Sunday, September 30, 2007

Fdisk /mbr

Nespoléhejte se při odstraňování infekce MBR na příkaz systému MS-DOS Fdisk /mbr,
který přepíše MBR pevného disku. Mnoho novějších virů napadá soubory i MBR a obnovení
MBR neřeší problém, pokud jej virus okamžitě infikuje znovu. Navíc spuštění
Fdisk /mbr v systému napadeném virem MBR, který nechrání nebo nešifruje původní
MBR, zabrání definitivně přístupu ke ztraceným oddílům. Pokud byl disk nastaven programem
pro správu disků od třetí strany, spuštění tohoto příkazu jej eliminuje a nemůžete
provést spuštění z disku.
ČÁST I – Active Directory 30
Důležité Spuštění Fdisk /mbr přepíše pouze prvních 446 bajtů MBR, část známou jako
hlavní spouštěcí kód ponechá neporušenou. Samozřejmě pokud je podpisové slovo
(signature word), poslední dva bajty MBR, byl odstraněn, položky tabulky oddílů
jsou přepsány nulami. Pokud virus MBR přepíše podpisové slovo, přístup ke všem oddílům
a logickým jednotkám je ztracen.