查看: 4908|回复: 38
收起左侧

[系统] 如果移动硬盘插到别人电脑中了引导区病毒,该怎么防?

[复制链接]
菩提祖师
发表于 2014-4-17 20:53:33 | 显示全部楼层 |阅读模式
本帖最后由 菩提祖师 于 2014-4-18 11:43 编辑

如果移动硬盘插到别人电脑中了引导区病毒,该怎么防?
比如有一个移动硬盘,经常在不同电脑之间进行数据交换,其它电脑恰巧中了感染引导区的病毒,我的移动硬盘插到那台电脑上,引导区被感染,然后我又插回自己的电脑,因为不知道移动硬盘的引导区被感染,然后有需要从移动硬盘引导启动。。。

最后,引导区MBR恶意代码先于HIPS运行  ,这种该怎么防御?求方法。。。

难道只能每次拿回来的时候都用工具恢复MBR备份?然后再引导?

有没有更方便一点的防御手段?


本帖所述情况是指中毒机器没有装HIPS,但需要从那台机器拷贝资料,所以不要指望那台中毒的机器有HIPS提示.
毕竟打印店很多小白,拷贝扫描的纸质文件什么就有可能导致MBR中毒.
另外,移动硬盘换成存储卡会怎么样?也是开头几个字节是MBR吗?


另外,本帖已经发过,这次比以前有了略微的修改,之所以重新发帖是因为以前的帖子超过60天,无法回复顶起了.

Fri Apr 18 11:04:54 CST 2014补充:
原帖地址(仅供讨论参考,这个帖子一看因为太老,无法回复了):http://bbs.kafan.cn/thread-1149379-2-1.html

Fri Apr 18 11:36:48 CST 2014补充:
看来麻烦是无法避免的了,除了MBR外,整个移动硬盘的数据其实也是任由宰割的,想要安全只能是自行检查.
不过MBR部分可以考虑编写一些简单的程序来自动恢复备份.
文件部分,目前想到的只能在插入别的电脑前备份了.
目前就这么多,欢迎各位继续讨论和分享思路.
伊川书院
发表于 2014-4-18 13:07:25 | 显示全部楼层
本帖最后由 伊川书院 于 2014-4-18 13:12 编辑
菩提祖师 发表于 2014-4-18 10:57
数据交换和引导兼具呢?

不过比MBR更常见的貌似是移动硬盘上的文件被感染,这个防起来貌似只能是先把移 ...


对,

绝对的安全,只有备份。

如果只是追求相对的安全,那么,建议以下步聚:
一.防止U盘被感染
1.注意U盘的根目录下的autorun.inf及此文件中指向的文件。
2.注意U盘根目录下:EXE,VBS,COM,BAT等可执行代码的文件。
注意:此方法并不安全,例如:U盘上的文件中了EXE感染性病毒,宏病毒,CAD病毒。


二、防止未知文件的激活。
1.你说的MBR的激活:经常公共交换的移动硬盘不要做为引导盘来用。
2.良好“打开U盘的方式”的习惯:右键资源管理器打开U盘,防止双击关联式的未知激活。
3.运行U盘上可执行代码的文件时,注意确认文件的安全性之后,再打开。
4.如果条件允许,本地禁止:wscript.exe的运行权限。

评分

参与人数 2经验 +6 人气 +1 收起 理由
woxihuan2011 + 6 感谢解答: )
菩提祖师 + 1 感谢解答: )

查看全部评分

凝月华铸你容颜
发表于 2014-4-23 10:32:31 | 显示全部楼层
数据交换和引导的盘不建议用同一个,重要资料的盘在插入别人电脑是要开启物理写保护。

评分

参与人数 1人气 +1 收起 理由
菩提祖师 + 1 感谢解答: )

查看全部评分

伊川书院
发表于 2014-4-17 21:24:54 | 显示全部楼层

这个。。。。。。。。。。。。。。。
虽然的确能够实现写入移动硬盘

但,没听说过,有这样子变态的做法。


另外,哪怕真的被写入了,也没大问题吧。
除非把移动硬盘做为引导盘来用,才会被触发引导区的引导。



如果只是做为移动硬盘使用,哪怕感染了引导区,没办法触发。
100lj
发表于 2014-4-18 10:10:27 | 显示全部楼层
用U盘量产为USB-CDROM,什么也不怕。
菩提祖师
 楼主| 发表于 2014-4-18 10:57:47 | 显示全部楼层
伊川书院 发表于 2014-4-17 21:24
这个。。。。。。。。。。。。。。。
虽然的确能够实现写入移动硬盘

数据交换和引导兼具呢?

不过比MBR更常见的貌似是移动硬盘上的文件被感染,这个防起来貌似只能是先把移动硬盘的重要数据备份到安全位置了.
菩提祖师
 楼主| 发表于 2014-4-18 11:46:10 | 显示全部楼层
100lj 发表于 2014-4-18 10:10
用U盘量产为USB-CDROM,什么也不怕。

这个方法也不错,不过移动硬盘和存储卡也可以吗?
貌似根本方法还是备份,一切可能被破坏,并且对自己重要的数据都应备份,发这帖子的时候貌似把这个基本道理给忘了.
100lj
发表于 2014-4-18 11:52:47 | 显示全部楼层
本帖最后由 100lj 于 2014-4-18 11:54 编辑
菩提祖师 发表于 2014-4-18 11:46
这个方法也不错,不过移动硬盘和存储卡也可以吗?
貌似根本方法还是备份,一切可能被破坏,并且对自己重要的 ...


应该没有合适的量产工具,量产工具貌似只针对U盘。另外也可以试试UD,但不知道UD是否能够保护MBR。
菩提祖师
 楼主| 发表于 2014-4-18 12:02:04 | 显示全部楼层
100lj 发表于 2014-4-18 11:52
应该没有合适的量产工具,量产工具貌似只针对U盘。另外也可以试试UD,但不知道UD是否能够保护MBR。

UD是什么?
hohai
发表于 2014-4-18 13:13:52 | 显示全部楼层
本帖最后由 hohai 于 2014-4-18 13:16 编辑

装个Linux系统行不行?
一般的exe病毒就歇菜了,可是引导病毒。我不是很清楚原理,不过之后那些exe的东西都歇菜了是肯定的。

另外的关于引导支招,移动硬盘不装引导,使用系统硬盘带的引导进行引导。
不使用移动硬盘引导,病毒爱咋咋吧。
100lj
发表于 2014-4-18 13:27:02 | 显示全部楼层

是用Fbinst或FbinstTool 制作的U盘隐藏启动分区,只有这软件能识别及打开这分区,其他任何软件都不能。
可以去无忧了解下。

评分

参与人数 1人气 +1 收起 理由
菩提祖师 + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 06:27 , Processed in 0.126340 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表