SafeGroup

Pełna wersja: MBR dysków po infekcji rootkitem
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Witam wszystkich
Pozostały mi dwa dyski, które były kiedyś podłączone do systemu Windows zainfekowanego rootkitem (system już dawno jest przeinstalowany). Na dyskach nie mam już nic potrzebnego, ale przydałyby się na kopie danych.
Mam pytanie czy aby być pewnym, że w MBR tych dysków nie będzie żadnego rootkita, mogę zrobić tak i czy to wystarczy:
- włączam Ubuntu (bo z racji rootkita wolę nie pod Windowsem)
- uruchamiam w nim GParted
- usuwam wszystkie istniejące na dysku partycje
- na nowo dzielę np. na dwie partycje (jedną główną a drugą rozszerzoną), obie z formatowaniem ntfs (aby działały pod Windows)
Czy te czynności nadpiszą mi tą część MBR, w której mógłby się umieścić rootkit i będę mógł już na pewno bezpiecznie korzystać z tych dysków pod systemem Windows?
A jeśli nie co mam zrobić inaczej lub dodatkowo?
Z góry dziękuję
W razie czego, możesz użyć płyty z instalatorem Windowsa, i podczas instalacji wybrać opcje "Fix MBR".
1. Podłącz tylko ten dysk ( te 2 dyski) co chcesz wyczyścić
2. Wystartuj z jakiejś płyty LiveCD/DVD gdzie jest program do partycjonowania
3. Usuwasz wszystkie partycje z tych dysków (tzw. ściąganie partycji)
4. Zakładasz nowe partycje wg. jak ci pasuje
5. Formatujesz (normalnie/quick)
6. Gotowe. Podłączasz dyski jako zapasowe/na dane do systemu.
Jeśli zapisał się w sektorze 62, to tylko zerowanie dysku wymaże ślady rootkita . Są to ślady nieaktywne, ale podaję dla informacji .