Dopo aver ripristinato da un backup completo del disco (valido), il malware può ancora persistere?

2

Nei commenti a questa domanda si dice che anche dopo un malware di ripristino di backup può ancora persistere. Lo capisco correttamente? Com'è possibile? Se Acronis True Image viene utilizzato per eseguire il backup di un disco, il ripristino di un backup pulito garantisce la rimozione di eventuali malware? Ad esempio, quando il ripristino è il record di avvio principale riscritto?

    
posta Celeritas 12.04.2014 - 08:31
fonte

1 risposta

2

In generale, il ripristino da un backup pulito cancella tutti i malware che hai.

Tuttavia, ci sono rare eccezioni. Il malware può installarsi nel BIOS del tuo computer, nel qual caso persisterà attraverso qualsiasi cosa tranne un flash BIOS (e se può sabotare il processo flash, può sopravvivere anche in questo caso). Tuttavia, i virus che infettano il BIOS sono estremamente rari, perché devono essere sintonizzati sulla marca e il modello esatto della scheda madre del computer.

I motivi più comuni per cui il malware può sopravvivere a un ripristino dal backup sono:

  1. era presente sul backup e l'utente non se n'era accorto, o
  2. l'utente non è riuscito a cancellare il disco rigido prima o durante il ripristino, o
  3. l'utente ha abitudini di sicurezza sufficientemente cattive da essere reinfettate quasi subito dopo aver completato il ripristino.
risposta data 12.04.2014 - 09:23
fonte

Leggi altre domande sui tag