最近有病毒,我可以在干净的系统上使用备份文件吗?

信息安全 病毒 备份 USB驱动器
2021-08-16 04:48:06

由于病毒,我最近不得不重新安装我的操作系统(Windows)。我将源文件备份到闪存驱动器上。我怎样才能毫无问题地访问这些文件?我知道闪存驱动器在自动运行中可能会有一些讨厌的东西,但是假设我将驱动器放在 linux 机器上并尝试从中读取文件,可以吗?文件本身中实际嵌入的内容可能会损害我全新的全新安装吗?

2个回答

不受信任的文件可能会以多种方式对您的系统造成损害。

验证任何单个文件是否恶意的一种流行方法是使用 Virus Total:http : //www.virustotal.com/

Virustotal 是一项分析可疑文件和 URL 的服务,有助于快速检测病毒、蠕虫、木马和防病毒引擎检测到的各种恶意软件。

如果没有从受信任的来源重新安装所有内容,您将无法 100% 保证所有内容都是干净的。

如果您真的非常非常需要这些文件 - 我敦促您重新考虑这一点 - 绝对不要尝试从普通机器访问它们,而是使用干净的一次性机器,您可以加载 AV 和取证工具,并且然后再把它扔掉。确保您完全是最新的,并且以最低权限运行对其运行至少两次 AV 扫描,并手动检查临时机器上的文件(即,如果这些是 java 源文件,请查看它们。阅读代码。)尽量不要恢复任何更复杂的东西。

哦,不要称它为备份,如果你在损坏完成后拿走了它们:)。
希望您学会了,并在为时已晚之前开始进行备份...