计算机感染病毒后,彻底恢复的正确步骤是什么?

计算机感染病毒后,彻底恢复的正确步骤是什么?

我觉得很多普通计算机用户都遇到过与我现在类似的情况。这些用户发现他们的计算机感染了难以清除的病毒、恶意软件、间谍软件等。大多数情况下,对于普通计算机用户来说,完全删除和分区硬盘,然后重新安装操作系统似乎更省时和/或更划算。

我现在的情况是,我想重新开始使用我的电脑,但我在网上看到,简单地重新安装 Windows(包括对驱动器上的所有内容进行分区和删除)有时无法有效清除某些病毒。然后我进一步阅读,听说将硬盘清零(想想 Darik 的 Boot and Nuke,它会用随机数据填充驱动器),这可以帮助在完全重新安装时删除数据并清除病毒。(虽然我可能理解错了?)

我还知道病毒可能会感染我备份在外部驱动器上的文件。这使得将这些备份文件放回到“新”计算机上变得毫无意义,因为这些文件可能会再次感染“新”计算机。

我觉得很多人都遇到过类似的情况,不知道该怎么做,也不知道如何正确地“重新”使用他们的电脑。因此,我问了以下问题。

我的问题:

  1. 执行完整重新安装的正确顺序是什么?

    • 您是否先将驱动器清零,然后重新安装操作系统?
    • 或者您是否重新安装了操作系统然后将驱动器清零?
    • 或者您必须重新安装操作系统、将驱动器清零,然后再次重新安装操作系统?
  2. 手动将硬盘填满(例如用多个 jpg 图片)是否与使用 Darik's Boot and Nuke 等实用程序将硬盘清零相同?这对恶意软件、间谍软件、病毒等的清除有帮助/有效吗?还是只是一个不必要的步骤?

  3. 在将外部硬盘上的备份文件放回到新恢复的计算机上之前,需要对它们进行多彻底的扫描/测试?(注意:从计算机备份的备份文件已被感染)。

  4. 如果计算机位于同一网络上,或者即使计算机只是通过同一无线路由器连接到互联网,恶意软件、病毒、间谍软件等是否会从一台计算机传播到另一台计算机?(可能吗?)

    • 如果某人有两台受感染的计算机,并且他完全恢复了其中一台(完全删除硬盘上的所有数据、擦除硬盘并重新安装操作系统),那么这个人是否也应该完全恢复第二台计算机,因为担心病毒、恶意软件、间谍软件等可能会通过路由器或网络从第二台受感染的计算机传播到第一台新恢复的计算机?

答案1

What is the proper order to perform a complete reinstall?
Do you zero the drive first, then do the OS reinstall? ..

确保您有 CD/DVD 来重新安装,或者您的计算机有恢复分区。您可能两者都需要。启动到 cd/dvd 并重新安装。重新安装时,您可以重新分区硬盘。

我甚至不会浪费时间复制/清零硬盘。重新分区或格式化就足够了。清零主要是为了让硬盘丢失后更难恢复。只是不要清除恢复分区(除非你有 CD)。

在将外部硬盘上的备份文件放回到新恢复的计算机上之前,需要对它们进行多彻底的扫描/测试?(注意:从计算机备份的备份文件已被感染)。

在将它们移回之前,请确保您的 AV 已安装且为最新版本。然后彻底进行深度扫描。我会检查可疑文件并删除它们,包括任何 exe 文件。

如果计算机位于同一网络上,或者即使计算机只是通过同一无线路由器连接到互联网,恶意软件、病毒、间谍软件等是否会从一台计算机传播到另一台计算机?(可能吗?)

不大可能。

如果某人有两台受感染的计算机,并且他完全恢复了其中一台(完全删除硬盘上的所有数据、擦除硬盘并重新安装操作系统),那么这个人是否也应该完全恢复第二台计算机,因为担心病毒、恶意软件、间谍软件等可能会通过路由器或网络从第二台受感染的计算机传播到第一台新恢复的计算机?

不。如果可以的话,你必须找出导致它的原因。是电子邮件还是网站?如果你知道它来自哪里以及它是如何进入的,那么再次阻止它会更容易,你可以在将来阻止它。

答案2

部分步骤如下:

  • 关闭计算机
  • 拔下系统驱动器以外的所有硬盘驱动器。(不要忘记 USB 驱动器)
  • 使用 Linux CD 发行版
    • 从硬盘中删除 MBR 和 GPT
    • 清空整个硬盘
    • 创建新的 MBR 或 GPT
  • 重新安装带分区的 Windows
  • 更新 Windows,直到 Windows 更新显示无可用更新
  • 重新启动计算机
  • 重复执行最后两个步骤,直到重新启动后没有可用的 Windows 更新。
  • 安装您选择的防病毒软件和防火墙。
  • 更新防病毒定义。
  • 进行防火墙设置。
  • 进行完整的系统扫描。
  • 安装驱动程序和程序

相关内容