Серверная (www.it-simple.ru)

Удаление вирусов Windows с помощью Ubuntu


Убунту не обязательно устанавливать, всё прекрасно работает и с LiveCD. Достаточно загрузиться с компакт-диска или флешки и предварительно настроить доступ к интернету.
Дальше делаем следующее.

Запускаем консоль суперпользователя, чтобы не вводить каждый раз «sudo»

sudo -s

Устанавливаем свободный и очень хороший антивирус ClamAV

apt-get install clamav

Обновляем вирусные базы

freshclam

Находим нужный раздел Windows

$ sudo fdisk -l
Disk /dev/sda: 160.0 GB, 160000000000 bytes
255 heads, 63 sectors/track, 19452 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk identifier: 0x41ab2316

   Device Boot      Start         End      Blocks   Id  System
/dev/sda1               1           5       40131   de  Dell Utility
/dev/sda2   *           6       19046   152946832+   7  HPFS/NTFS
/dev/sda3           19047       19452     3261195   db  CP/M / CTOS / ...

Создаём каталог для монтирования нужного раздела

mkdir /media/windows

Монтируем раздел

mount /dev/sda2 /media/windows

Создаём папку для хранения найденных вирусов и запускаем антивирус

mkdir /tmp/virus clamscan -v -r --bell --move /tmp/virus --log /tmp/virus.log /media/windows
-vПодробный вывод информации о сканировании
-rПроверять все подкаталоги, рекурсивно
--bellИздавать звуки, когда вирус найден
--moveПеремещать вирусы в каталог /tmp/virus/
--logСохранять логи в файл /tmp/virus.log
/media/windowsЦель сканирования (сюда у нас подмонтирован Windows-раздел)

Все заражённые файлы будут перемещены в каталог /tmp/virus, если есть желание - можно их сохранить.
Если такого желания нет - удалим их.

$ sudo rm -r /tmp/virus

Понятно, что таким методом мы вылечим только явно заражённые файлы и тупые вирусы. А вирус может быть сложным и состоящим из нескольких модулей, один из которых, например, сидит в автозапуске, скачивает «настоящий» вирус и запускает его.

Поэтому отключаем интернет-шланг (простите, сетевой кабель), перезагружаемся в Windows и долго и муторно чистим реестр.

Ссылки

Windows Virus Removal with Ubuntu (http://ubuntu.online02.com/node/42)