Переписать основную загрузочную запись

Опубликовано: 26 Марта, 2023


До вирусов загрузочного сектора редко кто-либо из сотрудников службы поддержки знал, что
МБР был. Справочная информация о MBR: Объяснение MBR. Если твой
MBR был заражен вирусом, используйте документ поставщиков вирусов для восстановления
Это. Если вы не можете, предпочтительным подходом является создание резервной копии MBR. Видеть
Резервное копирование/восстановление MBR. Если уже слишком поздно для этого
Следующим лучшим подходом является перезапись основной загрузочной записи с помощью DOS-системы.
Команда ФДИСК:

fdisk/mbr

Используйте загрузочный диск DOS и запустите его. Если вы не понимаете, что это значит,
не пытайтесь использовать этот совет. В качестве абсолютно последнего варианта (это абсолютно), Марк Минаси
(NT Mag Summer 1999) опубликовал ассемблерный код для очистки MBR. Если все
иначе не получится, вы можете попробовать. Если вы помните, когда следующая техника была
обычный (т.е. вы старый пердун), вы должны понимать опасность этого
техника. Для деток в лесу код DEBUG широко использовался в СТАРОЙ
дней программистами на языке ассемблера, которые не владели ассемблером, и как метод
публиковать небольшие фрагменты кода.

Я не пробовал подход отладки. Дайте мне знать, если это работает для вас.
Обязательно самостоятельно. Попробуйте в крайнем случае перед полной переустановкой. Очень
рискованно. Возможно, вам все равно придется переустанавливать.



  • Загрузите больную систему с загрузочного диска DOS, содержащего команду DEBUG.EXE.

    Вы не можете сделать это в NT — она не разрешает прямой доступ к диску.

  • Запустите DEBUG.EXE и введите следующие команды отладки

    • -F 9000:0 л 200 0

    • 0C5A:0100 Мов дх,9000
    • 0C5A:0103 Движения, дх
    • 0C5A:0105 Xor bx,bx
    • 0C5A:0107 Мов сх,0001
    • 0C5A:0109 Мов дх,0080
    • 0C5A: 010A Mov топор, 0301
    • 0C5A:010D Целое 13
    • 0C5A:0110 Целое число 20
    • нажмите Ввод
    • нажмите Ввод
    • -у 100 л 12
    • убедитесь, что код соответствует приведенному выше -g

      Программа завершилась нормально
    • -покидать
Теперь вы можете установить замену MBR, используя
фдиск.

Внимание: если вам нужно заменить MBR, чтобы удалить загрузочный сектор
вирус, очень внимательно проверьте документацию поставщиков вирусов по этому вирусу.
Замена MBR может быть худшим, что вы можете сделать, учитывая некоторые вирусы, которые
возиться с секторами диска — скрывать или шифровать данные. В таком случае,
замена MBR приведет к тому, что ВСЕ разделы вашего диска и данные будут
потерял. Если у вас есть такой вирус, используйте антивирусное программное обеспечение для удаления вируса.

Помните термин резервное копирование ? Извиняюсь. Не мог сопротивляться.