[ Dr:Lun @ 17.08.2004. 21:02 ] @
Pozdrav!

Interesuje me kakva su iskustva sa Live Linux distribucijama koje sluze otklanjanju virusa sa MS Windows particija.

Koje distribucije postoje?
Kakva su konkretna iskustva?
Kako se update-uje primenjeni AV softver?

Pozdrav,
Lun
[ Majstor_Pućko @ 17.11.2008. 23:03 ] @
Ovo i mene interesuje. Postoji li nesto u tom stilu? Ili postoji li neki drugi softver za Linux OS koji je u stanju da cisti Windows viruse. Ja sam instaliro AVG free na Linux-u, ali ne znam za li ta verzija moze da cisti Win. viruse i koliko je dobra u tome? Postoje li neka komercijalna resenja?
[ Danijel Krmar @ 18.11.2008. 11:43 ] @
Mozda bi ti F-Secure Rescue CD bio zanimljiv. Njega mozes naci na http://www.f-secure.com/linux-...ure-rescue-cd-release-3.00.zip, mozes da ga apdejtujes sa interneta ili tako sto ces staviti apdejt na prazan USB.
[ Miroslav Jeftić @ 18.11.2008. 14:18 ] @
Citat:
Majstor_Pućko: Nisam to pitao, sledeci put nemoj da se javljas ako ne znas odgovor, vec samo kucas poruke da bi nesto rekao, procitaj Pravilnik tacka 4. Nisam trazio s/w za ciscenje Linux virusa koji uzgred budi receno postoje, ima ih malo i nisu rasprostranjeni, ali postoje. Nego sam trazio s/w koji Radi na Linux OS-u a da moze da prepoznaje i cisti Windows viruse koji su se nalaze u podacima.


Hm. Lično nisam čuo za tako nešto. Nekom prostom logikom bih mogao zaključiti da pošto su virusi ubedljivo najrasprostranjeniji na Windows-u i najbolji alati za njihovo uklanjanje bi morali biti oni koji su pisani za Windows. Ne verujem da vodeće svetske kompanije ulažu mnogo razvijajući alate za Linuks ili koji su kompatibilni sa Linuksom.
Tako da bih se radije opredelio za Windows alate. Nije frka napraviti live Win instalaciju koja će imati gomilu alata i najsvežijih definicija, nešto slično već postoji (mada uglavnom nije legalno).
[ acoobradovic @ 18.11.2008. 14:35 ] @
Ranije je sa Bitdefenderom dolazio butabilan live linux cd koji se zvao linux-defender i koji je sluzio u slucaju da je racunar jako zarazen i da ne dozvoljava instalaciju antivirusa iz windowsa ili nije moguca instalacija jer se sistem ne podize.To je meni licilo potpuno na knoppix jedino je imao dodat bitdefender antivirus.
[ Goran Mijailovic @ 18.11.2008. 15:15 ] @
Imate ovde kako da se napravi Kaspersky boot disk: http://forum.kaspersky.com/index.php?showtopic=61945

Inace u verziji 6 radilo se o windows okruzenju (Bart Pe).
[ Danijel Krmar @ 18.11.2008. 15:44 ] @
F-Secure Rescue CD je vec gotov proizvod ciji se engine zasniva na Kaspersky-u.
[ Majstor_Pućko @ 18.11.2008. 18:36 ] @
Citat:
Miroslav Jeftić: Hm. Lično nisam čuo za tako nešto. Nekom prostom logikom bih mogao zaključiti da pošto su virusi ubedljivo najrasprostranjeniji na Windows-u i najbolji alati za njihovo uklanjanje bi morali biti oni koji su pisani za Windows. Ne verujem da vodeće svetske kompanije ulažu mnogo razvijajući alate za Linuks ili koji su kompatibilni sa Linuksom.
Tako da bih se radije opredelio za Windows alate. Nije frka napraviti live Win instalaciju koja će imati gomilu alata i najsvežijih definicija, nešto slično već postoji (mada uglavnom nije legalno). :)


Hm. Logika ti je skroz naopaka. Zbog ovoga:
Citat:
acoobradovic: Ranije je sa Bitdefenderom dolazio butabilan live linux cd koji se zvao linux-defender i koji je sluzio u slucaju da je racunar jako zarazen i da ne dozvoljava instalaciju antivirusa iz windowsa ili nije moguca instalacija jer se sistem ne podize.To je meni licilo potpuno na knoppix jedino je imao dodat bitdefender antivirus.


Naravno i svima ostalima hvala na brzim odgovorima.
[ Miroslav Jeftić @ 18.11.2008. 19:21 ] @
Bome, prvo pročitaj dobro šta je rečeno pre nego što nešto osporiš. Rekao sam da nije problem napraviti live Win instalaciju, odnosno sistem sa potrebnim alatima koji ćeš butovati sa CD/DVD/USB-a, a to nema veze sa tim delom koji si boldovao. Ko je probao BartPE/MiniPe zna o čemu se radi.
[ Majstor_Pućko @ 18.11.2008. 20:20 ] @
Citat:
Miroslav Jeftić: Bome, prvo pročitaj dobro šta je rečeno pre nego što nešto osporiš.

Vice versa.
Dosuse i ja sam kriv sto se nisam detaljnije izrazio, mene vise interesuju aplikacije na standardnom Linux-u koje ciste viruse i to iz vise razloga.
Linux ima vise prednosti, pod br 1. imun je na Windows crap, bar koliko ja znam. Bez obzira Pod br. 2. na racunar pod Linuxom mozes iskopirati podatke sa zarazenog racunara, i posle ih obradjivati itd. Naravno i cistiti ako postoji dobra aplikacija[za koju se ja trenutno raspitujem] + ne moras svaki put da rezes novi disk kada izadje update za bazu virusa. I naravno ako bar moras da platis licencu za Win- za lindzu ne moras, osim da platis za AV, ako je komercijalni.
Eto.
[ Danijel Krmar @ 18.11.2008. 21:28 ] @
Mislim da tako nesto ne postoji, osim ako nije neka posebna verzija za server ili file server. Jedino mi tako nesto pada na pamet.

Ali opet, spomenuo sam vec F-Secure, za koji ne moras da narezujes svaki put novi CD. Znaci pokrenes ga sa CD ili USB flasha i on ce da skine apdejt sa neta, ili stavis apdejt na USB pa ga sa USB-a ubacis. Stvar je u tome sto s tim CD-om mozes da skeniras instalaciju Windowsa kojoj ne mozes ili da pristupis ili koju ne mozes na uobicajen nacin da skeniras antivirusom. CD je dovoljno da narezes samo jednom zato sto se apdejt za razliku od vecine ostalih slicnih resenja ubaci u RAM.

I BitDefender Rescue Disk isto tako radi, a s njim dolaze jos neki programi tipa Firefox, Nessus, itd. Vredi pogledati http://download.bitdefender.com/rescue_cd/.
[ mihajilo @ 18.11.2008. 22:40 ] @
Citat:
Danijel Krmar: Mislim da tako nesto ne postoji, osim ako nije neka posebna verzija za server ili file server. Jedino mi tako nesto pada na pamet.


ja bas naprotiv znam da ovako nesto postoji,drugar je bas koristio na SuSE-u 11.0,jedino nisam to video na live cd-u,a plus je bilo besplatno :)
to je bio virus skener pravljen za linux,a namena je bila skeniranje windows-ovih fajlova za otkrivanje windows-ovih virusa :). lepo je radio,pa ko voli dual boot nek izvoli,software je besplatan.
ne znam kako se tacno zove a mrzi me da sada googlam-ali lako se nadje kao virus scaner.Da li on dolazi sa nekom live distribucijom ne znam.
[ slobapet @ 18.11.2008. 22:43 ] @
Vec neko vreme sam u linux okruzenju i nisam cuo da postoji niti da neko ima nameru da pravi antivirus za windows sisteme, zato sto uglavnom svi pripadnici linux zajednice uglavnom ne mare mnogo za win viruse i odgovor je uglavnom... predjite na linux. A u slucaju da ne moze da se butuje, lepo reinstalacija ili instalacija na drugu particiju, fleshku ili live sa CD kao sto je vec napisano. Prosle godine imao problem dok sam bio na Win-u i slicno samo jednostavno uvek zaglavi sistem posle starta zbog virusa koji sam manje-vise svesno dopustio da se instalira. Nijedan AV niti neki od live diskova ukljucujuci i kaspersky nije mi pomogao. Verovatno je virus nesto poremetio i u registrima.

p.s. postoji AV za linux ali on pre svega resava probleme vezane za stetocine na linuxu. Ekspanzijom netbook uredjaja kao sto je mali ASUS koji se distribuira sa linuxom kao jeftinijom opcijom, predstavlja potencijalnu pretnju za masovniji razvoj i pojavu linux virusa ali mislim da je to dosta dalek buducnost.

[ biske86 @ 18.11.2008. 23:21 ] @
Koja live linux distribucija ima prava da piše po windows particijama? Interesuje me jer mi se jednom desilo na sam našao virus koje se zove .vbe i sam se kopira u C:\Windows\System32 i skriven je. Najpre mi je u registriju promenio vrednost za hidden files tako da se skriveni fajlovi ne vide a zatim je i sakrio opciju folder options u exploreru tako da nisam mogao da uključim da prikazuje skrivene fajlove. Morao sam ručno u registriju da promenim ove vrednosti ali sam se namučio dok sam ga izbrisao. Sad se i ne sećam tačno kako. Znam otprilike da sam uključio opciju TeaTimer programa SpyBot Search & Destroy koja nije dozvoljavala kritične promene u registriju bez moje dozvole a oda sam brisao ovaj fajl na više mesta na C disku (ne sećam se tačno gde).
Mene interesuje da li sam mogao da uzmem neku distribuciju i da iz te distribucije obrišem fajl koji hoću a koji se nalazi na windows particiji.
[ calexx @ 18.11.2008. 23:26 ] @
Trebalo bi da sve novije mogu a to isto može da odradi i neki live Windows, recimo BartPE. Jedino što ne verujem da je rešavanje problema tako jednostavno.
[ miodrag75 @ 19.11.2008. 00:03 ] @
Pisanje po windows particijama ima vecina live ili standardnih distribucija na koje mozes da nabacis ClamAV koji sigurno cisti i windows particije i ima definicije istih. Mozes licno na napravis na usb flash memoriji distro sa ClamAV-om. Ono sto meni nije jasno sta pokusavas mozes da kombinujes Hirens boot koji ima antivirus i neku linux distribucuju, da instaliras Linux i da zaboraavis viruse koji ih ima ali zastarevaju cim izadje novi kernel tako da nisu ni funkcionalni. Imas 20 kombinacija za resenje svog problema
[ Majstor_Pućko @ 19.11.2008. 00:18 ] @
Cilj je preuzimanje podataka sa Windows masine, gde je isti ostecen virusima. Njihovo prebacivanje na Linux, skeniranje i ciscenje, i vracanje na svezu Windows instalaciju. I u sustini me interesuje koji AV softver na Linuxu ima najbolju bazu definicija, naravno i za Windows viruse?
[ Danijel Krmar @ 19.11.2008. 01:29 ] @
Opet ne vidim sta je problem da to isto uradis eto sa BitDefenderovim Rescue CD koji za razliku od F-Secure podigne sistem u graficko okruzenje (zasnovan je na Knopix-u), mozes ga koristiti da ispremestas podatke, a ako ti fali nesto od programa mozes da ih skines pomocu apt-geta.

Ako ipak zelis neki antivirus na linux-u koji ima definicije i za Win viruse, mislim da takvih, osim eventualno Clam-AV, nema a da su besplatna jer se gotovo uvek radi o nekim file server resenjima. Po meni je neki tip butabilnog CD-a ipak najbolje resenje.

Evo cisto pogledaj da vidis kako to izgleda http://www.downloadatoz.com/ma.../html/linuxdefender.howto.html
[ Majstor_Pućko @ 09.03.2010. 12:17 ] @
Evo setih se ove teme, jer imam problem sa Bit Defendorovim diskom. Sve se ucita kako treba skenira, ali kada trebam da odradim neku akciju tipa: delete, disinfect itd. Kaze unable to execute, btw fajlovi nisu sitemski. Nemam pojma sta moze da bude.