OT: Virus

per512 per512 na seznam.cz
Sobota Říjen 26 15:47:23 CEST 2019


   Dlouhodobě vlastní a funkční,

   naposledy aplikován ve čtvrtek (24.10.), kdy kolega hledal nějaké 
sériové číslo a pak mu všechny browsery nabízely pouze slečny a paní 
kyprých tvarů, spoře oděné ;-)))))
   A ne a ne se jich zbavit...
   Navíc se nemohl ze ŽÁDNÉHO browseru dostat na weby Avastu, Esetu 
McAffeho, Kasperského. Velmi hezké to bylo :-)
   Ztratil tím čtyři hodiny...

   Po spuštění Rescue CD bylo za 40 minut vymalováno, pardón, vyčištěno.

   Pod Linuxem jsou tato ku*evstva totiž jaksi bezbranná, ani neví jak 
se dostanou do /dev/null.
   A na ten hibernační (popřípadě swap) soubor pozor, tam opravdu ŽÁDNÝ 
antivir nic nenajde, i kdyby tam bylo trojanů a virů 101 + 1. Proč asi?
   Taktéž pozor na oddíly namontované jako R/O, najde, ale nevymaže, ale 
je to snadno v Linu nastavitelné.
   V Linuxu jsou oddíly značeny jako /dev/sdaX, kde X = číslo oddílu, ne 
C:, D: jako ve Winech.
   Gparted je ten správný nástroj pro prohlížení a práci s oddíly v 
Linuxech. Myslím, ž ena Live CD je obsažen.
   Nezapomeňte po ukončení čištění korektně ukončit i Live Linux 
Restartem nebo Rebootem.
--


   RtePP

Dne 26.10.2019 v 9:23 Zdenek napsal(a):
> Díky za nápad.
> To je Váš vlastní postup nebo jste to někde našel?
> 
> -----Original Message-----
> From: Hw-list [mailto:hw-list-bounces na list.hw.cz] On Behalf Of per512
> Sent: Saturday, October 26, 2019 9:03 AM
> To: hw-list na list.hw.cz
> Subject: Re: OT: Virus
> 
>    Stahněte a vypalte si CD Kaspersky Rescue Disk:
>    https://rescuedisk.s.kaspersky-labs.com/updatable/2018/krd.iso
> 
>    Ve Winech zakažte v možnostech napájení "Rychlý start", protože
> svinstvo je ukryto hibernačním souboru, popřípadě i ve swapu a po
> standardním" vyčištění je po restartu zpět :-((
>     A žádný antivirus tom nic nenajde....
> 
>    Pak nabootujte Live CD vypálené výše, pod Linuxem je provedena očista.
>    Přes manager partitions Gparted zkontrolujte, jes-li nesjou oddíly
> zamčené (zámeček u oddílu), pokud ano, změňte na RW a spusťte odčervení.
> 
>    Výsledek se dostaví.
> 
>    Následně stačí reboot z Linuxu, vytáhnout CD a Winy jsou čisté...
> --
> 
> 
>     RtePP
> 
> _______________________________________________
> HW-list mailing list  -  sponsored by www.HW.cz
> Hw-list na list.hw.cz
> http://list.hw.cz/mailman/listinfo/hw-list
> 


Další informace o konferenci Hw-list