扫描 Windows XP ISO 以查找病毒/木马

扫描 Windows XP ISO 以查找病毒/木马

我不记得哪些 ISO 来自我的 MSDN,哪些来自.. 在线。如何扫描它以了解它是否被感染?

答案1

以下是几种方法:

哈希验证

  1. 下载标签并安装
  2. 右键单击 ISO,转到属性,然后转到文件哈希选项卡
  3. 生成 MD5/SHA1 哈希并与 technet 进行比较

扫描

不提取光盘内容:

  1. 下载虚拟克隆驱动器并安装
  2. 右键单击 ISO 并选择挂载
  3. 使用你最喜欢的 AV 进行扫描,看看它是否将其标记为不好
  4. 下载Malwarebytes 反恶意软件 (MBAM)并安装
  5. 更新后使用 malwarebytes 扫描驱动器以验证恶意软件是否安全

提取 ISO 内容:

  1. 使用7zip/压缩包/图像处理软件/在此处插入其他实用程序以进行提取
  2. 扫描提取的文件以确保干净

最安全且最长的路

  1. 下载虚拟盒/Windows XP 模式/VMWare 播放器
  2. 将 XP 从 ISO 安装到 VM 中
  3. 在虚拟机中安装 AV/AntiMalware 并更新
  4. 运行扫描并查看发生的情况!

答案2

您也许可以在 TechNet 上找到匹配的哈希。

https://technet.microsoft.com/en-us/subscriptions/securedownloads/default.aspx

操作系统 -> Windows XP

如果你找到匹配项,你就知道它没有被修改过。你可能必须了解命名和 SP 级别等的细微差别。

答案3

看一眼本网站了解如何像 CD-Rom 一样安装 ISO。它介绍了许多工具,其中大部分我都使用过,并且可以推荐为好工具(daemon tools、alcohol 52%、magicdisc)。该网站说适用于 win 7 或 vista,但它们同样适用于 XP。

答案4

使用以下方法将 ISO 内容提取到文件夹中7-Zip,然后扫描。

或者将其安装在 PC 上,然后使用可启动 AV CD 扫描系统。

制作一个启动 AV 光盘,然后从受感染 PC 上的光盘启动并扫描硬盘,删除它发现的任何感染,我自己更喜欢卡巴斯基光盘。如果您在扫描时通过以太网连接到互联网,新 2010 卡巴斯基光盘可以更新 AV dat 文件,建议在扫描前进行更新。

安装期间可能会添加注册表项,但通过扫描 ISO 的内容无法找到这些项。

http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/

相关内容