11

Если у вас есть USB-накопитель, который может или не может быть загрязнен, каков наилучший способ получения данных с него без повторной инфицирования?

6 ответов6

20

Если вы хотите быть полностью уверенным, установите его на Mac или Linux. Шутки в сторону.

В качестве примера см. Новый эксплойт с иконкой быстрого доступа, к которому ВСЕ машины Windows, начиная с NT, были уязвимы. Этот эксплойт позволяет выполнять произвольный код просто при открытии папки. Автозапуск не требуется. Ручное выполнение не требуется. Заражает систему, как только папка открывается.

http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Exploit%3AWin32%2FCplLnk.A

Если у вас нет реального * nix (включая Mac), просто загрузитесь с LiveCD. Возможно, вы захотите сканировать с помощью Clam AntiVirus, пока вы на нем тоже.

7

Первое, что вам абсолютно необходимо сделать, это отключить автозапуск. Существует хороший учебник здесь.

Хотя, если бы это был я, я бы загрузился с не записываемой ОС (например, Knoppix) и скопировал бы данные таким образом. Knoppix отлично подходит для такого рода восстановления.

7

Смонтируйте его на компьютер, загруженный с загрузочного компакт-диска Linux, и жесткие диски (и любые другие USB-накопители тоже) отсоедините.

1

Удержание левой клавиши при вставке диска временно отключит автозапуск

1

Если вы используете Windows, отключите автозапуск.

Как отключить автозапуск: http://support.microsoft.com/kb/967715

0

Отключите автозапуск, как упомянуто Daisetsu, и используйте командную строку, которая не будет использоваться.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .