如何浏览带有病毒的硬盘?

Mik*_*rom 7 security virus windows-7 external-hard-drive

我将通过 USB 将笔记本 SATA 驱动器连接到我的计算机。这个驱动器可能有问题,所以它可能根本无法工作,但是在它变成所谓的“坏”之前,它上面有病毒。

我的电脑目前运行的是 Windows7。我猜想打开它的最好方法就是启动 Ubuntu 的 LiveCD 并从那里开始?

hai*_*img 15

使用 LiveCD 确实是最好和最安全的方式。原因如下:

自动运行功能的效果

如果您使用的是 Windows Vista 或 XP,您可能需要禁用自动运行功能,这样您的计算机就不会尝试自动从受感染的硬盘上执行任何操作。这篇Microsoft KB文章说:

从 Windows XP SP2 开始,为可移动驱动器启用了自动播放。这包括 ZIP 驱动器和一些 USB 大容量存储设备。

在 Windows 7 中,默认情况下禁用了此“功能”,并且此修复程序已向后移植到 Vista 和 XP,因此如果您运行的是 Vista 或更早版本,则需要完全更新或手动下载并安装此更新。这就是微软“委婉地”说你的 U 盘中的恶意软件不会运行的方式:

安装此更新的用户将不再收到提示他们安装由 USB 闪存驱动器提供的程序的安装消息。用户将不得不手动安装该软件。

不从感染磁盘运行任何东西是不够的

如果您不在受感染的磁盘上执行查看打开任何内容(是的,包括办公文件!),则感染的可能性非常小,但仍然不为零。以下是它可能如何发生的一些示例:

  1. Windows 资源管理器中缩略图预览中的漏洞。例如,利用Win32/CVE-2010-3970。微软说:

    只需浏览到包含恶意文件的文件夹即可进行漏洞利用 - 无需进一步的用户交互。

  2. Windows 本身或您安装的任何资源管理器扩展中的其他漏洞。例如,某些外壳(资源管理器)扩展仍然容易受到DLL 预加载远程攻击

  3. 如果您重新启动,您必须记住将它与计算机断开连接,这样您的计算机就不会尝试从受感染的磁盘启动。

结论

由于上述问题,我认为最安全的方法是使用可引导(“实时”)CD,使用防病毒软件扫描磁盘,然后精心挑选您需要的文件并有选择地将它们复制到其他媒体。