允许远程用户秘密控制计算机的木马有可能在升级到更新版本的 Windows 后重新安装自己吗?
病毒能否在 Windows 版本升级中持续存在?
信息安全
视窗
木马
2021-09-12 18:32:06
4个回答
简短的回答:是的。
为什么?
如果恶意软件/病毒是通过应用程序/文件传递的,并且在您重新安装 Windows 后打开了该应用程序/文件,则病毒/恶意软件将被重新激活。
升级时,您无需完全重新安装 Windows,只需更新它(例如从 Vista 到 7)。如果发生这种情况,病毒很可能在新版本上也能正常运行(不要低估恶意软件和病毒的兼容性)。
如果您要完全删除硬盘驱动器上的所有内容,那么您的 PC 很有可能会清除病毒。但是,如果您的 Windows 在 C: 驱动器上,而病毒/恶意软件在另一个驱动器上,那么如果您触发它的某些部分,它很可能会卷土重来。
还有许多其他选项,但这些是我能想到的更常见的选项。如果您可以通过“升级到较新的 Windows”来澄清您所理解的内容,这也会有所帮助。
什么可以防止木马感染 BIOS?您可以欺骗用户重新启动,在闪烁时运行一个漂亮的 chkdsk 动画,然后再重新启动。现在你连硬盘都可以换掉木马了。更多地思考它告诉我它已经完成了。
很多事情都是可能的。如果您完全擦除硬盘驱动器然后安装完全干净的版本,则木马仍然有可能持续存在(请参阅@ott--'s answer)。但是,如果您进行全新的重新安装,则不太可能,IMO。
正常的 Windows 更新过程只会替换操作系统本身,不会触及已安装的任何 3rd 方应用程序。通常还需要注意,任何配置为在启动时运行的程序在更新后仍然在启动时运行。
因此,当您安装的程序感染了病毒或您有配置为在启动时运行的恶意软件时,正常的 Windows 更新不会将其删除。