Малвар сидит в MBR. Буду переустанавливать ОС. Как его удалить гарантированно? Средствами операционной системы. Windows 7 Профессиональная. - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
programfiles

Малвар сидит в MBR. Буду переустанавливать ОС. Как его удалить гарантированно? Средствами операционной системы. Windows 7 Профессиональная.

Recommended Posts

programfiles

Малвар сидит в MBR. Буду переустанавливать ОС. Как его удалить гарантированно? Средствами операционной системы. Windows 7 Профессиональная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Малвар сидит в MBR

называется-то как?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Малвар сидит в MBR. Буду переустанавливать ОС. Как его удалить гарантированно? Средствами операционной системы. Windows 7 Профессиональная.

Каким инструментарием определили наличие вредоносного\подозрительного кода в MBR?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

:lol::lol::lol: Первый пост взорвал мой моск:)

Каким инструментарием

Конечно же загрузил копию MBR в IDA Pro :)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley

А fixmbr в таких случаях уже не работает? При работе с загрузочного диска семёрки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

programfiles у вас скорее всего бут зловред. :)

Кстати, ИМХО - при установке Windows 7 не гарантируется перезапись бут на активном диске. Вы просто получите ответ: установка на данный раздел невозможна...

Чтобы гарантированно перезаписать загрузочный сектор этого диска, необходимо физически отключить все остальные HDD и оставить лишь тот на который необходимо установить Windows. (не вдаваясь в подробности)

PS. Если система заражена вирусами или имеются проблемы с оборудованием то команда Fixmbr может повредить таблицу разделов, и если у вас есть логические диски с данными, то вы их можете потерять, будьте осторожны. Сохраните все самое необходимое на другом физическом диске, прежде чем дать такую команду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr.Belyash

Замечен рост Trojan.MbrLock

пока что справляемся fixmbr :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Celsus
PS. Если система заражена вирусами или имеются проблемы с оборудованием то команда Fixmbr может повредить таблицу разделов,

Насколько в этом случае помогает backup mbr (полный, с таблицей разделов) в утилитах mbrfix (есть в Hiren's BootCD вроде) и mbrwiz? Можно ли сделать так: перезаписать зараженную MBR, в которой таблица разделов повреждена или перенесена вирусом в другой сектор, другой MBR из backup? Насколько это опасно? Интересует метод восстановления MBR с таблицей разделов - чем можно сделать backup и восстановление. И влияет ли на таблицу разделов то, в какой Windows был создан раздел XP или 7?

Кстати, летом 1 логический диск в расширенном диске пропал, пришлось восттанавливать диск в одной программе - она долго сканировала, затем исправила ошибку и диск вернулся. Я думал, что такое случилось после использования какой-то утилиты при смене буквы диска, но тогда же мог сделать что-то с MBR командами из bootice или встроенными в Windows 7. На таблицу разделов может повлиять bootrec /fixmbr или bootrec /fixboot или bootsect /nt60 или /nt50? Читал про эти сектора и загрузчики, но туманное представление осталось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

При заражениях смысла переустанавливать ОС нет. Попробуйте загрузить с любого LiveCD и запустить сканирование.

Указанные выше комманды можно использовать запустив с диска установки ОС и выбрав коммандную строку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×