Com base em algumas pesquisas na internet:
1) O código de um vírus no MBR seria tão pequeno que é difícil de detectar ( 1 ).
2) Uma abordagem razoável seria comparar o seu MBR antes e depois de uma infecção. Isso é o que alguns antivírus fazem ( 2 ).
3) Você pode copiar seu MBR para um arquivo com algo parecido com sudo dd if=/dev/sda of=mbr.bin bs=512 count=1
, depois verificar o arquivo, que é um binário, com um editor Hex, como Abençoe .