Является ли Kali recovery вне меня и безопасна ли установка Ubuntu поверх вируса Ubuntu?

  1. Если я могу понять Kali достаточно просто для того, чтобы восстановить мои файлы с оптимизмом, поэтому я не беспокоюсь о потере пользовательских файлов через Kali, я либо получу их обратно, либо нет. Можно ли нанести ущерб основной функции компьютера, а не только ОС, с помощью livecd из Kali linux, который я не собираюсь устанавливать?

2. Будет ли вирус все еще там, если я снова вычистил свою Ubuntu OS чистой установкой Ubuntu или мне нужно в следующий раз сменить версию Linux, которую я установил на свой macbook, на tails или fedora или что-то другое, чтобы уничтожить доступ удаленного хакера?? Задолго до появления вируса я стер коммерческое программное обеспечение Apple в студии Ubuntu, так как Apple раздражала меня случайностью Сири.

Да, я уверен, что меня взломали, есть новый пользователь, удаленно добавленный после того, как я (хорошо смеяться) принял совет незнакомца, чтобы установить ручной тормоз через терминал с одной стороны. Клавиатура и трекпад теперь перестают работать с жесткого диска сразу после входа в действительную учетную запись пользователя, но при загрузке с компакт-диска клавиатура и трекпад работают нормально для другого. Моя операционная система Ubuntu, но это все еще MacBook.

Большое спасибо.

Может кто-нибудь объяснить, что не так с вышеуказанным вопросом? Ни одно общение на самом деле ничего не проясняет ни мне, ни следующему пользователю, чтобы посмотреть на мой вопрос без ответа. Еще раз спасибо.

1 ответ

Решение

Как правило, это ПЛОХАЯ ИДЕЯ, чтобы попытаться восстановить данные из скомпрометированной системы. Умные хакеры могут размещать обычные файлы, которые спокойно восстанавливают свои бэкдоры в новой системе. Это ДАЖЕ МИРНАЯ ИДЕЯ, чтобы попытаться спасти приложения, настройки и другой исполняемый код по понятным причинам.

Лучше использовать обычные резервные копии за пределами сайта. Это защитит вас от многих будущих проблем (взломы, пожар, отказ оборудования).

При переустановке отформатируйте раздел (также называемый "чистой установкой"). Это удалит все вредоносные программы в разделе. Он НЕ удалит вредоносные программы, хранящиеся в разделах данных, вредоносные программы, хранящиеся на внешних дисках /USB-накопителях / телефонах (обычные), вредоносные программы, скрывающиеся в разделе EFI/MBR диска (редко), или вредоносные программы, перенесенные в NVRAM/BIOS (редко).

Поэтому не забудьте сканировать другие разделы и все ваши подключаемые модули.

Другие вопросы по тегам