Quản trị mạng - Khi bạn khởi động máy tính bằng floppy disk bị nhiễm virus, Windows sẽ không thể phát hiện ra virus đó, điều này cũng tương tự với nhiều hệ điều hành. Một số virus chẳng hạn như FORMS virus, có thể tiêm nhiễm vào boot sector của ổ đĩa cứng của bạn. Vậy làm thế nào để biết được máy tính của mình bị nhiễm boot sector virus và cách bảo vệ nó như thế nào. Trong bài này chúng tôi sẽ giới thiệu cho các bạn một số phương pháp bảo vệ boot sector cho các ổ đĩa cứng để tránh virus.
Có một nhận thức sai rằng nếu partition của ổ đĩa là NTFS thì các thông tin trong partition được an toàn. NTFS, cũng giống như các hệ thống file khác, chẳng hạn như File Allocation Table (FAT) và High Performance File System (HPFS), đều không thể được nhận diện cho tới khi Windows khởi động dịch vụ hệ thống file. Boot sector hoàn toàn tách biệt với hệ thống file và được nhận diện bằng BIOS hệ thống khi khởi động máy tính.
Để bảo vệ hệ thống của bạn nhằm chống lại các kiểu tiêm nhiễm virus trong Windows và có thể khôi phục boot sector của ổ đĩa cứng, sử dụng một trong các phương pháp dưới đây.
- Remove đĩa mềm trong ổ A sau khi tắt Windows.
- Cấu hình BIOS hệ thống để vô hiệu hóa việc khởi động từ đĩa mềm hoặc thay đổi thứ tự khơi động để khởi động bắt đầu từ ổ đĩa cứng.
- Cấu hình BIOS hệ thống để cho phép bảo vệ mật khẩu hệ thống.
- Để khắc phục vấn đề boot sector, khởi động máy tính với đĩa hệ thống MS-DOS và chạy lệnh dưới đây:
fdisk /mbr
- Chạy tiện ích Repair để thẩm định và khôi phục các file khởi động.
Lệnh fdisk /mbr chỉ làm việc trên các ổ đĩa cứng trong các giới hạn và phạm vi của DOS. Nếu bạn truy cập vào các thiết bị vượt ra ngoài phạm vi quản lý của DOS (1024 cylinder), bạn sẽ không thể chạy fdisk /mbr và sẽ nhận được thông báo lỗi 1762.
Nếu có virus nào đó đã tiêm nhiễm vào Master Boot Record (MBR), bạn không thể chạy Emergency Repair Disk cho tới khi virus đó được xóa bỏ hoàn toàn. Trong trường hợp này tuy hầu hết các chương trình virus đều có các hạn chế giống như DOS vì vậy bạn không thể quét lần nữa ổ đĩa cứng; tuy nhiên DOS 6.22 Msav.exe vẫn có thể xóa MBR và RAM của máy tính.
Áp dụng với các hệ điều hành:
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Professional Edition
Microsoft Windows 2000 Datacenter Server
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows NT Advanced Server 3.1
Microsoft Windows NT Server 3.5
Microsoft Windows NT Server 3.51
Microsoft Windows NT Server 4.0 Standard Edition
Microsoft Windows NT Workstation 3.1
Microsoft Windows NT Workstation 3.5
Microsoft Windows NT Workstation 3.51
Microsoft Windows NT Workstation 4.0 Developer Edition