使用 PGP 加密防止病毒扫描的病毒

信息安全 视窗 病毒 pgp
2021-09-02 13:38:48

一位用户报告说感染了病毒,导致弹出窗口要钱。当他打开笔记本电脑并登录到 PGP 加密(整个磁盘)时,桌面很快显示出来,但随后一个白色的屏幕覆盖了所有内容。有时白屏右上角有随机字符。

由于我们无法进入 Windows 并运行病毒扫描并且硬盘驱动器已加密,因此我们无法从另一个磁盘启动并从那里运行病毒扫描,我不知道该怎么办?计算机上应运行 Symantec End Point Protection(除非病毒将其清除)。

3个回答

这个问题有点离题,但我会发布我对类似问题的个人经验。

  1. 创建VistaPE映像。

  2. 将 PGP 集成到映像中(按照本指南并从此处下载PGP 工具

  3. 刻录 VistaPE 映像,然后从它启动。

  4. 使用以下命令解密磁盘:

    pgpwde --decrypt --passphrase "YourPassword" --disk 0 --all-partitions

注意:我不完全确定,但我可能不得不使用

pgpwde  --auth --passphrase "YourPassword"  --disk 0  --all-partitions

首先要上班。试一试。

另一种选择是将驱动器放在另一台安装了 PGP 的计算机中,然后从那里解密和扫描驱动器。确保另一台计算机是刻录机或已关闭自动播放,以确保病毒没有机会从受感染的加密驱动器传播。

关键是在干净的环境中加载驱动器,该环境可以使用 PGP 或兼容软件来解密驱动器并允许病毒扫描程序访问它。任何实现该目标的方法都应该有效。

根据赛门铁克的说法,可以:

6.使用另一个系统解密磁盘 - 移除硬盘并将磁盘从属到另一个安装了 PGP Desktop 的系统以解密磁盘。

所以你应该可以把这个HD挂载到另一台电脑上,然后提取所有相关文件进行备份。

我不会打扰删除病毒:如果用户足够担心安全性,他/她应该知道最好从头开始安装所有内容,并且在再次安装 Windows + 杀毒软件 + 防火墙 + 等之后,他/她可以恢复您刚刚制作的备份中的文件。