Hddやssd以外のものが感染している可能性があるという非常に興味深い回答を見ました: コンピューターウイルスはハードドライブ以外の場所に保存できますか?
特にシステムイメージを作成しているときは、私が安全な環境にいることを確認することが非常に重要です。
私の質問については、hdd/ssd以外のファームウェア/ハードウェアが感染しているかどうかを判別する最も効果的な方法(および感染している場合はそれを保護する方法)を知りたいです。現在、Avira Antivirus + Malwarebytes Anti Malwareを使用しています。システムイメージを復元した後、コンピューターがオフラインで接続されたときに安全であることを確認したいと思います。
これも:
誰かがこれらの要素に感染することは非常に困難であり、起こりそうもないことはわかっていますが、それはまだ可能性の領域にあります。したがって、感染しているかどうかを知り、それらから私たちを守るために必要な知識が必要です。
理論的には、コンピューターにはソフトウェアで書き込み可能なファームウェアを備えた重要なデバイスがいくつか含まれています。ファームウェアに感染している悪者がいくつかいることを知っています( https://leaksource.wordpress.com/2013/12/30/nsas-ant-division-catalog-of-exploits-for-nearly-every -major-software-hardware-firmware / )。
PCIバスに接続されているほとんどすべてのデバイスが、たとえばメモリの読み取り/書き込みによってシステムを引き継ぐ可能性があります。
理論的には、ハードウェアが工場でバックドアされている可能性もあります。
しかし、これまでのところ私の知る限り、このようなものを実際に目にすることはありません。したがって、もしあなたが国家国家の俳優によって明確に標的にされていなければ、あなたは危険にさらされていません。
Avira AV(より優れたAVの1つ)は、ファームウェアを調べないため、おそらく役に立たないでしょう。私は、Aviraが今までにバックドアファームウェアのサンプルを0近く持っていると思います。しかし、はい。ファームウェアが後で安価なマルウェアをユーザースペースにドロップすると、マルウェアが検出される可能性があります。
ハッカーが十分なスキルを持っている場合、不揮発性で書き込み可能なストレージが改ざんされる可能性があると確信しています。 OSを再インストールした場合でもメインドライブスペースにコードを挿入し続けるように、HDDコントローラー、UEFI、ルーターファームウェアなどに感染する、国家の行為者によって作成されたマルウェアが存在しないことは事実です。ファームウェアをアップグレードします。コンピューターのすべてのコンポーネントをスキャンする現実的な方法はないと思います。 「ルートキット保護」が付いていても、市販のウイルス対策ソフトウェアはおそらく何もしません。しかし、おそらくルートキットから保護する方法を検索すると、おそらく私が推測するいくつかの商用ソフトウェアを見つけるかもしれません。
しかし同時に、ユーザーが操作する攻撃ベクトルがたくさんあるので、この種のマルウェア/ルートキットはかなりまれだと思います。他のユーザーはもっと知っているかもしれませんが、通常、これらはNSAまたは標的型攻撃の大規模な組織から出てきます。
編集:多分ヒューリスティックAVはこれらを検出するのにより適しているかもしれませんが、それはルートキット/マルウェアの動作に完全に依存します。起動時にメインドライブにペイロードを繰り返し挿入する場合は、どこから来たのかを正確に特定することはできないかもしれませんが、そのようなものはより簡単に検出できます。
システムをリバースエンジニアリングします!
あなたができることの1つは、おそらくそれが確かであることから、 [〜#〜] ids [〜#〜] (snortのように)を使用してPCのネットワークトラフィックを監視することですマルウェアは最終的にインターネット経由で母船に連絡します。
実践的なマルウェア分析の本を読むことをお勧めします。そこでは、そのようなことがどのように詳細に達成されているかを見つけることができます。
OSを複数回再インストールした後もマルウェアのネットワーク署名を検出できる場合は、Windows以外の代替OSをインストールしてみてください。マルウェアはOSに拡散できない可能性があるためです。 Windows以外のes
ウイルスを一度と永遠に取り除く!
何かを見つけたと確信している場合は、ネットワークを監視しながら、PCを別のパーツで起動してみてください。最終的に問題のある部分が見つかります。