Você pode executar uma verificação de soma de verificação em uma imagem .iso. No entanto, você não deve gravar a imagem no disco de um sistema infectado. Crie sua mídia inicializável em uma máquina diferente ou solicite um disco on-line. Uma preocupação adicional é que um vírus também pode ser gravado em um registro de inicialização, firmware comprometido, etc. Assim, quando uma máquina é comprometida, você não pode realmente confiar nela para poder se limpar.
Parece valer a pena acrescentar que, como você está interessado em verificar a integridade dos arquivos em um ambiente com LIKELY adulteração maliciosa , o algoritmo MD5 não é mais considerado seguro:
% bl0ck_qu0te%