Casa / Lavora su Internet / Elimina il record di avvio da un'altra unità. Rimozione di un virus dal settore di avvio. Modifica delle fonti di download

Elimina il record di avvio da un'altra unità. Rimozione di un virus dal settore di avvio. Modifica delle fonti di download

Se il tuo computer si blocca costantemente subito dopo aver superato i test del BIOS e la reinstallazione del sistema operativo e la formattazione non aiutano, forse il motivo è la presenza di virus di avvio sul tuo disco rigido. Influiscono sul settore di avvio del disco. È necessario eseguire operazioni per rimuovere i virus di avvio.

Avrai bisogno

  • CD di installazione di Windows.

Istruzione

  • Accendi il computer e fai clic sul pulsante "Elimina". Entrerai nelle impostazioni del BIOS.
  • Installa l'avvio da CD-ROM.
  • Inserisci il disco di avvio con il file di installazione del sistema operativo Windows e riavvia.
  • Quando il programma Installazione di Windows carica i suoi file nella memoria di sistema del computer, apparirà la finestra "Installazione di Windows".
  • Questa finestra contiene un menu di selezione. Seleziona "Ripristino".
  • Per ripristinare Windows utilizzando la Console di ripristino, fare clic su ".
  • La console di ripristino si sta caricando. Se sulla macchina è presente un sistema ed è installato sull'unità C, verrà visualizzata una notifica: C: WINDOWS.
  • Digita "1", premi "Invio" e digita la password dell'amministratore. Verrà visualizzato il prompt di sistema. Digita il comando "fixmbr".
  • Verrà visualizzata una notifica: "Questo PC ha un record di avvio principale atipico o non valido. Quando si utilizza FIXMBR, è possibile che la tabella delle partizioni venga danneggiata. Ciò comporterà la perdita di accesso a tutte le partizioni di questo disco rigido."
  • Se non ci sono problemi di accesso al disco, è necessario interrompere il comando FIXMBR. Premi Y "(sì)"
  • Successivamente, verrà scritto che un nuovo record di avvio principale viene eseguito sul disco fisico DeviceHarddisk0Partition0.
  • Ora riavvia nuovamente il PC e accedi nuovamente al menu "BIOS".
  • Imposta l'avvio dal disco rigido. Avvia Windows ed esegui una scansione approfondita del tuo computer con software ESET NOD32. I virus di avvio vengono completamente rimossi.
  • Suggerimento aggiunto il 26 settembre 2011 Suggerimento 2: come rimuovere un virus nel settore di avvio I virus di avvio sono difficili da rimuovere perché vengono caricati in RAM computer a programma antivirus. Per rimuovere un virus di avvio, è necessario sovrascrivere record di avvio. Tutti i dati memorizzati sul disco rigido vengono conservati durante questa operazione.

    Avrai bisogno

    • - Disco di installazione di Windows.

    Istruzione

  • Installa dentro avvio del BIOS dal CD-ROM, inserire il disco di installazione nell'unità e riavviare (per Windows XP).
  • Premere il tasto R quando viene visualizzata una finestra di dialogo con l'opzione per installare Windows utilizzando la Console di ripristino di emergenza (per Windows XP).
  • Immettere un valore pari a 1 quando viene visualizzato il messaggio "C:\WINDOWS. In quale una copia di Windows dovresti accedere?" e premere il tasto Invio per confermare l'esecuzione del comando (per Windows XP).
  • Immettere la password dell'amministratore quando viene visualizzato il messaggio "Inserire la password dell'amministratore" e premere il tasto Invio (per Windows XP).
  • Immettere il comando fixmbr al prompt di sistema C:\Windows (per Windows XP)
  • Premi il tasto Y quando il sistema ti avvisa della scrittura di un nuovo MBR (per Windows XP).
  • Immettere fixboot quando viene richiesto di scrivere un nuovo settore di avvio nella partizione C: (per Windows XP).
  • Immettere il valore Y nella finestra di dialogo che si apre per confermare l'esecuzione del comando (per Windows XP).
  • Attendere che venga visualizzata la seguente finestra di dialogo che indichi che il settore di avvio è stato scritto correttamente e immettere exit per riavviare (per Windows XP).
  • Premi il tasto Canc, entra Impostazioni del BIOS e seleziona Scarica da disco rigido(per Windows XP).
  • Avvia dal disco di installazione e seleziona la sezione "Installa Windows" in Finestra di Windows Boot Manager (per Windows Vista).
  • Premere il tasto funzione Invio e attendere il download file di installazione alla RAM (per Windows Vista).
  • Specificare la lingua desiderata nella finestra di selezione della lingua e fare clic sul pulsante "Avanti" (per Windows Vista).
  • Attendere fino a quando si apre la finestra Opzioni di ripristino del sistema e il programma di ripristino determina la posizione dell'installazione di Vista (per Windows Vista).
  • Specificare "Riparazione all'avvio" nella finestra di dialogo successiva che si apre e fare clic su Fine (per Windows Vista).
  • Nota Se sul computer è installato più di un sistema operativo, si consiglia di contattare specialisti.Poiché i metodi di trattamento sopra indicati sono potenzialmente pericolosi, il loro utilizzo non può essere raccomandato utenti inesperti. Consigli utili Poiché i trattamenti di cui sopra sono potenzialmente pericolosi, il loro utilizzo non può essere raccomandato ad utenti inesperti. Fonti
    • Come affrontare i virus di avvio
    Come rimuovere un virus nel settore di avvio - versione stampabile

    Se vogliamo eliminare la struttura corrente del disco rigido, rimuovere tutte le partizioni su di esso e riportarlo al suo spazio non allocato originale, nell'ambiente finestre attive usandolo fondi regolari Possiamo farlo in due condizioni. In primo luogo, come disco operato, quello su cui vogliamo rimuovere tutte le partizioni, ovviamente, l'archiviazione del sistema operativo corrente non dovrebbe agire.

    L'archiviazione si riferisce a tutte le partizioni del sistema o ad almeno una di esse, ad esempio avviabile. In secondo luogo, non dovrebbero esserci partizioni protette dall'eliminazione su un tale disco utilizzabile. Se il disco precedentemente utilizzato aveva uno stile di layout MBR, utilizzando l'utilità inclusa in Windows, elimineremo facilmente tutte le partizioni utente e di sistema.

    E trasformeremo lo spazio su disco in spazio non allocato, sulla base del quale possiamo creare una nuova struttura di partizione per altre attività.

    Ed ecco lo spazio GPT-unità su cui è stato precedentemente installato Windows, quindi non saremo in grado di pulirlo completamente. Per sistema nascosto EFI-partizione, né la funzione di eliminazione né altre opzioni saranno disponibili.

    Anche se ti sbarazzi di tutte le altre partizioni, EFI la sezione rimarrà

    Come l'ultimo, sui vettori OEM-i dispositivi possono anche avere un servizio non rimovibile Recupero-partizioni necessarie per ripristinare le impostazioni di fabbrica di Windows.

    Come cancellare un disco rigido con partizioni protette dalla struttura: eliminare tutte le partizioni, rimuovere lo stile di markup in modo che diventi lo stesso di prima dell'inizializzazione? Consideriamo diverse opzioni su come farlo.

    1. Riga di comando

    Un normale strumento di Windows può ripulire i supporti dati dalla loro struttura - riga di comando. Sfumatura importante: deve essere eseguito come amministratore.

    Nella sua finestra, inserisci in sequenza:

    diskpart elenco disco

    Qui, invece di zero, ognuno deve sostituire il proprio numero di serie.

    L'ultimo passaggio consiste nell'inserire il comando per cancellare il supporto dalla struttura:

    pulire

    Tutto: il disco viene cancellato dalle partizioni e dall'inizializzazione. Successivamente, possiamo nuovamente rivolgerci all'utilità per formare una nuova struttura.

    Scegliere GPT- o MBR- stile di marcatura.

    2. Processo di installazione di Windows

    Il processo di installazione di Windows può eliminare le partizioni del disco nascoste. Se il supporto di installazione del sistema è collegato al computer, è possibile eseguire l'avvio da esso e rimuovere le partizioni nella fase di scelta del percorso di installazione. Quindi interrompere l'installazione e riavviare il computer.

    È vero, questa opzione è adatta solo per gli utenti che conoscono bene il funzionamento del disco. Poiché il processo di installazione visualizza lo spazio su disco come un elenco di partizioni, esiste un'elevata probabilità di danneggiare erroneamente la struttura di un supporto non utilizzabile.

    Gli hater della riga di comando possono ricorrere software di terze parti per lavorare con il tipo di spazio su disco Acronis Disk Director 12. È più funzionale, più utilizzabile e anche in un certo senso di più modo sicuro svolgere operazioni con la marcatura di supporti dati.

    3. Acronis Disk Director 12

    E un gestore di dischi dell'azienda Acronis , e i suoi analoghi si distinguono per la loro presentazione chiara e comprensibile della struttura del disco. Inoltre, tali programmi Disco live- questo è l'unico modo per risolvere il problema posto nell'articolo, se il supporto utilizzato è l'unico nel computer. Usare Acronis Disk Director 12 sbarazzarsi della struttura del disco, selezionarla, ad esempio, nella rappresentazione visiva.

    E usiamo la funzione.

    Acronis ci avverte che i media in fase di pulizia hanno partizioni di avvio. E così ci protegge da decisioni avventate. Il fatto è che due Windows installati su dischi diversi possono avere sia i propri bootloader che uno comune. È importante controllare questo punto: Windows abbandonato dovrebbe avere le proprie partizioni di avvio:

    ORiservato di sistema (MBR);
    O"Ripristino" e "EFI" (GPT).

    Se, all'accensione del computer, si osserva un avvio del BIOS pianificato e quindi tutto si blocca o viene visualizzata una finestra incomprensibile, familiarizzare con questo Boot trs boot virus. uno dei parassiti più pericolosi

    I virus informatici di avvio e di file sono caratterizzati dal fatto che una volta infettati, puoi perdere tutte le informazioni memorizzate sul tuo disco rigido! Vuoi chiedere, come è possibile? A cui risponderemo: “Quando il sistema operativo è caricato, Personal computer nello stato per leggere solo il settore iniziale (zero) di avvio del disco rigido. Tutto ciò che il computer ha letto dalla traccia zero inizia a gestire il disco rigido. E in particolare caricando il tuo Windows. Ora puoi immaginare cosa potrebbe succedere se virus nel settore di avvio. Questo settore verrà immediatamente modificato o completamente modificato da un virus di avvio avviabile.

    Per coloro che non sono ancora a conoscenza delle conseguenze, ti diremo diversi trame di infezione con il virus Boot trs boot.

    • La prima opzione è molto spiacevole. Invece di caricare il sistema operativo, puoi vedere qualsiasi cosa, dal ridicolo all'estorsione. Quest'ultimo ha iniziato a essere osservato molto spesso e ha ricevuto il nome appropriato: virus ransomware.
    • La seconda opzione è molto pericolosa. I virus dei file di avvio in un batter d'occhio possono prescrivere un comando che costringerà il tuo computer a essere formattato ogni volta che accendi il computer. disco fisso. Capisci che questo promette la perdita delle tue informazioni.
    • La terza opzione è la più fatale. I virus di avvio dei file prescrivono comandi che disabiliteranno il disco rigido senza la possibilità di ripristinare le informazioni su di esso.

    Rimozione di un virus dal settore di avvio

    Esistono diversi modi per rimuovere un virus nell'area di avvio:

    Come rimuovere il virus di avvio-Boot trs dalla traccia zero del disco rigido

    Per fare ciò, è necessario scaricare disco di avvio Windows XP (a condizione che Windows XP sia installato sul computer). Quando viene visualizzata la finestra di dialogo di installazione, è necessario premere [R] (ripristino del sistema utilizzando la riga di comando, console).

    Nella console che appare (uno schermo nero con un trattino bianco), ci sarà una richiesta dal programma, in quale Windows devi inserire, impostiamo e premiamo . Successivamente arriva una richiesta con una password, quindi qui inseriamo la nostra password (se presente) e premiamo . Dopo tutto questo tormento, dovremmo vedere un percorso come F \ WINDOWS - questo significa che siamo nel sistema e possiamo già agire. Ora, prima scriviamo il comando FIXMBR e premiamo . Nell'avviso, immettere [Y] e premere anche . Successivamente, scriviamo il comando FIXBOOT e agiamo per analogia con il comando FIXMBR. Congratulazioni, hai cancellato la traccia zero del tuo disco rigido dal virus di avvio Boot trs.

    Boot virus come rimuovere utilizzando un altro computer

    Collega il tuo disco rigido a un altro PC e controlla la presenza di virus nel settore di avvio utilizzando uno di questi antivirus. Diciamo subito che non aspettatevi un risultato al 100%, tutto dipende dalla modifica del Boot virus.

    IMPORTANTE: in nessun caso non iniziare a reinstallare Windows, non ti aiuterà comunque, perderai tempo, fatica e denaro virus del settore di avvio ha solo bisogno di essere curato.

    Se hai bisogno di aiuto per rimuovere il Boot virus, puoi sempre contattare il ns

    L'altro giorno ho conosciuto in contumacia un nuovo virus (dove li trovi, perdio?), che chiede di trasferire circa 25 dollari in un determinato portafoglio in Webmoney per pagare una multa per la visione, la copia e la replica di video per adulti .

    Per "in contumacia" intendo dire che non ho rimosso io stesso il virus, quindi potrei sbagliarmi. Lo screenshot è stato inviato tramite mms e, a quanto pare, il virus è stato caricato prima Avvio di Windows.

    Oltre a rimuovere il virus, oggi impareremo come ripristinare il settore di avvio di Windows XP e 7 lungo il percorso.

    Prima di tutto, dobbiamo sapere quando il virus viene scaricato. Determinare questo è abbastanza semplice: è necessario verificare la reazione del PC combinazioni standard chiavi:

    • Windows + L - cambia utente
    • Ctrl+Alt+Canc o Ctrl+Maiusc+Esc - Task Manager

    Se premendo Ctrl+Alt+Canc il PC si riavvia o non succede nulla, allora possiamo dire che il virus viene caricato prima dell'avvio del sistema e si trova nel settore MBR (settore di avvio di Windows). Ci sono due opzioni per risolvere questo problema:

    Ripristino del settore di avvio di Windows.

    A proposito, in modo simile, un bootloader di Windows danneggiato viene ripristinato nel caso in cui venga visualizzato il seguente messaggio sullo schermo: si è verificato un errore di lettura del disco, premere ctrl+alt+canc per riavviare o NTLDR mancante.

    Abbiamo bisogno di un disco con Windows, preferibilmente quello (o lo stesso) che è già installato sul PC. Nel BIOS, impostiamo l'avvio dal disco e attendiamo l'avvio dell'installazione di Windows. Ulteriori azioni dipendono dal sistema:

    Con Windows XP.

    Quando viene visualizzato il messaggio "Benvenuto nell'installazione guidata" (la parte testuale del download), premere il pulsante R (o F10) per avviare la console di ripristino. Apparirà una riga della console, se c'è una password amministratore, inseriscila, quindi inserisci i comandi:

    • fixboot c: (se il sistema è sull'unità C)

    Ancora una volta caricato nella console e inserisci questi comandi:

    • fixmb c:
    • fixmbr

    Rimuoviamo il disco e proviamo ad avviare come al solito. Se il sistema si è avviato correttamente, iniziamo a installare tutti i tipi di antivirus e cerchiamo file dannoso, poiché, dopo un riavvio, il virus potrebbe riapparire. Non riavviamo il computer finché non lo troviamo.

    Se gli antivirus non trovano, prova a cercare File di Windows(F3) per data (presunta infezione), inclusa latente e file di sistema con maschera *.EXE o *.BAT. Finora, non posso dire esattamente dove, dal momento che non l'ho incontrato.
    Se il virus viene caricato di nuovo, eseguiamo entrambi i passaggi precedenti, inoltre inseriamo anche questi comandi:

    • bootcfg/ricostruisci
    Con Windows 7.

    Inseriamo il disco e avviamo da esso.
    Quando si esegue l'avvio dal disco, selezionare "Ripristino configurazione di sistema" ("Ripara il computer"). Quindi, seleziona il nostro sistema (Windows 7 sull'unità C:). Nella finestra Opzioni di ripristino del sistema, seleziona " Riga di comando" ("Prompt dei comandi"). Nella console scriviamo:

    • bcdedit /esporta C:\BCD_Backup
    • avvio del cd
    • attrib bcd -s -h -r
    • ren c:\boot\bcd bcd.old
    • bootrec /RebuildBcd

    Questo ricostruirà e ripristinerà l'area di avvio di Windows 7. Riavvia senza un disco. La ricerca di un virus è simile all'opzione con Windows XP.

    Se un virus blocca qualsiasi azione in Windows

    Se il virus è caricato nel sistema stesso e non puoi fare altro che riavviare il PC, puoi provare questo metodo di sblocco:

    • Tieni premuto Ctrl + Maiusc + Esc (Ctrl + Alt + Canc) finché il task manager non inizia a sfarfallare.
    • Senza rilasciare le chiavi, cerchiamo il processo del virus e facciamo clic su "Termina attività".
    • Quindi, fai clic su "nuova attività" e digita "regedit" (editor del registro)
    • Vai a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
    • Controlliamo due parametri "Shell" e "Userinit".
    • Il valore del parametro Shell deve essere "Explorer.exe".
    • Il valore di Userinit è "C:\WINDOWS\system32\userinit.exe" (la virgola alla fine è obbligatoria).
    • Riavviamo il PC.
    • Assicurati di controllare la presenza di virus nel tuo computer antivirus installato o utilità.
    • In caso di errore, eseguire questo metodo in modalità provvisoria.

    Le utilità gratuite sono adatte per la scansione.

    Ma anche lei ha dei problemi. Quando un computer che esegue questo sistema operativo si rifiuta di avviarsi, potrebbe essere necessario ripristinare il settore di avvio dell'HDD, da cui viene inizializzato e avviato l'intero sistema.

    Se il problema non è correlato alle azioni dell'utente, di norma, gli strumenti di diagnostica integrati di Windows 7 saranno in grado di risolvere il problema da soli, basta attendere un riavvio dopo un avvio non riuscito, in cui verrà richiesto di avvia lo strumento di ripristino del sistema e seleziona l'opzione di correzione automatica lì.

    Quindi, se ti trovi di fronte ai problemi descritti all'inizio di questo materiale, prima di tutto calmati, non è successo nulla di male e tutto può essere risolto, poiché il ripristino del settore di avvio per un moderno sistema operativo è una procedura standard.

    Le tue azioni differiranno a seconda di ciò che ha portato esattamente all'impossibilità di avviare il "sette".

    Se hai installato su Win7 sistema operativo WinXP significa che dovresti scaricare il programma EasyBCD. Eseguendolo in XP, sarai in grado di farlo semplici azioni ripristinare il bootloader e tornare all'elenco di avvio di Windows 7.

    Se, ad esempio, hai installato Windows XP su Windows 7 e avviato tramite EasyBCD, e poi, per qualche motivo, hai deciso di demolire la partizione con XP sull'HDD, allora hai una situazione più complicata. Disinstallando XP, hai rimosso EasyBCD, il che significa che ora il computer non sa come avviare almeno un tipo di sistema operativo.

    Per ripristinare il boot sector di Windows 7, dovrai ricordarti dove hai il disco di ripristino di Win7 (ovviamente l'hai creato tu, vero?) oppure, se la risposta è no, allora stiamo cercando un disco. importa cosa hai trovato, cos'è, quindi inseriscilo nell'unità . Ora devi eseguire l'avvio dal disco e accedere alla sezione "Ripristino configurazione di sistema". Utilizzando l'utilità Bootrec.exe, disponibile all'indirizzo disco di installazione e il disco di ripristino del "sette" ripristino del settore di avvio di Win7 non richiederà molto tempo.

    Quando selezioni "Ripristino configurazione di sistema", dopo una breve attesa, avrai delle opzioni, molto probabilmente sarà possibile ripristinare un solo sistema operativo: Windows 7. Nella schermata successiva in basso, vedrai l'opzione "Prompt dei comandi", cliccaci sopra e si aprirà una finestra, in cui dovrai digitare diversi comandi.

    Per prima cosa devi controllare se tutto è in ordine con l'utilità Bootrec, per fare ciò, digita bootrec e premi il tasto Invio. Inoltre, ogni comando dovrà essere completato premendo questo tasto. Apparirà il testo che descrive le capacità dell'utilità.

    Per avviare il ripristino del settore di avvio, digitiamo il comando

    Se in risposta il computer scrive che "L'operazione è stata completata con successo", allora tutto è in ordine e il bootloader è stato sovrascritto. Puoi procedere alla seconda parte, digitiamo il comando

    bootrec/fixboot

    Dopo aver premuto invio, il computer formerà un nuovo settore di avvio, tutti possono ora digitare il comando

    Dopo tutte queste manipolazioni, puoi goderti il ​​normale funzionamento del tuo sistema operativo.

    Come hai visto, il ripristino del settore di avvio di Windows 7 è davvero una procedura molto semplice.