secondo me il punto cruciale su cui dovresti sofffermarti è il meccanismo di infezione:
da dove si è generata l'infezione al mbr?
e cosa è stato sfruttato per attivare tale infezione?
tu dai per scontato che l'infezione sia "caduta dal cielo" come una stella cometa, cioè che una bella sera è arrivata questa meteora nel pc da chissà dove, colpendo il pc di uno sventurato individuo che l'unica colpa che aveva era quella d'essere al pc..
il meccanismo d'infezione reale èè ben diverso! basta fare un giro nella sezione
news - av e sicurezza per comprendere che la realtà è distante da quel pensiero.
Un'ottimo punto di partenza al riguardo è la guida che è stata stilata per quest'infezione:
guida alla rimozione master boot record rootkit - mbr rootkit