完全擦除硬盘驱动器会删除所有恶意软件吗?

信息安全 恶意软件 删除
2021-09-02 16:01:36

我最近买了一台新电脑。现在我想将我的旧 PC 转换为 Linux 系统。但是,我想从头开始,而不是带来任何恶意软件。我已经计划从头开始擦除所有内容,我想知道这是否足够。

如果没有,我是否可以采取其他步骤来执行此操作,请记住这台 PC 上没有我关心保存的内容?

2个回答

你想去兔子洞多深?

对于操作系统级别的恶意软件:当然,擦除硬盘驱动器就可以了。为了更加确定,请使用安全擦除工具手动用 0 覆盖整个硬盘驱动器。

对于硬件/固件级别的恶意软件:嗯……不。这些东西存在于您 PC 的实际固件中,并且每次都会重新感染您的硬盘驱动器。

对于外围级别的恶意软件:现在这是一个比操作系统级别更深的漏洞,并且没有固件级别那么糟糕,但它的要点是网络上的其他东西被感染了,并且也会感染你。这最常发生在路由器上,但​​如果这种攻击已经发生,您会在整个网络上看到奇怪的页面重定向、奇怪的 DNS 设置和不良行为。

现在说实话:您可能只有操作系统级别的恶意软件,如果有的话,很容易修复。只需重新格式化、安全擦除并重新安装。玩得开心!

只是对@RobertMennell 对软件级别部分的回答的补充。

擦除硬盘有不同的级别,因为磁盘包含:

  • 包含主加载器的主引导记录 => 通常引导活动分区
  • n 个分区(4 个主分区或 3 个主分区,m 个使用 MBR-BIOS 扩展,128 个使用 GPT-UEFI),每个分区包含:
    • 分区引导记录(通常包含引导加载程序)
    • 一个文件系统

软件级恶意软件可以存在于文件系统中(最常见),但有些可以将自身(部分)安装在分区引导记录甚至主引导加载程序中。如果您只擦除包含 Windows 的磁盘分区,使用新的 Linux 系统,您可能会保留主引导记录和其他分区不变。如果你想让一切都干净,你必须删除所有分区并安装一个全新的主引导记录