Недавно меня попросили помочь другу исправить компьютер, зараженный вирусом, и мне стало интересно, могут ли вирусы, заражающие жесткий диск другого компьютера, представлять потенциальный риск, если я подключу этот жесткий диск к своему компьютеру для создания его образа? Могут ли вирусы переходить на жесткие диски, не запускаясь на компьютере исходной хост-ОС? Будет ли удаление назначенной зараженному жесткому диску буквы диска эффективной защитой? Стоит ли мне просто использовать Linux для создания образа диска, чтобы не беспокоиться о возможности заражения моего компьютера вирусами Windows?
решение1
Подключать жесткий диск, зараженный вирусом, безопасно, если вы не делаете следующее:
- Не загружайте операционную систему жесткого диска
- Не запускайте ни один файл, находящийся на жестком диске.
- Если вы копируете файлы, убедитесь, что вы сканируете их на вирусы, прежде чем открывать их. Даже если скопированные файлы содержат спящий вирус, вы скопируете вирус, и он станет активным, если его код будет запущен.
В принципе, если вы используете linux, чтобы просто сделать образ жесткого диска в качестве резервной копии, чтобы вы могли вернуться к этому этапу, это нормально. Если вы используете его для копирования документов и т. д. с жесткого диска, чтобы его можно было перенести обратно после переустановки, сначала просканируйте эти файлы.
Как и в случае с любой вирусной инфекцией, если вы не уверены, что вирус полностью исчез, перестрахуйтесь и выполните полное форматирование и переустановку ОС, предварительно сделав резервные копии важных файлов и просканировав их на наличие вирусов.
Обратите внимание: вирус может находиться в следующих местах:
- Исполняемые файлы (.exe, .com, .msi, .scr)
- Пакетные файлы (.cmd, .bat) (они не будут содержать вирус, но могут запустить программу, содержащую вирус).
- скрипты (.vbscript, .vbs, .ahk и т. д., в общем, все, что может быть выполнено через другую программу, может изменить систему и/или запустить вирус)
- Файлы Microsoft Office (.doc, .docx, docm, .xls, .xlsx, .ppt, .pptx, .odt и т. д.) Они могут содержать макросы, способные заразить систему.
Вероятно, есть и другие файлы, которые могут быть затронуты, поэтому всегда сканируйте. Лучше перестраховаться, чем потом сожалеть.
решение2
Неважно, с какого устройства запускается вирус. Это может быть ваш диск, диск, взятый с другого компьютера, флешка, iPod, что угодно. Если вы запустите вирус, он, скорее всего, заразит компьютер, на котором вы его запустите, в данном случае ваш компьютер.
Автоматическое выполнение внешнего вируса довольно сложно в современных версиях Windows, но вирусы используют некоторые хитрые идеи, чтобы обмануть вас и заставить их запустить их. Более безопасное решение — использовать какой-либо дистрибутив Linux для этой задачи. Linux не может запускать исполняемые файлы Windows, поэтому он невосприимчив к вирусам Windows. Но будьте осторожны, чтобы случайно не загрузить Windows!
Идеальным решением было бы создать образ этого диска на его оригинальном ПК с помощью LiveCD дистрибутива Linux, например Ubuntu или PartedMagic. Вы можете использовать внешний диск в качестве цели резервного копирования.