Skip to content

Jak se vypořádat s viry v zaváděcím sektoru

16 de Červen de 2021
ball 63527 1920 4b0c9b7ccf8d4231b4181abe3cbdaea6

Co je třeba vědět

  • Zabraňte virům v zaváděcím sektoru odstraněním vyměnitelného média z počítače před jeho vypnutím.
  • Dezinfikujte viry bootovacího sektoru antivirovým softwarem (preferovaná možnost) nebo příkazem DOS SYS pro obnovení prvního sektoru.
  • Spouštějte ze známého čistého systémového disku při dezinfekci virů v boot sektoru.

Tento článek vysvětluje, jak zabránit a dezinfikovat viry bootovacího sektoru v počítačích s MBR systému BIOS. Téměř všechny počítače se systémem Windows 10 používají nový zaváděcí systém EFI GPT, na rozdíl od starších MBR systému BIOS. Tato příručka má převážně historickou povahu.

Jak se vyhnout zaváděcím sektorovým virům

První sektor pevného disku se nazývá bootovací sektor a obsahuje Master Boot Record (MBR). MBR obsahuje informace týkající se umístění oddílů na jednotce a čtení spouštěcího oddílu operačního systému a je odpovědný za načtení zbytku operačního systému. Virus boot sektoru je ten, který infikuje první sektor – bootovací sektor – vyměnitelného nebo pevného disku. Viry spouštěcího sektoru mohou také infikovat MBR. Infikovaná vyměnitelná média a následné infekce bootovacího sektoru jsou obvykle výsledkem „sdílených“ disků nebo jednotek USB s pirátskými softwarovými aplikacemi. Je relativně snadné se vyhnout virům v boot sektoru. Většina se šíří, když uživatelé nechtěně nechají v počítači vyměnitelné médium, které je infikováno virem bootovacího sektoru. Při příštím spuštění počítače infikuje virus místní disk. Většina systémů umožňuje uživatelům změnit spouštěcí sekvenci tak, aby se systém vždy pokoušel zavést nejprve z místního pevného disku (C: ) nebo jednotky CD-ROM.

Dezinfekce virů bootovacího sektoru

Oprava spouštěcího sektoru se nejlépe provádí pomocí antivirového softwaru. Protože některé viry spouštěcího sektoru šifrují MBR, nesprávné odebrání může mít za následek nepřístupnou jednotku a systém, který se nespustí. Pokud jste si však jisti, že virus ovlivnil pouze spouštěcí sektor a nejde o šifrující virus, soubor DOS SYS příkaz lze použít k obnovení prvního sektoru. Navíc ŠTÍTEK DOSU příkaz lze použít k obnovení poškozeného štítku svazku a FDISK / MBR nahradí MBR. Žádná z těchto metod se však nedoporučuje. Antivirový software zůstává nejlepším nástrojem k čistému a přesnému odstranění virů v boot sektoru s minimálním ohrozením dat a souborů.

Vytvoření systémového disku

Při dezinfekci viru bootovacího sektoru by měl být systém vždy spuštěn ze známého čistého systémového disku. To obvykle znamená zaváděcí instalační DVD nebo USB pro Windows. Historicky lze na počítači se systémem DOS vytvořit zaváděcí systémový disk v čistém systému se stejnou verzí systému DOS Windows jako infikovaný počítač. Z příkazového řádku můžete zadat SYS C: A: . Tím se zkopírují systémové soubory z místního pevného disku (C: ) na disketovou jednotku (A: ). U jednotek USB může být písmeno jednotky D :, E: nebo jiné písmeno. Nezapomeňte změnit písmeno jednotky na vyměnitelné médium, které používáte. Pokud disk jednotka nebyla naformátována, použití FORMÁT / S naformátuje disk a přenese potřebné systémové soubory. Ve Windows 10, 8.1, 8 a 7 můžete k vytvoření zaváděcího USB snadno použít nástroj třetí strany, jako je Rufus. Jakmile máte zaváděcí jednotku USB, bude jejím posledním krokem spuštění a čištění disku pomocí antiviru nebo podle výše uvedených příkazů.