Удаление руткита из MBR .. без форматирования?

Я запустил hitman pro и нашел «следы руткита TDL3 Alureon» на компьютере. Однако запуск TDSSKiller позволил бы решить эту проблему, но, по-видимому, симптомы продолжают возвращаться, поэтому я решил сканировать с помощью COMBOFIX . Я запустил его один раз, он нашел руткит на MBR. Перезагрузили компьютер, симптомы все еще были. Я снова запускал COMBOFIX, все еще обнаруживая руткит. Есть ли способ избавиться от него, не форматируя жесткий диск? Вот сообщение журнала:

************************************************************************** Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully called modules: ntoskrnl.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x86EE3ACE]<< kernel: MBR read successfully detected MBR rootkit hooks: \Driver\Disk -> CLASSPNP.SYS @ 0xf7605f28 \Driver\ACPI -> ACPI.sys @ 0xf7578cb8 \Driver\atapi -> atapi.sys @ 0xf750a852 \Driver\iaStor -> iaStor.sys @ 0xf7477918 IoDeviceObjectType -> DeleteProcedure -> ntoskrnl.exe @ 0x805e710a ParseProcedure -> ntoskrnl.exe @ 0x80578f7a \Device\Harddisk0\DR0 -> DeleteProcedure -> ntoskrnl.exe @ 0x805e710a ParseProcedure -> ntoskrnl.exe @ 0x80578f7a NDIS: -> SendCompleteHandler -> 0x0 PacketIndicateHandler -> 0x0 SendHandler -> 0x0 user & kernel MBR OK ************************************************************************** 

2 Solutions collect form web for “Удаление руткита из MBR .. без форматирования?”

Используйте процедуру восстановления диспетчера загрузки для вашей операционной системы. Он должен перезаписать данные MBR, поэтому вы должны быть в безопасности. Чтобы быть в безопасности, вы можете повторить процедуру несколько раз.

Возможно, вам следует попробовать Kaspersky TDSSKiller, загрузив его с http://support.kaspersky.com/downloads/utils/tdsskiller.zip , разархивируя его, переименовав программу .exe в «что-то» .com, запустите его и следуйте указаниям , Он отлично работал на ПК, зараженном руткитом Alureon.

  • Может ли диспетчер загрузки Windows помнить последнюю загруженную ОС по умолчанию?
  • Каковы различия между MBR и GPT по сравнению с любой другой схемой разделов?
  • Как преобразовать MBR-раздел в GPT без потери данных?
  • UEFI с таблицей разделов MBR?
  • Восстановление MBR - Поврежденный MBR после его изменения на dynamic & testdisk сдается. Не найден резервный сектор
  • Самый быстрый способ восстановить исходный MBR Windows 7?
  • Время создания MBR
  • Что случилось с настройкой GRUB?
  • Компьютер застрял в «Проверка данных пула DMI»
  • Как исправить загрузчик Windows 10 из Windows
  • Перенос Windows 7 на новый жесткий диск / раздел
  • GRUB в MBR или раздел?
  • Interesting Posts

    Intel HD4000 с выходом 4k HDMI на Linux

    Запускать сценарий, когда Windows возобновляет работу из состояния suspend / hibernate?

    Удалить аудио из видеофайла с помощью FFmpeg

    Перенесите буфер обмена изображений между хостом и гостевой компанией VirtualBox?

    Скопировать текущий путь в буфер обмена или выбрать адресную строку в Total Commander

    Параметры настроек приложения не отображаются в результатах поиска на win10

    Где находится ключ приложения на стандартной клавиатуре Microsoft?

    Как создать журнал действий robocopy и сохранить в текстовом файле с сегодняшней датой?

    Могу ли я настроить веб-сайт на Wi-Fi-маршрутизаторе?

    Как загрузить файл с помощью командной строки?

    Почему мне нужно переопределить методы equals и hashCode в Java?

    Что делает процесс svchost.exe?

    Необходимо ли переопределять .NET Framework после перехода на новую микроархитектуру процессора?

    Откуда произошло: пустое название?

    Чкдск Вопросы

    Давайте будем гением компьютера.