انجمنهای فارسی اوبونتو
کمک و پشتیبانی => انجمن عمومی => نویسنده: ni3ma در 26 دی 1402، 12:00 بظ
-
آیا حقیقت داره که صرفأ با استفاده از فایل منیجر گنو لینوکس و پاک کردن فایل های عجیب که در یک فلش درایو هستند، اون فلش رو از شر ویروس های ویندوزی پاک کرده ایم؟ آیا این یک تصور درست هست یا اینکه بعضی از ویروس های ویندوزی این قابلیت رو دارند که خودشان رو در محیظ لینوکس هم مخفی کنند؟
(دوستان این یک سوال فنی هست و فعلا کاری با نصب آنتی ویروس هایی مثل clamav یا اینکه اصلأ من چرا میخوام ویروس کشی کنم نداریم. سوال اینه که آیا صرفأ با فایل منیجر گنو لینوکس میشه یک فلش درایو رو از ویروس های ویندوزی پاک کرد به گونه ای که با پاکسازی آنتی ویروس ها برابری بکنه؟)
-
توی لینوکس برنامه های آنتی ویروس داریم. آنتی ویروس ها می تونن یه مدیا رو چک کنن و اگر توش ویروس دیدن پاک کنن. پس منطقا توی لینوکس می تونی یه دیسک / فلش / ... ویندوزی رو چک کنی و ویروس هایی که پیدا می کنه رو حذف کنی.
حالا اینکه آیا اون آنتی ویروس می تونه کامل یه هارد رو تمیز کنه و غیره یه بحث دیگه است. فکر کنم این روزها در دنیای ویندوز هم نمی تونی بگی «آنتی ویروس ران کردم پس سیستم کاملا پاک است».
-
توی لینوکس برنامه های آنتی ویروس داریم. آنتی ویروس ها می تونن یه مدیا رو چک کنن و اگر توش ویروس دیدن پاک کنن. پس منطقا توی لینوکس می تونی یه دیسک / فلش / ... ویندوزی رو چک کنی و ویروس هایی که پیدا می کنه رو حذف کنی.
حالا اینکه آیا اون آنتی ویروس می تونه کامل یه هارد رو تمیز کنه و غیره یه بحث دیگه است. فکر کنم این روزها در دنیای ویندوز هم نمی تونی بگی «آنتی ویروس ران کردم پس سیستم کاملا پاک است».
مرسی از پاسختون، یه ویرایش هایی روی پست اول انجام دادم، اگه دوباره بخوانید ممنون میشم. مقصودم چیز دیگه ای بود و فعلأ کاری با استفاده از آنتی ویروس ندارم.
-
ویروس روی فلش که نیست. اونی که میتونی ببینیش روی فلشت معمولاً کرمه.
ویروس روی سیستم روشن وجود داره.
-
ویروس روی فلش که نیست. اونی که میتونی ببینیش روی فلشت معمولاً کرمه.
ویروس روی سیستم روشن وجود داره.
منظورم کلأ فایل های آلوده هست، حالا از هر نوعی. به نظر شما با فایل منیجر گنو لینوکس (مثلا با گنوم) میشه فایل های آلوده ویندوزی رو مشاهده و پاکشون کرد یا لزوما نیاز به اسکن از طریق آنتی ویروسه؟ یه جایی خونده بودم (یادم نیست کدام انجمن بود) یه کاربر نوشته بود با لینوکس فلش آلوده ویندوزی رو باز کنید هرچی فایل عجیب و غیر عادی دیدید پاک کنید و تمام. نمیدونم حرفش تا چه اندازه درسته.
-
یکی از کارای اصلیه ویروس کش همین سکنشه.
ویروسا شاید در فایل سیستم پنهان باشن. شاید باینریشون در یک پرونده باینری به ظاحر بی ربط مخفی باشه. شاید به شکل یک پرونده معمولی باشن.
شاید چنتا کپی ازشون باشه. پیدا کردنشون اینقدر ها هم راحت نیست.
یه کاربر نوشته بود با لینوکس فلش آلوده ویندوزی رو باز کنید هرچی فایل عجیب و غیر عادی دیدید پاک کنید و تمام. نمیدونم حرفش تا چه اندازه درسته.
من هم همین مشکلو دارم، همش میرم کرمو در فلش پاک میکنم ولی دوباره اگه بزنم به ویندوز باز کرمی میشه. آخرش منبعه کرمه هست.
-
من هم همین مشکلو دارم، همش میرم کرمو در فلش پاک میکنم ولی دوباره اگه بزنم به ویندوز باز کرمی میشه. آخرش منبعه کرمه هست.
من به خاطر کارم مجبورم فلشمو بدم به دوستام فایل 3Ds Max بریزن و روی سیستم دسکتاپ خونه که ویندوزی هست باز کنم. میخوام از لپتاپم که گنولینوکس روش نصبه بعنوان ویروس کش یا کرم کش استفاده کنم. clamav رو امروز نصب کردم، واسط گرافیکیش یه خورده گیر و گور داره و اذیت میکنه. اگه با فایل منیجر میشه فایل های آلوده رو پاک کرد خیلی راحتتره ولی نمیدونم میشه یا نه، که به قول شما موضوع یه این سادگیها نیست.
-
پیشگیری بهتر از درمانه، باید جلوی ویروسی شدن رو بگیری.برای ویندوز ویروسهای عجیب و غریبی طراحی شده.
مثلا یکیش اینه که کل فایلها رو توی یه دایرکتور انتقال میده و دایرکتوری رو مخفی میکنه...
یه شورتکات هم توی ریشه فلش میسازه که فایل exe آلوده رو اجرا و دایرکتوری رو باز کنه.
یه کار باحالی که مسئول مدرسمون میکنه برای اینا، اینه که اونو باز نمیکنه و توی فلش * جستوجو میکنه و فایل رو بر میداره...
خودمم آدرس دایرکتور رو از شورتکات برمیدارم و توی آدرسبار جایگذاری میکنم تا باز بشه...
ولی خب همشون این مدلی نیستن و قابل تشخیص هم نیست چی واگعیه و چی ویروسه:)
پیشنهادم اینه که پارتیشن ویندوزیت رو فریز کنی یا کلا اجرای exe رو با آنتیویروس خود ویندوز ببندی.
-
همونطور که گفتم این کار در مورد کرمها جواب میده، ولی ویروسها میتونن پیچیدهتر باشن که یا نیار یه ویروسکش داری، یا مثل من بیخیال ویروسی شدنش شی.
-
یه کار باحالی که مسئول مدرسمون میکنه برای اینا، اینه که اونو باز نمیکنه و توی فلش * جستوجو میکنه و فایل رو بر میداره...
خودمم آدرس دایرکتور رو از شورتکات برمیدارم و توی آدرسبار جایگذاری میکنم تا باز بشه...
اینو یه کمی بیشتر توضیح میدید؟ اگه موضوعش به انجمن نامربوط هست لطفا توی دایرکت شرحش رو بفرستید برام که نقض قوانین نکرده باشیم. ممنون میشم.
-
همونطور که گفتم این کار در مورد کرمها جواب میده، ولی ویروسها میتونن پیچیدهتر باشن که یا نیار یه ویروسکش داری، یا مثل من بیخیال ویروسی شدنش شی.
پس به اون سادگی گه من فکر میگردم نیست :'(
-
آهان ببخشید من بد فهمیدم / شایدم بعد از اصلاح واضح تر شده.
خیلی از بدافزارها روی فایل سیستم فایل هایی می سازن که توی ویندوز نشون داده نمی شن. با تکنیک های مختلف. در نتیجه مثلا یه کرم یه فایل درست می کنه که اجرا می شه ولی توی ویندوز نمی بینیش و وقتی می زنی به یه دستگاه دیگه خودش رو روی اون هم کپی می کنه و ... این فایل روی لینوکس دیده می شه و می تونی پاکش کنی.
اما... اما همیشه هم مساله اینقدر سر راست نیست. مثلا گاهی ویروس ها به فایل های دیگه می چسبن و فایل جدا ندارن. گاهی خودشون رو توی جاهای خاصی از هارد می نویسن و اینجور چیزها و گاهی اصولا اون فایل های «اضافه» که می بینی فایل های اصلی هستن و فایل های ظاهرا اصلی الان دیگه کرم و ویروس هستن و اینها. در نتیجه اینطوری نیست که مستقیم بزنی به یه لینوکس و چند تا فایل رو پاک کنی و فلش پاک بشه.
بازم اما؟ اما اگر هدفت تمیز کردن یه فلش است بهترین کار اینه که بزنی به لینوکس و پارتیشن بندی و فرمتش کنی (:
-
آهان ببخشید من بد فهمیدم / شایدم بعد از اصلاح واضح تر شده.
خیلی از بدافزارها روی فایل سیستم فایل هایی می سازن که توی ویندوز نشون داده نمی شن. با تکنیک های مختلف. در نتیجه مثلا یه کرم یه فایل درست می کنه که اجرا می شه ولی توی ویندوز نمی بینیش و وقتی می زنی به یه دستگاه دیگه خودش رو روی اون هم کپی می کنه و ... این فایل روی لینوکس دیده می شه و می تونی پاکش کنی.
اما... اما همیشه هم مساله اینقدر سر راست نیست. مثلا گاهی ویروس ها به فایل های دیگه می چسبن و فایل جدا ندارن. گاهی خودشون رو توی جاهای خاصی از هارد می نویسن و اینجور چیزها و گاهی اصولا اون فایل های «اضافه» که می بینی فایل های اصلی هستن و فایل های ظاهرا اصلی الان دیگه کرم و ویروس هستن و اینها. در نتیجه اینطوری نیست که مستقیم بزنی به یه لینوکس و چند تا فایل رو پاک کنی و فلش پاک بشه.
بازم اما؟ اما اگر هدفت تمیز کردن یه فلش است بهترین کار اینه که بزنی به لینوکس و پارتیشن بندی و فرمتش کنی (:
مرسی از توضیح کاملتون.