MBR/ブートセクターを消去するウイルス/トロイの木馬?

MBR/ブートセクターを消去するウイルス/トロイの木馬?

これまで、MBR/ブート セクターが破壊されたマシンが何度も戻ってきました。MBR/ブート セクターをロードしようとすると、警告なしにクラッシュします。基本的に、メディアやその他の問題ではなく、黒い画面が表示されるだけです。前回は、顧客がマシンを使用してからわずか 2 週間で再び同じ問題が発生しました。すべての AV とスパイウェア対策は最新でしたが、何か悪いことに巻き込まれているのではないかと思います。

ハードウェア関連ではないようです。最初に発生したときは、古いドライブに重大な問題はなかったので、ハード ドライブとコントローラーの両方を交換しました (速度、サイズ、ノイズ レベルのアップグレードとして)。これでコンピューターを何日も稼働させることができますが、何も問題はありません。

では、現在このようなことを行っている一般的なウイルスやトロイの木馬はどこかに出回っているのでしょうか? もしそうなら、修復手順は公開されていますか?

答え1

最終的に、電子メールで受信したと思われるビデオに絞り込みました。ビデオは開けませんが、次にシャットダウンすると、コンピューターは起動しません... 教訓は、誰が送信したかに関係なく、電子メールで送信された添付ファイルを決して開かないことです。 :-)

答え2

MBR/ブートセクターのトロイの木馬/ウイルスは、最近では一般的ではないと思います。

排除する必要があることの 1 つは、ユーザーが何か間違ったことをしている (サービスがユーザーに課金している) ことです。BIOS にパスワードを追加し、そこに「MBR 読み取り専用」フラグを設定することを検討できます (ほとんどの BIOS にはこのサポートがあったと思います)。

ただし、問題をソフトウェアにコミットする前に、コントローラーの問題の可能性を排除する必要があります... 場合によっては、コントローラーの奇妙な問題が最初のセクターの破損につながることがあります。

関連情報