Il mio PC desktop è stato recentemente infettato da malware.sality e virus.sality - che, tra le altre cose, ha installato un keylogger - e non sono stato in grado di rimuovere tutto con i passaggi consigliati nella Guida alla rimozione di malware per Windows. Anche se MalwareBytes lo rileva e lo rimuove, la chiave di registro HKLM \ SYSTEM \ CurrentControlSet \ Services \ ansint32 è ancora presente alla successiva scansione.
Mi sono dimesso per riformattare e ricostruire il disco rigido, ma vorrei salvare le mie foto, documenti personali, fogli di calcolo e alcuni pdf. Il mio piano attuale è quello di copiare i file su un disco rigido esterno ed eseguirne la scansione utilizzando un altro PC (pulito), ma ho una serie di domande al riguardo.
(1) Poiché nessuno degli attributi del file (data / ora) è cambiato, quali sono le probabilità che i file siano infetti?
(2) Se i file sono infetti, c'è qualche possibilità che il collegamento del disco rigido esterno a un altro computer per la scansione possa in qualche modo infettare il secondo sistema?
(3) Se la scansione risulta pulita, posso fidarmi completamente di quei file o è meglio tenerli segregati sull'unità esterna e non spostarli nel sistema appena riformattato e reinstallato?
(4) Invece di fare una pulizia parziale del disco rigido come suggerito in un post diverso (ad esempio, eliminare qualsiasi file eseguibile e rimuovere altri file che non ti interessano) Mi piacerebbe sapere se è necessario o se Posso semplicemente passare attraverso la struttura dei file in Esplora risorse e copiare ciò che voglio?
(5) Per la riformattazione e la reinstallazione, se volevo che qualcuno facesse questo per me, è qualcosa che la maggior parte dei posti di riparazione del computer può fare?
Grazie per l'aiuto.