¿Cuáles son los pasos adecuados para la restauración completa de la computadora después de haber sido infectada?

¿Cuáles son los pasos adecuados para la restauración completa de la computadora después de haber sido infectada?

Siento que muchos usuarios promedio de computadoras se encuentran con una situación similar a la que me encuentro yo ahora. Una situación en la que estos usuarios encuentran que sus computadoras están infectadas con virus, malware, spyware, etc., difíciles de eliminar. La mayoría de las veces parece que es más rentable y/o más rentable para el usuario promedio de computadora eliminar y particionar completamente el disco duro. unidad y luego reinstale el sistema operativo.

Ahora me encuentro en una situación en la que me gustaría empezar de nuevo con mi computadora, pero leo en línea que simplemente reinstalar Windows (incluida la partición y la eliminación de todo lo que hay en el disco) a veces puede no ser eficaz para eliminar ciertos virus. Luego leí más y escuché acerca de poner a cero el disco duro (piense en Darik's Boot y Nuke, llena el disco con datos aleatorios), lo que puede ayudar en la eliminación de datos y también en la eliminación de virus al realizar una reinstalación completa. (Aunque tal vez me esté equivocando).

También soy consciente de que los virus pueden infectar archivos de los que he realizado una copia de seguridad en un disco externo. Lo que haría inútil volver a colocar esos archivos respaldados en una computadora "nueva", ya que esos archivos pueden reinfectar la computadora "nueva".

Siento que muchas personas se encuentran en situaciones similares y no saben exactamente qué hacer o cómo comenzar "de nuevo" con sus computadoras. Por eso hago las siguientes preguntas.

Mis preguntas:

  1. ¿Cuál es el orden correcto para realizar una reinstalación completa?

    • ¿Primero pone a cero la unidad y luego reinstala el sistema operativo?
    • ¿O reinstalas el sistema operativo y luego pones a cero la unidad?
    • ¿O tienes que reinstalar el sistema operativo, poner a cero la unidad y luego reinstalar el sistema operativo nuevamente?
  2. ¿Llevar manualmente el disco duro hasta que esté lleno (con algo así como varias imágenes jpg) es lo mismo que poner a cero el disco duro con una utilidad como Darik's Boot y Nuke? ¿Y esto es útil/efectivo para eliminar malware, spyware, virus, etc. o simplemente es un paso innecesario?

  3. ¿Qué tan minucioso se debe ser al escanear/probar los archivos respaldados en un disco duro externo antes de volver a colocarlos en la computadora recién restaurada? (Nota: los archivos respaldados desde la computadora estaban infectados).

  4. ¿Puede el malware, los virus, el spyware, etc. pasar de una computadora a otra si las computadoras están en la misma red o incluso si las computadoras simplemente están conectadas a Internet a través del mismo enrutador inalámbrico? (¿Es probable?)

    • Si una persona tiene dos computadoras infectadas y restaura completamente una de ellas (eliminación completa de todos los datos en el disco duro, borrado del disco duro y reinstalación del sistema operativo), esta persona también debe restaurar completamente la segunda computadora, por temor a que los virus , malware, spyware, etc. pueden pasar a través del enrutador o la red desde la segunda computadora infectada hasta la primera computadora recién restaurada.

Respuesta1

What is the proper order to perform a complete reinstall?
Do you zero the drive first, then do the OS reinstall? ..

Asegúrese de tener un CD/DVD para realizar la reinstalación o que su computadora tenga una partición de recuperación. Es posible que necesites ambos. Arranque desde el cd/dvd y reinstale. Al reinstalar, puede reparticionar el disco duro.

Ni siquiera perdería el tiempo copiando/poniendo a cero un disco duro. Reparticionar &O formatear es suficiente. La reducción a cero sirve principalmente para dificultar la recuperación si regalas tu disco duro. Simplemente no borre su partición de recuperación (a menos que tenga un CD).

¿Qué tan minucioso se debe ser al escanear/probar los archivos respaldados en un disco duro externo antes de volver a colocarlos en la computadora recién restaurada? (Nota: los archivos respaldados desde la computadora estaban infectados).

Antes de volver a moverlos, asegúrese de que su AV esté instalado y actualizado. Luego haga un escaneo profundo. Buscaría archivos sospechosos y los eliminaría, incluidos los archivos exe.

¿Puede el malware, los virus, el spyware, etc. pasar de una computadora a otra si las computadoras están en la misma red o incluso si las computadoras simplemente están conectadas a Internet a través del mismo enrutador inalámbrico? (¿Es probable?)

Altamente improbable.

Si una persona tiene dos computadoras infectadas y restaura completamente una de ellas (eliminación completa de todos los datos en el disco duro, borrado del disco duro y reinstalación del sistema operativo), esta persona también debe restaurar completamente la segunda computadora, por temor a que los virus , malware, spyware, etc. pueden pasar a través del enrutador o la red desde la segunda computadora infectada hasta la primera computadora recién restaurada.

No. Tienes que encontrar la causa, si puedes. ¿Fue un correo electrónico? ¿sitio web? Sería más fácil detenerlo nuevamente si supiera de dónde vino y cómo entró, podrá detenerlo en el futuro.

Respuesta2

Algunos pasos son:

  • Apaga el ordenador
  • Desenchufe todos los discos duros excepto la unidad del sistema. (No olvide las unidades USB)
  • Utilice una distribución de CD de Linux
    • Eliminar el MBR y GPT del disco duro
    • Anular todo el disco duro
    • Crea un nuevo MBR o GPT
  • Reinstale Windows con particionamiento
  • Actualice Windows hasta que la actualización de Windows indique que no hay actualizaciones disponibles
  • Reinicia la computadora
  • Realice los dos últimos pasos una y otra vez hasta que, después de reiniciar, no haya actualizaciones de Windows disponibles.
  • Instale un software antivirus y un firewall de su elección.
  • Actualice las definiciones de antivirus.
  • Realice la configuración del firewall.
  • Haga un análisis completo del sistema.
  • Instalar controladores y programas

información relacionada