Zavádzací sektor vírusovej RAM systému Windows 7. zavádzacie vírusy. zavádzací vírus. Odstránenie vírusu z boot sektora

  • 04.03.2020

Pred pár mesiacmi som sa dostal do veľmi zaujímavej situácie, počítač môjho brata sa začal veľmi spomaľovať, po vykonaní predbežnej analýzy sa zistilo, že počítač je silne infikovaný vírusmi. Ručné mazanie som považoval za nevhodné a rozhodol som sa jednoducho preinštalovať systém.

Pri preinštalovaní systému som sa stretol s nepríjemnou situáciou: jednotka začala zle čítať zavádzací disk, v dôsledku čoho bola inštalácia OS prerušená av rôznych fázach. Výmena pohonu nič nedala, situácia sa opakovala. Po viac ako desiatke pokusov sa však súbory skopírovali a počítač sa reštartoval, aby sa ďalej nainštaloval pevný disk, ale okamžite sa objavila chyba o absencii nejakého súboru. Znova som spustil inštaláciu a keď som dosiahol výber oblasti na inštaláciu operačného systému, videl som, že oblasť, do ktorej boli práve skopírované súbory, je prázdna. Keď som sa rozhodol, že sú problémy s pevným diskom, poslal som brata s počítačom do dielne v domnení, že pevný disk je nefunkčný. Po týždňovej oprave bol počítač vrátený vo funkčnom stave a po týždni začal vypadávať internet, internet fungoval, no po 10-15 minútach vypadol a znova sa dalo prihlásiť až po reštarte počítač. Neskôr niekto preinštaloval OS môjmu bratovi, vymenil XP za win 7, ktorý spočiatku fungoval dobre, ale po chvíli začali brzdy a mrznutia znova.

Znova som skontroloval počítač a v správcovi úloh som uvidel množstvo nejasných procesov, ktoré sa volali dlhými písmenami. Ukázalo sa, že ide o vírusy. a čo robím? Áno, hlúpo mením 7-ku na XP, ale aké bolo moje prekvapenie, keď sa pri inštalácii OS všetko zopakovalo (zastavenie disku pri načítavaní inštalačných súborov) A predsa po n-tom počte pokusov sa OS nainštaloval. Po nainštalovaní potrebných ovládačov som reštartoval počítač a potom sa brzdy znova spustili. V správcovi úloh sa opäť objavilo množstvo procesov s dlhými názvami spustenými ako správca a potom som si uvedomil, že vírus sedí v zavádzacom sektore pevného disku (kde bolo toto pochopenie pred 2 mesiacmi?).

Na odstránenie vírusu zo zavádzacieho sektora som urobil nasledovné:

Vložil som bootovací disk, z ktorého som nainštaloval OS. Nastavil som BIOS tak, aby sa zaviedol z CD-ROM "a, a reštartoval som ho. Keď inštalačný program systému Windows XP načítal svoje súbory do pamäte RAM počítača, objavilo sa dialógové okno Inštalácia systému Windows XP Professional obsahujúce ponuku výberu,

z ktorého ste si vybrali *Ak chcete obnoviť systém Windows XP pomocou konzoly na obnovenie, stlačte tlačidlo . Stlačené R. Načítala sa konzola na obnovenie. Keďže na počítači je nainštalovaný jeden operačný systém, ktorý je (štandardne) nainštalovaný na disku C:, objavilo sa nasledujúce hlásenie:

1: C:\WINDOWS Do ktorej kópie systému Windows sa mám prihlásiť?

dovážam 1 , stlačím Zadajte

Zobrazí sa správa:

Zadajte heslo správcu: Nemám heslo, tak sa len prihlásim Zadajte .

Zobrazí sa výzva systému:

C:\WINDOWS> dovážam fixmbr

Zobrazí sa nasledujúce hlásenie: **UPOZORNENIE** V tomto počítači je neštandardný alebo neplatný hlavný zavádzací záznam. Použitie FIXMBR môže poškodiť existujúcu tabuľku oddielov. To bude mať za následok stratu prístupu ku všetkým oddielom aktuálneho pevného disku. Ak sa nevyskytnú žiadne problémy s prístupom na disk, odporúča sa zrušiť príkaz FIXMBR. Potvrdzuješ napísanie nového MBR?

dovážam r(čo znamená áno).

Objaví sa správa:

Na fyzický disk \Device\Harddisk0\Partition0 sa vytvorí nový MBR. Nový hlavný zavádzací záznam bol úspešne vytvorený.

V zobrazenej systémovej výzve:

C:\WINDOWS> dovážam fixboot

Vidím správu: Cieľový oddiel: C:. Chcete zapísať nový zavádzací sektor do oblasti C:?

dovážam r(čo znamená áno).

Systém súborov na zavádzacej oblasti je NTFS (alebo FAT32). Príkaz FIXBOOT zapíše nový zavádzací sektor. Nový zavádzací sektor bol úspešne zapísaný.

Na výzvu systému C:\WINDOWS> Vstúpim, vstúpim do nastavenia BIOS a nastavím bootovanie z pevného disku.

Po načítaní systému idem do správcu úloh a opäť vidím kopu nepochopiteľných procesov s dlhými názvami zo sady písmen. To znamená, že vírus nebol odstránený. Snažím sa nainštalovať antivírus, hneď po spustení sa inštalácia preruší (vírus blokuje inštaláciu antivírusu !!!). Snažím sa stiahnuť iný antivírus z internetu, ale po kliknutí na „stiahnuť“ na antivírusovej webovej stránke sa prehliadač zatvorí (a potom sa vírus zablokuje!!!)

Snažím sa kontrolovať a liečiť AVZ. Načítava, aktualizuje databázy, skenuje, no výsledok je nulový. Vírusy žijú a množia sa.

Bootujem z Dr.Web Live CD v núdzovom režime, grafické rozhranie z nejakého dôvodu visí (buď vírus alebo chyba). Skenujem všetky disky. Ubehnú 3-4 hodiny. Reštartujem. Vírusy sú živé. Čo robiť? Vyhľadajte a odstráňte ručne! Mal to urobiť hneď!

Bootujem z disku Bart (podobne ako erdcommander) po zapísaní názvov procesov na hárok. Postupne zadávam názvy procesov do vyhľadávania, výsledkom je, že ich nájdem v priečinkoch C: / windows, C: / windows / system32, C: / Documents and Settings / User / Local Settings / Temp, podľa posledný priečinok obsahuje najviac súborov s podobnými názvami, takže ich vezmem jeden po druhom a vložím do vyhľadávania, nájdené súbory okamžite vymažem a okamžite vymažem z koša. Idem do editora registra (regedit), vyberiem upraviť-vyhľadať alebo F3, vložím skopírovaný súbor, stlačím „nájsť“, odstránim nájdené kľúče, stlačím „nájsť ďalej“ alebo F3, kým sa neobjaví okno s upozornením, že sa nič nenašlo. . Potom prejdem na ďalší súbor.

Takže po pol hodine som vymazal všetky vírusové súbory. Po reštarte vstúpim do správcu úloh a ... neexistujú žiadne nepochopiteľné procesy. Snažím sa nainštalovať antivírus, nainštaluje sa, aktualizujem antivírus, spustím kontrolu všetkých diskov, prejde niekoľko hodín, žiadne vírusy.

Výkon: Musel som ručne odstrániť všetky vírusy naraz.

V poslednej dobe sa čoraz viac sťažuje na vírus, ktorý produkuje úplné zablokovanie počítača a vymáhanie peňazí, vo fáze pred načítaním operačného systému (červené písmená na čiernej obrazovke). Problém je v tom, že pre nepripraveného používateľa sa situácia môže stať skutočne slepou uličkou: počítač sa nespustí ani v normálnom, ani v núdzovom režime, sťahovanie a skenovanie antivírusom z živého CD je neúčinné, dokonca aj pokus o preinštalovanie systému Windows môže zlyhať! Tu budem hovoriť o spôsoboch, ako ho skutočne ľahko a jednoducho odstrániť.

Tento vírus infikuje MBR – hlavný zavádzací záznam pevného disku, ku ktorému zvyčajne nemá prístup používateľ ani operačný systém. V tom je celá zložitosť a zároveň jednoduchosť jej odstránenia.

K infekcii zvyčajne dochádza pri kliknutí na infikovaný odkaz alebo načítaní infikovanej webovej stránky. Potom sa počítač po niekoľkých sekundách vypne, pokúsi sa reštartovať a zobrazí hlásenie, že „ Váš počítač je zablokovaný na prezeranie, kopírovanie a replikovanie videí s prvkami pedofílie... Musíte zaplatiť pokutu…" atď. atď. Platba sa uskutočňuje cez Iboxy do peňaženiek Webmoney U338098752819, U225475893811, U250977606445, U193923440709, U255460166383, U229167777806 mobilu 43806 alebo mobilu 43806. Pre Ukrajinu a Rusko existujú rôzne typy vírusov:

Mimozemská verzia mbr-winlock (ak používajú Windows) (len si robím srandu). Autor bol dosť chytrý na to, aby napísal a rozšíril vírus, ale nepodarilo sa mu urobiť nápis v správnom kódovaní))

Chcel by som tiež poznamenať takmer úplné zlyhanie antivírusu proti tomuto nešťastiu: platení a hluční, ako pred dvoma rokmi, nie sú schopní včas a primerane reagovať na túto skutočne vážnu hrozbu:

Kontrola súboru vírusu sys3.exe na virustotal.com ukázala, že v čase infekcie zo 43 antivírusov dokázal tento winlocker zachytiť iba 5!

Zakaždým, keď infekcia zodpovedá prítomnosti súboru sys3.exe (skutočný vírus) v dočasných súboroch prehliadača a netprotocol.exe v automatickom načítaní ( vytvára dieru v operačnom systéme) (verzie týchto súborov sa neustále menia a odozva antivírusov na nich zostáva extrémne nízka, útočníci zatiaľ názvy súborov nezmenili).

Zraniteľnosť operačného systému Windows: používateľ len surfuje po internete, zatiaľ čo útočníci upravujú MBR a reštartujú počítač !!!

Bezmocnosť našej milície/polície v boji proti tomuto druhu kriminality: nevedia, ako takýchto zločincov chytiť, nevedia ako, nemôžu a nechcú, čo podvodníci používajú a budú používať.

Ľudia, ktorí platia podvodníkom- spolupáchatelia a sponzori týchto zločinov. Tieto vírusy sa budú objavovať znova a znova, pokiaľ to bude ekonomicky životaschopné.

Metóda 1: Obnovenie MBR zo zálohy Acronis TrueImage

Ak patríte k ľuďom, ktorí po nainštalovaní systému Windows, ovládačov, programov a nastavení urobili záloha systémového disku Gratulujeme, vaše úsilie nebolo márne! Pre vás tento problém nie je problém: stačí zaviesť systém zo zavádzacieho disku Acronis a obnoviť mbr zo zálohy:

Spustite systém z disku Acronis True Image a vyberte položku Obnova (obnoviť)

Vyberte obraz súboru systémového disku

Vyberte možnosť Obnoviť disky alebo oddiely (Obnoviť disky alebo oddiely)

Zo zoznamu vyberieme pevný disk (systém), na ktorom chcete obnoviť MBR

Stlačte tlačidlo Pokračovať

Po reštarte nie je po víruse žiadna stopa, zostáva len vykonať „kontrolné vymazanie“ počítača pomocou čerstvého antivírusového a antitrójskeho softvéru.

Metóda 2. Použitie pomôcky CureIt od DrWeb alebo Kaspersky TDSSKiller

Napriek tomu, že DrWeb túto infekciu preskočí, výsledkom infekcie je modifikovaný MBR, dokáže úspešne liečiť. Ak to chcete urobiť, musíte zaviesť systém z ľubovoľného disku LiveCD a spustiť tento nástroj. Škodlivý záznam je neutralizovaný v priebehu niekoľkých sekúnd:

Dr.Web CureIt! obnoví bootovací záznam v priebehu niekoľkých sekúnd

Keď reštartujete systém Windows, spustí sa v normálnom režime, ako keby sa nič nestalo.

UPD (18. 5. 2012):

Nové modifikácie tohto vírusu menia rozdelenie disku. Snímka obrazovky konzoly Správa diskov systému Windows pred liečbou pomocou pomôcky DrWeb CureIt:

Po ošetrení a reštarte:

Metóda 3: Použitie inštalačného disku systému Windows

Pozor! Vzhľadom na najnovšie modifikácie tohto vírusu sa NEODPORÚČA používať túto metódu!

Pre Windows XP: vložte inštalačný disk a zapnite počítač, stlačením ľubovoľného tlačidla potvrďte bootovanie (Stlačením ľubovoľného klávesu spustíte systém z CD…..). Čakáme na úplné spustenie disku a ponúkneme výber akcií. Vyberte režim obnovenia, tlačidlo R. Teraz vás systém vyzve, aby ste si vybrali, ktorý OS sa má obnoviť z nájdených, stlačte číslo a Enter (zvyčajne 1). Teraz musíte zadať heslo správcu, ak tam nie je, nechajte ho prázdne a stlačte Enter. Tak sme sa dostali ku konzole na obnovenie. Spustíme príkaz: FIXBOOT, Enter, budete vyzvaní na potvrdenie, stlačte Y. Teraz riadime príkaz FIXMBR, Zadajte a znova potvrďte stlačením Y. Všetko teraz riadime EXIT a reštartujeme. Môžete spustiť systém z pevného disku. Všetko.

Pre Windows 7: bootovanie z inštalačného disku alebo flash disku so systémom Windows 7 - obnovenie systému - príkazový riadok - bootsect /mbr All

Metóda 4: Preinštalujte systém Windows

Pri preinštalovaní systému Windows musíte úplne odstrániť systémový oddiel a potom ho znova vytvorte. Tým sa tiež obnoví MBR.

UPD (26. 1. 2012):

Dnes som objavil telo vírusu - súbor

"tvoj počitač zablokované internetovou políciou na vyhľadávanie a prezeranie videí obsahujúcich pedofíliu, perverziu, sexuálne zneužívanie detí… Webmoney 380971559633 za 850 hrivien“

Situácia s detekciou tejto odrody antivírusmi je stále veľmi smutná. Koho to zaujíma telo vírusu možno získať tu (heslo do archívu je infikované):

UPD (13. 7. 2012):

Včera som odomkol najnovšiu verziu, ktorej pozoruhodnou vlastnosťou je takmer 100% "slepota" antivírusov (vrátane Kaspersky). Odoslanie tejto vzorky antivírusom malo určitý účinok. Stiahnite si telo vírusu (heslo do archívu je infikované):

Ale aj ona má problémy. Keď počítač s týmto OS odmietne zaviesť systém, môže byť potrebné obnoviť boot sektor HDD, z ktorého sa inicializuje a spúšťa celý systém.

Ak problém nesúvisí s akciami používateľa, vstavané diagnostické nástroje systému Windows 7 spravidla dokážu problém vyriešiť samy, stačí počkať na reštart po neúspešnom spustení, v ktorom budete vyzvaní spustite nástroj na obnovenie systému a vyberte tam možnosť samoopravy.

Ak teda čelíte problémom opísaným na začiatku tohto materiálu, v prvom rade sa upokojte, nič zlé sa nestalo a všetko sa dá napraviť, pretože obnovenie zavádzacieho sektora pre moderný operačný systém je bežný postup.

Vaše akcie sa budú líšiť v závislosti od toho, čo presne viedlo k nemožnosti nabootovať do „sedmičky“.

Ak ste si nainštalovali operačný systém WinXP cez Win7, mali by ste si stiahnuť program EasyBCD. Spustením v systéme XP môžete bootloader obnoviť a vrátiť ho do zoznamu spúšťacích zariadení systému Windows 7 v niekoľkých jednoduchých krokoch.

Ak ste si napríklad na Windows 7 nainštalovali Windows XP a nabootovali cez EasyBCD a potom ste sa z nejakého dôvodu rozhodli zbúrať partíciu s XP na HDD, tak máte zložitejšiu situáciu. Odinštalovaním XP ste odstránili EasyBCD, čo znamená, že počítač teraz nevie, ako zaviesť aspoň nejaký OS.

Ak chcete obnoviť zavádzací sektor systému Windows 7, musíte si zapamätať, kde máte obnovovací disk Win7 (samozrejme, že ste ho vytvorili, však?) Alebo ak je odpoveď nie, potom hľadáme disk. nezáleží na tom, čo ste našli, čo je, potom to vložte do jednotky. Teraz musíte zaviesť systém z disku a vstúpiť do časti „Obnovenie systému“. Pomocou pomôcky Bootrec.exe, ktorá je k dispozícii na inštalačnom disku a disku na obnovenie systému Windows 7, vám obnovenie zavádzacieho sektora Win7 nezaberie veľa času.

Keď vyberiete "Obnovenie systému", po krátkom čakaní budete mať možnosti, s najväčšou pravdepodobnosťou bude možné obnoviť iba jeden OS - Windows 7. Na ďalšej obrazovke nižšie uvidíte možnosť "Príkazový riadok", kliknite naň a otvorí sa okno, v ktorom bude potrebné zadať niekoľko príkazov.

Najprv musíte pomocou pomôcky Bootrec skontrolovať, či je všetko v poriadku, zadajte bootrec a stlačte kláves Enter. Ďalej bude potrebné každý príkaz dokončiť stlačením tohto klávesu. Zobrazí sa text popisujúci možnosti pomôcky.

Na spustenie obnovy zavádzacieho sektora napíšeme príkaz

Ak v odpovedi počítač napíše, že „Operácia bola úspešne dokončená“, potom je všetko v poriadku a bootloader bol prepísaný. Môžete prejsť na druhú časť, napíšeme príkaz

bootrec /fixboot

Po stlačení klávesu enter počítač vytvorí nový zavádzací sektor, príkaz teraz môže zadať každý

Po všetkých týchto manipuláciách si môžete vychutnať normálnu prevádzku operačného systému.

Ako ste videli, obnovenie zavádzacieho sektora systému Windows 7 je skutočne veľmi jednoduchý postup.

Onedlho som sa v neprítomnosti zoznámil s novým vírusom (kde ich preboha nájdete?), ktorý si žiada previesť asi 25 dolárov do určitej peňaženky vo Webmoney, aby som zaplatil pokutu za sledovanie, kopírovanie a replikovanie videí pre dospelých .

Výrazom "v neprítomnosti" mám na mysli, že som vírus neodstránil, takže sa môžem mýliť. Snímka obrazovky bola odoslaná prostredníctvom mms a vírus sa zjavne načíta pred načítaním systému Windows.

Okrem odstránenia vírusu sa dnes naučíme, ako obnoviť boot sektor Windows XP a 7.

V prvom rade musíme vedieť, kedy sa vírus sťahuje. Určenie je pomerne jednoduché - musíte skontrolovať reakciu počítača na štandardné kombinácie klávesov:

  • Windows + L - zmena používateľa
  • Ctrl+Alt+Del alebo Ctrl+Shift+Esc - Správca úloh

Ak sa stlačením Ctrl+Alt+Del PC reštartuje alebo sa vôbec nič nestane, potom môžeme povedať, že vírus je načítaný pred spustením systému a nachádza sa v sektore MBR (zavádzací sektor Windows). Existujú dve možnosti riešenia tohto problému:

Obnovenie zavádzacieho sektora systému Windows.

Mimochodom, podobným spôsobom sa obnoví poškodený bootloader systému Windows v prípade, že sa na obrazovke zobrazí nasledujúca správa: vyskytla sa chyba čítania disku stlačením ctrl+alt+del reštartujte alebo NTLDR chýba.

Potrebujeme disk s Windows, najlepšie ten (alebo ten istý), ktorý je už nainštalovaný v PC. V Biose nastavíme bootovanie z disku a počkáme na spustenie inštalácie Windowsu. Ďalšie akcie závisia od systému:

So systémom Windows XP.

Keď sa zobrazí správa „Vitajte v sprievodcovi inštaláciou“ (textová časť sťahovania), stlačením tlačidla R (alebo F10) spustite konzolu na obnovenie. Zobrazí sa riadok konzoly, ak existuje heslo správcu, zadajte ho a potom zadajte príkazy:

  • fixboot c: (ak je systém na jednotke C)

Znova načítajte do konzoly a zadajte tieto príkazy:

  • fixmbr c:
  • fixmbr

Vyberieme disk a pokúsime sa naštartovať ako zvyčajne. Ak sa systém úspešne zaviedol, začneme inštalovať všetky typy antivírusov a hľadať škodlivý súbor, pretože po reštarte sa vírus môže znova objaviť. Počítač nereštartujeme, kým ho nenájdeme.

Ak ho antivírus nenájde, skúste vyhľadať súbory Windows (F3) podľa dátumu (podozrenie na infekciu), vrátane skrytých a systémových súborov s maskou *.EXE alebo *.BAT. Zatiaľ neviem presne povedať kde, keďže som sa s tým nestretol.
Ak sa vírus znova načíta, vykonáme oba predchádzajúce kroky a zadáme aj tieto príkazy:

  • bootcfg / rebuild
So systémom Windows 7.

Vložíme disk a bootujeme z neho.
Pri zavádzaní z disku zvoľte "Obnovenie systému" ("Opraviť počítač"). Ďalej vyberte náš systém (Windows 7 na jednotke C:). V okne „Možnosti obnovenia systému“ vyberte „Príkazový riadok“. V konzole píšeme:

  • bcdedit /export C:\BCD_Backup
  • bootovanie z cd
  • attrib bcd -s -h -r
  • ren c:\boot\bcd bcd.old
  • bootrec /RebuildBcd

Týmto sa obnoví a obnoví zavádzacia oblasť systému Windows 7. Reštartujte bez disku. Hľadanie vírusu je podobné ako vo Windows XP.

Ak vírus blokuje akékoľvek akcie v systéme Windows

Ak je vírus načítaný v samotnom systéme a nemôžete urobiť nič okrem reštartovania počítača, môžete vyskúšať túto metódu odomknutia:

  • Podržte Ctrl + Shift + Esc (Ctrl + Alt + Del), kým správca úloh nezačne blikať.
  • Bez uvoľnenia kľúčov hľadáme vírusový proces a klikneme na „Ukončiť úlohu“.
  • Ďalej kliknite na „nová úloha“ a zadajte „regedit“ (editor registra)
  • Prejdite na HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
  • Skontrolujeme dva parametre "Shell" a "Userinit".
  • Hodnota parametra Shell musí byť "Explorer.exe".
  • Hodnota Userinit je "C:\WINDOWS\system32\userinit.exe," (čiarka na konci je povinná).
  • Reštartujeme PC.
  • Uistite sa, že ste v počítači skontrolovali prítomnosť vírusov pomocou nainštalovaného antivírusu alebo pomôcky.
  • V prípade zlyhania vykonajte túto metódu v núdzovom režime.

Na skenovanie sú vhodné bezplatné nástroje.

Ak sa chceme zbaviť súčasnej štruktúry pevného disku – odstrániť na ňom všetky partície a vrátiť ho do pôvodného neprideleného priestoru, môžeme to urobiť v aktívnom prostredí Windows pomocou jeho štandardných nástrojov pri splnení dvoch podmienok. Jednak ako obsluhovaný disk – ten, na ktorom chceme odstrániť všetky partície, by samozrejme nemalo pôsobiť úložisko aktuálneho OS.

Úložisko sa týka buď všetkých oddielov systému, alebo aspoň jedného z nich, napríklad bootovateľného. Po druhé, na takomto funkčnom disku by nemali byť žiadne oddiely chránené proti vymazaniu. Ak predtým prevádzkovaný disk mal štýl rozloženia MBR, pomocou pomôcky, ktorá je súčasťou systému Windows, jednoducho vymažeme všetky používateľské a systémové oddiely.

A miesto na disku premeníme na nepridelené miesto, na základe čoho môžeme vytvoriť novú štruktúru oddielov pre iné úlohy.

A tu je priestor GPT-disky, na ktorých bol predtým nainštalovaný Windows, takže ho nebudeme môcť úplne vyčistiť. Pre skrytý systém EFI-partition, nebude k dispozícii funkcia odstránenia ani žiadne iné možnosti.

Aj keď sa zbavíte všetkých ostatných oddielov, EFI oddiel zostane.

Ako posledný, na nosičoch OEM-zariadenia môžu mať aj neodstrániteľnú službu zotavenie-oddiely potrebné na vrátenie systému Windows na výrobné nastavenia.

Ako vymazať pevný disk s chránenými oddielmi zo štruktúry - odstrániť všetky oddiely, odstrániť štýl označenia, aby bol rovnaký ako pred inicializáciou? Zvážme niekoľko možností, ako to možno urobiť.

1. Príkazový riadok

Bežný nástroj Windows dokáže vyčistiť dátové nosiče z ich štruktúry - príkazový riadok. Dôležitá nuansa: musí byť spustený ako správca.

V jeho okne zadajte postupne:

diskpart list disk

Tu namiesto nuly musí každý nahradiť svoje sériové číslo.

Posledným krokom je zadanie príkazu na vymazanie média zo štruktúry:

čisté

Všetko - disk sa vyčistí od oddielov a inicializácie. Potom sa môžeme opäť obrátiť na nástroj, aby sme vytvorili novú štruktúru.

Vyberte si GPT- alebo MBR- štýl označovania.

2. Proces inštalácie systému Windows

Proces inštalácie systému Windows môže odstrániť skryté diskové oddiely. Ak je inštalačné médium systému pripojené k počítaču, môžete z neho zaviesť systém a odstrániť oddiely vo fáze výberu miesta inštalácie. Potom zastavte inštaláciu a reštartujte počítač.

Pravda, táto možnosť je vhodná len pre používateľov, ktorí dobre poznajú prevádzkovaný disk. Keďže inštalačný proces zobrazuje miesto na disku ako zoznam oblastí, existuje vysoká pravdepodobnosť, že dôjde k chybnému narušeniu štruktúry nefunkčného média.

Nepriaznivci príkazového riadku sa môžu uchýliť k softvéru tretích strán na prácu s priestorom na disku, ako je napr Acronis Disk Director 12. Ide o funkčnejší, použiteľnejší a v istom zmysle aj bezpečnejší spôsob vykonávania operácií s označením dátových nosičov.

3. Acronis Disk Director 12

A disk manager z firmy Acronis a jeho analógy sú pozoruhodné svojou jasnou a zrozumiteľnou prezentáciou štruktúry disku. Navyše takéto programy Živý disk- to je jediný spôsob, ako vyriešiť problém uvedený v článku, ak je operačné médium jediné v počítači. Použit Acronis Disk Director 12 zbavte sa štruktúry disku, vyberte ho napríklad vo vizuálnom zobrazení.

A poďme použiť funkciu.

Acronis nás varuje, že na vymazávanom médiu sú bootovacie oddiely. A tým nás chráni pred neuváženými rozhodnutiami. Faktom je, že dva Windows nainštalované na rôznych diskoch môžu mať svoje vlastné zavádzače a jeden spoločný. Je dôležité skontrolovať tento bod: opustený systém Windows by mal mať svoje vlastné zavádzacie oddiely:

AleboRezervované systémom (MBR);
Alebo"Obnoviť" a "EFI" (GPT).