Windows 病毒可以转移到 Ubuntu 吗?

Mor*_*gan 52 malware

在我从计算机中删除 Windows 7 并将其替换为 Ubuntu 之前,我遇到了 257 多个永远不会消失的威胁。我不知道我的木马是否也可以转移到Ubuntu。我的电脑会被感染吗?我在使用我的电脑时尽量小心,因为我不想买新电脑。

我只有 Windows 7 和我的 PC,才几年。首先,我把它带到百思买,他们说电脑上应该有一个特洛伊木马。这个人只是“看了”它,因为他把它放在出厂设置中,它连续两次隐藏并偷走了我的电脑。然后,我把它带到某个地方给我认识的人,他们重建了它。但它又出现了很多问题。

我的杀毒软件、我的程序和其他文件都在我眼前消失了。我的 Wi-Fi 已关闭,无法重新打开。它甚至会自行关闭。它以前从未这样做过。

我的 Windows 7 感染会转移到 Ubuntu 吗?请记住,我不再有 Windows 7,我只有 Ubuntu。

Ben*_*igt 70

您的操作系统既不是在您的计算机上执行的第一个代码,也不是具有最高访问级别的代码。加载到引导程序代码中的恶意软件(包括 BIOS、视频 BIOS、RAID BIOS、NIC BIOS、UEFI、UEFI 模块)不仅不会被安装新的操作系统删除,它还​​可以隐藏自己不被操作系统检测到(虽然不是完美的) ,它会减慢速度1并且时序分析可能能够检测到)。

只有一小部分恶意软件在此级别运行,但已记录了多个案例。这里仅举几个例子:

此外,Stack Exchange 站点信息安全有几个相关问题:


迂腐地说,这些不会被称为“Windows 病毒”,尽管它们可能携带在作为感染媒介的 Windows 恶意软件中。并且不会说他们“转移到 Ubuntu”。我的观点是,如果你问了正确的问题,我觉得是“格式化我的 Windows 分区并安装 Ubuntu 后,我是否会继续受到恶意软件的影响?”,你会知道不幸的答案是“是的,这是可能的.”


1但是,感染协处理器的恶意软件,例如英特尔管理引擎,最近由于英特尔远程身份验证方式中的一个严重漏洞受到主流关注,不会花费处理器周期。由于总线和内存争用,充其量它可能会导致一些时序差异。感染管理子系统的恶意软件基本上是最糟糕的噩梦场景,无论是检测还是删除。

  • @NowIGetToLearnWhatAHeadIs:好吧,计算机不应该因为暴露(连接)到恶意软件而受到感染。是的,某些类型的路由器可能会受到感染,但它们不运行 Windows,因此不会感染相同的病毒。(Windows 恶意软件肯定有可能在攻击路由器方面发挥作用,无论它携带有效载荷,还是打开用作远程黑客跳板的后门) (2认同)

Ase*_*rre 57

您的问题的答案有几个部分:

威胁不会从一个操作系统转移到另一个操作系统

在 Windows 上起作用的威胁通常在其他操作系统上不起作用(可能有一些起作用,但我从未听说过),因为它们的工作方式非常不同。这样,C:\Windows\System32在 Windows 上查找您的文件夹的病毒将无法在 Ubuntu 上找到它,因为它不存在。

完全擦除您的硬盘驱动器后,威胁无法幸免

如果您擦除硬盘驱动器并在其上安装新的 Windows,任何现有威胁都会消失,因为它们只是常规程序。我不知道百思买员工是否简单地回滚到出厂设置或完全重新安装 Windows,但在重新安装的情况下,您应该没有任何剩余问题。

结论是,不,您的病毒不会转移到 Ubuntu。但是,您的问题可能与硬件问题有关。如果您的 Ubuntu 仍然有问题,您可能需要请求支持人员查看您的硬盘驱动器和主板,看看那里是否有任何问题。

注意:如果您在第一次重新安装 Windows 后仍然有病毒,您应该认真检查您经常访问的网站是否被感染或安装了更好的保护软件。

  • MBR、VBR 病毒呢?我认为它们可以独立于操作系统损坏硬盘 (24认同)
  • 您需要在答案中添加“通常”——几乎所有在野外遇到的威胁都没有这种能力;但是我们肯定已经看到了一些多平台威胁,并且已经出现了可以在硬盘驱动器完全擦除后幸存下来的威胁的演示(例如,位于硬盘固件中的持续威胁的演示)。 (12认同)
  • @c0rp:还有 BIOS(或现在的 UEFI)病毒。VBIOS 和 NetBOOT 是潜在的载体。同样,新操作系统的安装很少包括完全擦除整个磁盘,通常只是几个分区。使用 UEFI,安装程序不太可能擦除 EFI 系统分区。这里的答案似乎基于低技术素养。不幸的是,OP 并不知道更好,这就是为什么要问这个问题的原因。 (7认同)
  • 您还可以通过在 Wine 中运行受感染的“exe”来获取 Windows 病毒。 (5认同)
  • 同样...如果您传输文件,感染可能会随之传输。安装受感染的文件、word 文档等,备份到 cd,然后复制到您的干净环境。其中最有可能的目标是 Windows,并且对 Ubuntu 无效。 (4认同)
  • 如果病毒在物理上位于 HD 的控制器固件中,它将在 HD 擦除后存活。 (2认同)

Alv*_*var 7

如果您在 Windows 上安装 Ubuntu 并删除所有 Windows 文件,则病毒无法传播。

当且仅当您通过 Wine 等程序安装 Windows 软件时,您才能在 Ubuntu 上感染 Windows 病毒。

  • @comrademike:即使它不能传播到 linux 文件系统,它仍然可以感染在 Wine 中打开的其他文件,仍然发送受感染的电子邮件,将专有信息复制到 Internet 位置,成为 DDOS 僵尸等。恶意软件不会需要提权才有害。 (9认同)
  • Windows 病毒可以在 Wine 中执行,但它不会真正影响你的 Ubuntu 系统,只会破坏它的 Wine 环境,所以你的文件和个人数据不会有问题,因为它们在 Wine 之外并且病毒不是设计的能够“转义”它(它只会搜索它认为是用户真正个人文件夹的 Wine 文件夹,这些文件夹位于真实的 Windows 系统上)。 (5认同)