Maison / Travailler sur Internet / Supprimez l'enregistrement de démarrage d'un autre lecteur. Suppression d'un virus du secteur d'amorçage. Modification des sources de téléchargement

Supprimez l'enregistrement de démarrage d'un autre lecteur. Suppression d'un virus du secteur d'amorçage. Modification des sources de téléchargement

Si votre ordinateur se bloque constamment immédiatement après avoir réussi les tests du BIOS et que la réinstallation du système d'exploitation et le formatage n'aident pas, la raison en est peut-être la présence de virus de démarrage sur votre disque dur. Ils affectent le secteur de démarrage du disque. Des opérations doivent être effectuées pour aider à supprimer les virus de démarrage.

Tu auras besoin de

  • CD d'installation Windows.

Instruction

  • Allumez l'ordinateur et cliquez sur le bouton "Supprimer". Vous entrerez dans les paramètres du BIOS.
  • Installez le démarrage à partir du CD-ROM.
  • Insérez le disque de démarrage avec le fichier d'installation du système d'exploitation Windows et redémarrez.
  • Lorsque le programme Installation de Windows charge ses fichiers dans la mémoire système de l'ordinateur, la fenêtre "Installation de Windows" apparaît.
  • Cette fenêtre contient un menu de sélection. Sélectionnez "Récupération".
  • Pour restaurer Windows à l'aide de la console de récupération, cliquez sur ".
  • La console de récupération est en cours de chargement. S'il y a un système sur la machine et qu'il est installé sur le lecteur C, une notification apparaîtra : C : WINDOWS.
  • Tapez "1", appuyez sur "Entrée" et tapez le mot de passe administrateur. L'invite du système apparaîtra. Tapez la commande "fixmbr".
  • Une notification apparaîtra - "Ce PC a un enregistrement de démarrage principal atypique ou invalide. Lorsque vous utilisez FIXMBR, vous pouvez corrompre la table de partition. Cela entraînera la perte d'accès à toutes les partitions de ce disque dur.
  • S'il n'y a pas de problèmes d'accès au disque, vous devez abandonner la commande FIXMBR. Appuyez sur Y "(oui)"
  • Ensuite, il sera écrit qu'un nouveau secteur de démarrage principal est en cours d'exécution sur le disque physique DeviceHarddisk0Partition0.
  • Redémarrez maintenant le PC et entrez à nouveau dans le menu "BIOS".
  • Définissez le démarrage à partir du disque dur. Démarrez Windows et effectuez une analyse approfondie de votre ordinateur avec Logiciel ESET NOD32. Les virus de démarrage sont complètement supprimés.
  • Astuce ajoutée le 26 septembre 2011 Astuce 2 : Comment supprimer un virus dans le secteur de démarrage Les virus de démarrage sont difficiles à supprimer car ils sont chargés dans RAM ordinateur à programme antivirus. Pour supprimer un virus de démarrage, vous devez écraser enregistrement de démarrage. Toutes les données stockées sur le disque dur sont conservées pendant cette opération.

    Tu auras besoin de

    • - Disque d'installation de Windows.

    Instruction

  • Installer dans démarrage du BIOSà partir du CD-ROM, insérez le disque d'installation dans le lecteur et redémarrez (pour Windows XP).
  • Appuyez sur la touche R lorsqu'une boîte de dialogue apparaît avec l'option d'installer Windows à l'aide de la console de récupération (pour Windows XP).
  • Entrez la valeur 1 lorsque le message "C:\WINDOWS. Dans lequel une copie de Windows devez-vous vous connecter ?" et appuyez sur la touche Entrée pour confirmer l'exécution de la commande (pour Windows XP).
  • Entrez le mot de passe administrateur lorsque le message "Entrez le mot de passe administrateur" apparaît et appuyez sur la touche Entrée (pour Windows XP).
  • Entrez la commande fixmbr à l'invite système C:\Windows (pour Windows XP)
  • Appuyez sur la touche Y lorsque le système vous avertit de l'écriture d'un nouveau MBR (pour Windows XP).
  • Entrez fixboot lorsque vous êtes invité à écrire un nouveau secteur de démarrage sur la partition C: (pour Windows XP).
  • Entrez la valeur Y dans la boîte de dialogue qui s'ouvre pour confirmer l'exécution de la commande (pour Windows XP).
  • Attendez que la boîte de dialogue suivante apparaisse indiquant que le secteur de démarrage a été écrit avec succès et entrez exit pour redémarrer (pour Windows XP).
  • Appuyez sur la touche Suppr, entrez Configuration du BIOS et sélectionnez télécharger à partir de disque dur(pour Windows XP).
  • Démarrez à partir du disque d'installation et sélectionnez la section "Installer Windows" dans Fenêtre Fenêtres Gestionnaire de démarrage (pour Windows Vista).
  • Appuyez sur la touche de fonction Entrée et attendez le téléchargement fichiers d'installationà la RAM (pour Windows Vista).
  • Spécifiez la langue souhaitée dans la fenêtre de sélection de la langue et cliquez sur le bouton "Suivant" (pour Windows Vista).
  • Attendez que la fenêtre Options de récupération du système s'ouvre et que le programme de récupération détermine l'emplacement de l'installation de Vista (pour Windows Vista).
  • Spécifiez "Réparation au démarrage" dans la boîte de dialogue suivante qui s'ouvre et cliquez sur Terminer (pour Windows Vista).
  • Remarque Si plusieurs systèmes d'exploitation sont installés sur l'ordinateur, il est recommandé de contacter des spécialistes. Étant donné que les méthodes de traitement ci-dessus sont potentiellement dangereuses, leur utilisation ne peut être recommandée. utilisateurs inexpérimentés. Conseil utile Les traitements ci-dessus étant potentiellement dangereux, leur utilisation ne peut être recommandée aux utilisateurs inexpérimentés. Sources
    • Comment gérer les virus de démarrage
    Comment supprimer un virus dans le secteur de démarrage - version imprimable

    Si nous voulons nous débarrasser de la structure actuelle du disque dur - supprimez toutes les partitions dessus et remettez-le dans son espace non alloué d'origine, dans l'environnement fenêtres actives En l'utilisant fonds réguliers Nous pouvons le faire sous deux conditions. Premièrement, en tant que disque exploité - celui sur lequel nous voulons supprimer toutes les partitions, bien sûr, le stockage du système d'exploitation actuel ne doit pas agir.

    Le stockage fait référence soit à toutes les partitions du système, soit à au moins l'une d'entre elles, par exemple, amorçable. Deuxièmement, il ne devrait y avoir aucune partition protégée contre la suppression sur un tel disque utilisable. Si le disque utilisé précédemment avait un style de mise en page MBR, en utilisant l'utilitaire inclus dans Windows, nous supprimerons facilement toutes les partitions utilisateur et système.

    Et nous transformerons l'espace disque en espace non alloué, sur la base duquel nous pourrons créer une nouvelle structure de partition pour d'autres tâches.

    Et voici l'espace Google Tag-lecteurs sur lesquels Windows était précédemment installé, nous ne pourrons donc pas le nettoyer complètement. Pour système caché EFI-partition, ni la fonction de suppression ni aucune autre option ne seront disponibles.

    Même si vous vous débarrassez de toutes les autres partitions, EFI section restera.

    Comme le dernier, sur les transporteurs FEO-les appareils peuvent également avoir un service non amovible Récupération sections nécessaires pour Restauration de Windows aux réglages d'usine.

    Comment effacer un disque dur avec des partitions protégées de la structure - supprimer toutes les partitions, supprimer le style de balisage pour qu'il devienne le même qu'avant l'initialisation ? Considérons plusieurs options pour savoir comment cela peut être fait.

    1. Ligne de commande

    Un outil Windows standard peut nettoyer les supports de données de leur structure - ligne de commande. Nuance importante : il doit être exécuté en tant qu'administrateur.

    Dans sa fenêtre, saisissez séquentiellement :

    disque de liste de partitions de disque

    Ici, au lieu de zéro, chacun doit substituer son numéro de série.

    La dernière étape consiste à entrer la commande pour effacer le média de la structure :

    faire le ménage

    Tout - le disque est débarrassé des partitions et de l'initialisation. Après cela, nous pouvons à nouveau nous tourner vers l'utilitaire pour former une nouvelle structure.

    Choisir Google Tag- ou MBR- style de balisage.

    2. Processus d'installation de Windows

    Le processus d'installation de Windows peut supprimer des partitions de disque cachées. Si le support d'installation du système est connecté à l'ordinateur, vous pouvez démarrer à partir de celui-ci et supprimer des partitions au stade du choix de l'emplacement d'installation. Et puis arrêtez l'installation et redémarrez votre ordinateur.

    Certes, cette option ne convient qu'aux utilisateurs qui connaissent bien le disque en cours d'utilisation. Étant donné que le processus d'installation affiche l'espace disque sous la forme d'une liste de partitions, il existe un risque élevé de corruption erronée de la structure d'un support inutilisable.

    Les ennemis de la ligne de commande peuvent recourir à logiciel tiers pour travailler avec le type d'espace disque Acronis Disk Director 12. Il est plus fonctionnel, plus utilisable et même dans un certain sens plus manière sûre effectuer des opérations avec le marquage des supports de données.

    3. Acronis Disk Director 12

    Et un gestionnaire de disque de l'entreprise Acronis , et ses analogues se distinguent par leur présentation claire et compréhensible de la structure du disque. De plus, de tels programmes Disque en direct- c'est le seul moyen de résoudre le problème posé dans l'article, si le support d'exploitation est le seul dans l'ordinateur. Utiliser Acronis Disk Director 12 débarrassez-vous de la structure du disque, sélectionnez-la, par exemple, dans la représentation visuelle.

    Et utilisons la fonction.

    Acronis nous avertit que le support en cours de nettoyage a partitions de démarrage. Et nous protège ainsi des décisions irréfléchies. Le fait est que deux Windows installés sur des disques différents peuvent avoir à la fois leurs propres chargeurs de démarrage et un commun. Il est important de vérifier ce point : le Windows abandonné doit avoir ses propres partitions de démarrage :

    OuSystème réservé (MBR);
    Ou"Restaurer" et "EFI" (GPT).

    Si, lorsque vous allumez l'ordinateur, vous observez un démarrage programmé du BIOS, puis tout se fige ou une fenêtre incompréhensible apparaît, alors familiarisez-vous avec cela Boot très boot virus. un des nuisibles les plus dangereux

    Les virus informatiques de démarrage et de fichiers se caractérisent par le fait que lorsqu'ils sont infectés, vous pouvez perdre toutes les informations stockées sur votre disque dur ! Vous voulez demander, comment est-ce possible? A quoi nous répondrons : "Lorsque le système d'exploitation est chargé, Ordinateur personnel dans l'état de lire uniquement le secteur initial (zéro)-Boot du disque dur. Tout ce que l'ordinateur a lu à partir de la piste zéro commence à gérer le disque dur. Et notamment en chargeant votre Windows. Maintenant, vous pouvez imaginer ce qui pourrait arriver si virus dans le secteur d'amorçage. Ce secteur sera immédiatement modifié ou complètement modifié par un virus Boot amorçable.

    Pour ceux qui ne sont pas encore au courant des conséquences, nous vous indiquerons plusieurs parcelles d'infection par le virus Boot très boot.

    • La première option est très désagréable. Au lieu de charger le système d'exploitation, vous pouvez voir n'importe quoi, du ridicule à l'extorsion. Ce dernier a commencé à être observé très souvent et a reçu le nom approprié - virus ransomware.
    • La deuxième option est très dangereuse. Les virus de fichier de démarrage en un tournemain peuvent prescrire une commande qui forcera votre ordinateur à être formaté chaque fois que vous allumez votre ordinateur. Disque dur. Vous comprenez que cela promet la perte de vos informations.
    • La troisième option est la plus fatale. Les virus de démarrage de fichier prescrivent des commandes qui désactiveront votre disque dur sans la possibilité de restaurer les informations qu'il contient.

    Suppression d'un virus du secteur d'amorçage

    Il existe plusieurs façons de supprimer un virus dans la zone de démarrage :

    Comment supprimer le boot virus-Boot très de la piste zéro du disque dur

    Pour ce faire, vous devez télécharger disque de démarrage Windows XP (à condition que Windows XP soit installé sur l'ordinateur). Lorsque la boîte de dialogue d'installation apparaît, nous devons appuyer sur [R] (restauration du système à l'aide de la ligne de commande, console).

    Dans la console qui apparaît (un écran noir avec un tiret blanc), il y aura une demande du programme, que Windows vous devez entrer, nous définissons et appuyons sur . Vient ensuite une demande avec un mot de passe, donc ici nous entrons notre mot de passe (le cas échéant) et appuyez sur . Après tous ces tourments, nous devrions voir un chemin comme F \ WINDOWS - cela signifie que nous sommes dans le système et que nous pouvons déjà agir. Maintenant, nous écrivons d'abord la commande FIXMBR et appuyons sur . Sur l'avertissement, entrez [Y] et appuyez également sur . Ensuite, nous écrivons la commande FIXBOOT et agissons par analogie avec la commande FIXMBR. Félicitations, vous avez effacé la piste zéro de votre disque dur du virus Boot trs boot.

    Virus de démarrage comment supprimer à l'aide d'un autre ordinateur

    Connectez votre disque dur à un autre PC et vérifiez la présence de virus dans le secteur de démarrage à l'aide de l'un de ces antivirus. Disons tout de suite qu'il ne faut pas s'attendre à un résultat à 100%, tout dépend de la modification du virus Boot.

    IMPORTANT : En aucun cas ne lancez la réinstallation de Windows, cela ne vous aidera de toute façon pas, vous perdrez votre temps, vos efforts et votre argent virus du secteur d'amorçage n'a besoin que d'être traité.

    Si vous avez besoin d'aide pour supprimer le virus Boot, vous pouvez toujours contacter notre

    L'autre jour, j'ai pris connaissance par contumace d'un nouveau virus (où les trouvez-vous, par Dieu ?), Qui demande de transférer environ 25 dollars sur un certain portefeuille de Webmoney pour payer une amende pour avoir regardé, copié et reproduit des vidéos pour adultes.

    Par "in absentia", je veux dire que je n'ai pas moi-même supprimé le virus, donc je peux me tromper. La capture d'écran a été envoyée via mms et, apparemment, le virus est chargé avant démarrage de Windows.

    En plus de supprimer le virus, nous allons apprendre aujourd'hui comment restaurer le secteur de démarrage de Windows XP et 7 en cours de route.

    Tout d'abord, nous devons savoir quand le virus se télécharge. Déterminer cela est assez simple - vous devez vérifier la réaction du PC à combinaisons standards clés:

    • Windows + L - changer d'utilisateur
    • Ctrl+Alt+Suppr ou Ctrl+Maj+Échap - Gestionnaire de tâches

    Si en appuyant sur Ctrl+Alt+Suppr le PC redémarre ou rien ne se passe du tout, alors on peut dire que le virus est chargé avant le démarrage du système et se trouve dans le secteur MBR (secteur de démarrage de Windows). Il existe deux options pour résoudre ce problème :

    Restauration du secteur de démarrage de Windows.

    Au fait, de la même manière, un chargeur de démarrage Windows endommagé est restauré dans le cas où vous voyez le message suivant à l'écran : une erreur de lecture de disque s'est produite appuyez sur ctrl+alt+del pour redémarrer ou NTLDR est absent.

    Nous avons besoin d'un disque avec Windows, de préférence celui (ou le même) qui est déjà installé sur le PC. Dans le Bios, nous définissons le démarrage à partir du disque et attendons que l'installation de Windows démarre. D'autres actions dépendent du système :

    Avec Windows XP.

    Lorsque le message "Bienvenue dans l'assistant d'installation" apparaît (la partie texte du téléchargement), appuyez sur le bouton R (ou F10) pour lancer la console de récupération. Une ligne de console apparaîtra, s'il y a un mot de passe administrateur, entrez-le, puis entrez les commandes :

    • fixboot c: (si le système est sur le lecteur C)

    Encore une fois chargé dans la console, et entrez ces commandes :

    • fixmbr c :
    • fixmbr

    Nous sortons le disque et essayons de démarrer comme d'habitude. Si le système a démarré avec succès, nous commençons à installer tous les types d'antivirus et recherchons fichier malveillant, car après un redémarrage, le virus peut réapparaître. Nous ne redémarrons pas l'ordinateur tant que nous ne l'avons pas trouvé.

    Si les antivirus ne trouvent pas, essayez de rechercher Fichiers Windows(F3) par date (infection présumée), y compris latente et fichiers système avec masque *.EXE ou *.BAT. Jusqu'à présent, je ne peux pas dire exactement où, car je ne l'ai pas rencontré.
    Si le virus est chargé à nouveau, nous effectuons les deux étapes précédentes, et nous entrons également ces commandes :

    • bootcfg /reconstruire
    Avec Windows 7.

    Nous insérons le disque et démarrons à partir de celui-ci.
    Lors du démarrage à partir du disque, sélectionnez "Restauration du système" ("Réparer votre ordinateur"). Ensuite, sélectionnez notre système (Windows 7 sur le lecteur C:). Dans la fenêtre Options de récupération système, sélectionnez " Ligne de commande" ("Invite de commandes"). Dans la console nous écrivons :

    • bcdedit /export C:\BCD_Backup
    • CD de démarrage
    • attribut bcd -s -h -r
    • ren c:\boot\bcd bcd.old
    • bootrec /ReconstruireBcd

    Cela reconstruira et restaurera la zone de démarrage de Windows 7. Redémarrez sans disque. La recherche d'un virus est similaire à l'option avec Windows XP.

    Si un virus bloque des actions dans Windows

    Si le virus est chargé dans le système lui-même et que vous ne pouvez rien faire d'autre que redémarrer le PC, vous pouvez essayer cette méthode de déverrouillage :

    • Maintenez Ctrl + Maj + Échap (Ctrl + Alt + Suppr) jusqu'à ce que le gestionnaire de tâches commence à clignoter.
    • Sans relâcher les clés, nous recherchons le processus de virus et cliquez sur "Fin de tâche".
    • Ensuite, cliquez sur "nouvelle tâche" et tapez "regedit" (éditeur de registre)
    • Accédez à HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
    • Nous vérifions deux paramètres "Shell" et "Userinit".
    • La valeur du paramètre Shell doit être "Explorer.exe".
    • La valeur de Userinit est "C:\WINDOWS\system32\userinit.exe," (la virgule à la fin est obligatoire).
    • Nous redémarrons le PC.
    • Assurez-vous de vérifier la présence de virus sur votre ordinateur antivirus installé ou utilitaire.
    • En cas d'échec, faites cette méthode en mode sans échec.

    Les utilitaires gratuits conviennent à la numérisation.

    Mais elle a aussi des problèmes. Lorsqu'un ordinateur exécutant ce système d'exploitation refuse de démarrer, il peut être nécessaire de restaurer le secteur de démarrage du disque dur, à partir duquel l'ensemble du système est initialisé et démarré.

    Si le problème n'est pas lié aux actions de l'utilisateur, en règle générale, les outils de diagnostic intégrés de Windows 7 pourront résoudre le problème par eux-mêmes, il suffit d'attendre un redémarrage après un démarrage infructueux, dans lequel vous serez invité à démarrer dans l'outil de récupération du système et à y sélectionner l'option d'auto-correction.

    Donc, si vous êtes confronté aux problèmes décrits au début de ce document, tout d'abord, calmez-vous, rien de grave ne s'est produit et tout peut être résolu, car la restauration du secteur de démarrage pour un système d'exploitation moderne est une procédure standard.

    Vos actions différeront en fonction de ce qui a exactement conduit à l'impossibilité de démarrer dans le "sept".

    Si vous avez installé sur Win7 système opérateur WinXP signifie que vous devez télécharger le programme EasyBCD. En l'exécutant sous XP, vous pourrez gestes simples restaurer le chargeur de démarrage et revenir à la liste de démarrage de Windows 7.

    Si, par exemple, vous avez installé Windows XP au-dessus de Windows 7 et démarré via EasyBCD, puis, pour une raison quelconque, décidé de démolir la partition avec XP sur le disque dur, vous avez une situation plus compliquée. En désinstallant XP, vous avez supprimé EasyBCD, ce qui signifie que l'ordinateur ne sait plus comment démarrer au moins un type de système d'exploitation.

    Pour restaurer le secteur de démarrage de Windows 7, vous devrez vous rappeler où se trouve le disque de récupération Win7 (vous l'avez bien sûr créé, n'est-ce pas ?) Ou, si la réponse est non, recherchez le disque. Vous devez maintenant démarrer à partir du disque et entrer dans la section "Restauration du système". À l'aide de l'utilitaire Bootrec.exe, disponible sur disque d'installation et le disque de récupération du "sept" récupération du secteur de démarrage Win7 ne prendra pas beaucoup de temps.

    Lorsque vous sélectionnez "Restauration du système", après une courte attente, vous aurez des options, très probablement, il ne sera possible de restaurer qu'un seul système d'exploitation - Windows 7. Sur l'écran suivant ci-dessous, vous verrez l'option "Invite de commandes", cliquez dessus et une fenêtre s'ouvrira dans laquelle vous devrez taper plusieurs commandes.

    Vous devez d'abord vérifier si tout est en ordre avec l'utilitaire Bootrec, pour ce faire, tapez bootrec et appuyez sur la touche Entrée. De plus, chaque commande devra être complétée en appuyant sur cette touche. Un texte décrivant les capacités de l'utilitaire apparaîtra.

    Afin de lancer la récupération du secteur de démarrage, nous allons taper la commande

    Si en réponse l'ordinateur écrit que "L'opération s'est terminée avec succès", alors tout est en ordre et le chargeur de démarrage a été écrasé. Vous pouvez passer à la deuxième partie, nous tapons la commande

    bootrec/fixboot

    Après avoir appuyé sur Entrée, l'ordinateur formera un nouveau secteur de démarrage, tout le monde peut maintenant taper la commande

    Après toutes ces manipulations, vous pourrez profiter du fonctionnement normal de votre OS.

    Comme vous l'avez vu, restaurer le secteur de démarrage de Windows 7 est en effet une procédure très simple.