AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1862931
Accepted
uhoh
uhoh
Asked: 2024-11-27 16:39:10 +0800 CST2024-11-27 16:39:10 +0800 CST 2024-11-27 16:39:10 +0800 CST

Como limpar completamente um computador que foi infectado, além de simplesmente reformatar o disco rígido? [duplicado]

  • 772
Esta pergunta já tem respostas aqui :
Como posso remover spyware malicioso, malware, adware, vírus, trojans ou rootkits do meu PC? (18 respostas)
Fechado há 20 horas .

Observação: embora a maior parte das respostas para Como posso remover spyware, malware, adware, vírus, trojans ou rootkits maliciosos do meu PC? envolva a remoção de malware de sistemas em execução, minha pergunta é diferente .

Definitivamente, reformatarei o drive e reinstalarei um novo SO. Isso já é um dado adquirido. Não procurarei maneiras de "desinfectar" uma instalação existente.

Em vez disso, estou perguntando aqui sobre outras formas de memória não volátil no computador (por exemplo, a GPU)

Também estou perguntando sobre a substituição de uns e zeros aleatórios como parte do processo de reformatação para garantir que nenhum vestígio de malware possa ser encontrado em meu novo código malicioso e reativado.


Temos um computador DELL Precision série T-3600 que o pessoal da rede nos disse que estava minerando bitcoin devido a algum hacking. Não se sabe o quão ruim (ou seja, quão malicioso , pernicioso , tenaz , etc.) foi o hacking, então vamos assumir o pior.

Queremos reformatar o NEO N510+ SSD, incluindo sobrescrever com uns e zeros primeiro, depois fazer uma instalação limpa de um sabor diferente do Linux (ainda não sei qual). Abri a caixa e não há outros discos rígidos (nem DVD na unidade), mas há uma GPU NVIDIA T600 que não usamos atualmente, mas podemos querer experimentar no futuro.

Por enquanto, planejo retirar a GPU porque não sei se ela tem algum firmware ou memória não volátil que poderia ter sido potencialmente hackeada e agora carrega algo malicioso, e não precisamos dela agora. Mas eu me pergunto, ela poderia conter algo malicioso agora?

Também não sei quanta memória não volátil a placa da CPU ou qualquer outra coisa tem ou se há algum potencial para ser hackeada.

Além da reformatação + substituição e instalação limpa, o que mais devemos fazer?

linux
  • 2 2 respostas
  • 107 Views

2 respostas

  • Voted
  1. Best Answer
    grawity
    2024-11-27T17:43:50+08:002024-11-27T17:43:50+08:00

    Além da reformatação + substituição e instalação limpa, o que mais devemos fazer?

    Nada.

    As GPUs têm muito firmware, mas ele é quase sempre volátil – ele é distribuído com o driver do SO, e o driver precisa carregá-lo na RAM da GPU em cada inicialização. Elas também reforçam cada vez mais as verificações de assinatura digital (você pode agradecer principalmente à MPAA por isso).

    Mas se fosse mineração de Bitcoin, então é uma suposição bastante segura de que o hacking não foi um ataque direcionado, já que tais invasores geralmente tentariam ficar fora do radar em vez de minerar Bitcoin , então eu realmente não me preocuparia muito com firmwares de GPU.

    Por outro lado, coisas como interfaces Ethernet têm firmware não volátil, assim como a própria placa-mãe do seu computador — tanto o firmware do sistema quanto o firmware Intel ME ou AMD PSP, por exemplo, embora pelo menos este último também seja assinado digitalmente.

    Sobrescrever o SSD várias vezes com 1s e 0s é bastante inútil. O que pode ser útil contra a recuperação física de dados é inútil para a limpeza de vírus, pois o SO e a CPU não "verão através" dos dados sobrescritos da maneira que os laboratórios de recuperação podem fazer (que é, de fato, o motivo pelo qual os laboratórios de recuperação existem em primeiro lugar). Da perspectiva da CPU, assim que um setor do disco for sobrescrito, seus dados desaparecerão, pois não serão mais retornados pelas READoperações, portanto, não poderão influenciar o PC host de forma alguma. Então, basta zerá-lo uma vez ou usar o comando "secure erase" SATA ou NVMe - e deve ficar tudo bem.

    • 6
  2. Giacomo1968
    2024-11-28T10:11:55+08:002024-11-28T10:11:55+08:00

    Basta limpar a máquina e seguir com a vida.

    Não há riscos de malware ser de alguma forma incorporado em componentes não voláteis. Basta limpar a máquina e seguir com a vida.

    “ Observação: embora a maior parte das respostas para Como posso remover spyware, malware, adware, vírus, trojans ou rootkits maliciosos do meu PC? envolva a remoção de malware de sistemas em execução, minha pergunta é diferente .”

    Isso não é substancialmente diferente. Você está fabricando cenários que simplesmente não existem:

    “Eu também não sei quanta memória não volátil a placa da CPU ou qualquer outra coisa tem ou se há algum potencial para ser hackeada.”

    Não há risco para a CPU, CPU ou RAM. Nenhum. Apenas limpe a máquina e siga com a vida.

    “Por enquanto, pretendo retirar a GPU porque não sei se ela tem algum firmware ou memória não volátil que poderia ter sido hackeada e agora conter algo malicioso, e não precisamos dela agora.”

    Paranoia total. É só limpar a máquina e seguir com a vida.

    Além disso, isso…

    “ Também estou perguntando sobre a substituição de uns e zeros aleatórios como parte do processo de reformatação para garantir que nenhum vestígio de malware possa ser encontrado em meu novo código malicioso e reativado.”

    Se for um SSD, esse nível de apagamento não é necessário. Se for um disco rígido, talvez isso ajude. Mas, principalmente, isso lhe dará um nível melhor de confiança no processo. O risco de malware “zumbi” surgir de um dispositivo de armazenamento apagado não existe. Até mesmo apagar o disco com um apagamento básico de “escrita zero” é um pouco exagerado.

    • 3

relate perguntas

  • Como eu faria minha máquina Linux parecer que está executando o Windows?

  • Existe um equivalente a cd - para cp ou mv?

  • execute o contêiner do docker como root

  • Como ativar o sensor de impressão digital no domínio e no diretório ativo do Linux

  • Como alterar permanentemente Ctrl + C para Ctrl + K no CentOS 7?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve