MBR/부트 섹터에서 바이러스/트로이 목마를 삭제합니까?

MBR/부트 섹터에서 바이러스/트로이 목마를 삭제합니까?

MBR/부팅 섹터가 휴지통에 있는 컴퓨터가 여러 번 나에게 다시 돌아왔습니다. 경고 없이 MBR/부트 섹터를 로드하려고 하면 충돌이 발생합니다. 기본적으로 미디어나 다른 것에 대해 불평하는 대신 검은 화면만 표시합니다. 지난번에는 고객이 기계를 약 2주 동안만 사용한 후에 문제가 다시 발생했습니다. AV와 스파이웨어 방지 프로그램은 모두 최신 상태였지만, 뭔가 나쁜 일에 휘말린 게 틀림없다고 생각됩니다.

하드웨어와는 관련이 없는 것 같습니다. 처음으로 그런 일이 발생했을 때 나는 이전 드라이브에 중요한 것이 없었기 때문에 하드 드라이브와 컨트롤러를 모두 교체했습니다(속도, 크기 및 소음 수준의 업그레이드로!). 여기서 며칠 동안 컴퓨터를 작동시킬 수 있는데 나쁜 일은 전혀 일어나지 않습니다.

그렇다면 현재 이 작업을 수행하는 일반적인 바이러스/트로이 목마가 떠돌고 있습니까? 그렇다면 게시된 수리 절차가 있습니까?

답변1

우리는 마침내 그가 이메일로 받은 것으로 추정되는 영상으로 범위를 좁혔습니다. 열리지는 않지만 다음 번 종료 후에 컴퓨터가 시작되지 않습니다... 이야기의 교훈은 전자 메일로 보낸 첨부 파일은 보낸 사람이 누구인지에 관계없이 절대 열지 않는다는 것입니다. :-)

답변2

요즘에는 MBR/부트 섹터 트로이 목마/바이러스가 일반적이라고 생각하지 않습니다.

배제해야 할 한 가지는 사용자가 뭔가 잘못하고 있다는 것입니다. 귀하의 서비스가 그에게 비용을 청구하고 있습니까? BIOS에 비밀번호를 추가하고 거기서 'MBR 읽기 전용' 플래그를 설정하는 것을 고려할 수 있습니다(대부분의 BIOS는 이 기능을 지원한다고 생각합니다).

하지만 문제를 소프트웨어에 맡기기 전에 가능한 컨트롤러 문제를 배제해야 합니다. 때로는 이상한 컨트롤러 문제로 인해 첫 번째 섹터가 손상될 수 있습니다.

관련 정보