выгнать буткит

Discussion in 'Песочница' started by Stepan S, 14 Sep 2017.

  1. Stepan S

    Stepan S New Member

    Joined:
    27 Jun 2017
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    ... без применения антивирусов и подобного по. Вручную.

    Я понимаю, что надо или убить (перезаписать) само тело буткита, то есть вредоносный код, или удалить ссылку на его загрузку из MBR (тело без ссылки - не работоспособно).

    Тело буткита "убить" не так просто, потому что они как правило прячут себя в "задисковом" резервном пространстве HDD, куда операционная система просто так не имеет доступа. Если выразился неверно, прошу меня поправить.

    Значит надо уничтожить загрузочную запись буткита. Достаточно ли для этого переустановки Ubuntu? Или дело еще и в виндовом загрузчике? Сносить все полностью ? А может я зря парюсь, и тут достаточно нескольких простых команд.
    При условии, что диск разбит на 3 раздела, ntfs, ext4, ntfs (Windows, Ubuntu 17.04)

    Устр-во Загрузочный Start Конец Секторы Size Id Тип
    /dev/sda1 * 2048 85565439 85563392 40,8G 7 HPFS/NTFS/exFAT
    /dev/sda2 209717248 1465145343 1255428096 598,7G 7 HPFS/NTFS/exFAT
    /dev/sda3 85567486 209717247 124149762 59,2G 5 Расширенный
    /dev/sda5 85567488 209717247 124149760 59,2G 83 Linux

    Раздел 3 не начинается на границе физического сектора.
    Записи таблицы разделов не соответствуют порядку разделов на диске.
    Что тут править, и как? Нашел статью про правку загрузчика grub, но может править надо не его, или не только его.
    http://help.ubuntu.ru/wiki/восстановление_grub
     
    #1 Stepan S, 14 Sep 2017
    Last edited: 14 Sep 2017
  2. Stepan S

    Stepan S New Member

    Joined:
    27 Jun 2017
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    Молчание.
    Неужели никто не знает?
    Я перечитал кучу материала, много узнал и про сами буткиты, и про загрузчики, и про загрузочную запись, но так и не смог найти информацию, которая однозначно ответит на мой вопрос.