Перейти к содержанию
programfiles

Малвар сидит в MBR. Буду переустанавливать ОС. Как его удалить гарантированно? Средствами операционной системы. Windows 7 Профессиональная.

Recommended Posts

programfiles

Малвар сидит в MBR. Буду переустанавливать ОС. Как его удалить гарантированно? Средствами операционной системы. Windows 7 Профессиональная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Малвар сидит в MBR

называется-то как?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Малвар сидит в MBR. Буду переустанавливать ОС. Как его удалить гарантированно? Средствами операционной системы. Windows 7 Профессиональная.

Каким инструментарием определили наличие вредоносного\подозрительного кода в MBR?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

:lol::lol::lol: Первый пост взорвал мой моск:)

Каким инструментарием

Конечно же загрузил копию MBR в IDA Pro :)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley

А fixmbr в таких случаях уже не работает? При работе с загрузочного диска семёрки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

programfiles у вас скорее всего бут зловред. :)

Кстати, ИМХО - при установке Windows 7 не гарантируется перезапись бут на активном диске. Вы просто получите ответ: установка на данный раздел невозможна...

Чтобы гарантированно перезаписать загрузочный сектор этого диска, необходимо физически отключить все остальные HDD и оставить лишь тот на который необходимо установить Windows. (не вдаваясь в подробности)

PS. Если система заражена вирусами или имеются проблемы с оборудованием то команда Fixmbr может повредить таблицу разделов, и если у вас есть логические диски с данными, то вы их можете потерять, будьте осторожны. Сохраните все самое необходимое на другом физическом диске, прежде чем дать такую команду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr.Belyash

Замечен рост Trojan.MbrLock

пока что справляемся fixmbr :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Celsus
PS. Если система заражена вирусами или имеются проблемы с оборудованием то команда Fixmbr может повредить таблицу разделов,

Насколько в этом случае помогает backup mbr (полный, с таблицей разделов) в утилитах mbrfix (есть в Hiren's BootCD вроде) и mbrwiz? Можно ли сделать так: перезаписать зараженную MBR, в которой таблица разделов повреждена или перенесена вирусом в другой сектор, другой MBR из backup? Насколько это опасно? Интересует метод восстановления MBR с таблицей разделов - чем можно сделать backup и восстановление. И влияет ли на таблицу разделов то, в какой Windows был создан раздел XP или 7?

Кстати, летом 1 логический диск в расширенном диске пропал, пришлось восттанавливать диск в одной программе - она долго сканировала, затем исправила ошибку и диск вернулся. Я думал, что такое случилось после использования какой-то утилиты при смене буквы диска, но тогда же мог сделать что-то с MBR командами из bootice или встроенными в Windows 7. На таблицу разделов может повлиять bootrec /fixmbr или bootrec /fixboot или bootsect /nt60 или /nt50? Читал про эти сектора и загрузчики, но туманное представление осталось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

При заражениях смысла переустанавливать ОС нет. Попробуйте загрузить с любого LiveCD и запустить сканирование.

Указанные выше комманды можно использовать запустив с диска установки ОС и выбрав коммандную строку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×