Quali file posso conservare per reinstallare un sistema infetto senza essere nuovamente infettato?

1

Sono abbastanza sicuro che il mio PC Windows sia infetto oltre la salvezza e voglio formattarlo e reinstallare tutto. Tuttavia, ho un SSD da 128 GB dove tengo solo il sistema operativo e un disco rigido da 1 TB dove ho programmi e tutti i miei file. Se avvio da Linux per salvare tutto ciò che posso salvare, cosa dovrei salvare e cosa dovrei fare attenzione a eliminare completamente?

Immagino che tutti i file eseguibili vengano eliminati meglio poiché un malware con il controllo del sistema potrebbe averli sostituiti con versioni dannose? E che dire degli altri tipi di file?

In particolare sono preoccupato per i miei emulatori e ROM di console retrò. Probabilmente eliminerò tutti gli emulatori, ma le ROM sono a rischio? Possono essere facilmente corrotti per diventare software dannoso?

E in generale, posso conservare documenti, video e musica?

E se un eseguibile dovesse scivolare e io non lo eseguissi manualmente, potrebbe causare danni?

    
posta Eärendil Baggins 30.10.2018 - 01:35
fonte

2 risposte

2

I'm quite sure my Windows PC is infected beyond salvation and I want to format it and reinstall everything. However, I have a 128 GB SSD where I keep only the OS and a 1 TB hard disk where I have programs and all of my files. If I boot from Linux to save whatever I can save, what should I save and what should I be careful about completely deleting?

Se hai dei backup da prima che hai infettato a cui non è possibile accedere da questo sistema dopo è stato infettato, nuota tutto e ripristina da quelli. In caso contrario, continua a leggere.

I guess all executables are better deleted as a malware with control of the system could've replaced them with malicious versions? And what about other kind of files?

I documenti di Office e i PDF sono i più importanti da verificare e rimuovere. Entrambe sono vettori di attacco piuttosto attivi, e il solo caricamento di uno infetto è abbastanza spesso da compromettere il sistema.

Altri includono (ma non sono limitati a) file JAR (che sono eseguibili Java), qualsiasi macchina virtuale che potresti avere sul sistema (probabilmente sono infetti) e qualsiasi cosa all'interno di C:\Windows .

In particular I'm concerned about my emulators and ROMs of retro consoles. I'll probably delete all the emulators, but are ROMs at risk? Can they easily be corrupted to become malicious software?

Le ROM sono probabilmente sicure. Sebbene siano in realtà codice eseguibile, non sono codice nativo e non sono altamente portatili, quindi non sono obiettivi facili o attraenti per il malware. A meno che tu non sia in grado di determinare in modo affidabile che sei stato infettato da uno di essi, puoi probabilmente presumere che non siano infetti.

And in general, can I keep documents, videos and music?

I documenti diversi dai normali file di testo dovrebbero probabilmente essere cancellati. Video e musica potrebbero non essere sicuri da copiare, non sono vettori di attacco estremamente comuni (quindi lo stesso argomento usato per i ROM (se non puoi stabilire che sei stato infetto a causa loro, probabilmente sono sicuri ).

And if any executable slips through and I don't manually execute it, could it cause any damage?

Se lo stai facendo bene, nessun file eseguibile dovrebbe rimanere del vecchio sistema, del tutto. Questo non è il caso in cui si dovrebbe usare il reset di fabbrica integrato fornito da Windows, si dovrebbe pulire l'unità e fare un'installazione pulita dal supporto di installazione (che dovrebbe essere preparato su un sistema separato se è necessario crearlo) . In uno scenario ideale, dovresti ottenere un sistema completamente nuovo (o, almeno, una nuova scheda madre, CPU, RAM, dischi rigidi / SSD e qualsiasi scheda aggiuntiva), non solo reinstallare, perché non puoi essere sicuro che il firmware non sia stato compromesso.

Inoltre, quando copi vecchi dati, assicurati di copiare solo il contenuto del file e il nome del file. Se copi le cose in modo da preservare ulteriori metadati, corri il rischio di copiare accidentalmente dati contaminati (il malware ama nascondersi nei flussi di dati alternativi NTFS).

    
risposta data 30.10.2018 - 19:55
fonte
1

In generale, sì, il malware può infettare eseguibili, librerie e script. Gli script dannosi potrebbero anche essere inclusi in tipi di documenti supportati come docx o pdf . Il malware potrebbe anche influenzare gli archivi, può persino risiedere in flussi di dati alternativi . Le immagini possono anche contenere scipts nella sezione EXIFF, che potrebbero essere eseguite da spettatori o altri software di elaborazione.

È improbabile che le ROM vengano influenzate, ma in teoria è possibile utilizzarle per eseguire codice dannoso tramite l'emulatore.

Se non si esegue manualmente un programma, potrebbe comunque essere eseguito da processi programmati, autostazioni / giochi automatici o caricati a catena da altri software / script.

Quindi il consiglio principale qui è: utilizzare l'account meno privilegiato per il lavoro / intrattenimento quotidiano, prestare attenzione alle domande del Controllo dell'account utente e controllare i file sospetti con virustotal .

    
risposta data 30.10.2018 - 11:32
fonte

Leggi altre domande sui tag