我可以通过在打开 U 盘文件夹之前对其进行扫描来阻止病毒进入 U 盘吗?

信息安全 杀毒软件 漏洞扫描器 USB驱动器 USB 扫描
2021-09-06 03:43:49

我将我的 USB 记忆棒插入了朋友的电脑,那里充满了病毒、恶意软件和广告软件。因此我想他们也攻击了我的 USB 设备。现在我想在我的 PC 上使用我的 USB 设备,而不冒被上面的病毒感染的风险。

我可以通过预先扫描设备(使用 Bitdefender、Malwarebytes 和 Spybot S&D)而不打开文件夹来避免这种风险吗?换句话说:假设我的设备 (D:) 包含一些病毒,当设备插入其 USB 端口时,即使我没有打开 D: 文件夹,它们是否会立即攻击 PC?

4个回答

参考这个问题的回答(在迁移之前):

不,在不“打开文件夹”的情况下扫描驱动器并不是保护驱动器免受病毒侵害的安全方法。无论您安装了何种 AV,将您认为是受感染的 USB 设备插入您的 PC 都是非常危险的。

如果您迫切需要驱动器中的文件(引用我自己的话):

您应该尝试仅将驱动器插入运行某些实时版本的 linux 发行版的辅助 PC,最好是您不介意之后完全擦除的计算机。

如果没有,只需减少损失并物理销毁pendrive。如今,USB 病毒非常有效,并且更频繁地能够在擦除之间持续存在于硬件中(无论是在 pendrive 上的小分区上,还是通过将自身加载到受感染机器硬件的固件中)。

关键是,没有保证插入驱动器的方法不会有进一步污染的风险

这取决于。在过去,插入数据 DVD/CD-ROM 或 USB 记忆棒时有一个自动启动功能,但在现代系统上,默认情况下这通常不再处于活动状态。当系统尝试访问设备时,仍然有可能以一种导致代码执行的方式损坏记忆棒上的文件系统,并且存在带有可写控制器的 USB 记忆棒,它可能已被修改为坏 USB设备。

虽然防病毒软件在很多情况下都有效,但它并不是万无一失的,并且有一些方法可以绕过它。如果您必须假设您的 USB 设备已被感染,我不建议您再将其放入您的系统中,无论您是否有防病毒软件。

取决于它上面有什么。有一些攻击和恶意软件会影响设备发送到计算机的信号 - 最著名的是 BadUSB 攻击,它让闪存驱动器声称是输入设备 - 在这种情况下,只需插入设备就可以让它做一些事情,从烦人的(随机输入)到恶意的(加载包含恶意软件驱动的网页)。

最安全的做法是更换 USB 驱动器,但您可以尝试使用 liveboot 环境检查它,但请记住,如果您遗漏任何内容,或者如果 live CD 安装了您的实际系统驱动器,即使这样也可能导致问题。

已经提供的答案提供了一些很好的技术建议,说明如何执行您的建议,同时将您用于尝试清理的任何机器的风险降至最低(即运行与您朋友的操作系统类型不同的实时发行版)受感染的计算机,最好是在物理移除或断开计算机内的正常可写存储磁盘/驱动器之后(如果可行)。相反,让我来解决是否真的值得尝试这样做的问题。

这种情况在这里有一个我们应该注意的隐含前提:如果那个 USB 记忆棒被/被某种东西污染了——或者特别是被某物污染了在倍数中——你真的可以非常自信,即使使用多个反恶意软件程序将检测并删除可能存在的每一点肮脏?考虑到我们普遍了解的关于即使是针对现代威胁的最佳反恶意软件程序的误报(即错过恶意内容时)检测率(甚至诺顿也会告诉您传统的反恶意软件扫描不捕获恶意软件的频率)这些日子)... 好吧,让我谦虚地建议,最谨慎的做法可能是拿起 USB 记忆棒,将其包裹在写有“很有可能被感染”的便利贴中,然后将其放入抽屉中,然后放弃除非有一天你意识到你真的需要一些文件,否则它会进行任何恢复工作。

尤其是随着新 USB 驱动器的成本不断下降,我建议除非有一些不寻常的因素在起作用,否则很有可能让您的机器被感染的风险不值得保存和重复使用 USB 记忆棒的可能性.