부트 섹터 바이러스에 대처하는 방법
알아야 할 사항
- PC를 종료하기 전에 PC에서 이동식 미디어를 제거하여 부트 섹터 바이러스를 방지하십시오.
- 바이러스 백신 소프트웨어(선호 옵션) 또는 첫 번째 섹터 복원을 위한 DOS SYS 명령으로 부트 섹터 바이러스를 소독합니다.
- 부트 섹터 바이러스를 치료할 때 알려진 깨끗한 시스템 디스크에서 부팅하십시오.
이 문서에서는 BIOS MBR이 있는 PC에서 부트 섹터 바이러스를 방지하고 치료하는 방법에 대해 설명합니다. 거의 모든 Windows 10 PC는 이전 BIOS MBR과 달리 새로운 EFI GPT 부팅 시스템을 사용합니다. 이 가이드는 대부분 역사적입니다.
부트 섹터 바이러스를 피하는 방법
하드 드라이브의 첫 번째 섹터를 부트 섹터라고 하며 다음을 포함합니다. 마스터 부트 레코드(MBR). MBR에는 드라이브의 파티션 위치 및 부팅 가능한 운영 체제 파티션 읽기에 관한 정보가 포함되어 있으며 나머지 파티션 로드를 담당합니다. 운영 체제.
부트 섹터 바이러스는 첫 번째 섹터를 감염시키는 바이러스입니다.부트 섹터- 이동식 또는 하드 드라이브. 부트 섹터 바이러스도 MBR을 감염시킬 수 있습니다.
일반적으로 감염된 제거 가능한 미디어 및 후속 부트 섹터 감염은 불법 복제된 소프트웨어 응용 프로그램이 있는 "공유" 디스크 또는 USB 드라이브에서 발생합니다. 부트 섹터 바이러스를 피하는 것은 비교적 쉽습니다. 대부분은 사용자가 실수로 이동식 미디어를 떠날 때 확산됩니다. 부트 섹터 바이러스에 감염 PC에서. 다음에 PC를 부팅할 때 바이러스가 로컬 드라이브를 감염시킵니다. 대부분의 시스템은 사용자가 변경할 수 있습니다. 부팅 순서 시스템이 항상 로컬 하드 드라이브(C:\) 또는 CD-ROM 드라이브에서 먼저 부팅을 시도하도록 합니다.
부트 섹터 바이러스 소독
부트 섹터 복구는 다음을 사용하여 가장 잘 수행됩니다. 바이러스 백신 소프트웨어. 일부 부트 섹터 바이러스는 MBR을 암호화하기 때문에 부적절하게 제거하면 드라이브에 액세스할 수 없고 시스템이 부팅되지 않을 수 있습니다.
그러나 바이러스가 부트 섹터에만 영향을 미치고 암호화 바이러스가 아닌 것이 확실한 경우 도스 시스템 명령을 사용하여 첫 번째 섹터를 복원할 수 있습니다. 추가적으로, DOS 레이블 명령을 사용하여 손상된 볼륨 레이블을 복원할 수 있으며, FDISK /MBR MBR을 대체합니다. 그러나 이러한 방법 중 어느 것도 권장되지 않습니다. 바이러스 백신 소프트웨어는 데이터와 파일에 대한 위협을 최소화하면서 부트 섹터 바이러스를 깨끗하고 정확하게 제거하는 최고의 도구로 남아 있습니다.
시스템 디스크 만들기
부트 섹터 바이러스를 치료할 때 시스템은 항상 알려진 깨끗한 시스템 디스크에서 부팅해야 합니다. 이것은 일반적으로 부팅 가능한 Windows 설치 DVD 또는 USB를 의미합니다.
역사적으로 DOS 기반 PC에서 부팅 가능한 시스템 디스크는 감염된 PC와 똑같은 버전의 DOS\Windows를 실행하는 깨끗한 시스템에서 만들 수 있습니다. 명령 프롬프트에서 다음을 입력할 수 있습니다. 시스템 C:\ A:\.
이렇게 하면 로컬 하드 드라이브(C:\)의 시스템 파일이 플로피 드라이브 (NS:\). USB 드라이브의 경우 드라이브 문자는 D:, E: 또는 기타 문자일 수 있습니다. 드라이브 문자를 사용 중인 이동식 미디어로 변경해야 합니다.
디스크\드라이브가 포맷되지 않은 경우 형식 /S 디스크를 포맷하고 필요한 시스템 파일을 전송합니다.
Windows 10, 8.1, 8 및 7에서는 다음을 쉽게 사용할 수 있습니다. Rufus와 같은 타사 도구 부팅 가능한 USB를 생성합니다. 부팅 가능한 USB 드라이브가 있으면 부팅하고 바이러스 백신으로 드라이브를 청소하거나 위의 명령을 따르는 것이 마지막 단계입니다.