Microsoft, Windows Defender'ı büyük ölçüde geliştirmiş olsa da, sisteminiz hala virüslere karşı bağışık değildir. En kötü durum, bir virüsün sisteminizi ele geçirmesidir ve siz onu başlatamazsınız. Bu olduğunda, Windows virüslerini kaldırmak için canlı Linux dağıtımını kullanabilirsiniz. Bu öğretici, Linux kullanarak Windows virüslerini nasıl kaldıracağınızı gösterir.
Neden Linux kullanıyoruz?
Windows masaüstünüz bunu reddederse Güvenli modda düzgün önyükleme yapın , ve bilgisayarın dosya sistemini ve işleyişini keşfetmek istiyorsanız, bunun için canlı bir ortama ihtiyacınız olacak. Elbette, Windows'u bir USB sürücüsüne yükleyebilir ve kurtarma komut satırını kullanabilirsiniz, ancak seçenekleriniz sınırlıdır.
Bir USB sürücüsünü Linux dağıtımıyla flash etmek size birçok avantaj sağlar, örneğin:
- Sisteminizde kullanılacak grafik ortam
- Hafif kaynak profili
- Uygulamaları anında geçici bir alana yüklemenize izin veren bir paket yöneticisine erişim
- Korumalı alan ortamı, Windows yüklemenizi etkileyecek şekilde kirli değildir
Çoğu kullanım durumunda, özellikle dosya sistemini etkileyen virüsleri kaldırırken, canlı bir Linux dağıtımı kullanmak en az direnç gösteren yoldur.
Not: Sisteminizi zaten Linux ve Windows ile başlattıysanız, canlı bir Linux USB flash sürücüsü kullanmanıza gerek yoktur. Doğrudan Linux işletim sisteminize önyükleme yapabilir ve aşağıdaki adımları uygulayabilirsiniz.
Hangi dağıtımı kullanmalıyım?
Çoğu durumda Ubuntu, geniş bir havuz, grafik arayüz ve kullanım kolaylığı ile zorlayıcı bir seçim sunar. Kolaylık adına, bu eğitimdeki talimatların çoğu Ubuntu ile ilgili olacaktır.
Sisteminize yönelik virüsleri ve diğer tehditleri taramak için yerel ClamAV for Linux kullandığımızdan, Arch ve Fedora'yı daha iyi biliyorsanız kullanabilirsiniz.
Daha ileri gitmeden önce, balenaEtcher gibi bir araç kullanarak seçtiğiniz dağıtımı bir USB sürücüsüne yükleyin.
Doğrudan işletim sisteminde çalışma
Bir USB sürücüden düzgün bir şekilde önyükleme yapmak için, ana kartınızın BIOS'unu bir USB sürücüden önyükleme yapacak şekilde yapılandırmanız gerekir. Genel olarak, BIOS'unuza arka arkaya F1, F2, F10, F12 veya Del tuşlarına basarak erişebilirsiniz. Ve içeri girdikten sonra, yukarı bak "bot" أو "önyükleme sırası". USB sürücüsünün üstte olduğundan emin olun. Bir önyükleme seçeneği varsa "UEFI" Bir USB sürücü için, onu diğer tüm seçeneklerin üstüne de taşıyın.
Sürücünün önyükleme yapmasına izin verin. Birden fazla seçenek arasından seçim yapmanızı sağlayan bir GRUB ekranı ile karşılaşacaksınız. bulun "Ubuntu'yu deneyin veya kurun" Ve basın Girin.
USB sürücüsünü belleğe yüklemeyi tamamladığınızda, size Ubuntu'yu denemek veya kurmak arasında seçim yapma şansı verecektir.
seçmek Ubuntu'yu deneyin , bu sizi masaüstüne getirmelidir.
ClamAV'ı yükleyin
- basın Ctrl + Alt + T cihazın kilidini açmak için
- güncelleştirme Açıklama Yeni bir sürümle:
sudo apt güncellemesi
- تثبيت Clam AV:
sudo apt yüklemek clamav
Artık ClamAV'ye sahip olduğunuza göre, onu sisteminizi taramak için kullanma zamanı.
- aç Dosya yöneticisi senin. içinde Ubuntu , masaüstünüzün solundaki yuvada bulunan bir klasör simgesidir.
- tık "Diğer siteler" sol kenar çubuğunun alt kısmına yakın.
- ClamAV'nin taramasını istediğiniz Windows sürücüsünü seçin.
- sürücüyü seçin. Çok sayıda bölümünüz varsa ve aşağıdaki klasörler görünüyorsa doğru olanı seçtiğinizi bileceksiniz: "Program dosyaları" و "Kullanıcılar" و "Pencereler".
- Dosya yöneticisi içindeki herhangi bir boş alana sağ tıklayın ve tıklayın. "Terminalde Aç". Bu, sürücünün kök klasörünün zaten açık olduğu bir terminal penceresi sağlar.
- hiç ClamAV sipariş yoluyla kapaklı tarama:
sudo clamscan -r .
Bu, geçerli dizindeki (Windows kök dizini) dosyaları yinelemeli olarak tarar ve yol boyunca virüsleri arar. . Temsil etmek "Bu kanıt" Ve işaret ona söyler -r Sıklıkla tüm klasör ağacını temizler.
Bu komut ile prova yapacaksınız. Herhangi bir dosyayı kaldırmayacak. Bu, ClamAV'nin hangi dosyaları virüs olarak topladığını görmenizi sağlar, böylece onları kaldırmak isteyip istemediğinize kendiniz karar verebilirsiniz.
7. İşlem sırasında herhangi bir zamanda taramayı iptal etmek isterseniz tuşuna basmanız yeterlidir. Ctrl + C Klavyede.
8. Kimi istiyorsanız ClamAV Dosyaları sizin için kaldırın, seçeneği kaydırın -kaldır = evet Aşağıdaki gibi:
sudo clamscan -r . --kaldır=evet
9. Belirli dosya türlerini taramasını istemiyorsanız, –exclude= işaretini istediğiniz kadar iletin.
sudo clamscan -r . --remove=evet --exclude=.png
Yukarıdaki örnek, üzerlerinde tehdit edici herhangi bir yazı bulunmadığından, PNG resim dosyalarını hariç tutar.
10. Bir tarama çalıştırdığınızda ClamAV'nin yaptığı her şeyi görmek istiyorsanız bu komuta -verbose ekleyin. Virüslü bayrağı, yalnızca virüslü bir dosya bulunduğunda bunu size bildirdiğinden burada daha yararlı olabilir.
11. ClamAV'nin tarama işlemi sırasında oldukça fazla sistem belleği kullanacağını unutmayın (1.3 GB'ın üzerinde RAM kullanıldığını kaydettim). Ayrıca, tarama işlemi için yalnızca tek bir iş parçacığı kullandığından, tüm sürücüyü taramak uzun zaman alabilir.
ClamAV, Windows'un düzgün bir şekilde önyükleme yapmadığı en kötü durum senaryosunu simüle eden bir kavram kanıtı virüsü geliştirdikten sonra, suçluyu bir saat içinde bulup kontrol altına almayı başardı. Uzun bir süreçti, ancak bu eski antivirüs işini hala çok iyi yapıyor gibi görünüyor.
kayıt
Prova prosedürünü yürütürken ( –remove bayrağı olmadan), taramanın çıktısını daha sonra arayabileceğiniz bir dosyaya koymak isteyebilirsiniz:
sudo clamscan -r . | tee ~/output.txt
Bu komut, ClamAV'a geçerli dizini özyinelemeli olarak taramasını ve sonucu bir dosyaya çıkarmasını söyler. "çıktı.txt" USB sürücüsünün ana dizininde.
Daha sonra gidebilirsiniz "çıktı.txt" ve terimi arayın "KURMAK" Keşfettiği her virüsü görmek için. Bu, olaydan sonra kilometrelerce çamurlu terminal çıkışından geçmek zorunda kalmadan sisteminizdeki tehditleri hızlı bir şekilde bulmanıza yardımcı olur!
Sık sorulan sorular
S1: ClamAV güncellenmiş virüs tanımlarını kullanıyor mu?
Cevap: Evet, ClamAV'ı kurduğunuzda, canlı sisteminizde clamav-freshclam olarak bilinen bir hizmet kurulur ve başlatılır. Bu hizmet, çıkarım veritabanını sizin için güncel tutar.
S2: ClamAV'ı kullanmak için bir GUI var mı?
Cevap: ClamAV için sınırlı bir GUI ön ucu olan clamtk paketini kurabilirsiniz.
Ubuntu'da şu bağlantıyı kullanabilirsiniz: Ubuntu/Debian için Geliştirici GitLab deposu. .deb dosyasını indirdikten sonra çalıştırın ve ClamTK'yı sizin için kurması gerekir!
S3: ClamAV doğrudan Windows'a kurulabilir mi?
Cevap: Evet. Kendi Windows'unuzu çalıştırabiliyorsanız, ClamAV'ın geliştiricinin web sitesinden indirebileceğiniz bir Windows sürümü vardır.