Как узнать, заражен ли мой MBR?

4022
Jader Dias

Я предполагаю, что буткиты и другие вредоносные программы могут устанавливать себя в MBR и быть невидимыми для антивирусного программного обеспечения, запущенного после выполнения MBR.

Есть ли способ выполнить антивирусную проверку MBR таким образом, чтобы ни одно из известных вредоносных программ MBR не могло предотвратить это?

1
Используйте загрузочный компакт-диск, например, Kaspersky: https://support.kaspersky.com/viruses/rescuedisk James P 10 лет назад 0
многие AV-системы позволяют создавать загрузочный диск для автономного сканирования. http://support.kaspersky.com/4162 Большинство AV-систем сканируют MBR и загрузочный сектор, поэтому, если вы не смотрите на ситуацию с корневым комплектом, нормального сканирования, вероятно, будет достаточно. Frank Thomas 10 лет назад 0
@FrankThomas: это именно тот инструмент, с которым я связан. Kaspersky также делает TDSSKiller, который специально разработан для удаления такого рода вредоносных программ и также бесплатен: https://support.kaspersky.com/2727. Обязательно переименуйте его, так как некоторые вредоносные программы попытаются его заблокировать. James P 10 лет назад 0
несомненно. мы писали в одно и то же время, и великие умы действительно думают одинаково. Frank Thomas 10 лет назад 0
@James Почему ты не опубликовал это как ответ? Jader Dias 10 лет назад 0

1 ответ на вопрос

0
Ashildr

There aren't any well known AVs that could scan for virus in MBR.some applications out there claims they does it, but i don't know how much they are successful at it (for eg:TDSSKiller.exe utility )

But you can always rewrite your MBR using bootsect.You can gain more insights about fixing MBR via this article

«Главная особенность буткита в том, что он не может быть обнаружен стандартными средствами операционной системы, потому что все его компоненты находятся за пределами стандартных файловых систем. Некоторые типы буткитов скрывают даже тот факт, что MBR был скомпрометирован путем возврата легитимного копия MBR, когда была сделана попытка прочитать его. "-https: //support.kaspersky.com/2727 Ashildr 10 лет назад 0