Hozzászólások
akárhogy:
még az sbinben lévő use-catpive szkriptet használva sem!
- A hozzászóláshoz be kell jelentkezni
no 24 órányi tapasztalat után:
-proxy mögül is ügyesen frissít, de:
-akárhogy csatolom az ntfs-t, "write protected filesystem",pedig azt hittem hogy peccselve van - file módosítási feat irányban.
-a clam nem fertőtlenít, csak szkennel
alternatívát tudtok-e? ntfs írás, frissíthető vírusszkenner - vírusírtó kell.
- A hozzászóláshoz be kell jelentkezni
bitdefender livecd=linuxdefender
van-é vkinek GYAKORLATI tapasztalata ezzel, vagy inkább hagyjam az egészet a rákba? Sztem nem én vagyok az első, aki ingyenrendszer segítségével szeretne fertőtleníteni gépeket...
- A hozzászóláshoz be kell jelentkezni
[quote:13c9651bd4="kovi"]akárhogy csatolom az ntfs-t, "write protected filesystem",pedig azt hittem hogy peccselve van - file módosítási feat irányban.
Az akárhogy kiterjed az -o umask=0-ra is?
- A hozzászóláshoz be kell jelentkezni
háj
tudtok - e olyan live lemezről, ami készen tartalmaz ntfs írási támogást és egy vírusírtót?
kösz * 1000
- A hozzászóláshoz be kell jelentkezni
[quote:1c75831772="kovi"]háj
tudtok - e olyan live lemezről, ami készen tartalmaz ntfs írási támogást és egy vírusírtót?
kösz * 1000
INSERT
http://www.inside-security.de/INSERT_en.html
Inside Security Rescue Toolkit
INSERT is a complete, bootable linux system. It comes with a graphical user interface running the fluxbox window manager while still being sufficiently small to fit on a credit card-sized CD-ROM.
INSERT contains a multitude of useful tools to be at your hand in a variety of situations:
full read-write support for NTFS-partitions using captive
support for various file system types: EXT2,EXT3,MINIX,REISERFS,JFS,XFS,NTFS,FAT,MSDOS,NFS,SMBFS,NCPFS,UDF,UFS,HFS,HFS+
support for linux software RAID and LVM
support for WLAN adapters
network analysis (e.g. nmap, tcpdump)
disaster recovery (e.g. parted, gpart, partimage, testdisk, recover)
virus scanning (Clam Antivirus)
computer forensics (e.g. chkrootkit, rootkit hunter)
surf the internet (e.g. links-hacked, AxY FTP)
network boot server to boot network boot enabled clients that cannot boot from the CD
based on Linux kernel 2.4.27 and Knoppix 3.6
- A hozzászóláshoz be kell jelentkezni
kösz, tapadtam
- A hozzászóláshoz be kell jelentkezni
első osztályú cucc, megaköszönetem
(ui ha nézegetné vki, akkor terminálból szkenneljen, vagy ha gui-val megy a téma, akkor mindenképp su módban futtassa!!)
- A hozzászóláshoz be kell jelentkezni
Problémák, amik lesznek: 1. ezek a live cd-k (insert, virusdefender) alapból nem tudják kezelni az ékezetes fileneveket (helyspórolás miatt nincs rajtuk a szükséges támogatás).
2. A captive nem alkalmas vírusírtásra. ( csak umount-kor ír a lemezre, addig 1 sandboxban gyűjtögeti, hogy mit csináltál - nincs az a memória, ami erre elég lenne) - a sebességről nem is beszélve...
Én fogtam 1 knoppix-ot, legyaktam róla a felesleges dolgokat, tettem rá magyar kódlapokat, meg panda antivírust.
A víruskereső adatbázisa pendrive-on van, könnyű frissíteni.
A vírusos gép lemezét a kernel ntfs meghajtójával mountolom, ezen fut le a víruskereső report only módban (fájlba lerakja, mik a vírusos állományok).
Ezután újracsatolom a lemezt a captive driverrel, és letörlöm a vírusokat.(nyilván kihagyva a makróvírussal fertőzött állományokat, lekezelve a tömörített állományokban lévő vírusokat, stb)
Ez így gyors is, működik is ( volt olyan gép is, amiről több mint harmincezer vírust szedett le)
Attila
- A hozzászóláshoz be kell jelentkezni
sztem nem kell megvárni az umount -a folyamatot a végén, elég egy szűrés utáni sync is.
- A hozzászóláshoz be kell jelentkezni
gugli -> BartPE
És akkor má$ rendszert má$ rendszer live-CD-jével ellenőrzöl. Ott van hozzá a vírusirtó plugin.
- A hozzászóláshoz be kell jelentkezni
Ezt a captive-ot hogy lehet installálni és beállítani debian-sid re?
Miután felraktam (a *.sys eketis + lufs drivert is fordítottam) és mountolni akartam ezeket írta a logba:
Dec 20 15:19:24 localhost Captive[5518]: sandbox: FATAL: file loader.c: line 404 (instruction_length): should not be reached
Dec 20 15:19:24 localhost Captive[5518]: FATAL: CORBA Exception occured: id="IDL:omg.org/CORBA/COMM_FAILURE:1.0", value=0x805c3c4
Dec 20 15:19:33 localhost kernel: (lu_execute) - error executing command!
Vagy ha ez így bonyolult akkor van más lehetőség NTFS írásra? Már régen kísérletezek vele.
- A hozzászóláshoz be kell jelentkezni
Van egy bitdefender nevű cucc is, keress utánna!
- A hozzászóláshoz be kell jelentkezni