1

То же устройство, что и в этом вопросе

У меня есть устройство, зараженное вредоносным ПО (которое преобразует файл в .lnk, ярлык Windows). После очистки он не показывался на окнах, но на Linux.

В итоге я получил dd /dev /zero, время, чтобы получить mkfs.ntfs (даже подумал, что стирание, а не загрузка, занимает много времени), чтобы убедиться, что вредоносное ПО действительно исчезло.

Теперь mkfs говорит, что устройство равно 0 КБ, как и Windows.

Я только что кирпич USB-накопитель?

1 ответ1

0

http://chat.stackexchange.com/transcript/message/14036856#14036856

dd if =/dev/zero of =/dev/sdc (где sdc - это было какое-либо блочное устройство) также уничтожит таблицу разделов

на самом деле, просто чтобы убедиться, что вредоносное ПО не прячется в MBR, я бы все равно вытер таблицу разделов

Главная идея:

  1. Поместите новый MBR или таблицу разделов GPT на устройстве с помощью parted gparted cfdisk или даже собственного компьютера управления MMC Windows' оснастки, в зависимости от того, что удобно для вас.
  2. Переформатируйте это.
  3. Если это не сработает, возможно, оно будет заблокировано, но вряд ли это будет связано с командой dd - более вероятно, что чипы NAND отказались из-за того, что они были перезаписаны, что может означать, что ваш Устройство просто старое и изношенное.
  4. Если это работает, это была проблема;)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .