Mik*_*rom 7 security virus windows-7 external-hard-drive
我将通过 USB 将笔记本 SATA 驱动器连接到我的计算机。这个驱动器可能有问题,所以它可能根本无法工作,但是在它变成所谓的“坏”之前,它上面有病毒。
我的电脑目前运行的是 Windows7。我猜想打开它的最好方法就是启动 Ubuntu 的 LiveCD 并从那里开始?
hai*_*img 15
使用 LiveCD 确实是最好和最安全的方式。原因如下:
如果您使用的是 Windows Vista 或 XP,您可能需要禁用自动运行功能,这样您的计算机就不会尝试自动从受感染的硬盘上执行任何操作。这篇Microsoft KB文章说:
从 Windows XP SP2 开始,为可移动驱动器启用了自动播放。这包括 ZIP 驱动器和一些 USB 大容量存储设备。
在 Windows 7 中,默认情况下禁用了此“功能”,并且此修复程序已向后移植到 Vista 和 XP,因此如果您运行的是 Vista 或更早版本,则需要完全更新或手动下载并安装此更新。这就是微软“委婉地”说你的 U 盘中的恶意软件不会运行的方式:
安装此更新的用户将不再收到提示他们安装由 USB 闪存驱动器提供的程序的安装消息。用户将不得不手动安装该软件。
如果您不在受感染的磁盘上执行、查看或打开任何内容(是的,包括办公文件!),则感染的可能性非常小,但仍然不为零。以下是它可能如何发生的一些示例:
Windows 资源管理器中缩略图预览中的漏洞。例如,利用Win32/CVE-2010-3970。微软说:
只需浏览到包含恶意文件的文件夹即可进行漏洞利用 - 无需进一步的用户交互。
Windows 本身或您安装的任何资源管理器扩展中的其他漏洞。例如,某些外壳(资源管理器)扩展仍然容易受到DLL 预加载远程攻击。
如果您重新启动,您必须记住将它与计算机断开连接,这样您的计算机就不会尝试从受感染的磁盘启动。
由于上述问题,我认为最安全的方法是使用可引导(“实时”)CD,使用防病毒软件扫描磁盘,然后精心挑选您需要的文件并有选择地将它们复制到其他媒体。
| 归档时间: |
|
| 查看次数: |
835 次 |
| 最近记录: |