[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Virus en el sector de arranque de Linux



Hola

General:
Hace algunos dias obtuve una distribucion de RedHat 6.2, la instale y ahora no puedo bootear ni usando LILO, ni desde un floppy porque tengo un mensaje que dice que se encontró un virus en el sector de arranque.

Detalle:
Tengo una PC Pentium III 450 MHz con un disco duro de 8 GB que actualmente utiliza Windows NT 4.0 (perdon por mencionar estas cosas tan desagradables, pero a veces uno se ve olbigado por las circunstancias), compre un disco duro nuevo y en el instale el Linux, la instalacion del mismo fue perfecta, genere el disco booteable, como se recomienda.  Despues use bootpart para registrar el sector de arranque de Linux en el OS Loader de Windows NT y eso tambien funciona perfectamente.  Cuando arranco la PC, aparece el OS Loader, si selecciono Windows NT (normal o VGA) arranca de maravilla (bueno, dentro de los muy reducidos limites que el mismo sistema operativo permite), pero si selecciono Linux, aparece el prompt de LILO, presiono enter para que bootee con Linux y en ese momento, aparece la pantalla con la alarma que genera el Trend ChipAwayVirus indicando que hay un virus en el sector de arranque, y que si no se desea que el virus se active se debe introducir un disco booteable limpio y continuar.  Lo mismo sucede si booteo directamente con el floppy que cree durante la instalacion (brincandome entonces el OS Loader y el LILO).  Y es bastante logico, ya que el sector de arranque del floppy es una imagen del que quedo instalado en el disco duro.  

¿Tienen alguna esperiencia tratando este tipo de situaciones?  

La distribucion de Linux que tengo la compre en http://cd.niebla.com.mx, donde me dicen que es tecnicamente imposible y algunos otros argumentos absurdos.  Siendo que el virus esta en el sector de arranque no importa que sea Linux y que Linux sea inmune a los virus, ya que este virus cuando se activa, es antes de que el sistema operativo comience su ejecucion, ¿no? asi que el daño que puede hacer es el mismo si la PC tienen windows, redhat, debian, solaris o lo que sea.

Tambien creo que esto pasa por no usar la distribucion PPP que es la que he usado anteriormente y que siempre ha funcionado de maravilla.  

Gracias

Jorge Ruben Macias Lopez
jmacias en protel net mx

"Any sufficiently advanced technology is undistinguishable from magic."
 Arthur C. Clarke's Third Law


[Hilos de Discusión] [Fecha] [Tema] [Autor]