Задать вопрос
@Danila_Pilipenko

Подозрение на bootkit / RAT. Диск невозможно стереть или перезаписать. Может ли это быть что проблема с SSD?

Ситуация:

У меня есть два диска:
1 - основной, где, по моему мнению, сидит вирус (bootkit или RAT);
2 - внешний SSD с Windows, который я использую как «спасательную» систему для починки первого.

Что происходит:
На основном диске Windows постоянно восстанавливает свои разделы, даже если полностью всё удалить.

Пробовал следующее:
- Удалял все разделы вручную → через пару секунд всё возвращается.
- Удалял Recovery и отключал ReAgentC → после перезагрузки раздел снова появляется.
- Пытался поставить Ubuntu на это место — установщик пишет, что диск «не может быть использован» или установка зависает.
- Загружался с Ubuntu Live → чистил, форматировал, стирал таблицы разделов — результат тот же: структура восстанавливается, будто диск под защитой или управлением изнутри.

Что я думаю:
- Похоже на bootkit, который закрепился ниже уровня ОС (в MBR);
- Возможно, используется какой-то скрытый контроллер или микропрограмма, которая откатывает диск в исходное состояние;
- Не исключаю вариант, что это аппаратная прошивка, затронутый контроллер SATA/NVMe или внешний агент, который восстанавливает структуру при старте.

Факты:
- ReAgentC отключен, но раздел восстановления возвращается;
- Любые изменения в MBR стираются;
- Установка других ОС невозможна;
- Поведение одинаковое и через Windows, и через Linux.

Если кто-то сталкивался с подобным, особенно с самовосстанавливающимися разделами — отпишитесь.

вот схожая на 98% проблема, но ничего она мне пока не дала:
Как удалить вирус или форматировать жёсткий диск если не работает даже стрелец?
  • Вопрос задан
  • 78 просмотров
Подписаться 1 Средний 2 комментария
Помогут разобраться в теме Все курсы
  • Merion Academy
    Администрирование MS Windows Server
    1 месяц
    Далее
  • Нетология
    Инженер по автоматизации
    13 месяцев
    Далее
  • Skillbox
    Системный администратор с нуля
    6 месяцев
    Далее
Решения вопроса 2
@ElxkoT
Сложно представить вирус, который одинаково работал бы и под Windows и под Linux. Больше похоже, что диск просто умер и перешёл в режим Read-only. Если там есть какие-то важные данные, то стоит их оттуда достать, а диск похоронить с почестями. Теоретические вернуть ему способность к записи может перепрошивка контроллера, но это надо с конкретным экземпляром разбираться, так как нынче ушлые производители не гнушаются выпускать под видом одной модели устройства с совершенно разными контроллерами и памятью.
Ответ написан
Комментировать
VoidVolker
@VoidVolker Куратор тега Windows
Dark side eye. А у нас печеньки! А у вас?
Скорее всего диск умер и перешёл в режим только для чтения. Загружайтесь с Live USB флешки и проверяйте состояние диска в утилите от его производителя, а так же его смарт.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
Adler_lug
@Adler_lug
Для начала диск проверьте чем-то вроде Victoria
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы