Kaip elgtis su įkrovos sektoriaus virusais

Visi diskai ir standieji diskai yra suskirstyti į mažus sektorius. Pirmasis sektorius vadinamas įkrovos sektoriumi ir yra pagrindinis įkrovos įrašas (MBR). MBR yra informacija apie disko skirsnių vietą ir įkrovos operacinės sistemos skaidinį. DOS pagrindu veikiančio kompiuterio paleidimo seka BIOS ieško tam tikrų sistemos failų, IO.SYS ir MS-DOS.SYS. Kai šie failai buvo rasti, BIOS tada ieškos pirmojo sektoriaus šiame diske ar diske ir į atmintį įkelia būtiną pagrindinę įkrovos įrašo informaciją. BIOS perduoda valdymą į MBR programą, kuri savo ruožtu įkelia IO.SYS. Šis failas yra atsakingas už likusios operacinės sistemos pakrovimą.

Kas yra boot sektoriaus virusas?

Įkrovos sektoriaus virusas yra tas, kuris užkrečia pirmąjį sektorių, ty įkrovos sektorių , diskelį ar kietąjį diską. Įkrovos sektoriaus virusai taip pat gali užkrėsti MBR. Pirmasis PC virusas lauke buvo "Smegenis", boot sektoriaus virusas, kuriame buvo naudojami slapti metodai, siekiant išvengti aptikimo. Smegenys taip pat pakeitė disko talpos etiketę.

Kaip išvengti įkrovos sektoriaus virusų

Paprastai užkrėstų diskelių ir paskesnių įkrovos sektorių infekcijos atsiranda dėl "bendrų" diskelių ir piratinių programinės įrangos. Gana lengva išvengti įkrovos sektoriaus virusų. Dauguma iš jų pasklidę, kai naudotojai netyčia palieka diskelius diske - tai yra užkrėstas įkrovos sektoriaus virusu . Kitą kartą, kai jie paleidžia savo kompiuterį, virusas užkrečia vietinį diską. Daugelis sistemų leidžia vartotojams keisti paleidimo seką taip, kad sistema iš pradžių bandytų paleisti iš vietinio standžiojo disko (C: \) arba kompaktinių diskų įrenginio.

Dezinfekuoti boot sektoriaus virusus

Batų sektoriaus remontas geriausiai atliekamas naudojant antivirusinę programinę įrangą . Kadangi kai kurie įkrovos sektoriaus virusai šifruoja MBR, netinkamas pašalinimas gali sukelti neįmanomą diską. Tačiau, jei esate tikri, kad virusas paveikė tik įkrovos sektorių ir nėra šifravimo virusas, komandą DOS SYS galima naudoti norint atkurti pirmąjį sektorių. Be to, komanda "DOS LABEL" gali būti naudojama atkurti sugadintą tūrinio etiketę, o FDISK / MBR pakeis MBR. Tačiau nė vienas iš šių metodų nerekomenduojamas. Antivirusinė programinė įranga išlieka geriausia priemonė, padedanti švariai ir tiksliai pašalinti įkrovos sektoriaus virusus, su minimaliu duomenų ir failų grėsme.

Sistemos disko kūrimas

Ištuštinus įkrovos sektoriaus virusą, sistema visada turi būti paleista iš žinomo švarios sistemos disko. DOS pagrindu veikiančiame kompiuteryje gali būti sukurtas įkrovos sistemos diskas švarioje sistemoje, kuriame yra tokia pati DOS versija kaip ir užkrėstas kompiuteris. DOS eilutėje įrašykite:

ir paspauskite enter. Tai kopijuos sistemos failus iš vietinio standžiojo disko (C: \) į diskelį (A: \).

Jei diskas nebuvo formatuotas, FORMAT / S naudojimas formatuos diską ir perduos reikiamus sistemos failus. Windows 3.1x sistemose diskas turėtų būti sukurtas, kaip aprašyta aukščiau, DOS pagrindu veikiantiems kompiuteriams. Sistemose Windows 95/98 / NT spustelėkite Pradėti | Nustatymai | Valdymo skydas | Pridėti / šalinti programas ir pasirinkti skirtuką "Įkrovos diskas". Tada spustelėkite "Sukurti diską". "Windows 2000" naudotojai turėtų įdėti kompaktinį diską "Windows 2000" į kompaktinių diskų įrenginį, spustelėkite Pradėti | Paleiskite ir įveskite disko pavadinimą, po kurio bus bootdisk \ makeboot a: tada spustelėkite Gerai. Pavyzdžiui:

Sekite ekrane pateikiamus nurodymus, kad baigtumėte kurti įkrovos sistemos diską. Visais atvejais, sukūrus įkrovos sistemos diską, diskas turi būti apsaugotas nuo įrašo, kad būtų išvengta užkrėtimo.