Домой / Работа в Интернете / Удалить загрузочную запись с другого диска. Удаление вируса из загрузочного сектора. Изменение источников загрузки

Удалить загрузочную запись с другого диска. Удаление вируса из загрузочного сектора. Изменение источников загрузки

Если Ваш компьютер постоянно виснет сразу же после прохождения тестов BIOS, а переустановка операционной системы и форматирование не помогают, то возможно причиной этого является присутствие у вас на винчестере загрузочных вирусов. Они поражают загрузочный сектор диска. Следует произвести операции, которые помогут удалить загрузочные вирусы.

Вам понадобится

  • Установочный компакт-диск Windows.

Инструкция

  • Включите компьютер и нажмите кнопку «Delete». Вы войдете в настройки BIOS.
  • Установите загрузку с CD-ROM.
  • Вставьте загрузочный диск с установочным файлом ОС Windows и перезагрузитесь.
  • Когда программа установки Windows загрузит свои файлы в системную память компьютера, появится окно "Установка Windows".
  • Это окно содержит меню выбора. Выберите пункт “Восстановление”.
  • Чтобы восстановить Windows с помощью консоли восстановления, жмите ".
  • Загружается консоль восстановления. Если на машине стоит одна система, и она установлена на диске C, то появится уведомление: C: WINDOWS.
  • Введите «1», нажмите «Enter» и вбейте пароль администратора. Появится приглашение системы. Наберите команду "fixmbr».
  • Появится уведомление – “На этом ПК присутствует нетипичная или недопустимая основная загрузочная запись. При использовании FIXMBR вы можете повредить таблицу разделов. Это приведет к потере доступа ко всем разделам этого винчестера.”
  • Если нет проблем доступа к диску, нужно прервать работу команды FIXMBR. Нажмите Y “(yes)”
  • Далее будет написано, что выполняется новая основная загрузочная запись на физический диск DeviceHarddisk0Partition0.
  • Теперь снова перезапустите ПК, и еще раз войдите в меню «BIOS».
  • Установите загрузку с жёсткого диска. Запустите Windows и проведите глубокое сканирование компьютера при помощи программы ESET NOD32. Загрузочные вирусы полностью удалены.
  • Совет добавлен 26 сентября 2011 Совет 2: Как удалить вирус в загрузочном секторе Сложность удаления загрузочных вирусов объясняется их загрузкой в оперативную память компьютера до антивирусной программы. Для удаления загрузочного вируса необходимо перезаписать загрузочную запись. Все данные, хранящиеся на жестком диске, при проведении этой операции сохраняются.

    Вам понадобится

    • - установочный диск Windows.

    Инструкция

  • Установите в BIOS загрузку с CD-ROM, вставьте установочный диск в дисковод и выполните перезагрузку (для Windows XP).
  • Нажмите клавишу R при появлении диалогового окна с опцией установки Windows с помощью консоли восстановления (для Windows XP).
  • Введите значение 1 при появлении сообщения «C:\WINDOWS. В какую копию Windows следует выполнить вход?» и нажмите клавишу Enter для подтверждения выполнения команды (для Windows XP).
  • Введите пароль администратора при появлении сообщения «Введите пароль администратора» и нажмите клавишу Enter (для Windows XP).
  • Введите команду fixmbr при приглашении системы C:\Windows (для Windows XP)
  • Нажмите клавишу Y при появлении предупреждения системы о записи новой MBR (для Windows XP).
  • Введите значение fixboot при появлении приглашения записать новый загрузочный сектор в разделе С: (для Windows XP).
  • Введите значение Y в открывшемся диалоговом окне для подтверждения выполнения команды (для Windows XP).
  • Дождитесь появления следующего диалогового окна с сообщением об успешной записи загрузочного сектора и введите значение exit для выполнения перезагрузки (для Windows XP).
  • Нажмите клавишу Del, войдите в BIOS Setup и выберите загрузку с жесткого диска (для Windows XP).
  • Выполните загрузку с установочного диска и выберите раздел «Установка Windows» в окне Windows Boot Manager (для Windows Vista).
  • Нажмите функциональную клавишу Enter и дождитесь загрузки установочных файлов в оперативную память (для Windows Vista).
  • Укажите нужный язык в окне выбора языков и нажмите кнопку «Далее» (для Windows Vista).
  • Дождитесь открытия окна System Recovey Options и определения программой восстановления места установки Vista (для Windows Vista).
  • Укажите «Восстановление запуска» в следующем открывшемся диалоговом окне и нажмите кнопку Finish (для Windows Vista).
  • Обратите внимание Если на компьютере установлено более одной OS, рекомендуется обращение к специалистам.Поскольку вышеописанные методы лечения потенциально опасны, их использование не может быть рекомендовано неопытным пользователям. Полезный совет Поскольку вышеописанные методы лечения потенциально опасны, их использование не может быть рекомендовано неопытным пользователям. Источники
    • Как бороться с загрузочными вирусами
    Как удалить вирус в загрузочном секторе - версия для печати

    Если мы захотим избавиться от текущей структуры жёсткого диска – убрать все разделы на нём и вернуть ему исходное нераспределённое пространство, в среде активной Windows с использованием её штатных средств сможем сделать это при соблюдении двух условий. Во-первых, в качестве оперируемого диска — того, на котором хотим убрать все разделы, естественно, не должно выступать хранилище текущей ОС.

    Под хранилищем понимаются либо все разделы системы, либо как минимум один из них, например, загрузочный. Во-вторых, на таком оперируемом диске не должно существовать защищённых от удаления разделов. Если ранее оперируемый диск имел стиль разметки MBR , с помощью утилиты в составе Windows мы без проблем удалим все пользовательские и системные разделы.

    И превратим дисковое пространство в нераспределённое, на базе которого сможем создать новую структуру разделов под другие задачи.

    А вот пространство GPT -дисков, на которых ранее была установлена Windows, таким образом мы полностью не сможем очистить. Для скрытого системного EFI -раздела не будут доступны ни функция удаления, ни любые иные возможности.

    Даже если избавиться от всех остальных разделов, EFI -раздел останется.

    Подобно последнему, на носителях OEM -устройств могут также существовать неудаляемые служебные Recovery -разделы, необходимые для отката Windows до заводских настроек.

    Как очистить жёсткий диск с защищёнными разделами от структуры — удалить все разделы, убрать стиль разметки, чтобы он стал таким, как до инициализации? Рассмотрим несколько вариантов, как это можно осуществить.

    1. Командная строка

    Проводить очистку носителей данных от их структуры умеет штатный Windows-инструмент – командная строка . Важный нюанс: запущена она должна быть от имени администратора .

    В её окне вводим последовательно:

    diskpart list disk

    Здесь вместо нуля каждый должен подставить свой порядковый номер.

    Последний шаг – ввод команды для очистки носителя от структуры:

    clean

    Всё – диск очищен от разделов и инициализации. После этого можем снова обратиться к утилите , чтобы сформировать структуру по новой.

    Выбираем GPT — или MBR -стиль разметки.

    2. Процесс установки Windows

    Удалять скрытые разделы диска умеет процесс установки Windows. Если к компьютеру подключён установочный носитель системы, можно загрузиться с него и на этапе выбора места её установки убрать разделы. А затем прекратить установку и перезагрузить компьютер.

    Правда, этот вариант подойдёт только для пользователей, которые хорошо знают оперируемый диск. Поскольку установочный процесс отображает дисковое пространство в виде перечня разделов, высока вероятность ошибочно повредить структуру неоперируемого носителя.

    Хейтеры командной строки могут прибегнуть к стороннему софту для работы с дисковым пространством типа Acronis Disk Director 12 . Это более функциональный, более юзабильный и даже в каком-то смысле более безопасный способ проведения операций с разметкой носителей данных.

    3. Acronis Disk Director 12

    И менеджер работы с дисками от компании Acronis , и его аналоги примечательны чёткой и понятной подачей структуры дисков. Более того, подобного рода программы в составе LiveDisk – это единственный способ решить поставленную в статье задачу, если оперируемый носитель является единственным таковым в составе компьютера. Чтобы с помощью Acronis Disk Director 12 избавиться от структуры диска, выбираем его, например, в визуальном представлении.

    И задействуем функцию .

    Acronis нас предупреждает, что на очищаемом носителе есть загрузочные разделы. И таким образом защищает нас от необдуманных решений. Дело в том, что у двух Windows, установленных на разных дисках, могут быть как свои загрузчики, так и один общий. Важно проверить этот момент: у оставляемой Windows должны быть свои разделы загрузки:

    Либо «Зарезервировано системой» (MBR) ;
    Либо «Восстановить» и «EFI» (GPT) .

    Если при включении компьютера вы наблюдаете плановую загрузку BIOSa, а дальше все зависает, либо появляется непонятное окно, то знакомьтесь это загрузочный вирус Boot trs . - один из самых опасных вредителей

    Загрузочные и файловые вирусы компьютерные характеризуются тем, что при заражении можно потерять всю хранящуюся информацию на вашем жестком диске! Вы хотите спросить, а как такое возможно? На что ответим: «При загрузке операционной системы, персональный компьютер в состояние прочитать только начальный (нулевой) сектор-Boot жесткого диска». Все что компьютер прочитал с нулевой дорожки, начинает управлять жестким диском. А в частности загрузкой вашего Windows. Теперь можете представить, что может случиться, если вирусы в загрузочном секторе . Данный сектор сразу подвергнется редактированию, либо полному изменению загрузочным Boot-вирусом.

    Для тех, кто еще не догадывается о последствиях, расскажем несколько сюжетов заражения загрузочным вирусом Boot trs.

    • Первый вариант и очень неприятный. Вместо загрузки ОС вы можете увидеть все, что угодно: от насмешек до вымогательства денег. Последнее очень часто стало наблюдаться и получило соответствующее название - вирус вымогатель .
    • Второй вариант и очень опасный. Загрузочно-файловые вирусы в два счета могут прописать команду, которая будет при каждом включение компьютера заставлять форматироваться ваш жесткий диск. Сами понимаете, что это сулит потерей вашей информации.
    • Третий вариант и самый фатальный. Файлово-загрузочный вирусы прописывают команды, которые выведут ваш жесткий диск из строя без возможности восстановить имеющуюся на нем информацию.

    Удаление вируса из загрузочного сектора

    Есть несколько способов как удалить вирус в загрузочной области:

    Как удалить загрузочный вирус-Boot trs с нулевой дорожки жесткого диска

    Для этого нужно загрузиться с загрузочного диска Windows XP (при условие, что на компьютере установлен Windows XP). При появлении диалога установки нам необходимо нажать [R] (восстановление системы с помощью командной строки, консоли).

    В появившейся консоли (черный экран с белой черточкой) будет запрос со стороны программы, в какой Windows необходимо зайти, мы ставим и нажимаем . Далее идет запрос с паролем, поэтому тут вводим свой пароль (если есть) и нажимаем . После всех этих мучений мы должны увидеть путь типа F\WINDOWS - это значит то, что мы в системе и можно уже действовать. Теперь, сначала прописываем команду FIXMBR и жмем . На предупреждение вводим [Y] и так же нажимаем . Далее прописываем команду FIXBOOT и действуем по аналогии с командой FIXMBR. Поздравляем вы очистили свою нулевую дорожку жесткого диска от загрузочного вируса Boot trs.

    Boot вирус как удалить с помощью другого компьютера

    Подключаете свой жесткий диск к другому ПК и проводим проверяем загрузочный сектор на вирусы с помощью одного из данных антивирусов . Скажем сразу, что 100% результата не ожидайте, тут все зависит от модификации Boot вируса.

    ВАЖНО: Ни в коем случае не начинайте переустанавливать Windows, это всё равно вам не поможет, убъёте своё время, силы и средства вирус поражающий загрузочный сектор необходимо только лечить.

    Если вам нужна помощь в удаление загрузочного Boot вируса вы всегда можете обратиться в наш

    Намедни заочно познакомился с новым вирусом (где Вы их находите, ей богу?), который просит перевести примерно 25 долларов на определённый кошелёк в Webmoney в счёт погашения штрафа за просмотр, копирование и тиражирование видео взрослого характера.

    Под «заочно» я подразумеваю, что сам я вирус не удалял, поэтому могу ошибаться. Скриншот прислали по ммс, и, судя по всему, вирус грузится до загрузки Windows.

    Кроме удаления вируса, мы сегодня попутно научимся восстанавливать загрузочный сектор Windows XP и 7.

    В первую очередь нам нужно узнать, когда загружается вирус. Определить это довольно просто — нужно проверить реакцию ПК на стандартные комбинации клавиш:

    • Windows+L — смена пользователя
    • Ctrl+Alt+Del или Ctrl+Shift+Esc — диспетчер задач

    Если по нажатию Ctrl+Alt+Del происходит перезагрузка ПК или вообще ничего не происходит, то можно сказать, что вирус грузится до запуска системы и находится в MBR секторе (загрузочный сектор Windows). Есть два варианта решения данной проблемы:

    Восстанавливаем загрузочный сектор Windows.

    Кстати, аналогичным способом восстанавливают повреждённый загрузчик Windows в том случае, когда на экране Вы видите такое сообщение: disk read error occurred press ctrl+alt+del to restart или NTLDR is missing.

    Нам понадобится диск с Windows, желательно той (или такой же), которая уже установлена на ПК. В Bios выставляем загрузку с диска и дожидаемся запуска установки Windows. Дальнейшие действия зависят от системы:

    При Windows XP .

    При появлении надписи «Вас приветствует мастер установки» (текстовая часть загрузки) нажимаем кнопку R (или F10), чтобы запустить консоль восстановления. Появится консольная строка, если есть пароль администратора — вводим его, затем вводим команды:

    • fixboot c: (если система на диске C)

    Опять загружается в консоль, и вводим эти команды:

    • fixmbr c:
    • fixmbr

    Вынимаем диск и пробуем загрузить как обычно. Если система загрузились удачно, начинаем устанавливать все типы антивирусов и искать вредоносный файл, так как, после перезагрузки вирус может снова появится. Не перезагружаем компьютер, пока его не находим.

    Если антивирусы не находят, пробуйте поиск файлов Windows (F3) по дате (предположительного заражения), включая скрытые и системные файлы с маской *.EXE или *.BAT. Пока точно где он не могу сказать, так как не сталкивался.
    Если загружается опять вирус — проделываем оба предыдущих шага, плюс вводим ещё эти команды:

    • bootcfg /rebuild
    При Windows 7.

    Вставляем диск и загружаемся с него.
    При загрузке с диска выбираем «Восстановление системы» («Repair your computer»). Далее выбираем нашу систему (Windows 7 на диске C:). В окне «Параметры восстановления системы» выбираем «Командная строка» («Command Prompt»). В консоле пишем:

    • bcdedit /export C:\BCD_Backup
    • cd boot
    • attrib bcd -s -h -r
    • ren c:\boot\bcd bcd.old
    • bootrec /RebuildBcd

    Это перестроит и восстановит загрузочную область Windows 7. Перезагружаемся без диска. Поиск вируса аналогичен варианту с Windows XP.

    Если вирус блокирует любые действия в Windows

    Если вирус грузится в самой системе, и Вы не можете ничего сделать кроме перезагрузки ПК, то можно попробовать такой способ разблокировки:

    • Зажимаем Ctrl+Shift+Esc (Ctrl+Alt+Del) до момента, пока не начнёт мерцать диспетчер задач.
    • Не отпуская клавиш, ищем процесс вируса и кликаем «Cнять задачу».
    • Далее нажмите «новая задача» и введите «regedit» (редактор реестра)
    • Переходим в раздел HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
    • Проверяем два параметра «Shell» и «Userinit».
    • Значением параметра Shell должно быть «Explorer.exe» .
    • Значение Userinit – «C:\WINDOWS\system32\userinit.exe,» (в конце запятая обязательно).
    • Перезагружаем ПК.
    • Обязательно проверьте компьютер на вирусы установленным антивирусом или утилитой.
    • В случае неудачи — проделайте этот способ в безопасном режиме.

    Для сканирования подойдут бесплатные утилиты.

    Но и с нею бывают проблемы. Когда компьютер под управлением этой ОС отказывается загружаться, может потребоваться восстановление загрузочного сектора ХДД, с которого происходит инициализация и старт всей системы.

    Если проблема не связана с действиями пользователя, как правило, встроенные средства диагностики Windows 7 самостоятельно смогут решить проблему, достаточно дождаться перезагрузки после неудачного старта, в которой вам предложат загрузится в средство восстановления системы и там выбрать вариант самостоятельного исправления.

    Итак, если вы столкнулись с проблемами, описанными в начале этого материала, первым делом успокойтесь, ничего страшного не случилось и все можно поправить, так как восстановление загрузочного сектора для современной операционной системы - процедура штатная.

    Ваши действия будут отличаться в зависимости от того, что именно привело к невозможности загрузиться в «семерку».

    Если вы установили поверх Win7 операционную систему WinXP - значит, вам следует скачать программу EasyBCD. Запустив ее в XP вы сможете в несколько простых действий восстановить загрузчик и вернуть в список загрузки Windows 7.

    Если же вы, например, установили Windows XP поверх Windows 7 и загружались через EasyBCD, а затем, по какой-то причине решили снести на ХДД раздел с XP - значит у вас более сложная ситуация. Удалив XP, вы удалили и EasyBCD, а значит, теперь компьютер не знает, как ему загрузить хоть какую-то ОС.

    Чтоб восстановить загрузочный сектор Windows 7 придется вспоминать, где у вас лежит диск восстановления Win7 (вы конечно же его создали, правда?) или, если ответ отрицательный, то ищем диск Не важно, что вы нашли, что есть, то и вставляйте в привод. Теперь необходимо загрузиться с диска, и войти в раздел «Восстановление системы». С помощью утилиты Bootrec.exe, которая имеется на установочном диске и диске восстановления «семерки» восстановление загрузочного сектора Win7 не займет много времени.

    Когда вы выберете «Восстановление системы», у вас после непродолжительного ожидания появятся варианты, скорее всего, восстановить будет возможным только одну ОС - Windows 7. На следующем экране внизу, вы увидите опцию «Командная строка», нажмите на нее и откроется окно, в котором необходимо будет набрать несколько команд.

    Сначала следует проверить, все ли в порядке с утилитой Bootrec, для этого введите в bootrec и нажмите клавишу «ввод» (Enter). Далее каждую команду необходимо будет завершать нажатием этой клавиши. Появится текст, описывающий возможности утилиты.

    Для того чтобы начать восстановление загрузочного сектора, наберем команду

    Если в ответ компьютер напишет что «Операция успешно завершена» значит все в порядке и загрузчик перезаписался. Можно переходить ко второй части, набираем команду

    bootrec /fixboot

    После того как вы нажмете ввод, компьютер сформирует новый загрузочный сектор, все теперь можно набрать команду

    После всех этих манипуляций можно и наслаждаться нормальной работой вашей ОС.

    Как вы убедились, восстановление загрузочного сектора ОС Windows 7 - это действительно очень простая процедура.