Удаление руткита из MBR .. без форматирования?

Я запустил hitman pro и нашел «следы руткита TDL3 Alureon» на компьютере. Однако запуск TDSSKiller позволил бы решить эту проблему, но, по-видимому, симптомы продолжают возвращаться, поэтому я решил сканировать с помощью COMBOFIX . Я запустил его один раз, он нашел руткит на MBR. Перезагрузили компьютер, симптомы все еще были. Я снова запускал COMBOFIX, все еще обнаруживая руткит. Есть ли способ избавиться от него, не форматируя жесткий диск? Вот сообщение журнала:

************************************************************************** Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully called modules: ntoskrnl.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x86EE3ACE]<< kernel: MBR read successfully detected MBR rootkit hooks: \Driver\Disk -> CLASSPNP.SYS @ 0xf7605f28 \Driver\ACPI -> ACPI.sys @ 0xf7578cb8 \Driver\atapi -> atapi.sys @ 0xf750a852 \Driver\iaStor -> iaStor.sys @ 0xf7477918 IoDeviceObjectType -> DeleteProcedure -> ntoskrnl.exe @ 0x805e710a ParseProcedure -> ntoskrnl.exe @ 0x80578f7a \Device\Harddisk0\DR0 -> DeleteProcedure -> ntoskrnl.exe @ 0x805e710a ParseProcedure -> ntoskrnl.exe @ 0x80578f7a NDIS: -> SendCompleteHandler -> 0x0 PacketIndicateHandler -> 0x0 SendHandler -> 0x0 user & kernel MBR OK ************************************************************************** 

2 Solutions collect form web for “Удаление руткита из MBR .. без форматирования?”

Используйте процедуру восстановления диспетчера загрузки для вашей операционной системы. Он должен перезаписать данные MBR, поэтому вы должны быть в безопасности. Чтобы быть в безопасности, вы можете повторить процедуру несколько раз.

Возможно, вам следует попробовать Kaspersky TDSSKiller, загрузив его с http://support.kaspersky.com/downloads/utils/tdsskiller.zip , разархивируя его, переименовав программу .exe в «что-то» .com, запустите его и следуйте указаниям , Он отлично работал на ПК, зараженном руткитом Alureon.

  • Компьютер застрял в «Проверка данных пула DMI»
  • Как создать гибридный раздел MBR / GPT на USB-накопителе?
  • Ubuntu 9.10 + Windows 7 с двойной загрузкой, динамические диски
  • Самый быстрый способ восстановить исходный MBR Windows 7?
  • Почему я не могу установить Windows 8 на машине UEFI с USB-диска на базе MBR?
  • Как создать MBR на USB-накопителе с помощью инструмента командной строки DD
  • Может ли ОС Linux загрузиться с MBR в родном UEFI?
  • Время создания MBR
  • Каковы различия между MBR и GPT по сравнению с любой другой схемой разделов?
  • Я сломал свой MBR / Windows, не разрешил мне переформатировать!
  • Windows (с использованием загрузки UEFI на GPT-диске) больше не будет загружаться после добавления жесткого диска MBR
  • Давайте будем гением компьютера.