MBR / Boot sector quét virus / trojan?


0

Bây giờ tôi đã có một máy quay lại với tôi nhiều lần với MBR / boot sector bị hỏng. Nó gặp sự cố trong khi cố gắng tải MBR / boot sector mà không có cảnh báo. Về cơ bản chỉ cung cấp một màn hình đen thay vì phàn nàn về phương tiện truyền thông hoặc bất cứ điều gì khác. Lần cuối cùng này, khách hàng chỉ có máy trong khoảng 2 tuần trước khi nó xảy ra lần nữa. Tất cả các AV và chống phần mềm gián điệp đã được cập nhật, nhưng tôi nghi ngờ anh ta phải nhận được một cái gì đó xấu.

Nó dường như không liên quan đến phần cứng. Lần đầu tiên xảy ra, tôi đã đi trước và thay thế cả ổ cứng và bộ điều khiển (như một bản nâng cấp về tốc độ, kích thước và độ ồn!) Vì anh ta không có gì quan trọng trên ổ đĩa cũ. Tôi có thể chạy máy tính nhiều ngày ở đây và không có gì xấu xảy ra.

Vì vậy, có một loại virus / trojan phổ biến nào xuất hiện ngoài kia đang làm điều này ngay bây giờ không? Nếu vậy, có một quy trình sửa chữa được công bố?


Tạo và mô hình của PC?
Moab

Đó là một whitebox w / AMD Hammer. Hiện đang ở mức RAM 2GB, Single Seagate 73GB U160 SCSI trên thẻ RAID Adaptec 2100S. ASUS mobo. Ban đầu có RAM 512MB và ổ đĩa kép Seagate Ultra SCSI 9GB trên bộ điều khiển Adaptec 2940UW.
Brian Knoblauch

Câu trả lời:


1

Cuối cùng chúng tôi đã thu hẹp nó thành một video được cho là anh ấy nhận được trong e-mail. Nó không mở được, nhưng sau lần tắt máy tiếp theo, máy tính sẽ không khởi động ... Đạo đức của câu chuyện là không bao giờ mở tệp đính kèm được gửi trong e-mail, bất kể ai xuất hiện đã gửi chúng. :-)


Dạy mọi người đi bộ xung quanh bom mìn kém hiệu quả hơn so với việc máy tính làm điều đó với hộp cát như DropMyRights cung cấp. Làm thế nào bạn sửa chữa MBR?
Cees Timmerman

Tôi không buồn sửa chữa MBR. Anh ta chỉ sử dụng nó để lướt web và kiểm tra e-mail, vì vậy mất dữ liệu không phải là vấn đề đáng lo ngại. Tôi xóa sạch ổ đĩa bằng phần mềm Adaptec sau đó xây dựng các phân vùng mới và cài đặt lại. Tôi chưa bao giờ nghe nói về "DropMyRights" trước đây. Tôi sẽ phải đi kiểm tra nó.
Brian Knoblauch

0

Tôi không nghĩ rằng trojan / virus của MBR / Boot sector là phổ biến hiện nay.

Một điều bạn cần loại trừ là người dùng đang làm gì đó sai - dịch vụ của bạn có tính phí anh ta không? Bạn có thể xem xét việc thêm mật khẩu vào BIOS và đặt cờ 'MBR chỉ đọc' ở đó (hầu hết bios đều có hỗ trợ này tôi nghĩ).

Tuy nhiên, trước khi đưa vấn đề vào phần mềm, bạn cần loại trừ sự cố bộ điều khiển có thể xảy ra ... đôi khi vấn đề bộ điều khiển kỳ lạ có thể dẫn đến tham nhũng khu vực đầu tiên.


Tôi không thấy tùy chọn bảo vệ virus của boot sector trong BIOS này. Điều này đã xảy ra trên 2 bộ điều khiển khác nhau, với 2 ổ cứng khác nhau. Bộ điều khiển đầu tiên đã ở đó trong một vài năm. Người dùng báo cáo rằng anh ta đã tải xuống một trong những "Thẻ điện tử" (có thể là trojan) ngay trước lần thất bại đầu tiên. Anh ta không thể nghĩ ra điều gì đặc biệt về lần thứ hai.
Brian Knoblauch

"Tôi không nghĩ rằng trojan / virus của MBR / Boot sector là phổ biến hiện nay." Chúng đã trở nên rất phổ biến trong PC Windows ngày nay.
Moab
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.