* NIX Live CD для восстановления хоста Vista?

Мой друг заразил свой Vista-компьютер вирусом. Прежде чем я скажу ему просто перезагрузиться с предоставленного изготовителем DVD-диска восстановления и потерять все его данные, есть ли рекомендованный Linux/*BSD live CD, на который он мог бы попытаться навести порядок?

Спасибо.

6 ответов

Либо Ultimate Boot CD, либо версия для Windows. Я бы порекомендовал Windows PE диск для очистки систем Windows.

Как только вирус обнаружен, я придерживаюсь подхода, что вся установка теперь является подозрительной и ей нельзя доверять. Я не думаю, что можно что-то получить, пытаясь "навести порядок". Сократите свои потери и переустановите.

Когда вирус повреждает вашу систему, есть только один способ убедиться, что вы удалили все следы вируса, и это для полной переустановки, включая переформатирование ваших дисков. Надеюсь, ваш друг регулярно делал резервные копии своей системы. Сейчас уже слишком поздно делать резервные копии, как предлагали другие. Если вы сейчас выполняете резервное копирование, вы потенциально создаете резервную копию, зараженную вирусом, потому что вы не можете быть уверены, какие файлы были затронуты вирусом. Если бы вы восстанавливали данные из резервной копии, зараженной вирусом, вы могли бы оказаться в той же ситуации, в которой находится ваш друг.:-(

Я бы предложил немного другой подход:

  • Найдите последнюю резервную копию до заражения машины. Если ваш друг не делал регулярные резервные копии, это будет урок, который научит их делать регулярные резервные копии.:-)
  • Переустановите ОС с нуля, включая переформатирование дисков.
  • Восстановление из чистой резервной копии.

Я настоятельно рекомендую сделать резервную копию с последующей чистой переустановкой, это намного более безопасно, так как вы никогда не будете уверены, что ничего не осталось даже после того, как сканеры ничего не нашли.

В прошлом я успешно использовал SystemRescueCD. Также есть SLAX с модулем NTFS-3G. Оба позволили передавать данные с одного HD на другой. Убедитесь, что вы сканировали файлы, прежде чем помещать их в другую систему.

Если вы работаете с Windows, я настоятельно рекомендую Bart PE. Для него доступно множество антивирусных плагинов, а также практически все инструменты аварийного восстановления, которые могут вам понадобиться.

Вы можете сделать это с помощью Knoppix и ClamAV. Есть инструменты (извините, я забыл название), которые вы можете использовать в Knoppix для доступа к реестру, но очистить реестр довольно сложно. Однако ClamAV отлично справится с поиском вирусов в файловой системе. Но некоторые программы-шпионы (и, я полагаю, вирусы) помещают в реестр самые разные места, чтобы переустанавливать себя.

Лучший вариант: создать резервную копию системы, выполнить чистую установку, отсканировать файлы (документы, фильмы, музыку), которые по-прежнему необходимы, и скопировать их. Переустановите любое программное обеспечение с нуля и не копируйте его заново.

Вот несколько полезных ссылок:

Другие вопросы по тегам