Setor MBR/Boot limpando vírus/trojan?

Setor MBR/Boot limpando vírus/trojan?

Uma máquina voltou para mim várias vezes com o setor MBR/boot na lixeira. Ele trava ao tentar carregar o setor MBR/boot sem aviso prévio. Basicamente, apenas mostra uma tela preta em vez de reclamar da mídia ou de qualquer outra coisa. Da última vez, o cliente só teve a máquina por cerca de 2 semanas antes de acontecer novamente. Todo o AV e anti-spyware estavam atualizados, mas suspeito que ele deve estar se metendo em algo ruim.

Não parece estar relacionado ao hardware. Na primeira vez que isso aconteceu, substituí o disco rígido e o controlador (como uma atualização em velocidade, tamanho e nível de ruído!), Já que ele não tinha nada crítico no disco antigo. Posso ligar o computador por dias aqui e nada de ruim acontece.

Então, existe um vírus/trojan comum circulando por aí que está fazendo isso agora? Em caso afirmativo, existe um procedimento de reparo publicado?

Responder1

Finalmente reduzimos a um suposto vídeo que ele recebeu por e-mail. Ele não abre, mas após o próximo desligamento, o computador não inicia... A moral da história é que nunca abra anexos enviados por e-mail, não importa quem pareça tê-los enviado. :-)

Responder2

Não acho que trojans/vírus do setor MBR/Boot sejam comuns hoje em dia.

Uma coisa que você precisa descartar é que o usuário está fazendo algo errado - o seu serviço está cobrando dele? Você pode considerar adicionar uma senha ao BIOS e definir o sinalizador 'MBR readonly' lá (a maioria dos BIOS tinha esse suporte, eu acho).

Antes de comprometer o problema com o software, porém, você precisa descartar um possível problema no controlador... às vezes, um problema estranho no controlador pode levar à corrupção do primeiro setor.

informação relacionada