Fondo -
Malware en Windows (sí), posiblemente rootkit / bootkit. No quiero correr ningún riesgo. Por lo tanto, limpie la unidad con DBAN tontamente (PRNG, 8 pases). Más tarde, supimos que DBAN no elimina HPA (área protegida por el host) y DCO (Superposición de configuración de la unidad) que son "áreas ocultas" (si están presentes) en un disco duro. Vio que HDDErase hecho por CMRR puede eliminar DCO y HPA, si están presentes. Pero el proyecto se detuvo en 2005 o 7. Así que vine a HDPARM de Linux con la esperanza de que limpie mi HDD al 100% para que pueda Instale Windows de nuevo en un disco duro 100% limpio. . Dejando de lado, también observé "BC Wipe Total Wipeout", que elimina HPA y DCO a $ 50.
Configuración actual - Ubuntu 11 en 3.6GB usb flash / stick drive. Mi HDD no tiene sistema operativo.
Yo: usuario promedio de computadora con poca habilidad de bash, es decir, realmente no sé lo que estoy haciendo.
Preguntas -
Si quieres ver la presencia de HPA, tienes uso.
hdparm -N /dev/sda
. Muestra Me la cantidad de sectores y que HPA está deshabilitado.¿Qué es esto / dev / sda? ¿Es mi disco duro o dispositivo de memoria USB en el que tengo ubuntu? Supongo que es el disco duro porque probé un comando y vi la descripción de un Disco duro en los resultados. Lo intenté
sudo hdpamr -I /dev/sda
. Aquí está algo de la salida -Dispositivo ATA, con medios no extraíbles. Número de modelo: ST320LT007-9ZV142
Es una unidad Seagate de 320 GB, 7200 rpm.
Salida de sudo hdparm --dco-identify /dev/sda
/dev/sda:
DCO Revision: 0x0001
The following features can be selectively disabled via DCO:
Transfer modes:
mdma0 mdma1 mdma2
udma0 udma1 udma2 udma3 udma4 udma5 udma6(?)
Real max sectors: 625142448
ATA command/feature sets:
SMART self_test error_log security HPA 48_bit
(?): selective_test conveyance_test write_read_verify
(?): WRITE_UNC_EXT
SATA command/feature sets:
(?): NCQ interface_power_management SSP
¿Qué significa esta salida DCO? ¿Cómo me aseguro de que no haya posibilidad de malware en el DCO?
¿Hay una manera de averiguar el tamaño en términos de GB en lugar de sectores?
¿Hdparm realizará una limpieza del 100% en el disco duro para eliminar el malware que reside en HPA y DCO? Vi esto en la página wiki y estaba un poco preocupado -
hdparm tiene un inconveniente más serio: puede bloquear una computadora y hacer que los datos de su disco sean inaccesibles si se utilizan incorrectamente ciertos parámetros. De aproximadamente sesenta y siete parámetros, varios son peligrosos y podrían resultar en "corrupción masiva del sistema de archivos" cuando se usan indiscriminadamente.