Как вылечит загрузочный вирус
Если Ваш П К «глухо» зависает сразу после прохождения тестов BIOS, а форматирование жесткого диска и переустановка операционной системы не помогают, то возможной причиной этого является наличие на Вашем винчестере так называемых загрузочных вирусов, поражающих загрузочный сектор диска (хотя до поры до времени загрузочные вирусы могут и ничем не выдавать своего присутствия!). Трудность обнаружения загрузочных вирусов заключается в том, что они загружаются в оперативную память ПК до антивирусной программы (т.е. в таком случае антивирус практически «убит»). Для удаления загрузочного вируса нужно перезаписать загрузочную запись (при этом вся остальная информация на жестком диске будет в целости и сохранности). Способов «лечения» несколько.
Во-первых, можно снять Ваш жесткий диск и подключить к другому ПК, на котором установлен надежный (постоянно обновляемый!) антивирус и просканировать его на предмет выявления и лечения обнаруженных вирусов.
Во-вторых, можно воспользоваться загрузочным «аварийным» диском, содержащим антивирус со свежими базами. Предварительно в BIOS нужно установить загрузку с CD-ROM’а.
И самый надежный способ — перезаписать загрузочную запись «вручную».
Для этого, если у Вас установлена ОС Windows ХР, Вам потребуется загрузочный диск с консолью восстановления (или дискеты аварийного восстановления). В BIOS нужно установить загрузку с CD-ROM’а, поместить в лоток CD-ROM’а загрузочный диск с установочным пакетом Windows XP Professional и перезагрузиться. Когда установщик Windows XP загрузит свои файлы в оперативную память ПК, появится диалоговое окно «Установка Windows XP Professional», содержащее меню выбора, из которого нас интересует пункт «*Чтобы восстановить Windows XP с помощью консоли восстановления, нажмите [R=Восстановить]».
Нажмите R. Загрузится консоль восстановления. Если на ПК установлена одна ОС, и она (по умолчанию) установлена на диске C, то появится следующее сообщение:
1: C: WINDOWS
В какую копию Windows следует выполнить вход?
Введите 1, нажмите Enter
Появится сообщение:
Введите пароль администратора:
Введите пароль, нажмите Enter (если пароля нет, просто нажмите Ente).
Появится приглашение системы:
C: WINDOWS>
Введите fixboot
Появится сообщение:
Конечный раздел: C:.
Хотите записать новый загрузочный сектор в раздел C:?
Введите y (что означает ‘yes’).
Появится сообщение:
Файловая система в загрузочном разделе: NTFS (или FAT32).
Команда FIXBOOT записывает новый загрузочный сектор.
Новый загрузочный сектор успешно записан.
На появившееся приглашение системы: C: WINDOWS>
введите fixmbr
Появится сообщение:
**ПРЕДУПРЕЖДЕНИЕ**
На этом компьютере присутствует нестандартная или недопустимая основная загрузочная запись. При использовании FIXMBR можно повредить имеющуюся таблицу разделов. Это приведет к утере доступа ко всем разделам текущего жесткого диска.
Если отсутствуют проблемы доступа к диску, рекомендуется прервать работу команды FIXMBR.
Подтверждаете запись новой MBR?
Введите y (что означает ‘yes’).
Появится сообщение:
Производится новая основная загрузочная запись на физический диск DeviceHarddisk0Partition0.
Новая основная загрузочная запись успешно сделана.
На приглашение системы C: WINDOWS>
введите exit, начнется перезагрузка ПК. Нажмите Del, войдите в BIOS Setup и установите загрузку с жесткого диска.
ПРИМЕЧАНИЯ
1. Поскольку описываемые методы лечения потенциально опасны (можно ухудшить ситуацию!), если Вы не чувствуете себя достаточно подготовленным, — обратитесь к специалистам!
2. Если на Вашем П К установлено несколько операционных систем, чтобы при перезаписи MBR не затереть загрузчик другой ОС, — обратитесь к специалистам!
3. Рекомендую пользоваться надежными антивирусными программами (Panda, Norton, Касперский) с регулярно (не менее одного раза в неделю) обновляемыми базами.
4. Почаще делайте так называемый «бэкап», храните копии наиболее ценной информации на разных носителях (например, диски CD-RW, флэшки и т. д.).
5. Удаление загрузочных вирусов в ОС Windows 98/ME происходит путем перезаписи загрузочной записи MBR (команда FDISK /MBR). Ее можно выполнять и при работе в среде Windows (через сеанс MS-DOS).
6. Есть еще один эффективный способ лечения — низкоуровневое форматирование. Но, во-первых, этот способ деструктивен — уничтожает информацию на жестком диске, а во-вторых, опасен тем, что при неумелых действиях может вывести HDD из строя. Поэтому может быть рекомендован только специалистам.
Всего Вам доброго!
Источник
Ваш компьютер ведет себя странно в последнее время? Бывало, что он работает медленно, или сообщал вам, что ваш компьютер нуждается в определенной программе? Если так, то это быть может вирусом. Эта статья о вирусах, поражающих загрузочный сектор. Они находятся в секторах, которые используются для запуска операционной системы. Простая замена операционной системы может оставить вирус, и он будет продолжать свои злые штучки.
Шаги
1
Переместите все важные файлы и выключите зараженный компьютер. Вы не можете начать удаление вируса, если он находится в оперативной памяти компьютера.
2
Вариант 1: Отнесите жесткий диск профессионалу. Отключите компьютер, все мониторы и т.д. Снимите HDD (жесткий диск) с зараженного компьютера. Обязательно удалите с себя статическое электричество, прикоснувшись к металлическому корпусу.
3
Вариант 2: Используйте программное обеспечение на компакт-диске или дискете (да, еще можно скачать как образ дискеты) для сканирования дисков и исправления MBR. Начните с ОС. Установите компакт-диск. Если у вас Windows, запустите консоль восстановления Windows.
4
Для изменения порядка загрузки: Войдите в BIOS через соответствующую кнопку вашего компьютера. Когда отобразится страница установок BIOS, выберите компакт-диск или дискету как первоочередный источник загрузки.
5
Источники программного обеспечения: Выясните, какая компания произвела ваш жесткий диск, и посмотрите, есть ли у них утилита, которая будет делать низкоуровневое форматирование. Эта часть важна, потому что она удаляет все данные с жесткого диска, так что никто не может получить их обратно, в том числе и вирус. Некоторые общие инструменты производителей жестких дисков для этого можно найти здесь.
6
Запустите утилиту форматирования, предоставленную производителем HDD.
7
Если есть ошибки загрузки ОС, переустановите операционную систему, какую вы захотите.
8
И самое главное – использовать надежное программное обеспечение для удаления вируса, иначе вы будете в более сложном положении (если программное обеспечение окажется зараженным). Некоторые программы будут показывать много «обнаруженных вирусов», чтобы продать полную версию, так что читайте отзывы сначала.
Советы
- Если вы чувствуете себя неуверенно на любой из стадий, отнесите свой компьютер в к специалисту.
- Системная дискета не требуется, просто отформатированная дискета. Проверьте на этикетке, отформатирована ли ваша дискета для Mac или ПК. При необходимости, в MS Windows откройте Мой компьютер, правой кнопкой мыши кликните на дисковод, нажмите кнопку «Формат …» и т.д. Затем запустите установку загруженного образа дискеты. Образ компакт-диска потребует программное обеспечение для записи.
Предупреждения
- Не забудьте заблокировать запись на дискету после установки, сдвинув флажок, потому что любой вирус, находящийся в загрузочном секторе вашего жесткого диска, может скопировать себя.
- Низкоуровневое форматирование сотрет все и вся на вашем жестком диске. Это происходит, потому что форматирование стирает весь диск, а не только таблицу размещения файлов (FAT), которая является каталогом на жестком диске. Это вроде как телефонный справочник. При удалении чего-либо, или делаете форматирование в Windows, или DOS, известной как форматирование высокого уровня, он говорит FAT, что там больше ничего нет, но оставляет данные на диске. Низкоуровневое форматирование или удаление говорит FAT, что тут ничего нет и сразу же перезаписывает сектора на жестком диске, где был расположен файл. Из-за этого нет никакой возможности получить данные обратно после завершения этого процесса.
Информация о статье
wikiHow работает по принципу вики, а это значит, что многие наши статьи написаны несколькими авторами. При создании этой статьи над ее редактированием и улучшением работали, в том числе анонимно, 22 человек(а).
Категории: Компьютеры и электроника
На других языках:
English: Remove a Boot Sector Virus, Español: eliminar un virus del sector de arranque, Italiano: Rimuovere un Virus dal Boot Sector, Português: Remover um Vírus de Boot
- Печать
- Править
Эту страницу просматривали 7896 раз.
Была ли эта статья полезной?
Источник
Борьба с загрузочными вирусами
Данная статья расскажет вам, как бороться с загрузочными вирусами. Вы узнаете, как они отражаются на работе ПК и самые простые способы избавления от них.
Загрузочные вирусы подкрадываются к вашей информации почти незаметно. Часто они могут никак не проявляться – ПК продолжает нормально функционировать. Всё, что вы можете увидеть – частое зависание компьютера. При прохождении тестов BIOS может наступить так называемое «полное» зависание. Форматирование винчестера и переустановка операционной системы не спасает от этого – компьютер так же часто виснет. Основная причина этого – загрузочные вирусы, которые поражают загрузочный сектор диска.
Переустановка Windows часто не помогает в избавлении от этого типа вирусов – они загружаются в операционную память компьютера ранее, чем будет установлен антивирус. После этого не стоит возлагать надежд на антивирус – он убит. Чтобы удалить загрузочный вирус, потребуется перезапись загрузочной записи (информация на ПК не пострадает).
Способы избавления от загрузочных вирусов:
1. Первый и самый доступный способ избавления от загрузочных вирусов – это снятие жесткого диска и его подключение к другому ПК, где стоит антивирус. Просканируйте винчестер на наличие вирусов.
2. Второй способ – использование загрузочного «аварийного» диска, который содержит антивирус. Перед этим проверьте, чтобы загрузка в BIOS стояла с CD-ROM’а.
3. Третий способ является самым надежным – перезапись загрузочной записи «вручную». Чтобы это сделать, вам нужен загрузочный диск, на котором присутствует консоль восстановления. Установите в BIOS загрузку с диска, предварительно поместив загрузочный диск в CD-ROM. Теперь перезагрузите компьютер. После этого перед вами должно открыться окно, которое содержит несколько пунктов выбора. Вам нужно воспользоваться восстановлением Windows XP консолью восстановления.
Дальше вам потребуется нажать R – должна загрузиться консоль восстановления. При наличии на ПК одной операционной системы, которая находится на диске С, появится следующее окно:
C:WINDOWS
Далее нужно выбрать копию, в которую будет выполнен вход.
Наберите 1 и нажмите Enter.
После этого вы увидите системное окно, в котором нужно ввести пароль администратора. Если у вас не стоит пароль, следует нажать Enter.
Далее должно появиться системное сообщение: C:WINDOWS>.
Вам нужно ввести fixmbr – после чего должно появиться ПРЕДУПРЕЖДЕНИЕ. (ПК содержит нестандартную загрузочную запись)
При отсутствии проблем доступа к диску желательно остановить команду FIXMBR.
Подтвердите создание новой записи MBR. Должна создаться новая загрузочная запись на диск. Далее появится приглашение системы C:WINDOWS>, где нужно ввести fixboot.
Должен появиться конечный раздел С. На вопросы, которые появятся далее, отвечайте положительно.
С помощью команды FIXBOOT будет производиться создание нового загрузочного сектора.
На приглашение C:WINDOWS> ответьте exit и перезагрузите компьютер. Затем нажмите Del и выберите в BIOS Setup загрузку с жёсткого диска.
Данная статья рассказала вам, как избавляться от загрузочных вирусов на вашем ПК. Последний способ желательно использовать только продвинутым пользователям ПК, так как ошибка может привести к полной очистке винчестера.
Источник
Если Ваш компьютер постоянно виснет сразу же после прохождения тестов BIOS, а переустановка операционной системы и форматирование не помогают, то возможно причиной этого является присутствие у вас на винчестере загрузочных вирусов. Они поражают загрузочный сектор диска. Следует произвести операции, которые помогут удалить загрузочные вирусы.
Вам понадобится
- Установочный компакт-диск Windows.
Инструкция
Совет добавлен 26 сентября 2011 Совет 2: Как удалить вирус в загрузочном секторе Сложность удаления загрузочных вирусов объясняется их загрузкой в оперативную память компьютера до антивирусной программы. Для удаления загрузочного вируса необходимо перезаписать загрузочную запись. Все данные, хранящиеся на жестком диске, при проведении этой операции сохраняются.
Вам понадобится
- — установочный диск Windows.
Инструкция
Обратите внимание Если на компьютере установлено более одной OS, рекомендуется обращение к специалистам.Поскольку вышеописанные методы лечения потенциально опасны, их использование не может быть рекомендовано неопытным пользователям. Полезный совет Поскольку вышеописанные методы лечения потенциально опасны, их использование не может быть рекомендовано неопытным пользователям. Источники
- Как бороться с загрузочными вирусами
Как удалить вирус в загрузочном секторе — версия для печати
Оцените статью!
Источник
14.11.2014  лечение вирусов | программы
Большинству пользователей знакомы антивирусные диски, такие как Kaspersky Recue Disk или Dr.Web LiveDisk, однако существует большое количество альтернатив почти у каждого ведущего производителя антивирусов, о которых знают меньше. В этом обзоре расскажу об уже упомянутых и о малознакомых российскому пользователю антивирусных загрузочных решениях и о том, как они могут быть полезны при лечении вирусов и восстановлении работоспособности компьютера. См. также: Лучший бесплатный антивирус.
Сам по себе загрузочный диск (или USB флешка) с антивирусом может потребоваться в тех случаях, когда обычная загрузка Windows или удаление вирусов невозможны, например, если вам нужно убрать баннер с рабочего стола. В случае загрузки с такого накопителя, антивирусное ПО имеет больше возможностей (благодаря тому, что системная ОС не загружается, а доступ к файлам не блокируется) для решения возникшей проблемы и, кроме этого, большинство из таких решений содержат дополнительные утилиты, позволяющие восстановить работу Windows вручную.
Kaspersky Rescue Disk
Бесплатный антивирусный диск Касперского — одно из самых популярных решений для удаления вирусов, баннеров с рабочего стола и другого вредоносного программного обеспечения. Помимо самого антивируса, Kaspersky Rescue Disk содержит:
- Редактор реестра, что очень полезно для исправления многих проблем с компьютером, необязательно связанных с вирусами
- Поддержку сети и браузер
- Файловый менеджер
- Поддерживается текстовый и графический интерфейс работы
Этих инструментов вполне достаточно для того, чтобы исправить если не все, то очень многие вещи, которые могут мешать нормальной работе и загрузке Windows.
Скачать Kaspersky Rescue Disk вы можете с официальной страницы https://www.kaspersky.ru/virus-scanner, загруженный ISO файл можно записать на диск или сделать загрузочную флешку (используется загрузчик GRUB4DOS, для записи на USB можно воспользоваться WinSetupFromUSB).
Dr.Web LiveDisk
Следующий по популярности загрузочный диск с антивирусным ПО на русском языке — Dr.Web LiveDisk, скачать который можно с официальной страницы https://www.freedrweb.com/livedisk/?lng=ru (для загрузки доступен файл ISO для записи на диск и файл EXE для создания загрузочной флешки с антивирусом). Сам диск содержит антивирусную утилиты Dr.Web CureIt, а также:
- Редактор реестра
- Два файловых менеджера
- Браузер Mozilla Firefox
- Терминал
Все это представлено в простом и понятном графическом интерфейсе на русском языке, который будет прост для неопытного пользователя (а опытный будет рад набору утилит, на нем содержащихся). Пожалуй, также как и предыдущий, это один из лучших антивирусных дисков для начинающих пользователей.
Автономный защитник Windows (Microsoft Windows Defender Offline)
А вот о том, что у Microsoft есть собственный антивирусный диск — Windows Defender Offline или Автономный защитник Windows, мало кто знает. Загрузить его можно с официальной страницы https://windows.microsoft.com/ru-RU/windows/what-is-windows-defender-offline.
Загружается только веб-установщик, после запуска которого вы сможете выбрать, что именно следует сделать:
- Записать антивирус на диск
- Создать USB накопитель
- Записать ISO файл
После загрузки с созданного накопителя, запускается стандартный Windows Defender, который автоматически начинает проверку системы на вирусы и другие угрозы. При попытке запустить командную строку, диспетчер задач или что-то еще каким-либо образом у меня ничего не вышло, хотя, как минимум командная строка была бы полезна.
Panda SafeDisk
У известного облачного антивируса Panda также есть свое антивирусное решение для компьютеров, которые не загружаются — SafeDisk. Использование программы состоит в нескольких простых шагах: выбрать язык, запустить проверку на вирусы (найденные угрозы удаляются автоматически). Поддерживается онлайн обновление антивирусной базы.
Скачать Panda SafeDisk, а также прочесть инструкцию по использованию на английском можно на странице https://www.pandasecurity.com/usa/homeusers/support/card/?id=80152
Bitdefender Rescue CD
Bitdefender является одним из лучших коммерческих антивирусов (см. Лучший антивирус 2014) и у разработчика также имеется бесплатное антивирусное решение для загрузки с флешки или диска — BitDefender Rescue CD. К сожалению, поддержка русского языка отсутствует, однако большинству задач по лечению вирусов на компьютере это не должно помешать.
По имеющемуся описанию, антивирусная утилита обновляется при загрузке, включает утилиты GParted, TestDisk, файловый менеджер и браузер, а также позволяет вручную выбирать, какое действие применять к найденным вирусам: удалить, вылечить или переименовать. К сожалению, мне не удалось загрузиться с образа ISO Bitdefender Rescue CD в виртуальной машине, но думаю, проблема не в нем, а именно в моей конфигурации.
Скачать образ Bitdefender Rescue CD можно с официального сайта https://download.bitdefender.com/rescue_cd/latest/, там же вы найдете утилиту Stickifier для записи загрузочного USB накопителя.
Avira Rescue System
На странице https://www.avira.com/ru/download/product/avira-rescue-system вы можете загрузить загрузочный ISO с антивирусом Avira для записи на диск или исполняемый файл для записи на флешку. Диск построен на базе Ubuntu Linux, имеет очень приятный интерфейс и, помимо антивирусной программы, Avira Rescue System содержит файловый менеджер, редактор реестра и другие утилиты. Антивирусную базу можно обновить по Интернету. В наличии и стандартный терминал Ubuntu, так что при необходимости вы можете установить любое приложение, которое поможет восстановить работу компьютера с помощью apt-get.
Другие загрузочные диски с антивирусами
Я описал самые простые и удобные варианты антивирусных дисков с графическим интерфейсом, не требующие оплаты, регистрации или наличия антивируса на компьютере. Однако есть и другие варианты:
- ESET SysRescue (Создается из уже установленного NOD32 или Internet Security)
- AVG Rescue CD (Только текстовый интерфейс)
- F-Secure Rescue CD (Текстовый интерфейс)
- Trend Micro Rescue Disk (Тестовый интерфейс)
- Comodo Rescue Disk (Требует обязательной загрузки определений вирусов при работе, что не всегда возможно)
- Norton Bootable Recovery Tool (нужен ключ любого антивируса от Norton)
На этом, думаю, можно закончить: итого набралось 12 дисков для спасения компьютера от вредоносных программ. Ещё одно очень интересное решение такого рода — HitmanPro Kickstart, однако это немного другая программа, о которой можно написать отдельно.
Источник