Sality 맬웨어는 사진 및 Microsoft Office 문서에 영향을 줍니까?


0

내 데스크탑 PC는 최근 맬웨어, 바이러스 및 바이러스에 감염되어 키로거를 설치했으며 Windows 용 맬웨어 제거 안내서에서 권장하는 단계에 따라 모든 것을 제거 할 수 없었습니다. MalwareBytes가이를 탐지하고 제거하더라도 다음에 스캔 할 때 레지스트리 키 HKLM \ SYSTEM \ CurrentControlSet \ Services \ ansint32가 여전히 존재합니다.

하드 드라이브를 다시 포맷하고 재구성하는 데 사임되었지만 사진, 개인 문서, 스프레드 시트 및 일부 PDF를 저장하고 싶습니다. 내 현재 계획은 파일을 외장 하드 드라이브에 복사하고 다른 (깨끗한) PC를 ​​사용하여 스캔하는 것이지만 이것에 대해 많은 질문이 있습니다.

(1) 파일 속성 (날짜 / 시간 스탬프)이 변경되지 않았으므로 파일이 감염 될 가능성은 무엇입니까?

(2) 파일이 감염된 경우 검사를 위해 외장 하드 드라이브를 다른 컴퓨터에 연결하면 두 번째 시스템이 감염 될 가능성이 있습니까?

(3) 스캔이 깨끗하면 파일을 완전히 신뢰할 수 있습니까, 아니면 파일을 외장 드라이브에 분리하여 새로 포맷하고 다시 설치 한 시스템으로 옮기지 않는 것이 가장 좋습니까?

(4) 다른 게시물에서 제안 된대로 하드 드라이브를 부분적으로 정리하는 대신 (즉, 실행 파일 삭제 및 관심없는 다른 파일 제거) 필요한지 또는 필요한지 알고 싶습니다. Windows 탐색기에서 파일 구조를 통해 간단하게 작업하고 원하는 것을 복사 할 수 있습니까?

(5) 다시 포맷하고 다시 설치하기 위해 누군가 나를 위해 이것을 원한다면 이것이 대부분의 컴퓨터 수리 장소에서 할 수있는 일입니까?

당신의 도움을 주셔서 감사합니다.

답변:


2

아니 그렇지 않아. 당신이 찾고있는 답변은 Google 검색 거리에 있습니다. 백과 사전 : Sality

나는 인용한다 :

파일 감염 바이러스 : Win32 / Sality.AT는 실행중인 모든 프로세스에 코드를 삽입하여 바이러스를로드 및 실행하고 ".EXE"또는 ".SCR"확장명을 가진 Windows 실행 파일을 감염시킵니다. 바이러스는 다음 레지스트리 하위 키에있는 파일 이름을 읽어 다른 대상 파일을 찾습니다.


1

일반적으로 :

  • 맬웨어는 거의 모든 파일에 숨길 수 있지만 숨겨진 코드가 어떻게 든 실행되는 경우에만 효과적입니다. 이미지는 완벽하게 저장됩니다. 텍스트 파일도 마찬가지입니다.

  • Word 문서에는 Word (매크로)에 의해 실행되는 악성 코드가 포함될 수 있습니다. 그러나 실제로는 맬웨어의 일부만이 실제로이 작업을 수행합니다. @Mahmoud Al-Qudsi가 이미 지적했듯이 Sality 는 그렇지 않습니다.

특정 질문과 관련하여 :

  1. 타임 스탬프를 만드는 것은 쉽지 않습니다. 당신은 그것에 의존 할 수 없습니다.

  2. 자동 실행 기능은 외장 하드 드라이브를 연결할 때 명령을 실행할 수 있습니다. Windows XP는이 취약점에 취약했습니다. Windows Vista 및 7 (출고시 설정)은 그렇지 않습니다. 그러나이 동작은 사용자 (또는 다른 맬웨어)에 의해 변경 될 수 있습니다.

  3. 모든 멀웨어 를 구분 하는 멀웨어 스캐너 는 없습니다 . 그러나 파일 저장 위치 는 중요하지 않습니다 .

  4. 무슨 다른 게시물?

  5. 이것은 모든 소위 컴퓨터 수리 장소 에서 처리 할 수 있는 가장 기본적인 작업 중 하나입니다 .

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.