Каковы правильные шаги для полного восстановления компьютера после заражения?

Каковы правильные шаги для полного восстановления компьютера после заражения?

Я чувствую, что многие среднестатистические пользователи компьютеров сталкиваются с похожей ситуацией, в которой я сейчас нахожусь. Ситуация, когда эти пользователи обнаруживают, что их компьютеры заражены трудноудаляемыми вирусами, вредоносными программами, шпионскими программами и т. д. Чаще всего кажется, что для среднестатистического пользователя компьютера более эффективно по времени и/или стоимости полностью удалить и разбить жесткий диск на разделы, а затем переустановить операционную систему.

Я сейчас в ситуации, когда я хотел бы начать все заново с моим компьютером, но я читаю в интернете, что простая переустановка Windows (включая разбиение на разделы и удаление всего на диске) иногда может быть неэффективна для удаления определенных вирусов. Затем я прочитал дальше и услышал о том, что обнуление жесткого диска (вспомните Darik's Boot and Nuke, он заполняет диск случайными данными), что может помочь в удалении данных, а также в удалении вирусов при полной переустановке. (Хотя, может быть, я ошибаюсь?)

Я также знаю, что вирусы могут заражать файлы, которые я скопировал на внешний диск. Что делает бессмысленным перенос этих скопированных файлов обратно на "новый" компьютер, поскольку эти файлы могут повторно заразить "новый" компьютер.

Я чувствую, что многие люди оказываются в похожих ситуациях и не знают точно, что делать или как правильно начать «с нуля» со своими компьютерами. Вот почему я задаю следующие вопросы.

Мои вопросы:

  1. Каков правильный порядок выполнения полной переустановки?

    • Вы сначала обнуляете диск, а потом переустанавливаете ОС?
    • Или вы переустанавливаете ОС, а затем обнуляете диск?
    • Или вам придется переустановить ОС, обнулить диск, а затем снова переустановить ОС?
  2. Является ли ручная загрузка жесткого диска до полного заполнения (например, несколькими изображениями jpg) тем же самым, что и очистка жесткого диска с помощью утилиты вроде Darik's Boot and Nuke? И является ли это полезным/эффективным для удаления вредоносных программ, шпионских программ, вирусов и т. д. или просто ненужным шагом?

  3. Насколько тщательно необходимо сканировать/тестировать резервные копии файлов на внешнем жестком диске перед их повторным переносом на восстановленный компьютер? (Примечание: резервные копии файлов были созданы с зараженного компьютера).

  4. Могут ли вредоносные программы, вирусы, шпионские программы и т. д. передаваться с одного компьютера на другой, если компьютеры находятся в одной сети или даже если компьютеры просто подключены к Интернету через один и тот же беспроводной маршрутизатор? (Вероятно ли это?)

    • Если у человека два зараженных компьютера и он полностью восстанавливает один из них (полное удаление всех данных на жестком диске, очистка жесткого диска и переустановка операционной системы), должен ли этот человек также полностью восстанавливать второй компьютер, опасаясь, что вирусы, вредоносные программы, шпионское ПО и т. д. могут проникнуть через маршрутизатор или сеть со второго зараженного компьютера на первый, недавно восстановленный компьютер?

решение1

What is the proper order to perform a complete reinstall?
Do you zero the drive first, then do the OS reinstall? ..

Убедитесь, что у вас есть CD/DVD для переустановки или на вашем компьютере есть раздел восстановления. Вам может понадобиться и то, и другое. Загрузитесь с CD/DVD и переустановите. При переустановке вы можете переразбить жесткий диск.

Я бы даже не стал тратить время на копирование/обнуление жесткого диска. Переразметка и форматирование вполне подойдут. Обнуление в основном нужно для того, чтобы усложнить восстановление, если вы отдадите свой жесткий диск. Только не стирайте раздел восстановления (если у вас нет компакт-диска).

Насколько тщательно необходимо сканировать/тестировать резервные копии файлов на внешнем жестком диске перед их повторным переносом на восстановленный компьютер? (Примечание: резервные копии файлов были созданы с зараженного компьютера).

Прежде чем вернуть их обратно, убедитесь, что ваш AV установлен и обновлен. Затем тщательно выполните глубокое сканирование. Я бы проверил наличие файлов shadey и удалил их, включая любые exe-файлы.

Могут ли вредоносные программы, вирусы, шпионские программы и т. д. передаваться с одного компьютера на другой, если компьютеры находятся в одной сети или даже если компьютеры просто подключены к Интернету через один и тот же беспроводной маршрутизатор? (Вероятно ли это?)

Очень вряд ли.

Если у человека два зараженных компьютера и он полностью восстанавливает один из них (полное удаление всех данных на жестком диске, очистка жесткого диска и переустановка операционной системы), должен ли этот человек также полностью восстанавливать второй компьютер, опасаясь, что вирусы, вредоносные программы, шпионское ПО и т. д. могут проникнуть через маршрутизатор или сеть со второго зараженного компьютера на первый, недавно восстановленный компьютер?

Нет. Вам нужно найти причину, если вы можете. Это было электронное письмо? веб-сайт? Было бы легче остановить его снова, если бы вы знали, откуда оно пришло и как оно попало, вы могли бы остановить его в будущем.

решение2

Вот некоторые шаги:

  • Выключи компьютер
  • Отключите все жесткие диски, кроме системного. (Не забудьте USB-накопители)
  • Используйте дистрибутив Linux на CD
    • Удалить MBR и GPT с жесткого диска
    • Обнулить весь жесткий диск
    • Создайте новый MBR или GPT
  • Переустановить Windows с разделением
  • Обновляйте Windows до тех пор, пока Центр обновления Windows не сообщит об отсутствии доступных обновлений.
  • Перезагрузите компьютер.
  • Повторяйте последние два шага снова и снова, пока после перезагрузки не появятся все доступные обновления Windows.
  • Установите антивирусное программное обеспечение и брандмауэр по вашему выбору.
  • Обновите определения антивируса.
  • Выполните настройки брандмауэра.
  • Выполните полное сканирование системы.
  • Установка драйверов и программ

Связанный контент