Si Truecrypt Bootloader permanecerá visualmente igual, ¿cómo puedo saber si estaba infectado?
Lo primero que viene a la mente sería algún tipo de dispositivo USB de arranque personalizado que tenga con usted. Cuando regresa a su computadora, primero inserte e inicie desde ella, y podría escanear el MBR de su disco en busca de cambios. El dispositivo USB podría informar un cambio y volver a escribir el MBR si es necesario.
Podría considerar el uso de una solución de software que, una vez iniciada, detectaría si se produjera un cambio después del hecho, pero es posible que sea demasiado tarde ya que no puede estar seguro de lo que hará el virus MBR. Si es realmente una simple sirvienta malvada, entonces tal vez solo registre la contraseña que ingresó, que podría cambiar y posiblemente estar bien, pero ese es un riesgo que probablemente no quiera correr. Hay muchos virus MBR que hacen mucho más daño que registrar contraseñas como el ataque de la criada malvada.
Lea otras preguntas en las etiquetas attacks encryption truecrypt boot