OT: Virus
per512
per512 na seznam.cz
Sobota Říjen 26 15:47:23 CEST 2019
Dlouhodobě vlastní a funkční,
naposledy aplikován ve čtvrtek (24.10.), kdy kolega hledal nějaké
sériové číslo a pak mu všechny browsery nabízely pouze slečny a paní
kyprých tvarů, spoře oděné ;-)))))
A ne a ne se jich zbavit...
Navíc se nemohl ze ŽÁDNÉHO browseru dostat na weby Avastu, Esetu
McAffeho, Kasperského. Velmi hezké to bylo :-)
Ztratil tím čtyři hodiny...
Po spuštění Rescue CD bylo za 40 minut vymalováno, pardón, vyčištěno.
Pod Linuxem jsou tato ku*evstva totiž jaksi bezbranná, ani neví jak
se dostanou do /dev/null.
A na ten hibernační (popřípadě swap) soubor pozor, tam opravdu ŽÁDNÝ
antivir nic nenajde, i kdyby tam bylo trojanů a virů 101 + 1. Proč asi?
Taktéž pozor na oddíly namontované jako R/O, najde, ale nevymaže, ale
je to snadno v Linu nastavitelné.
V Linuxu jsou oddíly značeny jako /dev/sdaX, kde X = číslo oddílu, ne
C:, D: jako ve Winech.
Gparted je ten správný nástroj pro prohlížení a práci s oddíly v
Linuxech. Myslím, ž ena Live CD je obsažen.
Nezapomeňte po ukončení čištění korektně ukončit i Live Linux
Restartem nebo Rebootem.
--
RtePP
Dne 26.10.2019 v 9:23 Zdenek napsal(a):
> Díky za nápad.
> To je Váš vlastní postup nebo jste to někde našel?
>
> -----Original Message-----
> From: Hw-list [mailto:hw-list-bounces na list.hw.cz] On Behalf Of per512
> Sent: Saturday, October 26, 2019 9:03 AM
> To: hw-list na list.hw.cz
> Subject: Re: OT: Virus
>
> Stahněte a vypalte si CD Kaspersky Rescue Disk:
> https://rescuedisk.s.kaspersky-labs.com/updatable/2018/krd.iso
>
> Ve Winech zakažte v možnostech napájení "Rychlý start", protože
> svinstvo je ukryto hibernačním souboru, popřípadě i ve swapu a po
> standardním" vyčištění je po restartu zpět :-((
> A žádný antivirus tom nic nenajde....
>
> Pak nabootujte Live CD vypálené výše, pod Linuxem je provedena očista.
> Přes manager partitions Gparted zkontrolujte, jes-li nesjou oddíly
> zamčené (zámeček u oddílu), pokud ano, změňte na RW a spusťte odčervení.
>
> Výsledek se dostaví.
>
> Následně stačí reboot z Linuxu, vytáhnout CD a Winy jsou čisté...
> --
>
>
> RtePP
>
> _______________________________________________
> HW-list mailing list - sponsored by www.HW.cz
> Hw-list na list.hw.cz
> http://list.hw.cz/mailman/listinfo/hw-list
>
Další informace o konferenci Hw-list