Показать полную графическую версию : Руткит сидит в MBR. Буду переустанавливать ОС. Как его удалить гарантированно? Win7
programfiles
22-01-2011, 00:02
Руткит сидит в MBR. Буду переустанавливать ОС. Как его удалить гарантированно? Windows 7 Профессиональная.
programfiles, 1. Почему так решили?
2. Какие меры предпринимали?
Буду переустанавливать ОС »
не решение
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://www.forum.oszone.net/thread-98169.html)
programfiles
22-01-2011, 01:12
Я хочу переустановить ОС - она скомпрометировано, доверия ей больше нет.
Как удалить заразу из MBR средствами операционной системы?
В самой ОС таких средств нет, а на установочном диске есть (в папке Boot): Параметры командной строки Bootsect (http://technet.microsoft.com/ru-ru/library/cc749177(WS.10).aspx)
В этой утилите для Windows 7 есть еще ключ /mbr
Вообще, почитайте: [решено] fixmbr, fixboot и bootsect.exe /NT60 (NT52) - чем они отличаются? (http://forum.oszone.net/thread-190041.html)
iskander-k
22-01-2011, 21:45
•Скачайте ComboFix (http://subs.geekstogo.com/ComboFix.exe) или здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix (http://virusnet.info/forum/showthread.php?t=2773)
.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.