PDA

View Full Version : Virus Boot sector Cao thủ cứu mạng



movecobe
17-09-2009, 14:19
mình dùng cái Eset Nod32 nó báo bị nhiễm con này:
9/17/2009 7:45:17 AM Operating memory;C:\Boot sector;C:\;D:\Boot sector;D:\;F:\Boot sector;F:\;G:\Boot sector;G:\ 502460 4 0 Completed

9/17/2009 7:43:23 AM Startup scanner boot sector active boot sector of the 1. physical disk probably unknown TSR.BOOT virus unable to clean

Nhưng mà con này thì khi vào win các phần mềm diệt virus không thể xóa đc

mình đọc trên mạng thấy có bài viết hướng dẫn là vào DOS gõ lệnh fdisk /mbr nhưng mà ổ cứng của mình có nhiều dữ liệu quan trọng mình ko dám làm.

có ai có cách nào xóa đc nó không. hiện tại thì nó vẫn chưa gây thiệt hại gì nhưng mà vào mạng search đọc xong thấy sợ wa'. ối ối cái ổ cứng 500Gb mới mua của mình!?
thanks!

[=========> Bổ sung bài viết <=========]

gấp lắm roài cái ESET NOD32 nó cứ lên thông báo là phát hiện ra nhưng ko del đc. nghe nói con này có khả năng phá hủy phần cứng nữa.

khuongCOMPUTER
17-09-2009, 19:26
Phục hồi MBR bằng fdisk thì chỉ không boot được vào Win, nên sẽ chỉ phải cài lại Win chứ dữ liệu trên ổ cứng không sao hết. Dời hết dữ liệu từ ổ C sang các ổ khác, sau khi phục hồi và cài lại win thì dùng phần mềm anti quét liền.

haithanhleminh
17-09-2009, 21:26
Dùng Bkav for DOS quét virus Boot khá hiệu quả. Cũng có thể dùng Fdisk /mbr cũng được. Yên tâm không sợ mất dữ liệu vì Boot Sector không phải ở vùng chứa dữ liệu. Nếu sau khi làm các thao tác trên mà không vào được Win thì cho đĩa CD cài đặt win vào và boot từ đĩa CD, chọn Repair và trên dòng lệnh của Console gõ lệnh: fixboot [enter] rồi nhấn chữ y trên bàn phím và lệnh fixmbr [enter] và nhấn chữ y cuối cùng gõ lệnh exit để khởi động lại máy.

movecobe
18-09-2009, 02:48
Phục hồi MBR bằng fdisk thì chỉ không boot được vào Win, nên sẽ chỉ phải cài lại Win chứ dữ liệu trên ổ cứng không sao hết. Dời hết dữ liệu từ ổ C sang các ổ khác, sau khi phục hồi và cài lại win thì dùng phần mềm anti quét liền.

đã làm theo và dữ liệu đã không còn.

A.K.A.Y
18-09-2009, 14:44
đã làm theo và dữ liệu đã không còn.

FDISK /MBR = Phục hồi Master Boot Record >> cái này làm gì liên quan đến dữ liệu ?

Học lại căn bản đi

bkss63
19-10-2009, 15:37
tại sao các dữ liệu lại lưu trong ổ C nhỉ, không lưu sang ổ khác...thật tiếc,

SodepCatTuong
19-10-2009, 16:13
Boot và dos thật, từ ổ A, gõ lệnh fdisk/mbr ( tốt nhất,như mình hay làm là dùng lệnh này 3 lần), sau đó:
- Từ Dos ( nếu có nc thì cực tiện lợi) xóa hết tất cả các file của win cũ 9 gồm cả phần ẩn, phần recovery của win cũ....) rồi cài lại win!
- Nếu muốn nhanh: Tháo hdd cắm sang máy khác, rồi fdisk lại ổ của mình,format, sau đó copy bộ ghost và dữ liệu vừa copy tạm sang ổ của máy kia, lắp vào máy của mình, ghost 1 cái lại ổ C là ok luôn!
- Nếu cận thận nữa thì rút pin Bios, cắm Răm xóa bios cho yên tâm nhé!

click_once
30-10-2009, 15:17
các cao thủ xem trường hợp này của em thế nào?khi copy dữ liệu từ ổ cứng sang usb thì chả thấy động tĩnh gì cả(em dùng teracopy).em nghĩ komputer nó đùa nhưng khi mở usb ra thì cũng chả thấy những cái đã copy từ HDD đâu cả?và hiện tượng này nữa khi em down mấy bài nhạc từ mạng vào usb khi về cắm vào máy mình thì thấy tự dưng dung lượng usb tăng vọt, kiểm tra usb thì tất cả các thư mục đều có mặt đầy đủ các bài hát em đã down.nghe thì chả có bài nào nghe được cả

lybon
12-11-2009, 08:53
Xóa hết phân vùng đĩa cứng rồi tạo lại cho lành, chứ cứ như thế hoài cẩn thận " vĩnh biệt " ổ cứng thân yêu :))
Xem thử dữ liệu nào quan trọng thì copy hết qua USB đi, còn không thì vứt hết .
Chúc thành công !
Thân mến !

FullOfLove
12-11-2009, 22:57
Xóa hết phân vùng đĩa cứng rồi tạo lại cho lành, chứ cứ như thế hoài cẩn thận " vĩnh biệt " ổ cứng thân yêu :))
Xem thử dữ liệu nào quan trọng thì copy hết qua USB đi, còn không thì vứt hết .
Chúc thành công !
Thân mến !

xóa phân vùng ổ cứng thì nó chỉ xóa thông tin các phân vùng trong MBR thôi, còn phần boot code trong MBR vẫn y nguyên, nên buộc phải xóa sạch MBR, hoặc muốn đơn giản ko mất dữ liệu thì đút đĩa cài win vô repair boot là xong

ruckus
12-11-2009, 23:14
movecobe chú ý nhé, có thể ko vào được win nhưng như vậy ko có nghĩa là bạn mất hết dữ liệu. Cơ bản là bây giờ bạn tìm 1 cái ổ cứng khác có Win để di chuyển dữ liệu trong ổ C:\ qua phân vùng khác. Sau đó cài win lại hay repair là tùy bạn.

tuyenchien1111
13-11-2009, 01:16
vào diệt virut trong MS dos nhé

masieu_tl
01-12-2011, 11:26
khi cài win người ta đã khuyến cáo là không được lưu dữ liệu ổ c rồi con gi?

HiepKhach4u
14-12-2011, 10:55
rất bổ ích like....................

chuyendieuhoa
14-12-2011, 11:00
tốt nhất may 1 đĩa hidden boot mới nhất về scan thôi,

mấy bác chỉ cao siêu quá nào là Fdisk mà Fdisk là chương trình chia ổ cứng, khi chia xong sẽ mất hết data.

còn MBR mà bác này hiểu thì cũng ko lên đây hỏi đâu.