live lemezzel vírusírtás má$ rendszeren

Fórumok

live lemezzel vírusírtás má$ rendszeren

Hozzászólások

akárhogy:
még az sbinben lévő use-catpive szkriptet használva sem!

no 24 órányi tapasztalat után:

-proxy mögül is ügyesen frissít, de:

-akárhogy csatolom az ntfs-t, "write protected filesystem",pedig azt hittem hogy peccselve van - file módosítási feat irányban.
-a clam nem fertőtlenít, csak szkennel

alternatívát tudtok-e? ntfs írás, frissíthető vírusszkenner - vírusírtó kell.

bitdefender livecd=linuxdefender

van-é vkinek GYAKORLATI tapasztalata ezzel, vagy inkább hagyjam az egészet a rákba? Sztem nem én vagyok az első, aki ingyenrendszer segítségével szeretne fertőtleníteni gépeket...

[quote:13c9651bd4="kovi"]akárhogy csatolom az ntfs-t, "write protected filesystem",pedig azt hittem hogy peccselve van - file módosítási feat irányban.

Az akárhogy kiterjed az -o umask=0-ra is?

háj
tudtok - e olyan live lemezről, ami készen tartalmaz ntfs írási támogást és egy vírusírtót?
kösz * 1000

[quote:1c75831772="kovi"]háj
tudtok - e olyan live lemezről, ami készen tartalmaz ntfs írási támogást és egy vírusírtót?
kösz * 1000

INSERT
http://www.inside-security.de/INSERT_en.html

Inside Security Rescue Toolkit

INSERT is a complete, bootable linux system. It comes with a graphical user interface running the fluxbox window manager while still being sufficiently small to fit on a credit card-sized CD-ROM.

INSERT contains a multitude of useful tools to be at your hand in a variety of situations:
full read-write support for NTFS-partitions using captive
support for various file system types: EXT2,EXT3,MINIX,REISERFS,JFS,XFS,NTFS,FAT,MSDOS,NFS,SMBFS,NCPFS,UDF,UFS,HFS,HFS+
support for linux software RAID and LVM
support for WLAN adapters
network analysis (e.g. nmap, tcpdump)
disaster recovery (e.g. parted, gpart, partimage, testdisk, recover)
virus scanning (Clam Antivirus)
computer forensics (e.g. chkrootkit, rootkit hunter)
surf the internet (e.g. links-hacked, AxY FTP)
network boot server to boot network boot enabled clients that cannot boot from the CD
based on Linux kernel 2.4.27 and Knoppix 3.6

első osztályú cucc, megaköszönetem

(ui ha nézegetné vki, akkor terminálból szkenneljen, vagy ha gui-val megy a téma, akkor mindenképp su módban futtassa!!)

Problémák, amik lesznek: 1. ezek a live cd-k (insert, virusdefender) alapból nem tudják kezelni az ékezetes fileneveket (helyspórolás miatt nincs rajtuk a szükséges támogatás).
2. A captive nem alkalmas vírusírtásra. ( csak umount-kor ír a lemezre, addig 1 sandboxban gyűjtögeti, hogy mit csináltál - nincs az a memória, ami erre elég lenne) - a sebességről nem is beszélve...
Én fogtam 1 knoppix-ot, legyaktam róla a felesleges dolgokat, tettem rá magyar kódlapokat, meg panda antivírust.
A víruskereső adatbázisa pendrive-on van, könnyű frissíteni.
A vírusos gép lemezét a kernel ntfs meghajtójával mountolom, ezen fut le a víruskereső report only módban (fájlba lerakja, mik a vírusos állományok).
Ezután újracsatolom a lemezt a captive driverrel, és letörlöm a vírusokat.(nyilván kihagyva a makróvírussal fertőzött állományokat, lekezelve a tömörített állományokban lévő vírusokat, stb)
Ez így gyors is, működik is ( volt olyan gép is, amiről több mint harmincezer vírust szedett le)
Attila

sztem nem kell megvárni az umount -a folyamatot a végén, elég egy szűrés utáni sync is.

gugli -> BartPE
És akkor má$ rendszert má$ rendszer live-CD-jével ellenőrzöl. Ott van hozzá a vírusirtó plugin.

Ezt a captive-ot hogy lehet installálni és beállítani debian-sid re?

Miután felraktam (a *.sys eketis + lufs drivert is fordítottam) és mountolni akartam ezeket írta a logba:
Dec 20 15:19:24 localhost Captive[5518]: sandbox: FATAL: file loader.c: line 404 (instruction_length): should not be reached
Dec 20 15:19:24 localhost Captive[5518]: FATAL: CORBA Exception occured: id="IDL:omg.org/CORBA/COMM_FAILURE:1.0", value=0x805c3c4
Dec 20 15:19:33 localhost kernel: (lu_execute) - error executing command!

Vagy ha ez így bonyolult akkor van más lehetőség NTFS írásra? Már régen kísérletezek vele.

Van egy bitdefender nevű cucc is, keress utánna!