Apakah memformat ulang drive benar-benar menghilangkan spywares dan virus

4

Saya baru-baru ini membaca bahwa data yang Anda hapus di windows menggunakan shift + del tidak benar-benar dihapus itu hanya dibuat untuk ditimpa oleh data lain yang akan segera disimpan di hard drive Anda. Dan baru saja ditandai sebagai terhapus. Dan ada beberapa artikel seperti ini: http://www.howtogeek.com/howto/15037/use-an-ubuntu-live-cd-to-securely-wipe-your-pcs-hard-drive/ yang menunjukkan cara sepenuhnya menghapus hard drive dari semua data. Dan dengan demikian data tidak dapat dipulihkan bahkan oleh perangkat lunak paling canggih untuk memulihkan data yang dihapus.

Sekarang pertanyaan saya adalah, apakah spyware, virus atau berbahaya lainnya benar-benar hilang selamanya jika Anda memformat ulang drive Anda?

Wern Ancheta
sumber

Jawaban:

7

Iya. Format drive akan menghapus semuanya termasuk spywares dan virus dan juga data berharga Anda. Cadangkan data Anda terlebih dahulu sebelum diformat.

Namun, ada sektor di Hard Drive yang akan disentuh Format. Ini adalah sektor pertama dalam Hard Drive, Master Boot Record (MBR). Dalam DOS atau Windows 9x kali, beberapa virus pintar mengubah kode MBR dan tinggal di sektor ini. Bahkan memformat drive tidak akan menghapus virus sepenuhnya.

Disarankan Anda juga menulis ulang MBR untuk memastikan semua kode berbahaya hilang.

Untuk memformat MBR di DOS / Windows 9x / Windows XP, gunakan

FDISK /MBR

Untuk memformat MBR di Windows Vista / Windows 7, gunakan bootrec.exe di Lingkungan Pemulihan Windows:

bootrec.exe /FixMbr

Baca artikel berikut untuk informasi tentang cara memulai Lingkungan Pemulihan Windows:

Cara menggunakan alat Bootrec.exe di Lingkungan Pemulihan Windows untuk memecahkan masalah dan memperbaiki masalah startup di Windows

Chau Chee Yang
sumber
virus boot-sektor adalah bagian penting dari gambar yang ditinggalkan dari jawaban yang diterima. Memang, Anda tidak melihat terlalu banyak dari ini, tetapi mereka memang ada, dan Anda setidaknya harus menyadari kemungkinan ini.
eidylon
1
terima kasih, ini membuatku tercerahkan. Saya tidak pernah tahu jenis virus ini ada
Wern Ancheta
Mengingat informasi yang kami miliki tentang kebocoran Snowden, jawaban ini tidak lagi akurat dan dapat menyesatkan. Kita sekarang tahu bahwa ada teknik canggih dan digunakan secara aktif, agar malware dapat selamat dari pemformatan ulang, dan bahwa ini tidak hanya terbatas pada MBR, atau bahkan hard drive. Firmware drive, atau BIOS komputer, keduanya merupakan target yang layak. Selain itu, segala upaya untuk memformat MBR yang dibuat dari mesin yang terinfeksi, tidak boleh diandalkan.
Jon Bentley
3

Selain apa yang dikatakan orang lain, dulu banyak virus MBR yang tidak dapat Anda hapus hanya dengan memformat ulang - Anda juga harus menimpa catatan boot master. Sekarang virus MBR tampaknya kurang umum, tetapi mereka masih ada.

Kembali pada hari itu, virus MBR menyebar melalui floppy disk. Seiring dengan perkembangan media yang dapat dilepas, begitu pula virus, trojan, worm, dan malware lainnya. Malware modern dapat menyebar melalui USB flash drive dan jaringan berbagi, dan kadang-kadang memperbanyak diri (yaitu, dijalankan melalui beberapa mekanisme otomatis dan itu dan mereplikasi sendiri, tanpa campur tangan Anda).

Sebagian besar, jika Anda memformat ulang drive Anda, Anda harus aman. Tetapi jika Anda menggunakan utilitas penghapus disk seperti DBAN atau menulis angka nol ke drive, Anda dijamin akan terbebas dari malware, kecuali jika Anda terinfeksi ulang dari sumber asli atau perangkat lain yang terinfeksi.

Sebelum Anda menghapus hard drive Anda, pastikan untuk mencadangkan semua data Anda, dan sejak saat itu, perlakukan seluruh cadangan sebagai sumber infeksi yang mungkin, sampai Anda telah memindai secara menyeluruh semua file yang dicadangkan dengan beberapa antivirus / peringkat teratas. alat anti-malware.

rampok
sumber
2

Anda harus memahami bahwa Windows (atau OS apa pun) hanya akan menjalankan file yang "diketahui" ada di sana. Windows "tidak tahu" bahwa file itu ada di sana jika ditandai sebagai ditimpa.

Jadi, sederhananya. Jika Anda menandai file yang terinfeksi sebagai ditimpa, maka Windows tidak mungkin mengeksekusi file-file itu. Bahkan, satu-satunya cara akan jika Anda memiliki benar-benar (baca: virus yang belum ada) virus persisten, atau jika Anda menggunakan alat untuk memulihkan file yang dihapus dan kemudian mengeksekusi file dihapus.

Setelah ditandai sebagai dihapus, itu tidak akan dieksekusi lagi. Jadi, meskipun virus masih ada di harddisk Anda (secara teknis), Windows tidak akan menjalankannya, sehingga secara efektif dinetralkan.

Earlz
sumber
2

Malware secara umum hanya masalah ketika dijalankan.

Misalnya, Jika Anda memiliki .exe yang berisi kode yang akan menginstal backdoor, file itu sendiri digolongkan sebagai virus tetapi tidak akan merusak kecuali dijalankan.

Adapun memformat hard drive Anda / menginstal ulang Windows - jika Anda menyalin semua data Anda kembali tanpa tahu di mana / apa virus itu, ada kemungkinan itu masih ada, tetapi sebagai data murni, tidak melakukan kerusakan apa pun sampai dieksekusi.

Mengenai Deletevs Shift+ Delete. Yang pertama hanya memindahkannya ke tempat sampah (di mana Anda kemudian dapat memilih untuk menghapus), yang kedua pada dasarnya melewatkan tempat sampah. Ketika sebuah file berada di recycle bin, itu tidak benar-benar dihapus dan masih dapat dijalankan (pada kenyataannya, beberapa virus bersembunyi di folder system recycle bin).

Bahkan jika file tersebut belum ditulis, penghapusan yang tepat (BUKAN daur ulang) akan berarti bahwa itu tidak dapat dieksekusi.

Saya hanya harus menunjukkan dan memperingatkan Anda bahwa apa yang saya katakan di atas sebagian besar benar, namun ada kemungkinan malware diinstal dengan mengambil keuntungan dari lubang keamanan di mesin Anda - Sebagai contoh, beberapa waktu yang lalu, ada bug dengan Gambar WMF, jadi jika Anda hanya memilih gambar yang memiliki virus terpasang, ada kemungkinan bahwa Windows akan terinfeksi saat membuat pratinjau.

William Hilsum
sumber
3
Adakah orang lain yang memperhatikan bahwa tombol-tombol-tombol "Shift" (dengan perintah KBD) tidak memiliki "f"?
Maxim Zaslavsky
1
Saya pikir Wil ingin menyampaikan ungkapan yang mengalir di pikiran Anda ketika Anda melihat pemindai antivirus memunculkan peringatan.
merampok
@ Maxim z, @Stephen Jennings - +1 whoops, typo ... Saya kira jika saya kehilangan surat, itu bisa lebih buruk ... tidak berbicara tentang menghitung!
William Hilsum
1

Data masih ada di sana jika seseorang mencarinya, tetapi hal baiknya adalah tidak ada yang akan mencarinya. Masalah dengan spyware / virus adalah bahwa ia berjalan tanpa izin Anda. Jika Anda memformat ulang drive Anda, karena file-file itu 'hilang', mereka tidak dapat lagi berjalan tanpa seseorang berusaha sangat keras.

sushovande
sumber
1

Aswering langsung ke pertanyaan Anda, mereka secara teknis hilang, dan setiap file hilang juga, tetapi memang benar apa yang Anda katakan tentang menghapus di windows, bahwa sistem operasi hanya menandainya dihapus, toh jika Anda khawatir tersesat dari spyware, ya, dengan memformat ulang drive Anda, drive itu hilang.

Daniel Avellaneda
sumber
Jawaban ini salah. Lihat di sini .
Jon Bentley
1

Saya menambahkan jawaban ini untuk memberikan alternatif bagi beberapa jawaban yang menyesatkan (dan dalam beberapa kasus, sama sekali salah) di sini.

Malware dapat dan tidak bertahan memformat hard drive misalnya melalui sektor boot dan atau firmware . Seperti yang kita ketahui dari kebocoran Snowden , metode ini secara aktif digunakan oleh NSA, dan mungkin pemerintah dan entitas kriminal lainnya di seluruh dunia.

Bahkan membuang hard drive dan menggantinya dengan yang baru bukanlah cara yang pasti untuk menghapus malware. Malware dapat menginfeksi BIOS (lihat juga tautan Schneier di atas).

Dengan mengingat hal itu, cara termudah dan paling dapat diandalkan untuk memiliki peluang besar untuk memberantas malware, adalah mengganti semua item perangkat keras yang berisi segala jenis firmware dan yang bisa berhubungan dengan malware. Ini berarti motherboard dan hard drive, setidaknya - walaupun perlu diketahui bahwa perangkat keras istimewa dengan segala jenis firmware adalah target yang mungkin - misalnya keyboard .

Namun, untuk yang benar-benar paranoid, bahkan itu mungkin tidak cukup, seperti yang telah terungkap bahwa NSA dapat dan melakukan pengiriman perangkat keras dalam perjalanan, untuk terinfeksi oleh malware .

Inilah pertanyaan serupa yang mungkin relevan.

Jon Bentley
sumber
1

Virus cerdas tidak akan membiarkan dirinya dihapus, itu akan menggantikan sesuatu yang lain dan berpura-pura menghapus file.

Namun memformat ulang drive Anda akan menghapus semua jejak segalanya dari sistem operasi. Ini tidak akan mencegah Anda terinfeksi ulang jika Anda mengunjungi situs berbahaya tetapi itu akan menghapus virus.

Saya perhatikan ini tidak memperhitungkan peretasan firmware yang tidak terlihat dari tingkat OS dan kemungkinan tidak dapat dilepas melalui cara biasa.

Josh K.
sumber
Jawaban ini salah. Lihat di sini .
Jon Bentley
Jawaban ini secara teknis benar karena menghilangkannya dari sistem . Sistem ini bukan firmware hard drive.
Josh K
Saya tidak yakin saya mengerti Anda. Kebanyakan orang akan mengartikan "sistem" sebagai makna setiap item yang bergabung untuk membentuk komputer Anda. Ini adalah definisi yang digunakan wikipedia . Either way, jawaban Anda menyiratkan dalam istilah yang sangat kuat (karena huruf tebal) bahwa pengguna dapat puas ia telah menghapus virus hanya dengan memformat ulang hard drive.
Jon Bentley
Saya sedang mempertimbangkan sistem operasi.
Josh K