Como verificar e remover vírus MBR?

6

Uma vez eu li que o disco de instalação do Windows 7 poderia limpar um MBR infectado. Eu também achei um artigo que sugeriu uma ferramenta para verificar o MBR em busca de vírus. E eu também li que um vírus MBR pode impedir que o sistema operacional carregado grave no MBR, mas pode enganá-lo ao acreditar que a escrita foi bem-sucedida.

  1. O MS Security Essentials verifica o MBR?
  2. Devo confiar no MBRCheck.exe do Geekstogo?
  3. Quais ferramentas podem me ajudar a escanear um MBR limpo?
  4. Um Windows reinstalará a limpeza do meu MBR?
Jader Dias
fonte

Respostas:

3
  1. Nada pode, eu não penso
  2. Sim, na medida em que não é um vírus nem nada, não sei quão útil será.
  3. Vejo Aqui como reescrever seu MBR.
  4. Inicialize de um disco de instalação somente leitura no console de recuperação e use o bootsect. Obrigado @JdeBP
soandos
fonte
Nesse segmento um cara encontrou um rootkit MBR usando gmer.net
Jader Dias
Ele descobriu o que poderia ser um rootkit. É um comportamento que combina com um, mas em teoria, poderia ter sido um mau driver ou algo assim.
soandos
Eu tenho uma pergunta adicional, veja minha edição no OP.
Jader Dias
um driver ruim que grava no MBR? É muito suspeito ...
Jader Dias
1
Primeiro: não há discos rígidos modernos de formato de baixo nível (ATA e SCSI). Segundo: não é necessário um formato para se certificar. Pode-se ter a certeza de fazer bootstrapping de um disco de instalação somente leitura no console de recuperação e usar bootsect.
JdeBP
2

Eu literalmente somente terminei de escanear o disco rígido do meu irmão (conectado através de uma estação de disco rígido USB) ao meu computador com Windows 7, e o Microsoft Security Essentials pegou um vírus MBR. MSE deve ser capaz de detectar o problema E se existe um vírus (execute chkdsk /R se você não encontrar um, poderia ser setores corrompidos no disco).

Se o MBR ou setor de inicialização estiver corrompido, você pode usar TestDisk para reparar / sobrescrever (pode até encontrar partições corrompidas ou ausentes e reescrever a tabela de partições!). Como alternativa, você também pode usar o TestDisk para recuperar os arquivos (se quiser apenas formatar e começar do zero).

Breakthrough
fonte