar la partició a escanejar

mkdir /mnt/pwin

-Muntam la partició a scanejar

mount /dev/sda1 /mnt/pwin

-Escanejam 

clamscan -rid /dvirus /mnt/pwin

d= llegir totes les definicions de virus del directori (dvirus)

Finalment tindrem un llistat amb tots els arxius infectats i...


----------- SCAN SUMMARY -----------
Known viruses: 104385
Engine version: 0.90
Scanned directories: 4296
Scanned files: 66098
Infected files: 8
Data scanned: 18471.53 MB
Time: 10036.056 sec (167 m 16 s)


Ara es tractaria d'eliminar cada un d'aquests arxius o reparar-los mitjançant la vacuna apropiada.
La veinada ha tingut sort. Sembla que no hi ha cap arxiu que afecti al sistema.
Ho comprovo cercant una mica per la xarxa, i pel que sembla els puc eliminar tranquilament.

En cas que no tinguem una veinada de Sóller que ens regali taronges:

opció a)
Cas de veinats "non-gratos"
Li deim que noltros no en tenim ni idea de windows i li recomanam u tècnic

opció b)
Cas de veinats "semi-gratos"
aplicam el comandament sense mirar prim:

clamscan -r -i --remove -d dvirus/ /mnt/pwin

En cas que afecti a arxius de sistema, que el dugui a un tècnic, que pagui, i que li formati el disc. Au!

Comentaris

Afegeix un comentari
Amb suport per a Gravatars
 
Powered by Life Type - Design by BalearWeb - Accessible and Valid XHTML 1.0 Strict and CSS