የሃርድ ዲስክ የማስነሻ ዘርፍ መልሶ ማግኛ። mbr-winlock ቫይረስ፡ የኮምፒዩተርን በፍጥነት ማስወገድ እና ወደነበረበት መመለስ የቡት ቫይረስን እንዴት ማስወገድ እንደሚቻል


ያስፈልጋል ጥሩ ምክርእንዴት ማምረት እንደሚቻልየዊንዶውስ 7 ቡት ጫኝ መልሶ ማግኛየሰባቱን የመጫኛ ዲስክ በመጠቀም የጅምር መልሶ ማግኛ ካልረዳ። ጉዳዩ ምን እንደሆነ በአጭሩ እገልጻለሁ-ዊንዶውስ 7 በመጀመሪያ በኮምፒዩተር ላይ ተጭኗል, ከዚያም ዊንዶውስ ኤክስፒ እንደ ሁለተኛው ስርዓት ያስፈልጋል, ከተጫነ በኋላ በተፈጥሮ ብቻውን ጀምሯል, ሁለት ኦፕሬቲንግ ሲስተሞችን ለመጫን EasyBCD ፕሮግራምን ተጠቀምኩ. ለወደፊቱ, ኤክስፒ አላስፈላጊ ሆነ እና ከዊንዶውስ 7 ላይ የሚገኝበትን ክፋይ ቀረጸው. አሁን, ሲጫኑ, ከጥቁር ማያ በስተቀር ምንም ነገር የለም. በዚህ ጉዳይ ላይ ምን ማድረግ ይቻላል? ከተቻለ ተጨማሪ ዝርዝሮች። ሰርጌይ

የዊንዶውስ 7 ቡት ጫኝ መልሶ ማግኛ

ሰላም ጓዶች! ከሁሉም በላይ, አይጨነቁ, ችግርዎ ቀላል እና በመርህ ደረጃ, ቀላል መሳሪያ ነው "እነበረበት መልስ የዊንዶውስ ጅምር 7" በእኛ መጣጥፍ ውስጥ የተገለፀው ሊረዳህ ይገባል ነገር ግን ይህ ጽሑፍ የማይረዳህ ከሆነ ሌሎች ሁለት ሊረዱህ ይገባል፡-

እነዚህ ጽሑፎች ጥቂት ተጨማሪዎችን ይገልጻሉ። ጥሩ መንገዶችማውረድዎን ወደነበረበት ይመልሱ የአሰራር ሂደትከነሱ በተጨማሪ ሌላም አለና ሞክሩትና ተስፋ አትቁረጡ።

ከትንሽ በኋላ የቆየ ኦፕሬቲንግ ሲስተም መጫን እንደማይችሉ ላስታውስዎ ፣ ዊንዶውስ 7 ከተጫነ በኋላ በምንም ሁኔታ አይነሳም ። የዊንዶው ኮምፒተርኤክስፒ፣ የኋለኛው የMaster Boot Record (MBR) በመጫን ጊዜ በራሱ ስለሚጽፍ። ስለዚህ የበርካታ ኦፕሬቲንግ ሲስተሞችን ቡት ለማዋቀር የሚያገለግል እና የራሱ የሆነ ቡት ጫኝ ያለው ተጨማሪ የቡት ማኔጀር ጭነዋል።

  1. እኔ ደግሞ መናገር እፈልጋለሁ ብዙ ጊዜ ስህተቶች ዊንዶውስ 7ን በተሳካ ሁኔታ መጫን ጥፋተኛ ናቸው የፋይል ስርዓት, ስርዓተ ክወናው በማይነሳበት ጊዜ እንኳን ሊጠግኗቸው ይችላሉ, ሁሉም ዝርዝሮች በሌላኛው ጽሑፋችን ውስጥ " "
  2. ጓደኞች, በዚህ ጽሑፍ ውስጥ ከአካባቢው ጋር እንሰራለን የዊንዶውስ መልሶ ማግኛ 7, ወይም የበለጠ በትክክል ከመልሶ ማግኛ አካባቢ የትእዛዝ መስመር ጋር። አስፈላጊዎቹን ትዕዛዞች እሰጥዎታለሁ, ነገር ግን እነሱን ለማስታወስ ለእርስዎ አስቸጋሪ ከሆነ, ይችላሉ. ይህ ስራዎን በእጅጉ ያመቻቻል.
  • ማስተር ቡት ሪከርድ (MBR) በሃርድ ዲስክ ላይ የመጀመሪያው ሴክተር ሲሆን በውስጡም የክፍፍል ሠንጠረዥ እና ትንሽ የቡት ጫኝ ፕሮግራም በዚህ ሠንጠረዥ ውስጥ መረጃን የሚያነብ ከየትኛው የሃርድ ዲስክ ክፋይ ስርዓተ ክወናውን የሚጀምር ሲሆን ከዚያም መረጃው ወደ ተላልፏል. ክፋይ ከተጫነው ስርዓተ ክወና ጋር, ለማውረድ. የዋናው ማስነሻ መዝገብ ስለ ስርዓቱ ቦታ የተሳሳተ መረጃ ከያዘ ፣በሚነሳበት ጊዜ የተለያዩ ስህተቶችን እንቀበላለን ፣ከመካከላቸው አንዱ እዚህ አለ "BOOTMGR ጠፍቷል CTR-Alt-Del ን እንደገና ለማስጀመር" ወይም ጥቁር ስክሪን እናስተውላለን። ችግሩ እየተስተካከለ ነው። የዊንዶውስ 7 ቡት ጫኝ መልሶ ማግኛ.

አሮጌውን ኤክስፒን ከ EasyBCD ጋር ሲያራግፉ ኮምፒውተራችሁን ያልተረዳውን የቡት መዝገብ እንዲይዝ ትተኸዋል እና የምስጋና ምልክት እንዲሆን ጥቁር ስክሪን ይሰጥሃል። ሁኔታውን ለማስተካከል, እኛ እናደርጋለን ማስነሻ ማግኛዊንዶውስ 7 ፣ ማለትም ፣ የመገልገያውን Bootrec.exelocated በመልሶ ማግኛ ዲስክ ወይም በዊንዶውስ 7 የመጫኛ ዲስክ (ጓደኞች ፣ ኔትቡክ ካለዎት እና በዩኤስቢ ፍላሽ አንፃፊ ላይ የሚገኘውን የመልሶ ማግኛ አከባቢን መጠቀም ከፈለጉ) የዋናውን የማስነሻ መዝገብ እንደገና እንጽፋለን። , ከዚያም አስተያየቶቹን መጀመሪያ ያንብቡ). እንዲሁም፣ በዚህ መገልገያ፣ በዊንዶውስ 7 ሊረዳ የሚችል አዲስ የማስነሻ ዘርፍ እንጽፋለን።

የዊንዶውስ 7 ቡት ጥገና በራስ-ሰር

እኛ ከመልሶ ማግኛ ዲስክ ወይም የመጫኛ ዲስክ በዊንዶውስ 7 እንነሳለን ፣ ኮምፒውተሩን በሚነሳበት የመጀመሪያ ደረጃ ፣ ከዲስክ እንዲነሳ ሲጠየቅ “ከሲዲ ለመነሳት ማንኛውንም ቁልፍ ተጫን…” ፣ በቁልፍ ሰሌዳው ላይ ማንኛውንም ቁልፍ ይጫኑ ለ 5 ሰከንድ, አለበለዚያ ከዲስክ አይነሱም

አጭር ፍለጋ አለ የተጫኑ ስርዓቶችዊንዶውስ እና ችግሮችን ከመጫን የሚከለክሉትን ትንተና

ብዙውን ጊዜ ችግሮች በፍጥነት ይገኛሉ እና የመልሶ ማግኛ አካባቢው በራስ-ሰር ለማስተካከል ያቀርባል። "አስተካክል እና እንደገና አስጀምር" የሚለውን ቁልፍ ጠቅ ያድርጉ, ከዚያ በኋላ ኮምፒዩተሩ እንደገና ይጀምራል እና የዊንዶውስ 7 ቡት ወደነበረበት ይመለሳል.

የስርዓት ማስነሻ ችግሮች ከቀጠሉ ወይም ችግሮቹን በራስ-ሰር እንዲያስተካክሉ ካልተጠየቁ በዚህ መስኮት ውስጥ ወደነበረበት መመለስ የሚፈልጉትን ኦፕሬቲንግ ሲስተም መምረጥ ያስፈልግዎታል ፣ ምናልባት አንድ እና ቀጣይ ሊኖርዎት ይችላል።

መጀመሪያ መሳሪያ ይምረጡመልሶ ማግኛን ያስጀምሩዊንዶውስ 7ን በመጫን ላይ ችግሮችን መፍታት ይችላል።

የዊንዶውስ 7 ቡት ጫኝን በእጅ ወደነበረበት መመለስ

ይህ መድሃኒት የማይረዳ ከሆነ, መድሃኒቱን ይምረጡ የትእዛዝ መስመር

ትዕዛዞችን እናስገባለን-

የዲስክ ክፍል

lis vol (የሃርድ ዲስክ ክፍልፋዮችን ዝርዝር እናሳያለን እና "ጥራዝ 1" መሆኑን እናያለን የተደበቀ ክፍልበስርዓት የተያዘ (በስርዓቱ የተያዘ), ድምጹ 100 ሜባ ነው, የዊንዶውስ 7 ማስነሻ ፋይሎችን መያዝ አለበት እና ንቁ መሆን አለበት). ጋር ክፍልም እናያለን። የተጫነ ዊንዶውስ 7, ፊደል D አለው:, መጠኑ 60 ጂቢ ነው.

sel ቅጽ 1 (ቅጽ 1ን ይምረጡ)

አግብር (አድርገው)

ውጣ (የዲስክ ክፍልን ውጣ)

bcdboot D:\ Windows (D: Windows 7 የተጫነበት ክፍል ነው) ይህ ትዕዛዝ የዊንዶውስ 7 ቡት ፋይሎችን (የቡትmgr ፋይል እና የቡት ማከማቻ (BCD) ውቅረት ፋይሎችን) ወደነበረበት ይመልሳል!

"በተሳካ ሁኔታ የተፈጠሩ ፋይሎችን አውርድ"

የዊንዶውስ 7 ቡት ጫኝን በእጅ ወደነበረበት መመለስ (ዘዴ ቁጥር 2)

በመስኮቱ ውስጥ የትእዛዝ መስመር Bootrec የሚለውን ትዕዛዝ አስገባ እና አስገባ

ስለ መገልገያው አቅም ሙሉ መረጃ ይመጣል። የ MBR ግቤትን ይምረጡ Bootrec.exe /FixMbr .

ክዋኔው በተሳካ ሁኔታ ተጠናቋል። አዲስ የማስነሻ መዝገብ ለመጀመሪያው የቡት ክፍልፋይ ተጽፏል።
ሁለተኛው ትዕዛዝ Bootrec.exe /FixBoot አዲስ የማስነሻ ዘርፍ ይጽፋል.

ክዋኔው በተሳካ ሁኔታ ተጠናቋል። መውጣት በመቀጠል የእኛን ዊንዶውስ 7 ለመጫን እንሞክራለን.


ጓደኞች, የ Bootrec.exe / FixMbr እና Bootrec.exe / Fixboot ትዕዛዞች ካልረዱዎት, ተስፋ አይቁረጡ, አንድ ተጨማሪ መሳሪያ አለ.

ዘዴ ቁጥር 3

ትዕዛዙን እንገባለን Bootrec/ScanOs, ሁሉንም የእርስዎን ሃርድ ድራይቭ እና ክፍልፍሎች ለኦፕሬቲንግ ሲስተሞች ይቃኛል, እና ከተገኙ, ተዛማጅ ማስጠንቀቂያ ይመጣል. ከዚያ ትዕዛዙን ማስገባት ያስፈልግዎታል Bootrec.exe/RebuildBcd, ይህ መገልገያ የተገኘውን ዊንዶውስ ወደ ማስነሻ ምናሌው ለመጨመር ያቀርባል, ይስማሙ እና Y ን ያስገቡ እና አስገባን ይጫኑ, የተገኙት ሁሉም ዊንዶውስ ወደ ማስነሻ ምናሌው ውስጥ ይጨምራሉ.

በእኔ ሁኔታ, ሁለት ስርዓተ ክወናዎች ተገኝተዋል. ሁሉም ነገር በቅጽበታዊ ገጽ እይታ ላይ ይታያል.

ከላይ ከተጠቀሰው ዘዴ በተጨማሪ ሌላም አለ, በትእዛዝ መስመር ላይ bootsect / NT60 SYS ያስገቡ, ዋናው የማስነሻ ኮድም ይዘምናል.

ከጥቂት ወራት በፊት በጣም ደስ የሚል ሁኔታ ውስጥ ገባሁ፣ የወንድሜ ኮምፒዩተር በጣም መቀዛቀዝ ጀመረ፣ ቅድመ ትንታኔ ካደረግኩ በኋላ ኮምፒውተሩ በቫይረስ የተጠቃ መሆኑ ታወቀ። እነሱን በእጅ መሰረዝ አግባብ እንዳልሆነ ገምቼ ነበር እና ስርዓቱን በቀላሉ ለመጫን ወሰንኩ.

ስርዓቱን እንደገና በሚጭንበት ጊዜ, አንድ ደስ የማይል ሁኔታ አጋጥሞኛል: አንጻፊው የቡት ዲስኩን በደንብ ማንበብ ጀመረ, በዚህ ምክንያት የስርዓተ ክወናው መጫኑ ተቋርጧል እና በተለያዩ ደረጃዎች. ድራይቭን መተካት ምንም ነገር አልሰጠም, ሁኔታው ​​እራሱን ይደግማል. ግን አሁንም ከአስር በላይ ሙከራዎች በኋላ ፋይሎቹ ተቀድተዋል እና ኮምፒዩተሩ ለተጨማሪ ጭነት አስቀድሞ ተነሳ። የኮምፒውተር ሃርድ ድራይቭ, ነገር ግን ከዚያ የፋይል አለመኖርን በተመለከተ አንድ ስህተት ብቅ አለ. መጫኑን እንደገና ጀመርኩ እና ስርዓተ ክወናውን ለመጫን ክፍልፋይ ምርጫ ላይ ከደረስኩ በኋላ ፋይሎቹ የተገለበጡበት ክፍል ባዶ መሆኑን አየሁ። በሃርድ ድራይቭ ላይ ችግሮች እንዳሉ ወስኜ ወንድሜን እንደተኛ በማመን ከኮምፒዩተሩ ጋር ወደ አውደ ጥናት ላክሁት። ኤችዲዲ. ከሳምንት የፈጀ ጥገና በኋላ ኮምፒዩተሩ በስራ ሁኔታ ተመልሷል እና ከሳምንት በኋላ በይነመረብ መቋረጥ ጀመረ ፣ ኢንተርኔት ሰርቷል ፣ ግን ከ 10-15 ደቂቃዎች በኋላ ወድቋል እና እንደገና ለመግባት የተቻለው እንደገና ከጀመረ በኋላ ነው ። ኮምፒውተር. በኋላ፣ አንድ ሰው OSውን ለወንድሜ ጫነው፣ ኤክስፒን በዊን 7 ተካ፣ ይህም መጀመሪያ ላይ ጥሩ ስራ ነበር፣ ነገር ግን ከጥቂት ጊዜ በኋላ ፍሬኑ እና መቆሙ እንደገና ተጀመረ።

ኮምፒዩተሩን እንደገና ፈትሸው እና በተግባር አስተዳዳሪው ውስጥ ብዙ ግልጽ ያልሆኑ ሂደቶችን አየሁ እና በረዥም ፊደላት ተጠርተዋል። እነዚህ ቫይረሶች እንደሆኑ ግልጽ ሆነ. እና ምን እየሰራሁ ነው? አዎ ፣ በሞኝነት 7-kuን ወደ ኤክስፒ እቀይራለሁ ፣ ግን ኦኤስን ሲጭኑ ሁሉም ነገር ሲከሰት (ሲጫኑ ድራይቭን ማቆም) ምን አስደነቀኝ የመጫኛ ፋይሎች) እና ግን ከ n-th ሙከራዎች በኋላ ስርዓተ ክወናው ተጭኗል። አስፈላጊዎቹን ሾፌሮች ከጫኑ በኋላ ኮምፒተርውን እንደገና አስነሳው እና ከዚያ ፍሬኑ እንደገና ተጀመረ። ረጅም ስሞች ያላቸው ብዙ ሂደቶች በአስተዳዳሪው ውስጥ እንደገና ተጀምረዋል ፣ እና ከዚያ ቫይረሱ በሃርድ ድራይቭ ቡት ሴክተር ውስጥ እንደተቀመጠ ተገነዘብኩ (ይህ ግንዛቤ ከ 2 ወር በፊት የት ነበር?)።

ቫይረሱን ከቡት ሴክተሩ ለማስወገድ የሚከተሉትን አደረግሁ።

ስርዓተ ክወናውን የጫንኩበትን የማስነሻ ዲስክ አስገባሁ። ባዮስ ከሲዲ-ሮም እንዲነሳ አዘጋጀሁት "a, እና እንደገና አስነሳው. የዊንዶውስ ኤክስፒ ጫኝ ፋይሎቹን ወደ ፒሲው ራም ሲጭን, የዊንዶውስ ኤክስፒ ፕሮፌሽናል ን ይጫኑ, የመምረጫ ሜኑ ይዟል.

ከመረጡት *የዳግም ማግኛ ኮንሶልን በመጠቀም ዊንዶውስ ኤክስፒን ወደነበረበት ለመመለስ . ተጭኗል R. የመልሶ ማግኛ ኮንሶል ተጭኗል። በፒሲ ላይ የተጫነ አንድ ስርዓተ ክወና ስላለ እና በ C: ድራይቭ ላይ (በነባሪ) ስለተጫነ የሚከተለው መልእክት ታየ።

1: C:\WINDOWS በየትኛው የዊንዶውስ ቅጂ መግባት አለብኝ?

እያስመጣሁ ነው። 1 , ተጫንኩ አስገባ

መልእክቱ ይታያል፡-

የአስተዳዳሪ ይለፍ ቃል ያስገቡ፦ ፓስዎርድ ስለሌለኝ ዝም ብዬ እገባለሁ። አስገባ .

የስርዓት ጥያቄው ይታያል-

C:\WINDOWS>እያስመጣሁ ነው። fixmbr

የሚከተለው መልእክት ይታያል፡ **ማስጠንቀቂያ** በዚህ ኮምፒዩተር ላይ መደበኛ ያልሆነ ወይም ልክ ያልሆነ የማስተር ቡት መዝገብ አለ። FIXMBR ን መጠቀም አሁን ያለውን የክፋይ ሰንጠረዥ ሊጎዳ ይችላል. ይህ አሁን ያለውን የሃርድ ድራይቭ ሁሉንም ክፍልፋዮች መዳረሻ ማጣት ያስከትላል። የዲስክ መዳረሻ ችግሮች ከሌሉ የ FIXMBR ትዕዛዝን ማቋረጥ ይመከራል. የአዲሱ MBR መጻፉን እያረጋገጡ ነው?

እያስመጣሁ ነው። y(አዎ ማለት ነው)።

መልእክት ብቅ ይላል፡-

አዲስ MBR ወደ ፊዚካል ዲስክ \ Device \\ Hardisk0 \ Partition0 ተሠርቷል. አዲሱ የማስተር ቡት መዝገብ በተሳካ ሁኔታ ተሰርቷል።

በሚታየው የስርዓት ጥያቄ ውስጥ:

C:\WINDOWS>እያስመጣሁ ነው። fixboot

መልእክት አይቻለሁ፡- መድረሻ ክፍል፡ C:: አዲስ የማስነሻ ዘርፍን ወደ C: partition ለመፃፍ ይፈልጋሉ?

እያስመጣሁ ነው። y(አዎ ማለት ነው)።

በቡት ክፍል ላይ ያለው የፋይል ስርዓት NTFS (ወይም FAT32) ነው። የ FIXBOOT ትዕዛዝ አዲስ የማስነሻ ዘርፍ ይጽፋል። አዲሱ የማስነሻ ዘርፍ በተሳካ ሁኔታ ተጽፏል።

በስርዓት ጥያቄው ላይ C:\WINDOWS>አስገባ፣ አስገባ ባዮስ ማዋቀርእና ከሃርድ ድራይቭ ለመነሳት ተዘጋጅቷል.

ስርዓቱን ከጫንኩ በኋላ ወደ ሥራ አስኪያጁ እሄዳለሁ እና እንደገና ከደብዳቤዎች ስብስብ ረጅም ስሞች ጋር ብዙ ለመረዳት የማይችሉ ሂደቶችን አየሁ። ማለትም ቫይረሱ አልተወገደም። ጸረ-ቫይረስ ለመጫን እሞክራለሁ ፣ ከጅምሩ በኋላ ወዲያውኑ መጫኑ ይቋረጣል (ቫይረሱ የፀረ-ቫይረስ መጫኑን ያግዳል !!!) ሌላ ጸረ-ቫይረስ ከበይነመረቡ ለማውረድ እሞክራለሁ ፣ ግን በፀረ-ቫይረስ ድህረ ገጽ ላይ “አውርድ” ን ጠቅ ካደረግኩ በኋላ አሳሹ ይዘጋል (ከዚያም ቫይረሱ ያግዳል !!!)

AVZ ለመፈተሽ እና ለማከም እየሞከርኩ ነው። ይጭናል, የውሂብ ጎታዎችን ያሻሽላል, ይቃኛል, ግን ውጤቱ ዜሮ ነው. ቫይረሶች ይኖራሉ እና ይባዛሉ.

ከDr.Web Live ሲዲ በአስተማማኝ ሁነታ እነሳለሁ፣ የግራፊክ በይነገጹ በሆነ ምክንያት (ቫይረስ ወይም ብልጭታ) ይንጠለጠላል። ሁሉንም ዲስኮች እቃኛለሁ. 3-4 ሰአታት አለፉ. ዳግም አስነሳለሁ። ቫይረሶች በህይወት አሉ። ምን ለማድረግ? በእጅ ይፈልጉ እና ይሰርዙ! ወዲያውኑ ማድረግ ነበረበት!

በአንድ ሉህ ላይ የሂደቶቹን ስም ከጻፍኩ በኋላ ከባርት ዲስክ (ከኤርድ ኮማንደር ጋር ተመሳሳይ) እነሳለሁ። የሂደቶቹን ስሞች በተራ ፍለጋ ውስጥ አስገባለሁ ፣ በውጤቱም በ C: / windows, C: / windows / system32, C: / Documents and Settings / User / Local Settings / Temp, በአቃፊዎች ውስጥ አገኛቸዋለሁ. መንገድ, የመጨረሻው አቃፊ በጣም ብዙ ፋይሎችን ይዟል ተመሳሳይ ስሞች , ስለዚህ አንድ በአንድ ወስጄ ወደ ፍለጋው ውስጥ አስገባቸዋለሁ, ወዲያውኑ የተገኙትን ፋይሎች ሰርዝ እና ወዲያውኑ ከቆሻሻ ውስጥ እሰርዛቸዋለሁ. ወደ መዝገብ ቤት አርታኢ (regedit) እገባለሁ፣ ኤዲት ፍለጋን ወይም F3ን እመርጣለሁ፣ የተቀዳውን ፋይል አስገባሁ፣ “ፈልግ” ን ተጫን፣ የተገኙትን ቁልፎች ሰርዝ፣ “ቀጣይ አግኝ” ወይም F3 ን ተጫን ምንም አልተገኘም የሚል ማስታወቂያ ያለው መስኮት እስኪታይ ድረስ። . ከዚያ በኋላ ወደሚቀጥለው ፋይል እሄዳለሁ.

ስለዚህ ግማሽ ሰአት ካሳለፍኩ በኋላ ሁሉንም የቫይረስ ፋይሎች ሰርዣለሁ. ዳግም ከተነሳ በኋላ ወደ ተግባር አስተዳዳሪው አስገባለሁ እና ... ምንም ለመረዳት የማይቻል ሂደቶች የሉም. ጸረ-ቫይረስን ለመጫን እሞክራለሁ, ይጫናል, ጸረ-ቫይረስን አዘምነዋለሁ, ሁሉንም ዲስኮች ስካን እሰራለሁ, ብዙ ሰዓታት አለፉ, ምንም ቫይረሶች የሉም.

ማጠቃለያ፡-ሁሉንም ቫይረሶች በአንድ ጊዜ ማስወገድ ነበረብኝ.

ኮምፒተርዎን የሚዘጋውን ባነር እንዴት ማስወገድ እንደሚቻል

በቅርብ ጊዜ, አዲስ ዓይነት ባነሮች በስፋት ተስፋፍተዋል, ይህም በዲስክ ቡት ሴክተር (MBR) ውስጥ የተመዘገቡ እና ዊንዶውስ ከመጫኑ በፊት እንኳን ኮምፒተርን ያግዳል. ይህ የሚባሉት MBR.መቆለፊያ(MBR-መቆለፊያ)

ኮምፒዩተሩ ሲጀምር በጽሑፍ ሁነታ ስለሚገደሉ ሁሉም እኩል ጥንታዊ ይመስላሉ. ብዙውን ጊዜ በጥቁር ዳራ ላይ ቀይ ጽሑፍ ነው, በአጠቃላይ ምንም አዲስ ነገር አይደለም, የግብረ ሰዶማውያን ፖርኖዎች, የልጆች ፖርኖግራፎች እና ቪዲዮዎችን የያዙ ጥቃቶችን በመመልከት ቅጣት እንዲከፍል ይጠይቃል. በ Runet ውስጥ፣ mbr-locks በ MTS ወይም BEELINE የደንበኝነት ተመዝጋቢ፣ በዩክሬን እና በቤላሩስ ለኤሌክትሮኒካዊ ቦርሳ WebMoney (WebMoney) መቀጮ ለመክፈል ከሚጠይቀው መስፈርት ጋር ይሰራጫሉ።

በተፈጥሮ ማንም ሰው መክፈል አያስፈልገውም - ይህ አይረዳም. ከሁሉም በኋላ, የክፍያ ተርሚናል ሞባይልምንም የመክፈቻ ኮድ ማተም አይችሉም። የመክፈቻ ኮድ መፈለግም ትርጉም የለሽ ነው። ባነሮችን ለመክፈት ብዙ ጊዜ ኮዶች በቀላሉ የሉም።

በዚህ ጽሑፍ ውስጥ ለዊንዶውስ ኤክስፒ እና ለዊንዶውስ 7 MBR.Lock Trojanን ለመዋጋት ዘዴዎችን እንመለከታለን.

በመልሶ ማግኛ ኮንሶል በኩል በዊንዶውስ ኤክስፒ የማስነሻ ዘርፍ ውስጥ ያለውን ሰንደቅ በማንሳት ላይ

ሁሉም ነገር እንደሚመስለው አስፈሪ አይደለም. በእርግጥ የ MBR.lock ባነርን ማስወገድ ከ . የ MBR (Master Boot Record) መልሶ ማግኛን ማከናወን ያስፈልግዎታል።

ለህክምና እኛ ያስፈልገናል የመጫኛ ዲስክዊንዶውስ ኤክስፒ. ዲስክ ከሌለህ ምስሉን አውርደህ ወደ ሲዲ-አር ዲስክ ማቃጠል ትችላለህ ለምሳሌ የ DeepBurner ፕሮግራም (የስርጭት ኪት) በመጠቀም። DeepBurner ን በመጠቀም ዲስክን ከምስል እንዴት ማቃጠል እንደሚቻል ዝርዝሮችን ለማግኘት ጽሑፉን ያንብቡ።
ከዲስክ እንነሳለን (ማውረዱ ከላይ ካለው አገናኝ ከወረደው ዲስክ ከሆነ, የምናሌውን ንጥል ይምረጡ ዊንዶውስ ጫን በእጅ ሁነታ).

ቁልፉን ይጫኑ አርየዊንዶውስ ኤክስፒ መልሶ ማግኛ ኮንሶልን ለማስጀመር።
ኮንሶሉን ከጫኑ በኋላ ወደ የትኛው የዊንዶውስ ቅጂ እንደሚገቡ ይጠየቃሉ.

ቅጂዎን ይምረጡ። አንድ ስርዓተ ክወና ብቻ ካለህ 1 አስገባና አስገባን ተጫን።

የአስተዳዳሪ ይለፍ ቃል ማስገባት ያስፈልግዎታል። የይለፍ ቃሉን አስገባ እና አስገባን ተጫን። የይለፍ ቃሉ ካልተዋቀረ ምንም ነገር አያስገቡ ፣ ግን በቀላሉ አስገባን ይጫኑ። ከዚያ በኋላ, እንዲገቡ ይደረጋሉ. ይህ በትእዛዝ መስመር ይገለጻል።

ትዕዛዙን እንገባለን fixmbrእና አስገባን ይጫኑ። ወደ ጥያቄው የአዲሱ MBR ቅጂ ይረጋገጥ? በላቲን አቀማመጥ ከቁልፍ ሰሌዳ አስገባ yአዎን ማለት ነው እና አስገባን ይጫኑ

አዲስ ማስተር ቡት መዝገብ በተሳካ ሁኔታ ከታየ ሁሉም ነገር ደህና ሆነ እና MBR ወደነበረበት ተመልሷል። ትዕዛዙን እንገባለን መውጣትእና አስገባን ይጫኑ። ከዚያ በኋላ ኮምፒዩተሩ እንደገና ይጀምራል. ያ ነው ፣ ኮምፒዩተሩ ተከፍቷል!

በዊንዶውስ 7 ውስጥ MBR እንዴት እንደሚጠግን - ዊንዶውስ ከመጫኑ በፊት ኮምፒተር ተቆልፏል

MBR ን የመጠገን እና ኮምፒተርን በዊንዶውስ 7 ውስጥ የመክፈት ሂደት MBR በዊንዶውስ ኤክስፒ ውስጥ ካለው ጥገና ጋር ተመሳሳይ ነው. እዚህ የ MBR መልሶ ማግኛን እገልጻለሁ እና, በዚህ መሰረት, ERD Commanderን በመጠቀም ኮምፒተርን ከ Trojan.MBRLock መክፈት.

2) ባዮስ (BIOS) ከዲስክ ወይም ፍላሽ አንፃፊ እንዲነሳ እናስቀምጠዋለን (በጻፉት መሰረት)። እየጫንን ነው። በ ERD Commander ሥሪት ምርጫ ሜኑ ውስጥ ለዊንዶውስ 7 ሥሪት 6.5 ን ይምረጡ።

ማውረዱ ይጀምራል። ለተወሰነ ጊዜ፣ ልክ ጥቁር ስክሪን እና ኮምፒዩተሩ እንደቀዘቀዘ የሚሰማ ስሜት ሊኖር ይችላል። ይህ ስህተት ነው። ምስሉ መጀመሪያ ወደ RAM ተጭኗል እና ምንም ነገር በስክሪኑ ላይ አይታይም።

3) ማውረዱ ከተጠናቀቀ በኋላ ከአውታረ መረቡ ጋር እንዲገናኙ ይጠየቃሉ። ዳራ. እንቢ አልን።

4) ጠቅ ያድርጉ አዎየድራይቭ ደብዳቤዎችን እንደገና ስለመመደብ ለሚለው ጥያቄ.

5) የቁልፍ ሰሌዳ አቀማመጥ ይምረጡ.

7) በሚታየው ምናሌ ውስጥ ይምረጡ የትእዛዝ መስመር

የትእዛዝ መስመር መስኮት ይመጣል። ትዕዛዙን እንገባለን bootrec.exe / fixmbrእና አስገባን ይጫኑ።

በሌላ ቀን ከአዲስ ቫይረስ ጋር ተዋውቄያለው (በእግዚአብሔር የት ታገኛቸዋለህ?)፣ የአዋቂ ቪዲዮዎችን በመመልከት፣ በመቅዳት እና በመድገም ቅጣት ለመክፈል 25 ዶላር ወደ Webmoney የተወሰነ የኪስ ቦርሳ ለማስተላለፍ የሚጠይቅ ነው። .

"በሌለበት" ስል እኔ ራሴ ቫይረሱን አላስወገድኩም ነበር፣ ስለዚህም ተሳስቻለሁ። ቅጽበታዊ ገጽ እይታው በኤምኤምኤስ ተልኳል ፣ እና በግልጽ እንደሚታየው ፣ ቫይረሱ የተጫነው ዊንዶውስ ከመጫኑ በፊት ነው።

ቫይረሱን ከማስወገድ በተጨማሪ, ዛሬ በመንገድ ላይ የዊንዶውስ ኤክስፒን እና 7 ቡት ሴክተሩን እንዴት ወደነበረበት መመለስ እንደሚቻል እንማራለን.

በመጀመሪያ ደረጃ, ቫይረሱ መቼ እንደሚወርድ ማወቅ አለብን. ይህንን መወሰን በጣም ቀላል ነው - ለመደበኛ የቁልፍ ጥምሮች የፒሲውን ምላሽ ማረጋገጥ ያስፈልግዎታል ።

  • Windows + L - ተጠቃሚን ይቀይሩ
  • Ctrl+Alt+ Del ወይም Ctrl+Shift+Esc - ተግባር መሪ

Ctrl + Alt + Del ን በመጫን ፒሲው እንደገና ከጀመረ ወይም ምንም ነገር ካልተከሰተ ቫይረሱ ስርዓቱ ከመጀመሩ በፊት ተጭኗል እና በ MBR ዘርፍ (የዊንዶውስ ቡት ሴክተር) ውስጥ ይገኛል ማለት እንችላለን ። ይህንን ችግር ለመፍታት ሁለት አማራጮች አሉ-

የዊንዶውስ ማስነሻ ዘርፍን ወደነበረበት መመለስ.

በነገራችን ላይ በተመሳሳይ መልኩ የሚከተለውን መልእክት በማያ ገጹ ላይ ካዩ የተበላሸ የዊንዶውስ ቡት ጫኝ ወደነበረበት ይመለሳል። የዲስክ የማንበብ ስህተት ተከስቷል እንደገና ለመጀመር ctrl+alt+del ይጫኑ ወይም NTLDR ጠፍቷል።

ከዊንዶውስ ጋር ዲስክ ያስፈልገናል, በተለይም በፒሲው ላይ የተጫነው (ወይም ተመሳሳይ) ነው. በባዮስ ውስጥ ቡት ከዲስክ ላይ እናዘጋጃለን እና ጅምርን እንጠብቃለን። የዊንዶውስ መጫኛ. ተጨማሪ እርምጃዎች በስርዓቱ ላይ ይወሰናሉ

በዊንዶውስ ኤክስፒ.

"እንኳን ወደ መጫኛ አዋቂ እንኳን ደህና መጡ" (የማውረዱ የጽሑፍ ክፍል) ሲመጣ የመልሶ ማግኛ ኮንሶሉን ለማስጀመር R (ወይም F10) ቁልፍን ይጫኑ። የኮንሶል መስመር ይመጣል፣ የአስተዳዳሪ ይለፍ ቃል ካለ ያስገቡት፣ ከዚያ ትእዛዞቹን ያስገቡ፡-

  • fixboot c: (ስርዓቱ በ ድራይቭ C ላይ ከሆነ)

እንደገና ወደ ኮንሶል ተጭኗል እና እነዚህን ትዕዛዞች ያስገቡ፡-

  • fixmbr c:
  • fixmbr

ዲስኩን አውጥተን እንደተለመደው ለማስነሳት እንሞክራለን. ስርዓቱ በተሳካ ሁኔታ ከተነሳ ሁሉንም አይነት ጸረ-ቫይረስ መጫን እና መፈለግ እንጀምራለን ተንኮል አዘል ፋይል, ጀምሮ, ዳግም ከተነሳ በኋላ, ቫይረሱ እንደገና ሊታይ ይችላል. እኛ እስክናገኘው ድረስ ኮምፒውተሩን እንደገና አናስነሳውም።

ጸረ-ቫይረስ ካላገኘ የተደበቀውን እና የዊንዶው ፋይሎችን (F3) በቀን (የተከሰሰው ኢንፌክሽን) ለመፈለግ ይሞክሩ። የስርዓት ፋይሎችጭምብል * .EXE ወይም * .BAT. እስካሁን ድረስ፣ ስላላጋጠመኝ በትክክል የት ነው ማለት አልችልም።
ቫይረሱ እንደገና ከተጫነ ሁለቱንም የቀድሞ እርምጃዎችን እናከናውናለን, በተጨማሪም እነዚህን ትዕዛዞች እናስገባለን.

  • bootcfg / እንደገና መገንባት
ከዊንዶውስ 7 ጋር.

ዲስኩን እናስገባዋለን እና ከእሱ እንነሳለን.
ከዲስክ በሚነሳበት ጊዜ "System Restore" ("ኮምፒተርዎን ይጠግኑ") የሚለውን ይምረጡ. በመቀጠል የእኛን ስርዓት ይምረጡ (ዊንዶውስ 7 በ C: ድራይቭ ላይ)። በ "System Recovery Options" መስኮት ውስጥ "Command Prompt" የሚለውን ይምረጡ. በኮንሶል ውስጥ እኛ እንጽፋለን-

  • bcdedit / ወደ ውጭ ላክ C: \ BCD_Backup
  • ሲዲ ቡት
  • attrib bcd -s -h -r
  • ren c: \ boot \ bcd bcd.old
  • bootrec/ቢሲዲ መልሶ መገንባት

ይህ የዊንዶውስ 7 ማስነሻ ቦታን እንደገና ይገነባል እና ወደነበረበት ይመልሳል ያለ ዲስክ እንደገና ያስነሱ። የቫይረስ ፍለጋ ከዊንዶውስ ኤክስፒ ጋር ካለው አማራጭ ጋር ተመሳሳይ ነው.

አንድ ቫይረስ በዊንዶውስ ውስጥ ማንኛውንም ድርጊት ከከለከለ

ቫይረሱ በራሱ በሲስተሙ ውስጥ ከተጫነ እና ፒሲውን እንደገና ከማስጀመር በስተቀር ምንም ማድረግ ካልቻሉ ይህንን የመክፈቻ ዘዴ መሞከር ይችላሉ-

  • የተግባር አስተዳዳሪው መብረቅ እስኪጀምር ድረስ Ctrl + Shift + Esc (Ctrl + Alt + Del) ተጭነው ይያዙ።
  • ቁልፎቹን ሳይለቁ የቫይረሱን ሂደት እየፈለግን ነው እና "ጨርስ ተግባር" ን ጠቅ ያድርጉ.
  • በመቀጠል "አዲስ ተግባር" ን ጠቅ ያድርጉ እና "regedit" (የመዝገብ አርታኢ) ይተይቡ.
  • ወደ HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon ይሂዱ
  • ሁለት መለኪያዎችን "Shell" እና ​​"Userinit" እንፈትሻለን.
  • የሼል መለኪያው ዋጋ "Explorer.exe" መሆን አለበት.
  • የ Userinit ዋጋ "C:\WINDOWS\system32\userinit.exe" ነው (በመጨረሻው ላይ ኮማ ያስፈልጋል)።
  • ፒሲውን እንደገና እንጀምራለን.
  • በተጫነ ጸረ-ቫይረስ ወይም መገልገያ ኮምፒተርዎን ለቫይረሶች ማረጋገጥዎን ያረጋግጡ።
  • ውድቀት በሚከሰትበት ጊዜ ይህንን ዘዴ በአስተማማኝ ሁኔታ ያድርጉ።

ነፃ መገልገያዎች ለመቃኘት ተስማሚ ናቸው.

ኮምፒተርን ሲያበሩ የታቀደውን ባዮስ ቡት ከተመለከቱ ፣ ከዚያ ሁሉም ነገር ይቀዘቅዛል ፣ ወይም ለመረዳት የማይቻል መስኮት ከታየ ፣ ከዚያ ከዚህ ጋር ይተዋወቁ። ቡት trs ቡት ቫይረስ. በጣም አደገኛ ከሆኑ ተባዮች አንዱ

ቡት እና ፋይል የኮምፒዩተር ቫይረሶች ተለይተው የሚታወቁት በበሽታው ሲያዙ በሃርድ ድራይቭ ላይ የተከማቸውን መረጃ በሙሉ ሊያጡ ይችላሉ! ይህ እንዴት ሊሆን ይችላል ብለው መጠየቅ ይፈልጋሉ? ለዚህም መልስ እንሰጣለን: - "ስርዓተ ክወናው ሲጫን, የግል ኮምፒተርበስቴቱ ውስጥ የመጀመሪያውን (ዜሮ) ሴክተር ብቻ ለማንበብ - የሃርድ ዲስክ ቡት. ኮምፒዩተሩ ከትራክ ዜሮ ያነበበው ነገር ሁሉ ሃርድ ድራይቭን ማስተዳደር ይጀምራል። እና በተለይም የእርስዎን ዊንዶውስ በመጫን. አሁን ከሆነ ምን ሊከሰት እንደሚችል መገመት ትችላለህ በቡት ዘርፍ ውስጥ ቫይረሶች. ይህ ዘርፍ ወዲያውኑ በሚነሳ ቡት ቫይረስ ይስተካከል ወይም ሙሉ በሙሉ ይለወጣል።

የሚያስከትለውን መዘዝ ገና ለማያውቁ ሰዎች፣ በ Boot trs boot ቫይረስ አማካኝነት በርካታ የኢንፌክሽን ቦታዎችን እንነግራችኋለን።

  • የመጀመሪያው አማራጭ በጣም ደስ የማይል ነው. ስርዓተ ክወናውን ከመጫን ይልቅ ከማሾፍ እስከ ማጭበርበር ድረስ ማንኛውንም ነገር ማየት ይችላሉ። የኋለኛው በጣም ብዙ ጊዜ መታየት ጀመረ እና ተገቢውን ስም ተቀበለ - ransomware ቫይረስ።
  • ሁለተኛው አማራጭ በጣም አደገኛ ነው. ቡት-ፋይል ቫይረሶች በአጭር ጊዜ ውስጥ ኮምፒውተርዎን ባበሩ ቁጥር ሃርድ ድራይቭ እንዲቀረፅ የሚያስገድድ ትእዛዝ ማዘዝ አይችሉም። ይህ የመረጃዎን መጥፋት እንደሚሰጥ ይገባዎታል።
  • ሦስተኛው አማራጭ በጣም ገዳይ ነው. የፋይል ቡት ቫይረሶች መረጃውን ወደነበረበት መመለስ ሳይችሉ ሃርድ ድራይቭዎን የሚያሰናክሉ ትዕዛዞችን ያዝዛሉ።

ቫይረስን ከቡት ሴክተሩ ማስወገድ

በቡት ቦታ ላይ ቫይረስን ለማስወገድ ብዙ መንገዶች አሉ።

የቡት ቫይረስ-Boot trsን ከሃርድ ድራይቭ ዜሮ እንዴት ማስወገድ እንደሚቻል

ይህንን ለማድረግ ከቡቱ ላይ መነሳት ያስፈልግዎታል የዊንዶው ዲስክኤክስፒ (ዊንዶውስ ኤክስፒ በኮምፒዩተር ላይ ከተጫነ)። የመጫኛ መገናኛው ሲታይ, [R] ን መጫን አለብን (የትእዛዝ መስመርን በመጠቀም የስርዓት እነበረበት መልስ, ኮንሶል).

በሚታየው ኮንሶል ውስጥ (ነጭ ሰረዝ ያለው ጥቁር ስክሪን), ከፕሮግራሙ ጥያቄ ይኖራል, የትኛውን ዊንዶውስ ማስገባት ያስፈልግዎታል, አዘጋጅተናል እና ይጫኑ . በመቀጠል የይለፍ ቃል ያለው ጥያቄ ይመጣል, ስለዚህ እዚህ የይለፍ ቃላችንን (ካለ) አስገባን እና ን ይጫኑ. ከዚህ ሁሉ ስቃይ በኋላ እንደ F \ WINDOWS ያለ መንገድ ማየት አለብን - ይህ ማለት በሲስተሙ ውስጥ ነን እና እኛ ቀድሞውኑ መስራት እንችላለን ማለት ነው ። አሁን በመጀመሪያ የ FIXMBR ትዕዛዝ እንጽፋለን እና ን ይጫኑ. በማስጠንቀቂያው ላይ [Y] አስገባ እና እንዲሁም ን ተጫን። በመቀጠል የ FIXBOOT ትዕዛዙን እንጽፋለን እና ከ FIXMBR ትዕዛዝ ጋር ተመሳሳይ በሆነ መልኩ እንሰራለን. እንኳን ደስ ያለህ የሃርድ ዲስክ ትራክ ዜሮን ከ Boot trs ቡት ቫይረስ አጽድተሃል።

ሌላ ኮምፒተርን በመጠቀም ቫይረስን እንዴት ማስወገድ እንደሚቻል

ሃርድ ድራይቭዎን ከሌላ ፒሲ ጋር ያገናኙ እና ከእነዚህ ጸረ-ቫይረስ አንዱን በመጠቀም የቡት ሴክተሩን ለቫይረሶች ያረጋግጡ። 100% ውጤትን የማይጠብቅ ወዲያውኑ እንበል ፣ ሁሉም በቡት ቫይረስ መሻሻል ላይ የተመሠረተ ነው።

አስፈላጊ: በማንኛውም ሁኔታ ዊንዶውስ እንደገና መጫን አይጀምሩ, ለማንኛውም አይረዳዎትም, ጊዜዎን, ጥረትዎን እና ገንዘብዎን ይገድላሉ. የቡት ዘርፍ ቫይረስመታከም ብቻ ነው የሚያስፈልገው.

የቡት ቫይረስን ለማስወገድ እገዛ ከፈለጉ ሁል ጊዜ የእኛን ማግኘት ይችላሉ።