Wenn Sie ein USB-Laufwerk haben, das möglicherweise kontaminiert ist oder nicht, wie können Sie Daten am besten abrufen, ohne sich erneut zu infizieren?
Wenn Sie ein USB-Laufwerk haben, das möglicherweise kontaminiert ist oder nicht, wie können Sie Daten am besten abrufen, ohne sich erneut zu infizieren?
Antworten:
Wenn Sie ganz sicher sein möchten, mounten Sie es auf einer Mac- oder Linux-Box. Ernsthaft.
Ein Beispiel finden Sie im neuen Exploit für Verknüpfungssymbole, für den ALLE Windows-Computer seit NT anfällig waren. Mit diesem Exploit kann beliebiger Code einfach beim Öffnen des Ordners ausgeführt werden. Kein Autorun erforderlich. Keine manuelle Ausführung erforderlich. Es infiziert das System, sobald der Ordner geöffnet wird.
Wenn Sie keine echte * nix-Box (einschließlich Mac) haben, starten Sie einfach von einer LiveCD. Möglicherweise möchten Sie auch mit Clam AntiVirus scannen, während Sie gerade dabei sind.
Das erste, was Sie unbedingt tun müssen, ist die automatische Ausführung zu deaktivieren. Es ist ein gutes Tutorial hier .
Wenn ich es wäre, würde ich von einem nicht beschreibbaren Betriebssystem (z. B. Knoppix ) booten und die Daten auf diese Weise kopieren. Knoppix eignet sich hervorragend für diese Art der Wiederherstellung.
Mounten Sie es auf einem Computer, der von einer Linux-Live-Boot-CD gestartet wurde, und trennen Sie die Festplatten (und alle anderen USB-Laufwerke auch).
Wenn Sie Windows verwenden, deaktivieren Sie die automatische Ausführung.
So deaktivieren Sie die automatische Ausführung: http://support.microsoft.com/kb/967715
Wenn Sie beim Einsetzen des Laufwerks die linke Umschalttaste gedrückt halten, wird die automatische Ausführung vorübergehend deaktiviert
Deaktivieren Sie die automatische Ausführung, wie von Daisetsu erwähnt, und verwenden Sie die Eingabeaufforderung, die nicht ausgenutzt wird.