Видалення вірусу з завантажувального сектора

Видалення вірусу з завантажувального сектора


Опис проблеми: Відразу після включення живлення комп'ютера починає працювати процедура перевірки POST (Power On Self Test). Процедура POST зчитує з жорсткого диска головний завантажувальний запис (MBR - Master Boot Record) і записує її в оперативну пам'ять комп'ютера. Головний завантажувальний запис містить програму первинного завантаження і таблицю розділів, в якій описані всі розділи жорсткого диска. Завантажувальні віруси при зараженні замінюють головний завантажувальний запис, після чого комп'ютер завантажується як зазвичай, але вірус вже знаходиться в пам'яті і може контролювати роботу всіх програм і драйверів. Після цього при кожному завантаженні комп'ютера вірус отримує управління і резидентно розміщує себе в пам'яті.

Рішення проблеми: Якщо антивірус не може видалити вірус з MBR сектора, то для вирішення проблеми можна скористатися засобами Windows, а саме - відновлення системи. За допомогою відновлення системи можна перезаписати головний завантажувальний запис завантажувального розділу, і таким чином видалити вірус. Для роботи знадобиться завантажувальний диск Windows.

Для запуску відновлення системи, необхідно запустити комп'ютер з завантажувального диска. Щоб завантажитися з завантажувального диска потрібно включити комп'ютер і натискати кнопку Delete для входу в настройки BIOS, Встановити завантаження з CD-ROM'а. Вставити завантажувальний диск, що містить інсталяційний пакетом Windows і перезавантажити комп'ютер. Коли установник Windows завантажить свої файли в оперативну пам'ять ПК, з'явиться діалогове вікно Установка Windows, що містить меню вибору, з якого потрібно вибрати пункт * Щоб відновити Windows за допомогою консолі відновлення, натисніть [R = Відновити].


Видалення вірусу з завантажувального сектора


Необхідно натиснути клавішу R. Завантажиться консоль відновлення. Якщо на ПК встановлена ​​одна ОС, і вона (за замовчуванням) встановлена ​​на диску C :.

то з'явиться наступне повідомлення:

У яку копію Windows слід виконати вхід?